Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2199 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.8% | — | Ozeki NG SMS Gateway | 30/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Almacena mensajes SMS en formato serializado .NET en el sistema de archivos. Al generar (y escribir en el disco) archivos serializados .NET maliciosos, un atacante puede engañar al producto para que los deserialice, resultando una… | |
| Modificada | Alta (7.5) | 1.1% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+10 | 25/9/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.1.0.4, 14.1.0-14.1.2.7, 13.1.0-13.1.3.3, 12.1.0-12.1.5.2 y 11.6.1-11.6.5.2 y BIG-IQ 5.2. 0-7.1.0, los atacantes no autenticados pueden causar la interrupción del servicio por medio de métodos no revelados | |
| Modificada | Alta (7.2) | 1.6% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. La funcionalidad outbox del módulo TXT File puede ser usada para eliminar todos o la mayoría de los archivos de una carpeta. Debido a que el producto normalmente se ejecuta como NT AUTHORITY\SYSTEM, los únicos archivos que no serán… | |
| Modificada | Alta (7.2) | 1.9% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Mediante el aprovechamiento de una vulnerabilidad de salto de ruta en el Script Name del módulo Autoreply, un atacante puede escribir o sobrescribir archivos arbitrarios, con contenido arbitrario, generalmente con privilegios NT… | |
| Modificada | Media (5.3) | 0.84% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Las cadenas de conexión de la base de datos aceptan argumentos no seguros personalizados, como ENABLE_LOCAL_INFILE, que pueden ser aprovechados por los atacantes para permitir ataques de Carga Local de Datos de MySQL (servidor MySQL malicioso) | |
| Modificada | Alta (8.8) | 1.7% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Una Inyección de CSV (también se conoce como Inyección de una Macro de Excel o Inyección de Fórmula) se presenta en la funcionalidad Export Of Contacts en Ozeki NG SMS Gateway versiones hasta 4.17.6, por medio de un valor que es manejado inapropiadamente en una exportación de CSV | |
| Modificada | Alta (8.8) | 0.53% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Ozeki NG SMS Gateway versiones hasta 4.17.6, presenta múltiples vulnerabilidades de tipo CSRF. Por ejemplo, un administrador, mediante el seguimiento a un enlace, puede ser engañado para que efectúe cambios no deseados, tales como instalar nuevos módulos o cambiar una contraseña | |
| Modificada | Media (6.1) | 0.72% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Ozeki NG SMS Gateway versiones hasta 4.17.6, presenta múltiples vulnerabilidades de tipo XSS almacenado y/o reflejado autenticado por medio de (1) los campos Receiver o Recipient en la funcionalidad Mailbox, (2) el campo OZFORM_GROUPNAME en la configuración de direcciones de Grupo, (3) el campo listname en la… | |
| Modificada | Media (4.9) | 0.98% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Ozeki NG SMS Gateway versiones hasta 4.17.6, permite un ataque de tipo SSRF por medio de SMS WCF o RSS To SMS | |
| Modificada | Alta (8.8) | 1.8% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Ozeki NG SMS Gateway versiones 4.17.1 hasta 4.17.6, no comprueba el tipo de archivo cuando se importan nuevos contactos de forma masiva (funcionalidad "Import Contacts" ) desde un archivo. Es posible cargar un archivo ejecutable o .bat que puede ser ejecutado con la ayuda de una funcionalidad (por ejemplo, el… | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Datapower Gateway | 21/9/2020 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición transfer-encoding HTTP/2 fragmentada. IBM X-Force ID: 184441 | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Datapower Gateway | 21/9/2020 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición JSON especialmente diseñada con caracteres no válidos. IBM X-Force ID: 184439 | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Datapower Gateway | 21/9/2020 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición HTTP/2 especialmente diseñada con caracteres no válidos. IBM X-Force ID: 184438 | |
| Modificada | Media (6.5) | 11% | 💥 PoC | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+34 | 19/9/2020 | 8/10/2026 | En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid | |
| Modificada | Alta (8.8) | 1.4% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop | 18/9/2020 | 17/6/2026 | Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway versiones 11.1 anteriores a 11.1-65.12, Citrix… | |
| Modificada | Alta (7.5) | 1.6% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop | 18/9/2020 | 17/6/2026 | Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway versiones 11.1 anteriores a 11.1-65.12, Citrix… | |
| Modificada | Media (6.1) | 0.93% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler Gateway | 18/9/2020 | 17/6/2026 | Una Comprobación de Entrada inapropiada en Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway 11.1… | |
| Modificada | Alta (7.5) | 1.4% | — | Ozeki NG SMS Gateway | 18/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. El módulo RSS To SMS procesa archivos XML de manera no segura. Esto abre la aplicación a un ataque de tipo XML External Entity que puede ser usado para llevar a cabo una SSRF o leer archivos locales arbitrarios | |
| Modificada | Media (4.9) | 1.1% | — | Ozeki NG SMS Gateway | 18/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. El módulo SMS de ASP.net puede ser usado para leer y comprobar el código fuente de los archivos ASP. Mediante el alteramiento de la ruta, se puede causar que lea cualquier archivo en el Sistema Operativo, generalmente con privilegios NT… | |
| Modificada | Media (4.3) | 0.98% | — | Mcafee Email Gateway | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de Salto de Directorio en McAfee Email Gateway (MEG) versiones anteriores a 7.6.406, permite a atacantes remotos saltar el sistema de archivos para acceder a archivos o directorios que están fuera del directorio restringido por medio de una entrada externa para construir un nombre de ruta que debe… | |
| Modificada | Media (5.7) | 0.43% | — | Mcafee WEB Gateway | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario de la interfaz de usuario autenticado acceder a los datos protegidos del panel por medio de un control de acceso inapropiado en la interfaz de usuario | |
| Modificada | Media (5.7) | 0.43% | — | Mcafee WEB Gateway | 15/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario autenticado de la interfaz de usuario acceder a archivos de configuración protegidos por medio de un control de acceso inapropiado en la interfaz de usuario | |
| Modificada | Media (4.6) | 0.46% | — | Mcafee WEB Gateway | 15/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario autenticado de la interfaz de usuario eliminar o descargar datos de registro protegidos por medio de controles de acceso inapropiados en la interfaz de usuario | |
| Modificada | Media (4.6) | 0.39% | — | Mcafee WEB Gateway | 15/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario autenticado de la interfaz de usuario eliminar o descargar archivos protegidos por medio de controles de acceso inapropiados en la interfaz REST | |
| Modificada | Crítica (9) | 0.66% | — | Mcafee WEB Gateway | 15/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a usuarios de la interfaz de usuario autenticados con permisos bajos cambiar la contraseña root del sistema por medio de controles de acceso inapropiados en la interfaz de usuario |