Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2199 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.8%—Ozeki NG SMS Gateway30/9/202017/6/2026
Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Almacena mensajes SMS en formato serializado .NET en el sistema de archivos. Al generar (y escribir en el disco) archivos serializados .NET maliciosos, un atacante puede engañar al producto para que los deserialice, resultando una…
ModificadaAlta (7.5)1.1%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+1025/9/202017/6/2026
En BIG-IP versiones 15.0.0-15.1.0.4, 14.1.0-14.1.2.7, 13.1.0-13.1.3.3, 12.1.0-12.1.5.2 y 11.6.1-11.6.5.2 y BIG-IQ 5.2. 0-7.1.0, los atacantes no autenticados pueden causar la interrupción del servicio por medio de métodos no revelados
ModificadaAlta (7.2)1.6%—Ozeki NG SMS Gateway22/9/202017/6/2026
Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. La funcionalidad outbox del módulo TXT File puede ser usada para eliminar todos o la mayoría de los archivos de una carpeta. Debido a que el producto normalmente se ejecuta como NT AUTHORITY\SYSTEM, los únicos archivos que no serán…
ModificadaAlta (7.2)1.9%—Ozeki NG SMS Gateway22/9/202017/6/2026
Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Mediante el aprovechamiento de una vulnerabilidad de salto de ruta en el Script Name del módulo Autoreply, un atacante puede escribir o sobrescribir archivos arbitrarios, con contenido arbitrario, generalmente con privilegios NT…
ModificadaMedia (5.3)0.84%—Ozeki NG SMS Gateway22/9/202017/6/2026
Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Las cadenas de conexión de la base de datos aceptan argumentos no seguros personalizados, como ENABLE_LOCAL_INFILE, que pueden ser aprovechados por los atacantes para permitir ataques de Carga Local de Datos de MySQL (servidor MySQL malicioso)
ModificadaAlta (8.8)1.7%—Ozeki NG SMS Gateway22/9/202017/6/2026
Una Inyección de CSV (también se conoce como Inyección de una Macro de Excel o Inyección de Fórmula) se presenta en la funcionalidad Export Of Contacts en Ozeki NG SMS Gateway versiones hasta 4.17.6, por medio de un valor que es manejado inapropiadamente en una exportación de CSV
ModificadaAlta (8.8)0.53%—Ozeki NG SMS Gateway22/9/202017/6/2026
Ozeki NG SMS Gateway versiones hasta 4.17.6, presenta múltiples vulnerabilidades de tipo CSRF. Por ejemplo, un administrador, mediante el seguimiento a un enlace, puede ser engañado para que efectúe cambios no deseados, tales como instalar nuevos módulos o cambiar una contraseña
ModificadaMedia (6.1)0.72%—Ozeki NG SMS Gateway22/9/202017/6/2026
Ozeki NG SMS Gateway versiones hasta 4.17.6, presenta múltiples vulnerabilidades de tipo XSS almacenado y/o reflejado autenticado por medio de (1) los campos Receiver o Recipient en la funcionalidad Mailbox, (2) el campo OZFORM_GROUPNAME en la configuración de direcciones de Grupo, (3) el campo listname en la…
ModificadaMedia (4.9)0.98%—Ozeki NG SMS Gateway22/9/202017/6/2026
Ozeki NG SMS Gateway versiones hasta 4.17.6, permite un ataque de tipo SSRF por medio de SMS WCF o RSS To SMS
ModificadaAlta (8.8)1.8%—Ozeki NG SMS Gateway22/9/202017/6/2026
Ozeki NG SMS Gateway versiones 4.17.1 hasta 4.17.6, no comprueba el tipo de archivo cuando se importan nuevos contactos de forma masiva (funcionalidad "Import Contacts" ) desde un archivo. Es posible cargar un archivo ejecutable o .bat que puede ser ejecutado con la ayuda de una funcionalidad (por ejemplo, el…
ModificadaAlta (7.5)1.6%—IBM Datapower Gateway21/9/202017/6/2026
IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición transfer-encoding HTTP/2 fragmentada. IBM X-Force ID: 184441
ModificadaAlta (7.5)1.6%—IBM Datapower Gateway21/9/202017/6/2026
IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición JSON especialmente diseñada con caracteres no válidos. IBM X-Force ID: 184439
ModificadaAlta (7.5)2.2%—IBM Datapower Gateway21/9/202017/6/2026
IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición HTTP/2 especialmente diseñada con caracteres no válidos. IBM X-Force ID: 184438
ModificadaMedia (6.5)11%💥 PoCVmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+3419/9/20208/10/2026
En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid
ModificadaAlta (8.8)1.4%—Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop18/9/202017/6/2026
Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway versiones 11.1 anteriores a 11.1-65.12, Citrix…
ModificadaAlta (7.5)1.6%—Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop18/9/202017/6/2026
Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway versiones 11.1 anteriores a 11.1-65.12, Citrix…
ModificadaMedia (6.1)0.93%—Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler Gateway18/9/202017/6/2026
Una Comprobación de Entrada inapropiada en Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway 11.1…
ModificadaAlta (7.5)1.4%—Ozeki NG SMS Gateway18/9/202017/6/2026
Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. El módulo RSS To SMS procesa archivos XML de manera no segura. Esto abre la aplicación a un ataque de tipo XML External Entity que puede ser usado para llevar a cabo una SSRF o leer archivos locales arbitrarios
ModificadaMedia (4.9)1.1%—Ozeki NG SMS Gateway18/9/202017/6/2026
Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. El módulo SMS de ASP.net puede ser usado para leer y comprobar el código fuente de los archivos ASP. Mediante el alteramiento de la ruta, se puede causar que lea cualquier archivo en el Sistema Operativo, generalmente con privilegios NT…
ModificadaMedia (4.3)0.98%—Mcafee Email Gateway16/9/202017/6/2026
Una vulnerabilidad de Salto de Directorio en McAfee Email Gateway (MEG) versiones anteriores a 7.6.406, permite a atacantes remotos saltar el sistema de archivos para acceder a archivos o directorios que están fuera del directorio restringido por medio de una entrada externa para construir un nombre de ruta que debe…
ModificadaMedia (5.7)0.43%—Mcafee WEB Gateway16/9/202017/6/2026
Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario de la interfaz de usuario autenticado acceder a los datos protegidos del panel por medio de un control de acceso inapropiado en la interfaz de usuario
ModificadaMedia (5.7)0.43%—Mcafee WEB Gateway15/9/202017/6/2026
Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario autenticado de la interfaz de usuario acceder a archivos de configuración protegidos por medio de un control de acceso inapropiado en la interfaz de usuario
ModificadaMedia (4.6)0.46%—Mcafee WEB Gateway15/9/202017/6/2026
Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario autenticado de la interfaz de usuario eliminar o descargar datos de registro protegidos por medio de controles de acceso inapropiados en la interfaz de usuario
ModificadaMedia (4.6)0.39%—Mcafee WEB Gateway15/9/202017/6/2026
Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario autenticado de la interfaz de usuario eliminar o descargar archivos protegidos por medio de controles de acceso inapropiados en la interfaz REST
ModificadaCrítica (9)0.66%—Mcafee WEB Gateway15/9/202017/6/2026
Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a usuarios de la interfaz de usuario autenticados con permisos bajos cambiar la contraseña root del sistema por medio de controles de acceso inapropiados en la interfaz de usuario