Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

3326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.67%—Netentsec Application Security Gateway Firmware29/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3.1 y clasificada como crítica. Esto afecta a una parte desconocida del archivo index.php?para=index del componente Login. La manipulación del argumento check_VirtualSiteId conduce a la inyección de SQL. Es posible iniciar el…
ModificadaAlta (7.5)0.89%—Netentsec Application Security Gateway25/12/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como problemática. Una función desconocida del archivo /protocol/nsasg6.0.tgz es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. El ataque se puede lanzar de forma remota. La…
ModificadaCrítica (9.8)45%💥 ExploitBarracuda Email Security Gateway 300 FirmwareBarracuda Email Security Gateway 400 FirmwareBarracuda Email Security Gateway 600 FirmwareBarracuda Email Security Gateway 800 Firmware+124/12/202317/6/2026
El uso de una librería de terceros produjo una vulnerabilidad en el dispositivo Barracuda ESG de Barracuda Networks Inc. que permitía la inyección de parámetros. Este problema afectó al dispositivo Barracuda ESG, desde la versión 5.1.3.001 hasta la 9.2.1.001, hasta que Barracuda eliminó la lógica vulnerable.
ModificadaAlta (8.8)0.26%—Halgatewood Dashicons + Custom Post Types21/12/202317/6/2026
Autorización faltante, vulnerabilidad de Cross-Site Request Forgery (CSRF) en Hal Gatewood Dashicons + Custom Post Types. Este problema afecta a Dashicons + Custom Post Types: desde n/a hasta 1.0.2.
ModificadaMedia (6.5)0.63%—Lightxun Iptv Gateway21/12/202317/6/2026
Se encontró una vulnerabilidad en Lightxun IPTV Gateway hasta 20231208. Se calificó como problemática. Este problema afecta un procesamiento desconocido del archivo /ZHGXTV/index.php/admin/index/web_upload_template.html. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque puede…
ModificadaAlta (7.2)71%—Softing Edgeaggregator19/12/202317/6/2026
Vulnerabilidad de Ejecución Remota de Código de Directory Traversal de la restauración de configuración en Softing edgeAggregator. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Softing edgeAggregator. Se requiere autenticación para aprovechar esta…
ModificadaAlta (8.8)0.27%—Svgator18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en SVGatorSVGator – Add Animated SVG Easily. Este problema afecta a SVGator – Add Animated SVG Easily: desde n/a hasta 1.2.4.
ModificadaMedia (5.9)94%💥 ExploitOpenbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+6418/12/202317/6/2026
El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor…
ModificadaAlta (7.5)0.73%—Bosch Monitor WallBosch Videojet Decoder 7513 FirmwareBosch Videojet Decoder 7523 FirmwareBosch Video Recording Manager+118/12/202317/6/2026
Un manejo inadecuado de una solicitud API con formato incorrecto a un servidor API en los productos de software Bosch BT puede permitir que un atacante no autenticado provoque una situación de denegación de servicio (DoS).
ModificadaMedia (4.8)0.41%—Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+518/12/202317/6/2026
Se han identificado varios productos WSO2 como vulnerables debido a una codificación de salida incorrecta; un atacante puede llevar a cabo un ataque de Cross-Site Scripting (XSS) Almacenado inyectando un payload malicioso en la función de registro de Management Console.
ModificadaCrítica (9.8)0.71%—Netentsec Application Security Gateway17/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en Netentsec NS-ASG Application Security Gateway 6.3.1 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/singlelogin.php?submit=1. La manipulación del argumento loginId conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
ModificadaAlta (7.5)0.48%—Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Enterprise Integrator+315/12/202317/6/2026
Se han identificado varios productos WSO2 como vulnerables debido a que un ataque de entidad externa XML (XXE) abusa de una característica ampliamente disponible pero rara vez utilizada de los analizadores XML para acceder a información confidencial.
ModificadaCrítica (9.8)0.53%—Silabs Z/ip Gateway SDK14/12/202317/6/2026
La primera clave de cifrado S0 se genera con un PRNG no inicializado en productos Z/IP Gateway que ejecutan Silicon Labs Z/IP Gateway SDK v7.18.3 y versiones anteriores. Esto hace que la primera clave S0 generada al inicio sea predecible, lo que potencialmente permite la predicción de claves de red y el acceso no…
ModificadaMedia (6.5)42%💥 ExploitPaytm Payment Gateway7/12/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Paytm Paytm Payment Gateway. Este problema afecta a Paytm Payment Gateway: desde n/a hasta 2.7.0.
ModificadaAlta (8.8)68%💥 PoCNetgate PfsenseNetgate Pfsense Plus6/12/202317/6/2026
Un problema en Netgate pfSense Plus v.23.05.1 y anteriores y pfSense CE v.2.7.0 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada al archivo packet_capture.php.
ModificadaAlta (8.8)0.97%—Ericsson Evolved Packet Gateway5/12/202317/6/2026
Se descubrió un problema en las versiones 3.x anteriores a 3.25 y 2.x anteriores a 2.16 de Ericsson Evolved Packet Gateway (EPG), que permite a los usuarios autenticados omitir la Interfaz de Línea de Comandos (CLI) del sistema y ejecutar comandos que están autorizados a ejecutar directamente en el shell de UNIX.
ModificadaAlta (7.5)0.44%—GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+430/11/202317/6/2026
KEPServerEX no valida adecuadamente los certificados de los clientes, lo que puede permitir que se conecten usuarios no autenticados.
ModificadaCrítica (9.1)0.96%—GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+430/11/202317/6/2026
KEPServerEX es vulnerable a un desbordamiento del búfer que puede permitir que un atacante bloquee el producto al que se accede o filtre información.
ModificadaMedia (4.8)0.39%—Tripay Payment Gateway30/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en PT Trijaya Digital Grup TriPay Payment Gateway permite almacenar XSS. Este problema afecta a TriPay Payment Gateway: desde n/a hasta 3.2.7.
ModificadaAlta (7.8)0.26%—Mitsubishielectric GX Works3Mitsubishielectric Melsoft IQ AppportalMitsubishielectric Melsoft NavigatorMitsubishielectric Motion Control Setting30/11/202317/6/2026
La vulnerabilidad de ejecución de código malicioso debido al control externo del nombre o ruta del archivo en múltiples productos de software de ingeniería de Mitsubishi Electric FA permite a un atacante malicioso ejecutar un código malicioso haciendo que usuarios legítimos abran un archivo de proyecto especialmente…
ModificadaAlta (8.8)0.68%—Warpgate Project Warpgate24/11/202317/6/2026
Warpgate es un host bastión SSH, HTTPS y MySQL de código abierto para Linux. En las versiones afectadas existe una vulnerabilidad de escalada de privilegios a través de una cuenta de usuario que no es administrador. Los usuarios limitados pueden hacerse pasar por la cuenta de otro usuario si solo se configura la…
ModificadaMedia (6.5)1.7%—M-privacy Mprivacy-toolsM-privacy Tightgatevnc22/11/202317/6/2026
En mprivacy-tools anterior a 2.0.406g en m-privacy TightGate-Pro Server, un Directory Traversal en la función de impresión del servicio VNC permite a atacantes autenticados (con acceso a una sesión de VNC) transferir automáticamente documentos PDF maliciosos moviéndolos al directorio .spool y luego envía una señal al…
ModificadaAlta (8.8)1.4%—M-privacy Mprivacy-toolsM-privacy Rsbac-policy-tgproM-privacy Tightgatevnc22/11/202317/6/2026
En mprivacy-tools anterior a 2.0.406g en m-privacy TightGate-Pro Server, el control de acceso roto en los sockets del servidor X11 permite a atacantes autenticados (con acceso a una sesión VNC) acceder a los escritorios X11 de otros usuarios especificando su ID DE PANTALLA. Esto permite un control total de su…
ModificadaCrítica (9.8)1.2%—Digitalcomtech Syrus 4G IOT Telematics Gateway Firmware21/11/202317/6/2026
La puerta de enlace Syrus4 IoT utiliza un servidor MQTT no seguro para descargar y ejecutar comandos arbitrarios, lo que permite a un atacante remoto no autenticado ejecutar código en cualquier dispositivo Syrus4 conectado al servicio en la nube. El servidor MQTT también filtra la ubicación, el video y los datos de…
ModificadaAlta (8.8)0.26%—Kibokolabs Arigato Autoresponder AND Newsletter16/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kiboko Labs Arigato Autoresponder and Newsletteren versiones <=2.7.2.2.