Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2199 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.72% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+5 | 27/8/2020 | 17/6/2026 | Se detectó un problema en determinados productos WSO2. La herramienta Try It permite un ataque de tipo XSS Reflejado. Esto afecta a API Manager versión 2.2.0, API Manager Analytics versión 2.2.0, API Microgateway versión 2.2.0, Data Analytics Server versión 3.2.0, Enterprise Integrator versiones hasta 6.6.0, IS as Key… | |
| Modificada | Alta (8.8) | 1.1% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+5 | 27/8/2020 | 17/6/2026 | Se detectó un problema en determinados productos WSO2. Se puede enviar una cookie de sesión válida de Carbon Management Console hacia un servidor controlado por el atacante si la víctima envía una petición Try It diseñada, también se conoce como Session Hijacking. Esto afecta a API Manager versión 2.2.0, API Manager… | |
| Modificada | Media (6.1) | 0.64% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 26/8/2020 | 17/6/2026 | En BIG-IP versiones 15.1.0-15.1.0.4, 15.0.0-15.0.1.3, 14.1.0-14.1.2.3, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1- 11.6.5.1, una página TMUI no divulgada contiene una vulnerabilidad que permite un ataque de tipo XSS almacenado cuando los sistemas BIG-IP son establecidos en una confianza del dispositivo | |
| Modificada | Media (6.5) | 1.0% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Enterprise Integrator+1 | 21/8/2020 | 17/6/2026 | La Consola de Administración en determinados productos WSO2, permite ataques de tipo XXE durante las actualizaciones de EventReceiver. Esto afecta a la API Manager versiones hasta 3.0.0, la API Manager Analytics versiones 2.2.0 y 2.5.0, la API Microgateway versión 2.2.0, Enterprise Integrator versiones 6.2.0 y 6.3.0 e… | |
| Modificada | Crítica (9.1) | 1.3% | — | Wso2 API ManagerWso2 API Microgateway | 21/8/2020 | 17/6/2026 | La Consola de Administración en WSO2 API Manager versiones hasta 3.1.0 y API Microgateway versión 2.2.0, permite un ataque de tipo XML Entity Expansion. | |
| Modificada | Crítica (9.1) | 26% | 💥 Exploit | Wso2 API ManagerWso2 API Microgateway | 21/8/2020 | 17/6/2026 | La Consola de Administración en WSO2 API Manager versiones hasta 3.1.0 y API Microgateway versión 2.2.0, permite ataques de tipo XML External Entity injection (XXE). | |
| Modificada | Alta (8.8) | 1.4% | — | Microfocus Secure Messaging Gateway | 7/8/2020 | 17/6/2026 | Vulnerabilidad de la página de administración de claves DKIM en Micro Focus Secure Messaging Gateway (SMG). Afectando a todas las versiones en ejecución del dispositivo SMG versiones anteriores a julio de 2020. La vulnerabilidad podría permitir a un usuario que haya iniciado sesión con derechos para generar… | |
| Modificada | Alta (7.5) | 1.2% | — | Inductiveautomation Ignition Gateway | 31/7/2020 | 17/6/2026 | El producto afectado es vulnerable a una filtración de información, lo que puede permitir a un atacante obtener información confidencial en el Ignition 8 (todas las versiones anteriores a 8.0.13) | |
| Modificada | Alta (7.5) | 1.5% | — | Beronet Voice Over Internet Protocol Gateways Firmware | 29/7/2020 | 17/6/2026 | beroNet VoIP Gateways versiones anteriores a 3.0.16, presentan un script PHP que permite descargar archivos arbitrarios, incluyendo aquellos con credenciales | |
| Modificada | Media (4.3) | 0.92% | — | IBM Verify Gateway | 27/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, podría divulgar información potencialmente confidencial a un usuario autenticado debido a los archivos de registro de tipo world readable. IBM X-Force ID: 179484 | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto aplicar fuerza bruta a las credenciales de cuenta. IBM X-Force ID: 179478 | |
| Modificada | Media (6.5) | 1.1% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, podría permitir a un usuario autenticado enviar peticiones malformadas para causar una denegación de servicio contra el servidor. IBM X-Force ID: 179476 | |
| Modificada | Media (5.9) | 0.65% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, transmite información confidencial en texto sin cifrar que podría ser obtenida por un atacante usando técnicas de tipo man in the middle. IBM X-Force ID: 179428 | |
| Modificada | Crítica (9.8) | 1.2% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente hacia componentes externos o cifrado de datos internos. IBM X-Force ID: 179266 | |
| Modificada | Alta (7.8) | 0.29% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, almacena las credenciales de usuario en texto sin cifrar que pueden ser leídas por un usuario local. IBM X-Force ID: 179009 | |
| Modificada | Baja (3.3) | 0.31% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, contiene información confidencial en el código de depuración restante que podría ser usado para ayudar a un usuario local en nuevos ataques contra el sistema. IBM X-Force ID: 179008 | |
| Modificada | Media (5.5) | 0.21% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, almacena información altamente confidencial en texto sin cifrar que puede ser obtenida por un usuario. IBM X-Force ID: 179004 | |
| Modificada | Media (5.4) | 0.64% | — | Teltonika-networks Gateway Trb245 Firmware | 17/7/2020 | 17/6/2026 | Un saneamiento de salida insuficiente en Teltonika versión de firmware TRB2_R_00.02.02, permite a un atacante autenticado y remoto conducir ataques de tipo cross-site scripting (XSS) persistentes al inyectar un código malicioso del lado del cliente en el formulario "URL/ Host / Connection" en la sección de… | |
| Modificada | Media (5.4) | 0.77% | — | Oracle Peoplesoft Enterprise Human Capital Management Candidate Gateway | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HRMS de Oracle PeopleSoft (componente: Time and Labor). La versión compatible que está afectada es la 9.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP comprometer a PeopleSoft Enterprise HRMS.… | |
| Modificada | Crítica (9.1) | 1.6% | — | Oracle Customer Relationship Management Gateway FOR Mobile Devices | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Gateway for Mobile Devices de Oracle E-Business Suite (componente: Setup of Mobile Applications). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Crítica (9.1) | 1.6% | — | Oracle Customer Relationship Management Gateway FOR Mobile Devices | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Gateway for Mobile Devices de Oracle E-Business Suite (componente: Setup of Mobile Applications). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Alta (7.4) | 5.2% | — | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+14 | 15/7/2020 | 17/6/2026 | Un ataque de contaminación de prototipo cuando se utiliza _.zipObjectDeep en lodash versiones anteriores a 4.17.20 | |
| Modificada | Media (4.3) | 0.86% | — | Mcafee WEB Gateway | 15/7/2020 | 17/6/2026 | Una Codificación Inapropiada para el contexto de salida en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite al atacante remoto causar que MWG devuelva una respuesta de redireccionamiento ambigua haciendo que un usuario haga clic en una URL maliciosa. | |
| Modificada | Alta (7.8) | 0.41% | — | Citrix Gateway Plug-in FOR Linux | 10/7/2020 | 17/6/2026 | Un control de acceso inapropiado en el cliente de Citrix ADC Gateway Linux versiones anteriores a 1.0.0.137, resulta en una escalada de privilegios locales a root | |
| Modificada | Media (6.1) | 0.97% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado |