Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2199 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.72%—Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+527/8/202017/6/2026
Se detectó un problema en determinados productos WSO2. La herramienta Try It permite un ataque de tipo XSS Reflejado. Esto afecta a API Manager versión 2.2.0, API Manager Analytics versión 2.2.0, API Microgateway versión 2.2.0, Data Analytics Server versión 3.2.0, Enterprise Integrator versiones hasta 6.6.0, IS as Key…
ModificadaAlta (8.8)1.1%—Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+527/8/202017/6/2026
Se detectó un problema en determinados productos WSO2. Se puede enviar una cookie de sesión válida de Carbon Management Console hacia un servidor controlado por el atacante si la víctima envía una petición Try It diseñada, también se conoce como Session Hijacking. Esto afecta a API Manager versión 2.2.0, API Manager…
ModificadaMedia (6.1)0.64%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+926/8/202017/6/2026
En BIG-IP versiones 15.1.0-15.1.0.4, 15.0.0-15.0.1.3, 14.1.0-14.1.2.3, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1- 11.6.5.1, una página TMUI no divulgada contiene una vulnerabilidad que permite un ataque de tipo XSS almacenado cuando los sistemas BIG-IP son establecidos en una confianza del dispositivo
ModificadaMedia (6.5)1.0%—Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Enterprise Integrator+121/8/202017/6/2026
La Consola de Administración en determinados productos WSO2, permite ataques de tipo XXE durante las actualizaciones de EventReceiver. Esto afecta a la API Manager versiones hasta 3.0.0, la API Manager Analytics versiones 2.2.0 y 2.5.0, la API Microgateway versión 2.2.0, Enterprise Integrator versiones 6.2.0 y 6.3.0 e…
ModificadaCrítica (9.1)1.3%—Wso2 API ManagerWso2 API Microgateway21/8/202017/6/2026
La Consola de Administración en WSO2 API Manager versiones hasta 3.1.0 y API Microgateway versión 2.2.0, permite un ataque de tipo XML Entity Expansion.
ModificadaCrítica (9.1)26%💥 ExploitWso2 API ManagerWso2 API Microgateway21/8/202017/6/2026
La Consola de Administración en WSO2 API Manager versiones hasta 3.1.0 y API Microgateway versión 2.2.0, permite ataques de tipo XML External Entity injection (XXE).
ModificadaAlta (8.8)1.4%—Microfocus Secure Messaging Gateway7/8/202017/6/2026
Vulnerabilidad de la página de administración de claves DKIM en Micro Focus Secure Messaging Gateway (SMG). Afectando a todas las versiones en ejecución del dispositivo SMG versiones anteriores a julio de 2020. La vulnerabilidad podría permitir a un usuario que haya iniciado sesión con derechos para generar…
ModificadaAlta (7.5)1.2%—Inductiveautomation Ignition Gateway31/7/202017/6/2026
El producto afectado es vulnerable a una filtración de información, lo que puede permitir a un atacante obtener información confidencial en el Ignition 8 (todas las versiones anteriores a 8.0.13)
ModificadaAlta (7.5)1.5%—Beronet Voice Over Internet Protocol Gateways Firmware29/7/202017/6/2026
beroNet VoIP Gateways versiones anteriores a 3.0.16, presentan un script PHP que permite descargar archivos arbitrarios, incluyendo aquellos con credenciales
ModificadaMedia (4.3)0.92%—IBM Verify Gateway27/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, podría divulgar información potencialmente confidencial a un usuario autenticado debido a los archivos de registro de tipo world readable. IBM X-Force ID: 179484
ModificadaAlta (7.5)1.6%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto aplicar fuerza bruta a las credenciales de cuenta. IBM X-Force ID: 179478
ModificadaMedia (6.5)1.1%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, podría permitir a un usuario autenticado enviar peticiones malformadas para causar una denegación de servicio contra el servidor. IBM X-Force ID: 179476
ModificadaMedia (5.9)0.65%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, transmite información confidencial en texto sin cifrar que podría ser obtenida por un atacante usando técnicas de tipo man in the middle. IBM X-Force ID: 179428
ModificadaCrítica (9.8)1.2%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente hacia componentes externos o cifrado de datos internos. IBM X-Force ID: 179266
ModificadaAlta (7.8)0.29%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, almacena las credenciales de usuario en texto sin cifrar que pueden ser leídas por un usuario local. IBM X-Force ID: 179009
ModificadaBaja (3.3)0.31%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, contiene información confidencial en el código de depuración restante que podría ser usado para ayudar a un usuario local en nuevos ataques contra el sistema. IBM X-Force ID: 179008
ModificadaMedia (5.5)0.21%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, almacena información altamente confidencial en texto sin cifrar que puede ser obtenida por un usuario. IBM X-Force ID: 179004
ModificadaMedia (5.4)0.64%—Teltonika-networks Gateway Trb245 Firmware17/7/202017/6/2026
Un saneamiento de salida insuficiente en Teltonika versión de firmware TRB2_R_00.02.02, permite a un atacante autenticado y remoto conducir ataques de tipo cross-site scripting (XSS) persistentes al inyectar un código malicioso del lado del cliente en el formulario "URL/ Host / Connection" en la sección de…
ModificadaMedia (5.4)0.77%—Oracle Peoplesoft Enterprise Human Capital Management Candidate Gateway15/7/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise HRMS de Oracle PeopleSoft (componente: Time and Labor). La versión compatible que está afectada es la 9.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP comprometer a PeopleSoft Enterprise HRMS.…
ModificadaCrítica (9.1)1.6%—Oracle Customer Relationship Management Gateway FOR Mobile Devices15/7/202017/6/2026
Vulnerabilidad en el producto Oracle CRM Gateway for Mobile Devices de Oracle E-Business Suite (componente: Setup of Mobile Applications). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP…
ModificadaCrítica (9.1)1.6%—Oracle Customer Relationship Management Gateway FOR Mobile Devices15/7/202017/6/2026
Vulnerabilidad en el producto Oracle CRM Gateway for Mobile Devices de Oracle E-Business Suite (componente: Setup of Mobile Applications). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP…
ModificadaAlta (7.4)5.2%—LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+1415/7/202017/6/2026
Un ataque de contaminación de prototipo cuando se utiliza _.zipObjectDeep en lodash versiones anteriores a 4.17.20
ModificadaMedia (4.3)0.86%—Mcafee WEB Gateway15/7/202017/6/2026
Una Codificación Inapropiada para el contexto de salida en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite al atacante remoto causar que MWG devuelva una respuesta de redireccionamiento ambigua haciendo que un usuario haga clic en una URL maliciosa.
ModificadaAlta (7.8)0.41%—Citrix Gateway Plug-in FOR Linux10/7/202017/6/2026
Un control de acceso inapropiado en el cliente de Citrix ADC Gateway Linux versiones anteriores a 1.0.0.137, resulta en una escalada de privilegios locales a root
ModificadaMedia (6.1)0.97%—Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop10/7/202017/6/2026
Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado