Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

3326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.19%—Dell E-lab Navigator16/11/202317/6/2026
Dell ELab-Navigator, versión 3.1.9, contiene una vulnerabilidad de credencial codificada. Un atacante local podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado a datos confidenciales. La explotación exitosa puede resultar en el compromiso de la información confidencial del usuario.
ModificadaCrítica (9.8)1.3%—Kloudq TOR Loco MINKloudq TOR Equip GatewayKloudq TOR ShieldKloudq TOR Lenz15/11/202317/6/2026
Un problema en Kloudq Technologies Limited Tor Equip 1.0, Tor Loco Mini 1.0 a 3.1 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada al componente MQTT.
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaAlta (8)1.7%—Microsoft On-prem Data Gateway14/11/202317/6/2026
Vulnerabilidad de omisión de la función de seguridad de Microsoft On-Prem Data Gateway
ModificadaAlta (8.8)64%💥 PoCNetgate PfsenseNetgate Pfsense Plus14/11/202317/6/2026
Un problema en Netgate pfSense v.2.7.0 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada a los componentes interfaces_gif_edit.php e interfaces_gre_edit.php.
ModificadaMedia (5.4)55%—Netgate Pfsense14/11/202317/6/2026
La vulnerabilidad de Cross Site Scripting (XSS) en Netgate pfSense v.2.7.0 permite a un atacante remoto obtener privilegios a través de una URL manipulada para la página getserviceproviders.php.
ModificadaMedia (5.4)58%—Netgate Pfsense14/11/202317/6/2026
La vulnerabilidad de Cross Site Scripting (XSS) en Netgate pfSense v.2.7.0 permite a un atacante remoto obtener privilegios a través de una URL manipulada para la página status_logs_filter_dynamic.php.
ModificadaMedia (6.1)0.41%—Helgatheviking Simple User Listing8/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Kathy Darling Simple User Listing en versiones <= 1.9.2.
ModificadaCrítica (9.8)2.3%💥 ExploitPaytm Payment Gateway3/11/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Paytm Paytm Payment Gateway paytm-paids permite la inyección SQL. Este problema afecta a Paytm Payment Gateway: desde n/a hasta 2.7.3.
ModificadaMedia (5.4)0.29%—IBM Content Navigator3/11/202317/6/2026
IBM Content Navigator 3.0.13 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 259247.
ModificadaCrítica (9.8)0.96%—Thorntech Sftp Gateway Firmware31/10/202317/6/2026
Thorn SFTP gateway 3.4.x anterior a 3.4.4 utiliza Pivotal Spring Framework para la deserialización de datos no confiables en Java, que no es compatible con Pivotal, un problema relacionado con CVE-2016-1000027. Además, dentro del contexto específico de Thorn SFTP gateway, esto conduce a la ejecución remota de código.
ModificadaAlta (7.5)1.4%—Frigate30/10/202317/6/2026
Frigate es una grabadora de vídeo en red de código abierto. Antes de la versión 0.13.0 Beta 3, se identificó una vulnerabilidad de deserialización insegura en los endpoints utilizados para guardar configuraciones para Frigate. Esto puede provocar la ejecución remota de código no autenticado. Esto se puede realizar a…
ModificadaMedia (4.7)1.4%💥 ExploitFrigate30/10/202317/6/2026
Frigate es una grabadora de vídeo en red de código abierto. Antes de la versión 0.13.0 Beta 3, había una vulnerabilidad de cross-site scripting reflejada en cualquier endpoint de API que dependiera de la ruta base `/`, ya que los valores proporcionados para la ruta no están sanitizados. Explotar esta vulnerabilidad…
ModificadaMedia (6.8)0.39%—Frigate30/10/202317/6/2026
Frigate es una grabadora de vídeo en red de código abierto. Antes de la versión 0.13.0 Beta 3, los endpoints `config/save` y `config/set` de Frigate no implementan ninguna protección CSRF. Esto hace posible que una solicitud procedente de otro sitio actualice la configuración del servidor Frigate (por ejemplo,…
ModificadaAlta (7.5)0.89%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway27/10/202317/6/2026
Denegación de Servicio (DoS) en NetScaler ADC y NetScaler Gateway cuando se configura como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o Servidor Virtual AAA
ModificadaAlta (8.8)0.66%—Netentsec Application Security Gateway27/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /admin/list_onlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento SessionId conduce a la inyección de SQL. El exploit ha sido divulgado al…
ModificadaAlta (7.5)0.45%—Inohom Home Manager Gateway27/10/202317/6/2026
La vulnerabilidad de protección inadecuada para mensajes de error salientes y señales de alerta en Inohom Home Manager Gateway permite la huella de cuenta. Este problema afecta a Home Manager Gateway: antes de v.1.27.12.
ModificadaAlta (7.5)0.55%—Netentsec Application Security Gateway26/10/202317/6/2026
Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo /protocol/firewall/addaddress_interpret.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit ha sido…
ModificadaCrítica (9.8)0.67%—Netentsec Application Security Gateway26/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/firewall/uploadfirewall.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit…
ModificadaMedia (5.4)0.43%—Halgatewood Reusable Text Blocks25/10/202317/6/2026
El complemento Reusable Text Blocks para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'text-blocks' en versiones hasta la 1.5.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible…
ModificadaMedia (6.5)15%💥 ExploitViessmann Vitogate 300 Firmware23/10/202317/6/2026
Una vulnerabilidad fue encontrada en Viessmann Vitogate 300 hasta la versión 2.1.3.0 y clasificada como problemática. Una función desconocida del archivo /cgi-bin/ es afectada por esta vulnerabilidad. La manipulación conduce a una solicitud directa. El exploit ha sido divulgado al público y puede utilizarse. El…
ModificadaCrítica (9.8)0.65%—Netentsec Application Security Gateway23/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscgwtunnel/uploadiscgwrouteconf.php es afectada por esta vulnerabilidad. La manipulación del argumento GWLinkId conduce a la inyección de SQL. El exploit ha…
ModificadaAlta (7.2)0.63%—Netentsec Application Security Gateway20/10/202317/6/2026
Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/list_addr_fwresource_ip.php. La manipulación conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaMedia (4.3)0.39%—Themeisle RSS Aggregator BY Feedzy20/10/202317/6/2026
El complemento RSS Aggregator de Feedzy para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 3.4.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función save_feedzy_post_type_meta(). Esto hace posible que atacantes no autenticados actualicen el metadato de…
ModificadaMedia (4.3)0.43%—Yanco Woocommerce EAN Payment Gateway20/10/202317/6/2026
El complemento WooCommerce EAN Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la acción actualizar_order_ean_data AJAX en versiones hasta 6.1.0. Esto hace posible que atacantes autenticados con acceso de nivel de colaborador y…