Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
3326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.19% | — | Dell E-lab Navigator | 16/11/2023 | 17/6/2026 | Dell ELab-Navigator, versión 3.1.9, contiene una vulnerabilidad de credencial codificada. Un atacante local podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado a datos confidenciales. La explotación exitosa puede resultar en el compromiso de la información confidencial del usuario. | |
| Modificada | Crítica (9.8) | 1.3% | — | Kloudq TOR Loco MINKloudq TOR Equip GatewayKloudq TOR ShieldKloudq TOR Lenz | 15/11/2023 | 17/6/2026 | Un problema en Kloudq Technologies Limited Tor Equip 1.0, Tor Loco Mini 1.0 a 3.1 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada al componente MQTT. | |
| Modificada | Media (5.5) | 0.69% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+35 | 15/11/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para… | |
| Modificada | Alta (8) | 1.7% | — | Microsoft On-prem Data Gateway | 14/11/2023 | 17/6/2026 | Vulnerabilidad de omisión de la función de seguridad de Microsoft On-Prem Data Gateway | |
| Modificada | Alta (8.8) | 64% | 💥 PoC | Netgate PfsenseNetgate Pfsense Plus | 14/11/2023 | 17/6/2026 | Un problema en Netgate pfSense v.2.7.0 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada a los componentes interfaces_gif_edit.php e interfaces_gre_edit.php. | |
| Modificada | Media (5.4) | 55% | — | Netgate Pfsense | 14/11/2023 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting (XSS) en Netgate pfSense v.2.7.0 permite a un atacante remoto obtener privilegios a través de una URL manipulada para la página getserviceproviders.php. | |
| Modificada | Media (5.4) | 58% | — | Netgate Pfsense | 14/11/2023 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting (XSS) en Netgate pfSense v.2.7.0 permite a un atacante remoto obtener privilegios a través de una URL manipulada para la página status_logs_filter_dynamic.php. | |
| Modificada | Media (6.1) | 0.41% | — | Helgatheviking Simple User Listing | 8/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Kathy Darling Simple User Listing en versiones <= 1.9.2. | |
| Modificada | Crítica (9.8) | 2.3% | 💥 Exploit | Paytm Payment Gateway | 3/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Paytm Paytm Payment Gateway paytm-paids permite la inyección SQL. Este problema afecta a Paytm Payment Gateway: desde n/a hasta 2.7.3. | |
| Modificada | Media (5.4) | 0.29% | — | IBM Content Navigator | 3/11/2023 | 17/6/2026 | IBM Content Navigator 3.0.13 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 259247. | |
| Modificada | Crítica (9.8) | 0.96% | — | Thorntech Sftp Gateway Firmware | 31/10/2023 | 17/6/2026 | Thorn SFTP gateway 3.4.x anterior a 3.4.4 utiliza Pivotal Spring Framework para la deserialización de datos no confiables en Java, que no es compatible con Pivotal, un problema relacionado con CVE-2016-1000027. Además, dentro del contexto específico de Thorn SFTP gateway, esto conduce a la ejecución remota de código. | |
| Modificada | Alta (7.5) | 1.4% | — | Frigate | 30/10/2023 | 17/6/2026 | Frigate es una grabadora de vídeo en red de código abierto. Antes de la versión 0.13.0 Beta 3, se identificó una vulnerabilidad de deserialización insegura en los endpoints utilizados para guardar configuraciones para Frigate. Esto puede provocar la ejecución remota de código no autenticado. Esto se puede realizar a… | |
| Modificada | Media (4.7) | 1.4% | 💥 Exploit | Frigate | 30/10/2023 | 17/6/2026 | Frigate es una grabadora de vídeo en red de código abierto. Antes de la versión 0.13.0 Beta 3, había una vulnerabilidad de cross-site scripting reflejada en cualquier endpoint de API que dependiera de la ruta base `/`, ya que los valores proporcionados para la ruta no están sanitizados. Explotar esta vulnerabilidad… | |
| Modificada | Media (6.8) | 0.39% | — | Frigate | 30/10/2023 | 17/6/2026 | Frigate es una grabadora de vídeo en red de código abierto. Antes de la versión 0.13.0 Beta 3, los endpoints `config/save` y `config/set` de Frigate no implementan ninguna protección CSRF. Esto hace posible que una solicitud procedente de otro sitio actualice la configuración del servidor Frigate (por ejemplo,… | |
| Modificada | Alta (7.5) | 0.89% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway | 27/10/2023 | 17/6/2026 | Denegación de Servicio (DoS) en NetScaler ADC y NetScaler Gateway cuando se configura como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o Servidor Virtual AAA | |
| Modificada | Alta (8.8) | 0.66% | — | Netentsec Application Security Gateway | 27/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /admin/list_onlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento SessionId conduce a la inyección de SQL. El exploit ha sido divulgado al… | |
| Modificada | Alta (7.5) | 0.45% | — | Inohom Home Manager Gateway | 27/10/2023 | 17/6/2026 | La vulnerabilidad de protección inadecuada para mensajes de error salientes y señales de alerta en Inohom Home Manager Gateway permite la huella de cuenta. Este problema afecta a Home Manager Gateway: antes de v.1.27.12. | |
| Modificada | Alta (7.5) | 0.55% | — | Netentsec Application Security Gateway | 26/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Netentsec NS-ASG Application Security Gateway 6.3. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo /protocol/firewall/addaddress_interpret.php. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 0.67% | — | Netentsec Application Security Gateway | 26/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/firewall/uploadfirewall.php es afectada por esta vulnerabilidad. La manipulación del argumento contenido del mensaje conduce a la inyección de SQL. El exploit… | |
| Modificada | Media (5.4) | 0.43% | — | Halgatewood Reusable Text Blocks | 25/10/2023 | 17/6/2026 | El complemento Reusable Text Blocks para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'text-blocks' en versiones hasta la 1.5.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible… | |
| Modificada | Media (6.5) | 15% | 💥 Exploit | Viessmann Vitogate 300 Firmware | 23/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Viessmann Vitogate 300 hasta la versión 2.1.3.0 y clasificada como problemática. Una función desconocida del archivo /cgi-bin/ es afectada por esta vulnerabilidad. La manipulación conduce a una solicitud directa. El exploit ha sido divulgado al público y puede utilizarse. El… | |
| Modificada | Crítica (9.8) | 0.65% | — | Netentsec Application Security Gateway | 23/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Una función desconocida del archivo /protocol/iscgwtunnel/uploadiscgwrouteconf.php es afectada por esta vulnerabilidad. La manipulación del argumento GWLinkId conduce a la inyección de SQL. El exploit ha… | |
| Modificada | Alta (7.2) | 0.63% | — | Netentsec Application Security Gateway | 20/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Netentsec NS-ASG Application Security Gateway 6.3 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/list_addr_fwresource_ip.php. La manipulación conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Media (4.3) | 0.39% | — | Themeisle RSS Aggregator BY Feedzy | 20/10/2023 | 17/6/2026 | El complemento RSS Aggregator de Feedzy para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 3.4.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función save_feedzy_post_type_meta(). Esto hace posible que atacantes no autenticados actualicen el metadato de… | |
| Modificada | Media (4.3) | 0.43% | — | Yanco Woocommerce EAN Payment Gateway | 20/10/2023 | 17/6/2026 | El complemento WooCommerce EAN Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la acción actualizar_order_ean_data AJAX en versiones hasta 6.1.0. Esto hace posible que atacantes autenticados con acceso de nivel de colaborador y… |