Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.9%—GE Digital Industrial Gateway ServerPTC Kepware ServerPTC Kepware ServerexPTC Thingworx .net-sdk+523/2/202317/6/2026
The affected products are vulnerable to an integer overflow or wraparound, which could allow an attacker to crash the server and remotely execute arbitrary code.
ModificadaMedia (6.1)60%—Netgate Pfsense22/2/202317/6/2026
pfSense CE through 2.6.0 and pfSense Plus before 22.05 allow XSS in the WebGUI via URL Table Alias URL parameters.
ModificadaMedia (5.9)0.42%—Dell Secure Connect Gateway17/2/202317/6/2026
Dell Secure Connect Gateway (SCG) versión 5.14.00.12 contiene una vulnerabilidad de algoritmo criptográfico roto. Un atacante remoto no autenticado podría explotar esta vulnerabilidad realizando ataques MitM y permitiendo que los atacantes obtengan información confidencial.
ModificadaMedia (4.3)0.21%—Intel Field Programmable Gate Array Crypto Service Server16/2/202317/6/2026
Uncaught exception in the FCS Server software maintained by Intel before version 1.1.79.3 may allow a privileged user to potentially enable denial of service via physical access.
ModificadaAlta (7.2)1.5%—Microsoft Azure Data BOX GatewayMicrosoft Azure Stack Edge14/2/202319/8/2026
Azure Data Box Gateway Remote Code Execution Vulnerability
ModificadaAlta (8.8)1.5%—Cisco Ic3000 Industrial Compute GatewayCisco IOXCisco IOS XECisco Cgr1240 Firmware+512/2/202317/6/2026
A vulnerability in the Cisco IOx application hosting environment could allow an authenticated, remote attacker to execute arbitrary commands as root on the underlying host operating system. This vulnerability is due to incomplete sanitization of parameters that are passed in for activation of an application. An…
ModificadaMedia (6.1)0.43%—Afterpay Gateway FOR Woocommerce6/2/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Afterpay Gateway for WooCommerce <= 3.5.0 versions.
ModificadaAlta (7)0.16%—Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware Aurora R10 FirmwareDell Alienware Aurora R11 Firmware+2351/2/202317/6/2026
Dell BIOS contains a Time-of-check Time-of-use vulnerability. A local authenticated malicious user could\u00a0potentially exploit this vulnerability by using a specifically timed DMA transaction during an SMI to gain arbitrary code execution on the system.
AnalizadaMedia (5.4)0.51%—Themeisle RSS Aggregator BY Feedzy30/1/202317/6/2026
El complemento RSS Aggregator de Feedzy para WordPress anterior a 4.1.1 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían utilizarse contra…
ModificadaAlta (7.5)1.0%—Citrix Application Delivery ControllerCitrix Gateway26/1/202317/6/2026
Denegación de servicio no autenticada
ModificadaMedia (6.5)0.98%—Citrix GatewayCitrix Application Delivery Controller26/1/202317/6/2026
Denegación de servicio autenticada
ModificadaMedia (6.1)1.9%💥 ExploitTrellix Skyhigh Secure WEB Gateway18/1/202317/6/2026
Una vulnerabilidad de cross site scripting en Skyhigh SWG en las versiones principales desde la 11.x a la 11.2.6, 10.x a la 10.2.17 y la versión controlada 12.x a la 12.0.1 permite a un atacante remoto crear solicitudes internas SWG con rutas URL a cualquier sitio web de terceros, lo que provoca que se inyecte…
ModificadaAlta (7.8)0.20%—Dell Policy Manager FOR Secure Connect Gateway18/1/202317/6/2026
Todas las versiones de Dell EMC SCG Policy Manager desde la 5.10 a 5.12, contienen una vulnerabilidad de contraseña codificada. Un atacante, con conocimiento de las credenciales codificadas, podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de administrador.
ModificadaCrítica (9.8)0.42%—Dell Policy Manager FOR Secure Connect Gateway18/1/202317/6/2026
Dell EMC SCG Policy Manager, en sus versiones de la 5.10 a la 5.12, contiene una vulnerabilidad de clave criptográfica codificada. Un atacante con conocimiento de la información confidencial codificada podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de usuario LDAP.
ModificadaAlta (7.8)0.18%—Dell Edge Gateway 3000 FirmwareDell Edge Gateway 5000 FirmwareDell Embedded BOX PC 3000 Firmware18/1/202317/6/2026
Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta. Un usuario malicioso autenticado local podría explotar esta vulnerabilidad utilizando un SMI para obtener la ejecución de código arbitrario en SMRAM.
ModificadaMedia (5.4)0.38%—Oracle Primavera Gateway18/1/202317/6/2026
Vulnerabilidad en el producto Primavera Gateway de Oracle Construction and Engineering (componente: WebUI). Las versiones compatibles que se ven afectadas son 18.8.0-18.8.15, 19.12.0-19.12.15, 20.12.0-20.12.10 y 21.12.0-21.12.8. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y…
ModificadaMedia (6.1)0.51%—Ate-mahoroba Maho-pbx Netdevancer FirmwareAte-mahoroba Maho-pbx Netdevancer VSG FirmwareAte-mahoroba Maho-pbx Netdevancer Mobilegate Firmware17/1/202317/6/2026
Vulnerabilidad de cross-site scripting reflejada en la serie MAHO-PBX NetDevancer MAHO-PBX NetDevancer Lite/Uni/Pro/Cloud anterior a la versión 1.11.00, MAHO-PBX NetDevancer VSG Lite/Uni anterior a la versión 1.11.00 y MAHO- PBX NetDevancer MobileGate Home/Office anterior a la versión 1.11.00 permite a un atacante…
ModificadaAlta (8.1)0.35%—Ate-mahoroba Maho-pbx Netdevancer FirmwareAte-mahoroba Maho-pbx Netdevancer VSG FirmwareAte-mahoroba Maho-pbx Netdevancer Mobilegate Firmware17/1/202317/6/2026
Vulnerabilidad de Cross-site Request Forgery (CSRF) en MAHO-PBX NetDevancer Lite/Uni/Pro/Cloud anterior a la versión 1.11.00, MAHO-PBX NetDevancer VSG Lite/Uni anterior a la versión 1.11.00 y MAHO-PBX NetDevancer MobileGate Home/Office anterior a la versión 1.11.00 permite a un atacante remoto no autenticado…
ModificadaAlta (7.2)0.97%—Ate-mahoroba Maho-pbx Netdevancer FirmwareAte-mahoroba Maho-pbx Netdevancer VSG FirmwareAte-mahoroba Maho-pbx Netdevancer Mobilegate Firmware17/1/202317/6/2026
MAHO-PBX NetDevancer Lite/Uni/Pro/Cloud anterior a la versión 1.11.00, MAHO-PBX NetDevancer VSG Lite/Uni anterior a la versión 1.11.00 y MAHO-PBX NetDevancer MobileGate Home/Office anterior a la versión 1.11. 00 permite a un atacante remoto autenticado con privilegios administrativos ejecutar un comando arbitrario del…
ModificadaCrítica (9.8)1.1%—Ate-mahoroba Maho-pbx Netdevancer FirmwareAte-mahoroba Maho-pbx Netdevancer VSG FirmwareAte-mahoroba Maho-pbx Netdevancer Mobilegate Firmware17/1/202317/6/2026
MAHO-PBX NetDevancer Lite/Uni/Pro/Cloud anterior a la versión 1.11.00, MAHO-PBX NetDevancer VSG Lite/Uni anterior a la versión 1.11.00 y MAHO-PBX NetDevancer MobileGate Home/Office anterior a la versión 1.11. 00 permiten que un atacante remoto no autenticado ejecute un comando arbitrario del sistema operativo.
AnalizadaMedia (5.4)0.61%—Gatsbyjs Gatsby-transformer-remark13/1/202329/9/2026
Gatsby es un framework gratuito y de código abierto basado en React que ayuda a los desarrolladores a crear sitios web y aplicaciones. El complemento gatsby-transformer-remark anterior a las versiones 5.25.1 y 6.3.2 pasa la entrada al paquete npm `gray-matter`, que es vulnerable a la inyección de JavaScript en su…
ModificadaCrítica (9.8)0.47%—Dell Policy Manager FOR Secure Connect Gateway11/1/202317/6/2026
Dell EMC SCG Policy Manager, en las versiones de 5.10 a 5.12, contiene una vulnerabilidad de clave criptográfica codificada. Un atacante con conocimiento de la información confidencial codificada podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de administrador.
ModificadaCrítica (9.8)0.47%—Dell Policy Manager FOR Secure Connect Gateway11/1/202317/6/2026
Dell EMC SCG Policy Manager, en las versiones de 5.10 a 5.12, contiene una vulnerabilidad de clave criptográfica codificada. Un atacante con conocimiento de la información confidencial codificada podría explotar esta vulnerabilidad para iniciar sesión en el sistema y obtener privilegios de administrador.
ModificadaCrítica (9.8)0.69%—Siren Investigate5/1/202317/6/2026
Se descubrió un problema en Siren Investigate antes de la versión 12.1.7. La lista blanca de variables de script no está suficientemente protegida.
ModificadaMedia (5.3)0.42%—Siren Investigate5/1/202317/6/2026
Se descubrió un problema en Siren Investigate antes de la versión 12.1.7. Hay una omisión de ACL en objetos globales.
Orbitaley — Vulnerabilidades