Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3328 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Un paquete HTTP diseñado con un URI HTTP faltante puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22. | |
| Modificada | Crítica (9.8) | 1.00% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Softing Secure Integration Server, edgeConnector y edgeAggregator son enviados con las credenciales de administrador por defecto como "admin" y la contraseña como "admin". Esto permite a Softing iniciar sesión en el servidor directamente para llevar a cabo funciones administrativas. Tras la instalación o el primer… | |
| Modificada | Alta (7.5) | 1.5% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Un paquete HTTP diseñado con un encabezado de longitud de contenido -1 puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22. | |
| Modificada | Alta (7.2) | 12% | 💥 Exploit | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | La aplicación busca una biblioteca dll que no es encontrada. Si un atacante puede colocar una dll con este nombre, entonces el atacante puede aprovecharla para ejecutar código arbitrario en Softing Secure Integration Server versión V1.22 objetivo. | |
| Modificada | Alta (7.5) | 0.98% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Softing OPC UA C++ Server SDK, Secure Integration Server, edgeConnector, edgeAggregator, OPC Suite y uaGate están afectados por una vulnerabilidad de desreferencia de puntero NULL. | |
| Modificada | Alta (7.2) | 13% | 💥 Exploit | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | La funcionalidad de "restore configuration" de Softing Secure Integration Server versión V1.22 ,es susceptible a una vulnerabilidad de salto de directorio cuando son procesados archivos zip. Un atacante puede diseñar un archivo zip para cargar una DLL arbitraria y ejecutar código. El uso de la funcionalidad "restore… | |
| Modificada | Alta (7.5) | 1.5% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPCSofting OPC UA C++ Software Development KIT+2 | 17/8/2022 | 17/6/2026 | Un paquete HTTP diseñado con un encabezado de gran longitud de contenido puede crear una condición de denegación de servicio en Softing Secure Integration Server versión V1.22. | |
| Modificada | Media (5.3) | 0.94% | — | IBM Sterling File Gateway | 16/8/2022 | 17/6/2026 | IBM Sterling File Gateway versiones 6.0.0.0 hasta 6.0.3.5, 6.1.0.0 hasta 6.1.0.4 y 6.1.1.0 hasta 6.1.1.1, podrían permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría usarse en otros ataques contra el sistema.… | |
| Modificada | Alta (8.8) | 0.79% | — | Aviatrix Gateway | 15/8/2022 | 17/6/2026 | Se ha detectado un problema en Aviatrix Gateway versiones anteriores a 6.6.5712 y 6.7.x anteriores a 6.7.1376. Debido a que las funciones de la API de Gateway manejan inapropiadamente la autenticación, un usuario de VPN autenticado puede inyectar comandos arbitrarios. | |
| Modificada | Crítica (9.8) | 76% | 💥 Exploit | Megatech Msnswitch Firmware | 10/8/2022 | 17/6/2026 | Un problema de omisión evasión de autenticación en el componente http://MYDEVICEIP/cgi-bin-sdb/ExportSettings.sh de Mega System Technologies Inc MSNSwitch versión MNT.2408, permite a atacantes no autenticados configurar arbitrariamente los ajustes dentro de la aplicación, conllevando a una ejecución de código remota | |
| Modificada | Alta (7.5) | 0.48% | — | F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR Salesforce+4 | 10/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant por la que el componente aerdl.dll usado en determinados productos WithSecure es bloqueado, lo que conlleva a un bloqueo del motor de escaneo. La explotación puede ser desencadenada remotamente por un atacante | |
| Modificada | Alta (7.5) | 0.48% | — | F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR Salesforce+4 | 5/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en F-Secure Atlant y en algunos productos WithSecure durante el escaneo de archivos fuzzed PE32-bit que puede bloquear el motor de escaneo. La explotación puede ser desencadenada remotamente por un atacante | |
| Modificada | Alta (8.8) | 0.55% | — | Rigatur Online Booking AND Hotel Management System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Rigatur Online Booking and Hotel Management System versión aff6409. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo login.php del componente POST Request Handler. La manipulación del argumento email/pass conlleva a una… | |
| Modificada | Media (5.4) | 0.48% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Alta (8.8) | 0.54% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe peticiones no autorizadas desde el sistema, lo que podría conllevar a… | |
| Modificada | Crítica (9.1) | 1.5% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de inyección de entidad externa XML (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o… | |
| Modificada | Media (5.4) | 0.48% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Baja (3.3) | 0.20% | — | IBM Datapower GatewayIBM MQ Appliance M2002 FirmwareIBM MQ Appliance M2001 Firmware | 1/8/2022 | 17/6/2026 | IBM Datapower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.5 y 2018.4.1.0 hasta 2018.4.1.18, podría permitir la visualización no autorizada de registros y archivos debido a una insuficiencia de las comprobaciones de autorización. IBM X-Force ID: 218856 | |
| Modificada | Media (6.1) | 0.52% | — | Citrix GatewayCitrix Application Delivery Controller Firmware | 28/7/2022 | 17/6/2026 | Un redireccionamiento no autenticado a un sitio web malicioso | |
| Modificada | Crítica (9.8) | 1.2% | — | Skyhighsecurity Secure WEB Gateway | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en Skyhigh SWG en las versiones principales 10.x anteriores a 10.2.12, 9.x anteriores a 9.2.23, 8.x anteriores a 8.2.28 y la versión controlada 11.x anteriores a 11.2.1, permite a un atacante remoto omitir la autenticación en la Interfaz de Usuario de administración. Esto… | |
| Modificada | Alta (7.5) | 0.82% | — | Motorola Moscad IP Gateway FirmwareMotorola ACE IP Gateway (4600) Firmware | 26/7/2022 | 17/6/2026 | Motorola MOSCAD and ACE line of RTUs versiones hasta 02-05-2022, omiten un requisito de autenticación. Cuentan con módulos de puerta de enlace IP que permiten la interconexión entre las redes de Comunicación de Enlace de Datos de Motorola (MDLC) (potencialmente a través de una variedad de enlaces de serie, RF y/o… | |
| Modificada | Alta (7.5) | 0.47% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 22/7/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aepack.dll puede bloquear el motor de escaneo | |
| Modificada | Alta (7.5) | 0.47% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 22/7/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en F-Secure Atlant y en determinados productos WithSecure al escanear el archivo APK fuzzed es posible que pueda bloquear el motor de escaneo | |
| Modificada | Media (6.8) | 0.82% | — | Oracle Goldengate | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en Oracle GoldenGate (componente: Oracle GoldenGate). La versión compatible que está afectada es 21c: versiones anteriores a 21.7.0.0.0; 19c: versiones anteriores a 19.1.0.0.220719. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.5) | 0.47% | — | F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+2 | 14/7/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aeheur.dll puede bloquear el motor de escaneo. La explotación puede ser desencadenado remotamente por un atacante |