Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3328 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.89% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+15 | 11/7/2022 | 17/6/2026 | En CmpChannelServer de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones de canales de comunicación. Las conexiones existentes no están afectadas | |
| Modificada | Alta (7.5) | 0.89% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+15 | 11/7/2022 | 17/6/2026 | En CmpBlkDrvTcp de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones TCP. Las conexiones existentes no están afectadas | |
| Modificada | Crítica (9.1) | 1.6% | — | Broadcom Advanced Secure GatewayBroadcom Proxysg | 7/7/2022 | 17/6/2026 | Symantec Advanced Secure Gateway (ASG) y ProxySG son susceptibles a una vulnerabilidad de desincronización HTTP. Cuando un atacante remoto no autenticado y otros clientes web se comunican a mediante el proxy con el mismo servidor web, el atacante puede enviar peticiones HTTP diseñadas y causar que el proxy reenvíe las… | |
| Modificada | Media (4.9) | 0.73% | — | Broadcom Symantec Messaging Gateway | 24/6/2022 | 17/6/2026 | Un usuario administrador de SMG autenticado y malicioso puede obtener las contraseñas de servidores LDAP/Active Directory externos a los que, de otro modo, no estaría autorizado a acceder | |
| Modificada | Alta (7.5) | 1.0% | — | Codesys Development SystemCodesys Edge GatewayCodesys GatewayCodesys HMI SL+6 | 24/6/2022 | 17/6/2026 | En CODESYS Development System, varios componentes en diversos versiones transmiten las contraseñas para la comunicación entre clientes y servidores sin protección | |
| Modificada | Alta (7.5) | 1.1% | — | Codesys Gateway | 24/6/2022 | 17/6/2026 | El CODESYS Gateway Server versiónV2 no verifica que el tamaño de una petición esté dentro de los límites previstos. Un atacante no autenticado puede asignar una cantidad arbitraria de memoria, lo que puede conllevar a un bloqueo del Gateway debido a una condición de falta de memoria | |
| Modificada | Media (5.3) | 1.1% | — | Codesys Gateway | 24/6/2022 | 17/6/2026 | En CODESYS Gateway Server versión V2, una comprobación insuficiente de la actividad de las conexiones de clientes TCP permite a un atacante no autenticado consumir todas las conexiones TCP disponibles e impedir que los usuarios o clientes legítimos establezcan una nueva conexión con CODESYS Gateway Server V2. Las… | |
| Modificada | Crítica (9.8) | 1.3% | — | Codesys Gateway | 24/6/2022 | 17/6/2026 | En CODESYS Gateway Server versión V2 para versiones anteriores a V2.3.9.38, sólo es comparada una parte de la contraseña especificada con la contraseña real de CODESYS Gateway. Un atacante puede llevar a cabo la autenticación especificando una pequeña contraseña que coincida con la parte correspondiente de la… | |
| Modificada | Media (6.1) | 0.80% | — | Asylumdigital AGE Gate | 15/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin Age Gate de Phil Baker versiones anteriores a 2.17.0 incluyéndola, en WordPress | |
| Modificada | Crítica (9.8) | 2.1% | — | South Gate INN Online Reservation System Project South Gate INN Online Reservation System | 13/6/2022 | 17/6/2026 | South Gate Inn Online Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL que puede encadenarse con una carga de archivos PHP maliciosa, causada por un manejo inapropiado de archivos en la función editImg. Esta vulnerabilidad conlleva a una ejecución de código remota | |
| Modificada | Alta (7.2) | 0.44% | — | Amodat Mobile Application Gateway | 13/6/2022 | 17/6/2026 | El atacante necesita diseñar una carga útil SQL. el parámetro vulnerable es "agentid" debe ser autenticado en el panel de administración | |
| Modificada | Crítica (9.8) | 0.45% | — | Amodat Mobile Application Gateway | 13/6/2022 | 17/6/2026 | El atacante podría conseguir acceso a la base de datos. La inyección SQL está en el parámetro username en el panel de acceso: username: admin"-- | |
| Analizada | Crítica (9.8) | 2.0% | — | Gatsbyjs Gatsby-plugin-mdx | 10/6/2022 | 29/9/2026 | El paquete gatsby-plugin-mdx versiones anteriores a 2.14.1, a partir de la 3.0.0 y anteriores a 3.15.2, es vulnerable a una Deserialización de Datos No Confiables cuando es pasada la entrada mediante el paquete gray-matter, debido a sus configuraciones por defecto que carecen de saneo de entrada. La explotación de… | |
| Modificada | Crítica (9.8) | 0.83% | — | Couchbase Sync Gateway | 10/6/2022 | 17/6/2026 | Se ha detectado un problema en Couchbase Sync Gateway versiones 3.x anteriores a 3.0.2. Las credenciales de administrador no son verificadas cuando es usada la autenticación de certificado de cliente X.509 desde Sync Gateway a Couchbase Server. Cuando Sync Gateway está configurado para autenticarse con el Servidor… | |
| Modificada | Media (6.1) | 0.79% | — | Greenwallet Woocommerce Green Wallet Gateway | 8/6/2022 | 17/6/2026 | El plugin WooCommerce Green Wallet Gateway de WordPress versiones anteriores a 1.0.2, no escapa del parámetro de consulta error_envision antes de enviarlo a la página, conllevando a una vulnerabilidad de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.1) | 0.18% | — | Citrix Gateway Plug-in | 26/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de privilegio inapropiado en Citrix Gateway Plug-in para Windows (Citrix Secure Access para Windows) versiones anteriores a 21.9.1.2, que podría permitir a un atacante que haya obtenido acceso local a un equipo con Citrix Gateway Plug-in instalado, corromper o eliminar archivos como… | |
| Modificada | Media (6.5) | 0.54% | — | F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+3 | 25/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aemobile puede bloquear el motor de escaneo. La explotación puede ser activado remotamente por un atacante | |
| Modificada | Media (5.4) | 0.74% | — | Filegator | 24/5/2022 | 17/6/2026 | Una Fijación de la Sesión en el repositorio GitHub filegator/filegator versiones anteriores a 7.8.0 | |
| Modificada | Alta (8.1) | 1.0% | — | Filegator | 24/5/2022 | 17/6/2026 | Un Salto de Ruta en el repositorio GitHub filegator/filegator versiones anteriores a 7.8.0 | |
| Modificada | Crítica (9.8) | 0.87% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+25 | 19/5/2022 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la… | |
| Modificada | Media (6.1) | 0.59% | — | IBM Datapower Gateway | 18/5/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 1.0.3.0, 10.0.1.0 hasta 10.0.1.5, y 2018.4.1.0 hasta 2018.4.1.18, es vulnerable a una inyección de encabezados HTTP, causada por la comprobación inapropiada de la entrada de los encabezados HOST. Esto podría permitir a un atacante conducir varios ataques contra el sistema… | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Datapower Gateway | 17/5/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0, 10.0.3.0, 10.0.1.0 hasta 10.0.1.4, y 2018.4.1.0 hasta 2018.4.1.17, podría permitir a un usuario remoto causar una denegación de servicio al consumir recursos con múltiples peticiones. IBM X-Force ID: 208348 | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Datapower Gateway | 17/5/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.1.0 hasta 10.0.1.4 y versiones 2018.4.1.0 hasta 2018.4.1.17, podría permitir a un usuario remoto causar una denegación de servicio temporal mediante el envío de peticiones HTTP no válidas. IBM X-Force ID: 192906 | |
| Modificada | Media (5.3) | 2.0% | 💥 PoC | Vmware Spring FrameworkOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified ManagerNetapp Brocade SAN Navigator+2 | 12/5/2022 | 8/10/2026 | En spring Framework versiones anteriores a 5.3.20+ , 5.2.22+ y las versiones antiguas no soportadas, las aplicaciones que manejan cargas de archivos son vulnerables a un ataque de denegación de servicio si dependen de la vinculación de datos para establecer un MultipartFile o javax.servlet.Part a un campo en un objeto… | |
| Modificada | Media (4.9) | 0.74% | — | Secomea Gatemanager | 4/5/2022 | 17/6/2026 | Una vulnerabilidad del canal alternativo no protegido en la consola de depuración de GateManager permite al administrador del sistema obtener información confidencial. Este problema afecta a: GateManager todas las versiones anteriores a 9.7 |