Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2199 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)1.2%—Mcafee WEB Gateway23/7/201817/6/2026
Vulnerabilidad de manipulación de configuración/entorno en la interfaz administrativa en McAfee Web Gateway (MWG) MWG 7.8.1.x permite que usuarios administradores autenticados ejecuten comandos arbitrarios mediante vectores sin especificar.
ModificadaCrítica (9.1)2.1%—Mcafee WEB Gateway23/7/201817/6/2026
Vulnerabilidad de salto de directorio en la interfaz de usuario administrativo en McAfee Web Gateway (MWG) MWG 7.8.1.x permite que usuarios administradores autenticados obtengan privilegios elevados mediante vectores sin especificar.
ModificadaMedia (5.4)2.8%💥 ExploitIBM Sterling B2B IntegratorIBM Sterling File Gateway20/7/201817/6/2026
IBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway desde la versión 2.2.0 hasta la 2.2.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto…
ModificadaMedia (4.3)1.8%—IBM Sterling File Gateway20/7/201817/6/2026
IBM Sterling File Gateway, desde la versión 2.2.0 hasta la 2.2.6 podría permitir que un atacante autenticado remoto obtenga información sensible mostrada en la URL que podría conducir a más ataques contra el sistema. IBM X-Force ID: 140688.
ModificadaMedia (5.3)2.3%—IBM Sterling File Gateway20/7/201817/6/2026
IBM Sterling File Gateway desde la versión 2.2.0 hasta la 2.2.6 podría permitir que un atacante remoto descargue ciertos archivos que podrían contener información sensible. IBM X-Force ID: 138434.
ModificadaMedia (5.5)0.24%—IBM Sterling File Gateway20/7/201817/6/2026
IBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway desde la versión 2.2.0 hasta la 2.2.6) emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante local descifre información altamente sensible. IBM X-Force ID: 132032.
ModificadaAlta (7.8)0.41%—IBM Sterling File Gateway20/7/201817/6/2026
IBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway desde la versión 2.2.0 hasta la 2.2.6) cachea los nombres de usuario y las contraseñas en navegadores que podrían ser empleados por un atacante local para obtener información sensible. IBM X-Force ID: 130812.
ModificadaAlta (7.5)2.6%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+919/7/201817/6/2026
En F5 BIG-IP 14.0.0, 13.0.0-13.1.0, 12.1.0-12.1.3 o 11.5.1-11.6.3, las respuestas HTTP específicamente manipuladas, al ser procesadas por un servidor virtual con un perfil QoE asociado que tiene el vídeo habilitado, podrían provocar que el TMM almacene en el búfer incorrectamente respuestas de datos. Esto provocaría…
ModificadaAlta (7.5)1.8%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+919/7/201817/6/2026
Bajo ciertas condiciones en F5 BIG-IP 13.1.0-13.1.0.5, 13.0.0, 12.1.0-12.1.3.1, 11.6.0-11.6.3.1 o 11.5.0-11.5.6, TMM podría realizar un "core" al procesar tráfico SSL forward proxy.
ModificadaAlta (7.5)1.8%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+919/7/201817/6/2026
Bajo ciertas condiciones en F5 BIG-IP 13.0.0, 12.1.0-12.1.2, 11.6.0-11.6.3.1 o 11.5.0-11.5.6, TMM podría realizar un "core" al procesar tráfico SSL forward proxy.
ModificadaMedia (5.3)1.2%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+919/7/201817/6/2026
En F5 BIG-IP 13.0.0, 12.1.0-12.1.2, 11.6.0-11.6.3.1 o 11.2.1-11.5.6, un nombre de dominio cacheado con la DNS Cache de TMM podría ser resuelto por la caché incluso después de que el servidor padre revoque el registro, siempre y cuando el DNS Cache recibe un flujo de peticiones para el nombre en caché.
ModificadaCrítica (9.8)4.8%—Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+209/7/201817/6/2026
Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada…
ModificadaAlta (7.8)1.0%💥 ExploitLinux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+236/7/201817/6/2026
La función inode_init_owner en fs/inode.c en el kernel de Linux hasta la versión 3.16 permite a los usuarios locales crear archivos con una propiedad de grupo no deseada, en un escenario donde un directorio es SGID a un cierto grupo y es escribible por un usuario que no es miembro de ese grupo. En este caso, el no…
ModificadaCrítica (9.8)31%—Microsoft Forefront Unified Access Gateway5/7/201817/6/2026
uniquesig0/InternalSite/InitParams.aspx en Microsoft Forefront Unified Access Gateway 2010 permite que atacantes remotos desencadenen consultas DNS salientes para hosts arbitrarios mediante una lista de URL separadas por comas en el parámetro orig_url, provocando posiblemente una amplificación de tráfico y/o una…
ModificadaAlta (7.2)80%💥 ExploitMicrofocus Secure Messaging Gateway29/6/201817/6/2026
Una vulnerabilidad de inyección de comandos arbitrarios del sistema operativo en el componente de administración web de Micro Focus Secure Messaging Gateway (SMG) permite que un atacante remoto autenticado como usuario privilegiado ejecute comandos arbitrarios del sistema operativo en el servidor SMG. Esto se puede…
ModificadaCrítica (9.8)81%💥 ExploitMicrofocus Secure Messaging Gateway29/6/201817/6/2026
Una vulnerabilidad de inyección SQL en los componentes de cuarentena y administración web de Micro Focus Secure Messaging Gateway permite que un atacante remoto no autenticado ejecute declaraciones SQL arbitrarias contra la base de datos. Esto se puede explotar para crear una cuenta administrativa y usarla junto con…
ModificadaAlta (7.5)2.5%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+927/6/201817/6/2026
En BIG-IP 13.1.0-13.1.0.7, un atacante remoto que emplea métodos no revelados contra servidores virtuales configurados con un perfil Client SSL o Server SSL con la característica SSL Forward Proxy habilitada puede forzar al TMM (Traffic Management Microkernel) a filtrar memoria. Como resultado, el uso de la memoria…
ModificadaCrítica (9.8)3.5%—Mcafee WEB Gateway26/6/201817/6/2026
Vulnerabilidad de omisión de autenticación en la interfaz de usuario administrativo en McAfee Web Gateway desde la versión 7.8.1.0 hasta la 7.8.1.5 permite a los atacantes remotos ejecutar código arbitrario mediante JMX (Java Management Extensions).
ModificadaAlta (8.8)2.3%💥 ExploitTotemo Encryption Gateway20/6/201817/6/2026
Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en totemomail Encryption Gateway en versiones anteriores a la 6.0.0_Build_371 permiten que atacantes remotos secuestren la autenticación de los usuarios para las peticiones que (1) cambian las opciones de usuario, (2) envián emails o (3) cambian la…
ModificadaAlta (7.8)2.8%💥 ExploitRockwellautomation Rslinx ClassicRockwellautomation Factorytalk Linx Gateway7/6/201817/6/2026
Un elemento o ruta de búsqueda sin entrecomillar en RSLinx Classic en versiones 3.90.01 y anteriores y FactoryTalk Linx Gateway en versiones 3.90.00 y anteriores podría permitir que un usuario local autorizado sin privilegios ejecute código arbitrario y permita que un actor de amenaza escale sus privilegios de usuario…
ModificadaCrítica (9.8)1.7%—ABB IP Gateway Firmware6/6/201817/6/2026
En ABB IP GATEWAY en versiones 3.39 y anteriores, algunos archivos de configuración contienen contraseñas almacenadas en texto plano, lo que podría permitir que un atacante obtenga acceso no autorizado.
ModificadaCrítica (9.8)2.5%—ABB IP Gateway Firmware6/6/201817/6/2026
En ABB IP GATEWAY en versiones 3.39 y anteriores, al acceder a una URL en concreto en el servidor web, un usuario malicioso es capaz de acceder a los archivos de configuración y páginas de la aplicación sin autenticarse.
ModificadaAlta (8.8)0.66%—ABB IP Gateway Firmware6/6/201817/6/2026
En ABB IP GATEWAY en versiones 3.39 y anteriores, el servidor web no verifica lo suficiente que se haya realizado una petición por parte del usuario autenticado. Esto podría permitir que un atacante lance una petición suplantando a dicho usuario.
ModificadaAlta (7.5)3.6%—Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+165/6/201817/6/2026
Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha…
ModificadaMedia (4.3)0.96%—F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+91/6/201817/6/2026
Existe una vulnerabilidad de archivos locales en la utilidad de configuración de F5 BIG-IP en las versiones 13.0.0, 12.1.0-12.1.2, 11.6.1-11.6.3.1, 11.5.1-11.5.5 o 11.2.1 que solo incluye datos proporcionados por F5 y no incluye ningún dato de configuración tráfico en proxy u otros datos de cliente potencialmente…