Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3328 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.24%—Secomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 8250 FirmwareSecomea Gatemanager 9250 Firmware4/5/202217/6/2026
Una Exposición de Información Mediante Cadenas de Consulta en la Petición GET es una vulnerabilidad en la API LMM de Secomea GateManager que permite al administrador del sistema secuestrar la conexión. Este problema afecta a: Secomea GateManager todas las versiones anteriores a 9.7
ModificadaMedia (4.3)0.63%—Secomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 8250 FirmwareSecomea Gatemanager 9250 Firmware4/5/202217/6/2026
Una vulnerabilidad de registro insuficiente en el servidor web de Secomea GateManager permite al usuario que ha iniciado la sesión realizar consultas indebidas sin registrarlas. Este problema afecta a: Las versiones de Secomea GateManager anteriores a la 9.7
ModificadaMedia (5.4)0.50%—Secomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 8250 FirmwareSecomea Gatemanager 9250 Firmware4/5/202217/6/2026
Una vulnerabilidad de Manejo Inapropiado de Privilegios en la Interfaz de Usuario Web de Secomea GateManager permite al usuario que ha iniciado la sesión acceder a información privilegiada y actualizarla. Este problema afecta a: Las versiones de Secomea GateManager anteriores a 9.7
ModificadaMedia (6.1)0.50%—Secomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 8250 FirmwareSecomea Gatemanager 9250 Firmware4/5/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) en la Interfaz de Usuario Web de Secomea GateManager permite a un atacante de phishing inyectar javascript o html en la sesión del usuario conectado
ModificadaMedia (4.3)0.63%—Secomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 8250 FirmwareSecomea Gatemanager 9250 Firmware4/5/202217/6/2026
Una vulnerabilidad de exposición de información en la Interfaz de Usuario Web de Secomea GateManager permite al usuario que ha iniciado la sesión consultar dispositivos fuera de su ámbito
ModificadaMedia (4.3)0.55%—Secomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 8250 FirmwareSecomea Gatemanager 9250 Firmware4/5/202217/6/2026
Una vulnerabilidad de registro de datos excesivos en el registro de auditoría de Secomea GateManager permite al usuario que ha iniciado la sesión escribir entradas de texto en el registro de auditoría. Este problema afecta a: Las versiones de Secomea GateManager anteriores a 9.7
ModificadaAlta (8.8)0.28%—Secomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 8250 FirmwareSecomea Gatemanager 9250 Firmware4/5/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la Interfaz de Usuario Web de Secomea GateManager permite a un atacante de phishing emitir una petición de obtención en la sesión del usuario conectado
ModificadaAlta (8.1)0.23%—Secomea Sitemanager 1129 FirmwareSecomea Sitemanager 1139 FirmwareSecomea Sitemanager 1149 FirmwareSecomea Sitemanager 3329 Firmware+104/5/202217/6/2026
Una vulnerabilidad de la fuerza de encriptación inapropiada en la pila TLS de Secomea SiteManager, LinkManager y GateManager puede facilitar ataques de tipo man in the middle. Este problema afecta a: Secomea SiteManager Todas las versiones anteriores a 9.7. Secomea LinkManager versiones anteriores a 9.7. Las versiones…
ModificadaAlta (7.3)83%💥 PoCSiemens Brownfield Connectivity GatewayOpensslDebian LinuxNetapp Active IQ Unified Manager+313/5/202217/6/2026
El script c_rehash no sanea apropiadamente los meta caracteres del shell para evitar la inyección de comandos. Este script es distribuido por algunos sistemas operativos de manera que es ejecutado automáticamente. En dichos sistemas operativos, un atacante podría ejecutar comandos arbitrarios con los privilegios del…
ModificadaMedia (4.9)23%💥 ExploitNaviwebs Navigate CMS28/4/202217/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en la clase feed_parser de Navigate CMS versión v2.9.4, permite a atacantes remotos forzar la aplicación para hacer peticiones arbitrarias por medio de una inyección de URLs arbitrarias en el parámetro feed
ModificadaMedia (4.1)0.18%—Cisco Umbrella Secure WEB Gateway21/4/202217/6/2026
Una vulnerabilidad en el proceso de descifrado automático en Cisco Umbrella Secure Web Gateway (SWG) podría permitir a un atacante autenticado y adyacente omitir el descifrado SSL y las políticas de filtrado de contenidos en un sistema afectado. Esta vulnerabilidad es debido a la forma en que la función de descifrado…
ModificadaMedia (6.1)41%💥 ExploitWso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+521/4/202217/6/2026
Se presenta un problema de tipo XSS reflejado en la Consola de Administración de varios productos WSO2. Esto afecta a API Manager versiones 2.2.0, 2.5.0, 2.6.0, 3.0.0, 3.1.0, 3.2.0 y 4.0.0; API Manager Analytics versiones 2.2.0, 2.5.0 y 2.6.0; API Microgateway versión 2.2.0; Data Analytics Server versión 3.2.0;…
ModificadaMedia (6.1)0.80%—Mcafee WEB Gateway20/4/202217/6/2026
Una vulnerabilidad de redireccionamiento de URL en Skyhigh SWG en versiones principales 10.x anteriores a 10.2.9, 9.x anteriores a 9.2.20, 8.x anteriores a 8.2.27, y 7.x anteriores a 7.8.2.31, y la versión controlada 11.x anterior a 11.1.3 permite que un atacante remoto redirija a un usuario a un sitio web malicioso…
ModificadaAlta (8.8)0.32%—Oracle Goldengate19/4/202217/6/2026
Una vulnerabilidad en Oracle GoldenGate (componente: OGG Core Library). La versión compatible que está afectada es anterior a 23.1. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que inicie sesión en la infraestructura donde es ejecutada Oracle GoldenGate, comprometerlo. Mientras la…
ModificadaAlta (7.4)0.80%—Moxa Mgate Mb3170i FirmwareMoxa Mgate Mb3170i-t FirmwareMoxa Mgate Mb3170-m-st FirmwareMoxa Mgate Mb3170-m-sc-t Firmware+1615/4/202217/6/2026
Se ha detectado una vulnerabilidad en Moxa MGate que permite a un atacante llevar a cabo un ataque de tipo man-in-the-middle (MITM) en el dispositivo. Esto afecta a MGate MB3170 Series Firmware versiones 4.2 y anteriores. y MGate MB3270 Series Firmware versiones 4.2 y anteriores. y MGate MB3280 Series Firmware…
ModificadaBaja (3.7)0.84%—Microsoft On-premises Data Gateway15/4/202217/6/2026
Una vulnerabilidad de suplantación de identidad de Microsoft Power BI
ModificadaMedia (6.7)1.1%—Cisco Cgr1000 Compute ModuleCisco Ic3000 Industrial Compute GatewayCisco Ir510 Operating SystemCisco IOS+115/4/202217/6/2026
Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo anfitrión subyacente, ejecutar código arbitrario en el sistema operativo anfitrión subyacente, instalar aplicaciones sin…
ModificadaAlta (7.5)1.1%—Cisco Cgr1000 Compute ModuleCisco Ic3000 Industrial Compute GatewayCisco IOS15/4/202217/6/2026
Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo del host subyacente, ejecutar código arbitrario en el sistema operativo del host subyacente, instalar aplicaciones sin…
ModificadaMedia (4.8)0.64%—Cisco Cgr1000 Compute ModuleCisco Ic3000 Industrial Compute GatewayCisco Ir510 Operating SystemCisco IOS+115/4/202217/6/2026
Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo anfitrión subyacente, ejecutar código arbitrario en el sistema operativo anfitrión subyacente, instalar aplicaciones sin…
ModificadaMedia (5.3)1.3%—Cisco Cgr1000 Compute ModuleCisco Ic3000 Industrial Compute GatewayCisco IOSCisco IOS XE15/4/202217/6/2026
Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo anfitrión subyacente, ejecutar código arbitrario en el sistema operativo anfitrión subyacente, instalar aplicaciones sin…
ModificadaMedia (5.9)1.2%—Redhat Origin-aggregated-logging11/4/202217/6/2026
Se ha encontrado un fallo en la corrección original de netty-codec-http CVE-2021-21409, donde el contenedor OpenShift Logging openshift-logging/elasticsearch6-rhel8 estaba incompleto. El paquete maven vulnerable netty-codec-http no fue eliminado del contenido de la imagen. Este fallo afecta a origin-aggregated-logging…
ModificadaAlta (7.5)1.3%—Codesys Control FOR Beaglebone SLCodesys Control FOR Beckhoff Cx9020Codesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SL+167/4/202217/6/2026
Un atacante remoto no autenticado puede interrumpir los canales de comunicación presentes entre los productos CODESYS al adivinar un ID de canal válido e inyectando paquetes. Esto hace que el canal de comunicación sea cerrado
ModificadaAlta (7.1)0.89%—Codesys Control FOR Beaglebone SLCodesys Control FOR Beckhoff Cx9020Codesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SL+167/4/202217/6/2026
Un atacante remoto autentificado puede obtener acceso a un puntero desreferenciado contenido en una solicitud. Los accesos pueden llevar posteriormente a la sobreescritura local de la memoria en el CmpTraceMgr, por lo que el atacante no puede obtener los valores leídos internamente ni controlar los valores a escribir.…
ModificadaMedia (6.5)1.0%—Codesys Control FOR Beaglebone SLCodesys Control FOR Beckhoff Cx9020Codesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SL+167/4/202217/6/2026
Un atacante remoto autenticado puede causar una desreferencia de puntero null en el componente CmpSettings de los productos CODESYS afectados, lo que conlleva a un bloqueo
ModificadaAlta (7.5)0.92%—Seagate Cortx-s3 Server7/4/202217/6/2026
Se presenta una vulnerabilidad de denegación de servicio en el servidor CORTX-S3 a partir de 7/11/2021, por medio del método mempool_destroy debido a un fallo en la liberación de bloqueos pool-)lock