Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2199 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 1.6% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) persistente en dos archivos de configuración de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte scripts del lado del cliente en sistemas vulnerables. | |
| Modificada | Media (5.4) | 1.6% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Vulnerabilidades Cross-Site Scripting (XSS) reflejado en dos archivos de configuración de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte scripts del lado del cliente en sistemas vulnerables. | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad XEE (XML External Entity) en Trend Micro Email Encryption Gateway 5.5 podría permitir que un usuario autenticado exponga un script de configuración normalmente protegido. | |
| Modificada | Alta (8.8) | 2.1% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de falta de medidas de protección contra Cross-Site Request Forgery (CSRF) en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante envíe peticiones autenticadas a un usuario que esté navegando en un dominio controlado por dicho atacante. | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de falta de autenticación para el registro de dispositivos en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante manipule el proceso de registro del producto para reiniciar los parámetros de configuración. | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | La ubicación arbitraria de los logs en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante cambie la localización de los archivos de log y los manipule para ejecutar comandos arbitrarios en un sistema vulnerable. | |
| Modificada | Alta (8.1) | 6.1% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de actualización de software no validado en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante Man-in-the-Middle (MitM) manipule un archivo de actualización e inyecte el suyo propio. | |
| Modificada | Crítica (9.8) | 9.9% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de escritura de archivo arbitrario en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte datos arbitrarios, lo que puede provocar que se ejecute código en sistemas vulnerables. | |
| Modificada | Media (6.5) | 3.9% | 💥 Exploit | Trendmicro Email Encryption Gateway | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de actualización no segura mediante HTTP en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante escuche y manipule determinados tipos de datos de actualización. | |
| Modificada | Alta (7.5) | 0.70% | — | Titanhq Webtitan Gateway | 12/3/2018 | 17/6/2026 | TitanHQ WebTitan Gateway tiene una validación incorrecta de certificados para la característica de interceptación TLS. | |
| Modificada | Media (6.1) | 1.2% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 6/3/2018 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Citrix NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y 12.0 permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante la interfaz de Citrix NetScaler. | |
| Modificada | Alta (7.5) | 4.4% | — | Citrix Netscaler Gateway FirmwareCitrix Netscaler Application Delivery Controller Firmware | 6/3/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permite que atacantes remotos salten el directorio en el sistema objetivo mediante una petición manipulada. | |
| Modificada | Crítica (9.8) | 4.1% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 6/3/2018 | 17/6/2026 | NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permiten que atacantes remotos obtengan privilegios en el sistema objetivo. | |
| Modificada | Alta (7.5) | 2.3% | — | Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 6/3/2018 | 17/6/2026 | NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permiten que atacantes remotos descarguen archivos arbitrarios en el sistema objetivo. | |
| Modificada | Alta (7.5) | 2.8% | — | Citrix Netscaler Application Delivery ControllerCitrix Netscaler GatewayCitrix Netscaler Sd-wan | 1/3/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos en Citrix NetScaler ADC y NetScaler Gateway en versiones 11.0 anteriores a la build 70.16, versiones 11.1 anteriores a la build 55.13 y las versiones 12.0 anteriores a la build 53.13; y la instancia NetScaler Load Balancing distribuida en NetScaler SD-WAN/CloudBridge 4000, 4100,… | |
| Modificada | Media (5.9) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 1/3/2018 | 17/6/2026 | En algunas circunstancias, en sistemas F5 BIG-IP que ejecutan 13.0.0, 12.1.0 - 12.1.3.1, cualquier versión 11.6.x o 11.5.x o 11.2.1, el perfil TCP DNS permite el buffering excesivo debido a la falta de control de flujo. | |
| Modificada | Media (5.9) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 1/3/2018 | 17/6/2026 | En sistemas F5 BIG-IP que ejecutan las versiones 13.0.0, 12.1.0 - 12.1.3.1 o 11.6.1 - 11.6.2, cada conexión Multipath TCP (MCTCP) que se establece filtra una pequeña cantidad de memoria. Los servidores virtuales que emplean el perfil TCP con la característica Multipath TCP (MCTCP) habilitada se verán afectados por… | |
| Modificada | Alta (7.2) | 4.8% | — | Schneider-electric Struxureon Gateway | 12/2/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Schneider Electric's StruxureOn Gateway, en versiones 1.1.3 y anteriores. La subida de un zip que contiene metadatos cuidadosamente manipulados permite que el archivo sea subido a cualquier directorio de la información de la máquina host, lo que puede… | |
| Modificada | Media (6.1) | 0.85% | — | Kaspersky Secure Mail Gateway | 6/2/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en WebConsole en Kaspersky Secure Mail Gateway 1.1. | |
| Modificada | Alta (7.8) | 0.48% | — | Kaspersky Secure Mail Gateway | 6/2/2018 | 17/6/2026 | Escalado de privilegios locales en Kaspersky Secure Mail Gateway 1.1. | |
| Modificada | Crítica (9.8) | 6.6% | — | Kaspersky Secure Mail Gateway | 6/2/2018 | 17/6/2026 | Inyección de archivos de configuración provoca ejecución de código como Root en Kaspersky Secure Mail Gateway 1.1. | |
| Modificada | Alta (8.8) | 0.64% | — | Kaspersky Secure Mail Gateway | 6/2/2018 | 17/6/2026 | Existe Cross-Site Request Forgery (CSRF) que conduce a la toma de control de una cuenta administrativa en Kaspersky Secure Mail Gateway 1.1. | |
| Modificada | Media (4) | 0.33% | — | IBM Datapower Gateway | 31/1/2018 | 17/6/2026 | IBM DataPower Gateways 7.1, 7,2, 7.5 y 7.6 podría permitir que un atacante que emplee técnicas de Man-in-the-Middle (MitM) suplante las respuestas DNS para realizar envenenamiento de caché DNS y redireccionar el tráfico de Internet. IBM X-Force ID: 136817. | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Media (6.1) | 1.5% | — | Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg | 10/1/2018 | 17/6/2026 | La consola de gestión de Symantec Advanced Secure Gateway (ASG) 6.6, ASG 6.7 (en versiones anteriores a la 6.7.2.1), ProxySG 6.5 (en versiones anteriores a la 6.5.10.6), ProxySG 6.6 and ProxySG 6.7 (en versiones anteriores a la 6.7.2.1) es susceptible de contener una vulnerabilidad de XSS reflejado. Un atacante remoto… |