Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2199 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)1.6%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) persistente en dos archivos de configuración de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte scripts del lado del cliente en sistemas vulnerables.
ModificadaMedia (5.4)1.6%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Vulnerabilidades Cross-Site Scripting (XSS) reflejado en dos archivos de configuración de Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte scripts del lado del cliente en sistemas vulnerables.
ModificadaMedia (4.3)3.9%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad XEE (XML External Entity) en Trend Micro Email Encryption Gateway 5.5 podría permitir que un usuario autenticado exponga un script de configuración normalmente protegido.
ModificadaAlta (8.8)2.1%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de falta de medidas de protección contra Cross-Site Request Forgery (CSRF) en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante envíe peticiones autenticadas a un usuario que esté navegando en un dominio controlado por dicho atacante.
ModificadaCrítica (9.8)10%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de falta de autenticación para el registro de dispositivos en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante manipule el proceso de registro del producto para reiniciar los parámetros de configuración.
ModificadaAlta (7.8)1.2%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
La ubicación arbitraria de los logs en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante cambie la localización de los archivos de log y los manipule para ejecutar comandos arbitrarios en un sistema vulnerable.
ModificadaAlta (8.1)6.1%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de actualización de software no validado en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante Man-in-the-Middle (MitM) manipule un archivo de actualización e inyecte el suyo propio.
ModificadaCrítica (9.8)9.9%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de escritura de archivo arbitrario en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante inyecte datos arbitrarios, lo que puede provocar que se ejecute código en sistemas vulnerables.
ModificadaMedia (6.5)3.9%💥 ExploitTrendmicro Email Encryption Gateway15/3/201817/6/2026
Una vulnerabilidad de actualización no segura mediante HTTP en Trend Micro Email Encryption Gateway 5.5 podría permitir que un atacante escuche y manipule determinados tipos de datos de actualización.
ModificadaAlta (7.5)0.70%—Titanhq Webtitan Gateway12/3/201817/6/2026
TitanHQ WebTitan Gateway tiene una validación incorrecta de certificados para la característica de interceptación TLS.
ModificadaMedia (6.1)1.2%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware6/3/201817/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Citrix NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y 12.0 permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante la interfaz de Citrix NetScaler.
ModificadaAlta (7.5)4.4%—Citrix Netscaler Gateway FirmwareCitrix Netscaler Application Delivery Controller Firmware6/3/201817/6/2026
Vulnerabilidad de salto de directorio en NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permite que atacantes remotos salten el directorio en el sistema objetivo mediante una petición manipulada.
ModificadaCrítica (9.8)4.1%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware6/3/201817/6/2026
NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permiten que atacantes remotos obtengan privilegios en el sistema objetivo.
ModificadaAlta (7.5)2.3%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware6/3/201817/6/2026
NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permiten que atacantes remotos descarguen archivos arbitrarios en el sistema objetivo.
ModificadaAlta (7.5)2.8%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler GatewayCitrix Netscaler Sd-wan1/3/201817/6/2026
Vulnerabilidad de inyección de comandos en Citrix NetScaler ADC y NetScaler Gateway en versiones 11.0 anteriores a la build 70.16, versiones 11.1 anteriores a la build 55.13 y las versiones 12.0 anteriores a la build 53.13; y la instancia NetScaler Load Balancing distribuida en NetScaler SD-WAN/CloudBridge 4000, 4100,…
ModificadaMedia (5.9)1.3%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+91/3/201817/6/2026
En algunas circunstancias, en sistemas F5 BIG-IP que ejecutan 13.0.0, 12.1.0 - 12.1.3.1, cualquier versión 11.6.x o 11.5.x o 11.2.1, el perfil TCP DNS permite el buffering excesivo debido a la falta de control de flujo.
ModificadaMedia (5.9)1.3%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+91/3/201817/6/2026
En sistemas F5 BIG-IP que ejecutan las versiones 13.0.0, 12.1.0 - 12.1.3.1 o 11.6.1 - 11.6.2, cada conexión Multipath TCP (MCTCP) que se establece filtra una pequeña cantidad de memoria. Los servidores virtuales que emplean el perfil TCP con la característica Multipath TCP (MCTCP) habilitada se verán afectados por…
ModificadaAlta (7.2)4.8%—Schneider-electric Struxureon Gateway12/2/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en Schneider Electric's StruxureOn Gateway, en versiones 1.1.3 y anteriores. La subida de un zip que contiene metadatos cuidadosamente manipulados permite que el archivo sea subido a cualquier directorio de la información de la máquina host, lo que puede…
ModificadaMedia (6.1)0.85%—Kaspersky Secure Mail Gateway6/2/201817/6/2026
Cross-Site Scripting (XSS) en WebConsole en Kaspersky Secure Mail Gateway 1.1.
ModificadaAlta (7.8)0.48%—Kaspersky Secure Mail Gateway6/2/201817/6/2026
Escalado de privilegios locales en Kaspersky Secure Mail Gateway 1.1.
ModificadaCrítica (9.8)6.6%—Kaspersky Secure Mail Gateway6/2/201817/6/2026
Inyección de archivos de configuración provoca ejecución de código como Root en Kaspersky Secure Mail Gateway 1.1.
ModificadaAlta (8.8)0.64%—Kaspersky Secure Mail Gateway6/2/201817/6/2026
Existe Cross-Site Request Forgery (CSRF) que conduce a la toma de control de una cuenta administrativa en Kaspersky Secure Mail Gateway 1.1.
ModificadaMedia (4)0.33%—IBM Datapower Gateway31/1/201817/6/2026
IBM DataPower Gateways 7.1, 7,2, 7.5 y 7.6 podría permitir que un atacante que emplee técnicas de Man-in-the-Middle (MitM) suplante las respuestas DNS para realizar envenenamiento de caché DNS y redireccionar el tráfico de Internet. IBM X-Force ID: 136817.
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaMedia (6.1)1.5%—Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg10/1/201817/6/2026
La consola de gestión de Symantec Advanced Secure Gateway (ASG) 6.6, ASG 6.7 (en versiones anteriores a la 6.7.2.1), ProxySG 6.5 (en versiones anteriores a la 6.5.10.6), ProxySG 6.6 and ProxySG 6.7 (en versiones anteriores a la 6.7.2.1) es susceptible de contener una vulnerabilidad de XSS reflejado. Un atacante remoto…