Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3328 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.64% | — | Secomea Gatemanager 8250 Firmware | 22/11/2021 | 17/6/2026 | Este problema afecta a: Secomea GateManager Todas las versiones anteriores a 9.6. Una comprobación inapropiada del encabezado del host en el servidor web de Secomea GateManager permite a un atacante causar el envenenamiento de la caché del navegador | |
| Modificada | Media (5.5) | 0.25% | — | Dell Secure Connect Gateway | 20/11/2021 | 17/6/2026 | Dell EMC SCG versiones 5.00.00.10 y anteriores, contienen una vulnerabilidad de divulgación de información confidencial. Un usuario local malicioso puede explotar esta vulnerabilidad para leer información confidencial y usarla | |
| Modificada | Media (5.3) | 1.1% | — | Openpolicyagent Gatekeeper | 17/11/2021 | 17/6/2026 | ** EN DISPUTA ** Styra Open Policy Agent (OPA) Gatekeeper versiones hasta 3.7.0, maneja inapropiadamente la concurrencia, a veces resultando en un control de acceso incorrecto. El mecanismo de replicación de datos permite que las políticas accedan al estado del clúster de Kubernetes. Durante la replicación… | |
| Analizada | Alta (7.5) | 25% | 💥 PoC | Balasys DheaterSiemens Scalance W1750d FirmwareSuse Linux Enterprise ServerF5 Big-ip Access Policy Manager+26 | 11/11/2021 | 23/9/2026 | El Protocolo de Acuerdo de Claves Diffie-Hellman permite a atacantes remotos (del lado del cliente) enviar números arbitrarios que en realidad no son claves públicas, y desencadenar costosos cálculos de exponenciación modular DHE del lado del servidor, también se conoce como un ataque D(HE)ater. El cliente necesita… | |
| Modificada | Alta (7.5) | 1.3% | — | Softing Datafeed OPC SuiteSofting EdgeconnectorSofting OPCSofting Secure Integration Server+3 | 10/11/2021 | 17/6/2026 | Se ha detectado un problema en Softing Industrial Automation OPC UA C++ SDK versiones anteriores a 5.66, y en uaToolkit Embedded versiones anteriores a 1.40. Unos atacantes remotos pueden causar una denegación de servicio (DoS) mediante el envío de mensajes diseñados a un cliente o servidor. El proceso del servidor… | |
| Modificada | Media (6.5) | 0.69% | — | Vmware Spring Cloud Gateway | 8/11/2021 | 17/6/2026 | Las aplicaciones que usan Spring Cloud Gateway son vulnerables a unas peticiones específicamente diseñadas que podrían hacer una petición extra en los servicios posteriores. Los usuarios de las versiones afectadas deberían aplicar la siguiente mitigación: Los usuarios de la versión 3.0.x deben actualizar a la versión… | |
| Modificada | Crítica (9.8) | 1.4% | — | Siren Investigate | 2/11/2021 | 17/6/2026 | En Siren Investigate versiones anteriores a 11.1.4, cuando es habilitada la funcionalidad cluster de la aplicación Siren Alert, las verificaciones TLS se deshabilitan globalmente en el proceso principal de Siren Investigate | |
| Modificada | Media (6.1) | 8.5% | — | Jqueryui Jquery UIFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+24 | 26/10/2021 | 25/8/2026 | jQuery-UI es la biblioteca oficial de interfaz de usuario de jQuery. Antes de la versión 1.13.0, aceptar el valor de varias opciones "*Text" del widget Datepicker desde fuentes no confiables podía ejecutar código no confiable. El problema es corregido en jQuery UI versión 1.13.0. Los valores pasados a varias opciones… | |
| Modificada | Alta (8.8) | 1.5% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable a un salto de directorio debido a un manejo inapropiado de la estructura de carpetas de copia de seguridad proporcionada | |
| Modificada | Alta (8.8) | 1.0% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable a una carpeta de extracción no saneada para la configuración del sistema. Un usuario con pocos privilegios puede aprovechar esta lógica para sobrescribir la configuración y otras funcionalidades clave | |
| Modificada | Alta (8.8) | 0.79% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable a una falta de comprobación de permisos en la restauración de la copia de seguridad del sistema, lo que podría conllevar a una toma de posesión de la cuenta y un cambio de configuración no aprobado | |
| Modificada | Alta (8.8) | 0.98% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable a una inyección de parámetros por medio de una frase de contraseña, que permite al atacante suministrar entradas no controladas | |
| Modificada | Media (6.5) | 0.94% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable a una divulgación del nombre de usuario y la contraseña de los compañeros al permitir a todos los usuarios el acceso a una lectura de variables globales | |
| Modificada | Alta (8.8) | 0.93% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1410d Gateway FirmwareEmerson Wireless 1420 Gateway Firmware | 22/10/2021 | 17/6/2026 | El producto afectado es vulnerable una comprobación de entrada inapropiada en el archivo de restauración. Esto permite a un atacante proporcionar archivos de configuración maliciosos para reemplazar cualquier archivo en el disco | |
| Modificada | Media (6.5) | 0.74% | — | IBM Sterling File Gateway | 8/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, podría permitir a un usuario autenticado conseguir información confidencial debido a un control de permisos inapropiado. IBM X-Force ID: 186090 | |
| Modificada | Media (6.5) | 0.56% | — | F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements FOR Microsoft 365F-secure Internet Gatekeeper+3 | 8/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant, por la que el componente del módulo de desempaquetado AVRDL usado en determinados productos de F-Secure puede bloquearse mientras se escanean archivos con problemas. La explotación puede ser desencadenada remotamente por un… | |
| Modificada | Media (6.5) | 0.56% | — | F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements FOR Microsoft 365F-secure Internet Gatekeeper+3 | 8/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant por la que el componente del módulo AVPACK usado en determinados productos de F-Secure puede bloquearse mientras se escanean archivos con problemas. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con… | |
| Modificada | Media (4.3) | 0.98% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 6.0.0 hasta 6.1.1.0, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 199170 | |
| Modificada | Alta (8.8) | 0.40% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, es vulnerable a un ataque de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 197790 | |
| Modificada | Media (6.1) | 0.64% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.1.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Media (6.5) | 0.48% | — | IBM Sterling File Gateway | 7/10/2021 | 17/6/2026 | IBM Sterling File Gateway User Interface versiones 2.2.0.0 hasta 6.1.1.0, no invalida una sesión tras el cierre de sesión, que podría permitir a un usuario autenticado hacerse pasar por otro en el sistema. IBM X-Force ID: 196944 | |
| Modificada | Media (5.3) | 0.79% | — | Liftoffsoftware Gate ONE | 6/10/2021 | 17/6/2026 | Un problema en Gate One versión 1.2.0, permite a atacantes omitir la comprobación realizada por la lista de orígenes y conectarse a instancias de Gate One usadas por hosts que no están en la lista de orígenes | |
| Modificada | Media (5.3) | 0.60% | — | F-secure AtlantF-secure Cloud ProtectionF-secure Internet GatekeeperF-secure Linux Security | 6/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad que afecta al motor de F-Secure Antivirus cuando el motor intenta descomprimir un archivo zip (método de descompresión LZW), y esto puede bloquear el motor de análisis. La vulnerabilidad puede ser explotada remotamente por un atacante. Un ataque con éxito resultará en una Denegación… | |
| Modificada | Media (6.1) | 0.83% | — | Coinmarketstats Bitcoin / Altcoin Payment Gateway FOR Woocommerce | 4/10/2021 | 17/6/2026 | El plugin Bitcoin / AltCoin Payment Gateway for WooCommerce de WordPress versiones anteriores a 1.6.1, no escapa del parámetro GET "s" antes de devolverlo a la página All Masking Rules, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Crítica (10) | 1.1% | — | Emerson Wireless 1410 Gateway FirmwareEmerson Wireless 1420 Gateway FirmwareEmerson Wireless 1552wu Gateway Firmware | 29/9/2021 | 17/6/2026 | Se presenta un fallo en el código usado para configurar el firewall del gateway interno cuando la función VLAN del gateway está activada. Si un usuario habilita la configuración de la VLAN, el firewall del gateway interna se desactiva, resultando en una exposición de todos los puertos usados por el gateway |