Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2199 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)3.7%💥 ExploitPatsatech Sagepay Server Gateway FOR Woocommerce9/1/201817/6/2026
El plugin "SagePay Server Gateway for WooCommerce" en versiones anteriores a la 1.0.9 para WordPress contiene XSS mediante el parámetro page en includes/pages/redirect.php.
ModificadaCrítica (9.8)14%💥 ExploitTrustwave Secure WEB Gateway31/12/201717/6/2026
Trustwave Secure Web Gateway (SWG) hasta la versión 11.8.0.27 permite que los atacantes remotos anexen una clave pública arbitraria a los datos de claves SSH autorizadas del dispositivo y obtener acceso root remoto en consecuencia mediante el parámetro publicKey al URI /sendKey.
ModificadaAlta (8.1)3.9%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+921/12/201717/6/2026
En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator y WebSafe en las versiones de software 13.0.0, de la 12.0.0 a la 12.1.2, de la 11.6.0 a la 11.6.1 y de la 11.5.0 a la 11.5.5.4, en algunas circunstancias, Traffic Management Microkernel (TMM) no maneja…
ModificadaAlta (7.5)1.6%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+921/12/201717/6/2026
En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator y WebSafe, en su versión 13.0.0, las solicitudes no reveladas enviadas a los servidores virtuales BIG-IP que utilizan el perfil HTTP/2 pueden provocar una interrupción del servicio en el TMM.
ModificadaMedia (5.7)1.4%—Symantec Messaging Gateway20/12/201717/6/2026
En versiones anteriores a la 10.6.4, Symantec Messaging Gateway podría ser susceptible a un ataque de salto de ruta (también conocido como salto de directorio). Este tipo de ataque intenta acceder a archivos y directorios que están almacenados fuera de la carpeta web root. Al manipular variables, sería posible acceder…
ModificadaMedia (5.9)1.6%—Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware13/12/201717/6/2026
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.5 anteriores a la build 67.13, 11.0 anteriores a la build 71.22, 11.1 anteriores a la build 56.19 y 12.0 anteriores a la build 53.22 permiten que atacantes remotos obtengan información sensible de la negociación TLS del cliente del backend…
ModificadaMedia (5.9)14%—Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware13/12/201717/6/2026
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.5 anteriores a la build 67.13, 11.0 anteriores a la build 71.22, 11.1 anteriores a la build 56.19 y 12.0 anteriores a la build 53.22 podría permitir que atacantes remotos descifren datos de texto cifrado TLS aprovechando un oráculo de…
ModificadaMedia (5.4)0.69%—IBM Sterling File Gateway11/12/201717/6/2026
IBM Sterling File Gateway 2.2 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (6.5)1.2%—IBM Sterling File Gateway11/12/201717/6/2026
IBM Sterling File Gateway 2.2 podría permitir que un usuario autenticado cambie las contraseñas de otros usuarios. IBM X-Force ID: 131290.
ModificadaMedia (5.4)0.78%—IBM Sterling File Gateway11/12/201717/6/2026
IBM Sterling File Gateway 2.2 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.3)2.2%—IBM Sterling File Gateway11/12/201717/6/2026
IBM Sterling File Gateway 2.2 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 131288.
ModificadaBaja (3.7)1.0%—IBM Sterling File Gateway7/12/201717/6/2026
IBM Sterling File Gateway 2.2 podría permitir que un usuario no autorizado vea archivos a los que no debería tener acceso, siempre y cuando conozcan la ubicación del directorio del archivo. IBM X-Force ID: 128695.
ModificadaMedia (6.5)1.1%—IBM Sterling File Gateway7/12/201717/6/2026
IBM Sterling File Gateway 2.2 podría permitir que un atacante autenticado obtenga información sensible, como los ID de inicio de sesión en el sistema. IBM X-Force ID: 128626.
ModificadaAlta (7.5)1.6%—Cisco RF Gateway 1 Firmware16/11/201717/6/2026
Una vulnerabilidad en la máquina de estado TCP de dispositivos Cisco RF Gateway 1 podría permitir que un atacante remoto no autenticado evite que un dispositivo afectado realice transmisiones de SDV (Switched Digital Video) o Video on Demand (VoD), resultando en una condición de denegación de servicio (DoS). La…
ModificadaMedia (5.3)0.97%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy Manager+727/10/201717/6/2026
En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator en versiones de software de la 12.0.0 a la 12.1.2, de la 11.6.0 a la 11.6.1, de la 11.4.0 a la 11.5.4 y en la versión 11.2.1, cuando ConfigSync está configurado, los atacantes en redes adyacentes pueden omitir…
ModificadaMedia (6.1)0.96%—IBM Datapower Gateway28/9/201717/6/2026
IBM WebSphere DataPower Appliances versión 7.0.0 hasta 7.6, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, y por lo tanto, alterar la funcionalidad deseada que podría conllevar a la divulgación de…
ModificadaAlta (8.8)2.7%💥 ExploitDasinfomedia Smsmaster Multipurpose SMS Gateway28/9/201717/6/2026
SMSmaster Multipurpose SMS Gateway de Mojoomla para WordPress permite la inyección SQL mediante el parámetro id.
ModificadaAlta (7.2)2.4%—Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware26/9/201717/6/2026
Se ha identificado una vulnerabilidad en la interfaz de gestión de Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.1 anterior a la build 135.18, 10.5 anterior a la build 66.9, 10.5e anterior a la build 60.7010.e, 11.0 anterior a la build 70.16, 11.1 anterior a la build 55.13 y 12.0…
ModificadaCrítica (9.8)17%💥 ExploitSophos Astaro Security Gateway Firmware19/9/201717/6/2026
Astaro Security Gateway (también conocido como ASG) 7 permite que atacantes remotos ejecuten código arbitrario mediante una petición manipulada a index.plx.
ModificadaAlta (8.8)2.1%💥 ExploitSymantec Message Gateway11/8/201717/6/2026
Symantec Messaging Gateway en versiones anteriores a la 10.6.3-267 puede encontrarse con un problema de tipo cross site request forgery (también conocido como ataque en un clic y abreviado como CSRF o XSRF), que es un tipo de exploit malicioso de un sitio web en el que un usuario en el que confía la aplicación web…
AnalizadaAlta (8.8)36%⚠ Explotación activa💥 ExploitSymantec Message Gateway11/8/201717/6/2026
En versiones anteriores a la 10.6.3-267 de Symantec Messaging Gateway puede encontrarse un problema de ejecución remota de código que describe una situación en la que un individuo puede conseguir ejecutar comandos de forma remota en una máquina objetivo o en un proceso objetivo. En esta situación, tras haber obtenido…
ModificadaMedia (5.9)0.85%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler Gateway2/8/201717/6/2026
Las funcionalidades de procesamiento TLS y DTLS en dispositivos Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway con versiones de firmware 9.x anteriores a 9.3 Build 68.5, 10.0 en su versión Build 78.6, 10.1 anterior a Build 130.13, 10.1.e anterior a Build 130.1302.e, 10.5 anterior a Build…
ModificadaMedia (6.5)1.4%—IBM Sterling B2B IntegratorIBM Sterling File Gateway2/8/201717/6/2026
Una vulnerabilidad de tipo XML External Entity (XXE) en las versiones 5.1 y 5.2 de IBM Sterling B2B Integrator y las versiones 2.1 y 2.2 de IBM Sterling File Gateway permite a los atacantes leer archivos arbitrarios utilizando datos XML manipulados.
ModificadaCrítica (9.8)1.4%—Cisco Residential Gateway Firmware24/7/201717/6/2026
En dispositivos DDR2200 ADSL2+ Residential Gateway DDR2200B-NA-AnnexA-FCC-V00.00.03.45.4E y DDR2201v1 ADSL2+ Residential Gateway DDR2201v1-NA-AnnexA-FCC-V00.00.03.28.3 de Cisco , no hay control de acceso para el archivo info.html, wancfg.cmd, rtroutecfg.cmd, arpview.cmd, cpuview.cmd, memoryview.cmd, statswan.cmd,…
ModificadaCrítica (9.8)4.2%—Cisco Residential Gateway Firmware24/7/201717/6/2026
En dispositivos DDR2200 ADSL2+ Residential Gateway DDR2200B-NA-AnnexA-FCC-V00.00.03.45.4E y DDR2201v1 ADSL2+ Residential Gateway DDR2201v1-NA-AnnexA-FCC-V00.00.03.28.3 de Cisco, se presenta una ejecución de comando remota por medio de metacaracteres shell en el parámetro pingAddr en el URI waitPingqry.cgi. La salida…