Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3328 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.98% | — | Chinatelecom Epon Tianyi Gateway Zxhn F450 Firmware | 28/9/2021 | 17/6/2026 | Se presenta un problema de denegación de servicio en China Telecom Corporation EPON Tianyi Gateway ZXHN F450(EPON ONU) versión 3.0. Tianyi Gateway es un terminal de hardware de "Optical Modem Smart Router". Unos atacantes pueden usar esta vulnerabilidad para reiniciar el dispositivo varias veces | |
| Modificada | Alta (8.8) | 0.94% | — | F-secure Internet Gatekeeper | 28/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad en la interfaz de usuario web de F-Secure Internet Gatekeeper. Un usuario autenticado puede modificar la configuración mediante la interfaz de usuario web de forma que podría conllevar una ejecución de código arbitrario en el servidor de F-Secure Internet Gatekeeper | |
| Modificada | Alta (7.5) | 0.61% | — | F-secure Internet Gatekeeper | 28/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en la interfaz de usuario web de F-Secure Internet Gatekeeper. La vulnerabilidad se produce porque un atacante puede desencadenar una aserción por medio de un paquete HTTP malformado a la interfaz web. Un atacante no autenticado podría explotar esta… | |
| Modificada | Media (4.3) | 0.73% | — | IBM Sterling File Gateway | 23/9/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, podría permitir a un usuario remoto autenticado conseguir información confidencial. Mediante el envío de una petición especialmente diseñada, el usuario podría divulgar una ruta de archivo válida en el servidor que podría ser usada en otros ataques contra el… | |
| Modificada | Media (4.3) | 0.98% | — | IBM Sterling File Gateway | 23/9/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, podría permitir a un atacante remoto conseguir información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 197667 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Sterling File Gateway | 23/9/2021 | 17/6/2026 | IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Crítica (9.1) | 1.8% | — | Cisco IOS XECisco IOS XE Sd-wanCisco IOS XE Sd-wan 16.10.1 When Installed ON 1000 Series Integrated ServicesCisco IOS XE Sd-wan 16.10.1 When Installed ON 4000 Series Integrated Services+142 | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la función de autenticación, autorización y contabilidad (AAA) de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado omitir la autenticación NETCONF o RESTCONF y realizar cualquiera de las siguientes acciones Instalar, manipular o eliminar la configuración de un dispositivo… | |
| Modificada | Media (6.1) | 0.94% | — | Dreamfoxmedia Woocommerce Payment Gateway PER Category | 10/9/2021 | 17/6/2026 | El plugin WooCommerce Payment Gateway Per Category de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/includes/plugin_settings.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 2.0.10 incluyéndola | |
| Modificada | Alta (7.5) | 8.5% | 💥 PoC | AxiosSiemens Sinec INSOracle Goldengate | 31/8/2021 | 17/6/2026 | axios es vulnerable a una Complejidad de Expresión Regular Ineficiente | |
| Modificada | Media (6.5) | 0.40% | — | IBM Datapower Gateway | 17/8/2021 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.16, es vulnerable a un ataque de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 192737. | |
| Modificada | Crítica (9.8) | 1.5% | — | Qnap Viocard-30 FirmwareQnap Viocard-100 FirmwareQnap Viocard-300 FirmwareQnap Viogate-340a Firmware+1 | 9/8/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** QNAP F_VioCard 2312 y F_VioGate 2308, presentan entradas embebidas en los archivos authorized_keys. NOTA: 1. Todos los modelos activos no están afectados. El último modelo afectado fue EOL desde 2010. 2. El mecanismo de autorización heredado ya no se adopta en todos los modelos… | |
| Modificada | Media (6.5) | 1.0% | — | IBM Content Navigator | 9/8/2021 | 17/6/2026 | IBM Content Navigator versión 3.0.CD, podría permitir a un usuario malicioso causar una denegación de servicio debido a una comprobación de entrada inapropiada. IBM X-Force ID: 200968 | |
| Modificada | Alta (8.8) | 1.1% | — | Naviwebs Navigate CMS | 6/8/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Naviwebs Navigate CMS versión 2.9, por medio del parámetro quicksearch en el archivo \lib\packages\comments\comments.php | |
| Modificada | Media (5.4) | 0.55% | — | Naviwebs Navigate CMS | 6/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Naviwebs Navigate Cms versión 2.9, por medio del parámetro navigate-quickse en los archivos 1) backups\backups.php, 2) blocks\blocks.php, 3) brands\brands.php, 4) comments\comments.php, 5) coupons\coupons.php, 6) feeds\feeds.php, 7) functions\functions.php, 8)… | |
| Modificada | Alta (8.1) | 0.84% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler Gateway | 5/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de fijación de sesión en Citrix ADC y Citrix Gateway versión 13.0-82.45, cuando es configurado el proveedor de servicios SAML que podría permitir a un atacante secuestrar una sesión | |
| Modificada | Media (6.5) | 0.92% | — | Citrix Application Delivery ManagementCitrix Gateway | 5/8/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad en Citrix ADC (antes conocido como NetScaler ADC) y Citrix Gateway (antes conocido como NetScaler Gateway), y en los modelos 4000-WO, 4100-WO, 5000-WO y 5100-WO de Citrix SD-WAN WANOP Edition. Estas vulnerabilidades, si son explotadas, podrían conllevar a un ataque de phishing… | |
| Modificada | Alta (7.5) | 0.94% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop | 5/8/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad en Citrix ADC (conocido anteriormente como NetScaler ADC) y Citrix Gateway (conocido anteriormente como NetScaler Gateway), y en los modelos 4000-WO, 4100-WO, 5000-WO y 5100-WO de Citrix SD-WAN WANOP Edition. Estas vulnerabilidades, si son explotadas, podrían conllevar a el consumo… | |
| Modificada | Alta (7.5) | 0.99% | — | Codesys Gateway | 4/8/2021 | 17/6/2026 | En CODESYS Gateway versiones V3 anteriores a 3.5.17.10, se presenta una Desreferencia de Puntero NULL. Unas peticiones de comunicación diseñadas pueden causar una desreferencia de puntero Null en los productos CODESYS afectados y pueden resultar en una condición de denegación de servicio | |
| Modificada | Media (4.8) | 0.53% | — | Naviwebs Navigatecms | 26/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en NavigateCMS versión 2.9, por medio de la funcionalidad name="wrong_path_redirect" | |
| Modificada | Media (4.8) | 0.53% | — | Naviwebs Navigatecms | 26/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en NavigateCMS versión 2.9, cuando se lleva a cabo un Create o Edit por medio de la funcionalidad Tools | |
| Modificada | Crítica (9.8) | 2.2% | — | Naviwebs Navigatecms | 26/7/2021 | 17/6/2026 | En NavigateCMS versiones 2.9.4 y posteriores, la función "block" es vulnerable a una inyección sql en el parámetro "block-order", lo que resulta en una ejecución arbitraria de consultas sql en la base de datos del backend | |
| Modificada | Crítica (9.8) | 2.2% | — | Naviwebs Navigatecms | 26/7/2021 | 17/6/2026 | En NavigateCMS versiones 2.9.4 y posteriores, la función en "structure.php" es vulnerable a una inyección sql en el parámetro "children_order", que resulta en una ejecución arbitraria de consultas sql en la base de datos del backend | |
| Modificada | Crítica (9.8) | 2.2% | — | Naviwebs Navigatecms | 26/7/2021 | 17/6/2026 | En NavigateCMS versiones 2.9.4 y posteriores, la función en "product.php" es vulnerable a una inyección de sql en el parámetro "id" mediante una petición de post, lo que resulta en la ejecución de una consulta sql arbitraria en la base de datos del backend | |
| Modificada | Crítica (9.8) | 2.5% | — | Naviwebs Navigatecms | 26/7/2021 | 17/6/2026 | En NavigateCMS versiones 2.9.4 y posteriores, la función en "templates.php" es vulnerable a una inyección sql en el parámetro "template-properties-order", que resulta en una ejecución arbitraria de una consulta sql en la base de datos del backend | |
| Modificada | Crítica (9.8) | 2.2% | — | Naviwebs Navigatecms | 26/7/2021 | 17/6/2026 | En NavigateCMS versiones 2.9.4 y posteriores, la función en "product.php" es vulnerable a una inyección sql en el parámetro "products-order" mediante una petición post, que resulta en la ejecución de una consulta sql arbitraria en la base de datos del backend |