Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3328 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.98%—Chinatelecom Epon Tianyi Gateway Zxhn F450 Firmware28/9/202117/6/2026
Se presenta un problema de denegación de servicio en China Telecom Corporation EPON Tianyi Gateway ZXHN F450(EPON ONU) versión 3.0. Tianyi Gateway es un terminal de hardware de "Optical Modem Smart Router". Unos atacantes pueden usar esta vulnerabilidad para reiniciar el dispositivo varias veces
ModificadaAlta (8.8)0.94%—F-secure Internet Gatekeeper28/9/202117/6/2026
Se ha detectado una vulnerabilidad en la interfaz de usuario web de F-Secure Internet Gatekeeper. Un usuario autenticado puede modificar la configuración mediante la interfaz de usuario web de forma que podría conllevar una ejecución de código arbitrario en el servidor de F-Secure Internet Gatekeeper
ModificadaAlta (7.5)0.61%—F-secure Internet Gatekeeper28/9/202117/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en la interfaz de usuario web de F-Secure Internet Gatekeeper. La vulnerabilidad se produce porque un atacante puede desencadenar una aserción por medio de un paquete HTTP malformado a la interfaz web. Un atacante no autenticado podría explotar esta…
ModificadaMedia (4.3)0.73%—IBM Sterling File Gateway23/9/202117/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, podría permitir a un usuario remoto autenticado conseguir información confidencial. Mediante el envío de una petición especialmente diseñada, el usuario podría divulgar una ruta de archivo válida en el servidor que podría ser usada en otros ataques contra el…
ModificadaMedia (4.3)0.98%—IBM Sterling File Gateway23/9/202117/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, podría permitir a un atacante remoto conseguir información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 197667
ModificadaMedia (5.4)0.50%—IBM Sterling File Gateway23/9/202117/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.1.0.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaCrítica (9.1)1.8%—Cisco IOS XECisco IOS XE Sd-wanCisco IOS XE Sd-wan 16.10.1 When Installed ON 1000 Series Integrated ServicesCisco IOS XE Sd-wan 16.10.1 When Installed ON 4000 Series Integrated Services+14223/9/202117/6/2026
Una vulnerabilidad en la función de autenticación, autorización y contabilidad (AAA) de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado omitir la autenticación NETCONF o RESTCONF y realizar cualquiera de las siguientes acciones Instalar, manipular o eliminar la configuración de un dispositivo…
ModificadaMedia (6.1)0.94%—Dreamfoxmedia Woocommerce Payment Gateway PER Category10/9/202117/6/2026
El plugin WooCommerce Payment Gateway Per Category de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/includes/plugin_settings.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 2.0.10 incluyéndola
ModificadaAlta (7.5)8.5%💥 PoCAxiosSiemens Sinec INSOracle Goldengate31/8/202117/6/2026
axios es vulnerable a una Complejidad de Expresión Regular Ineficiente
ModificadaMedia (6.5)0.40%—IBM Datapower Gateway17/8/202117/6/2026
IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.16, es vulnerable a un ataque de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 192737.
ModificadaCrítica (9.8)1.5%—Qnap Viocard-30 FirmwareQnap Viocard-100 FirmwareQnap Viocard-300 FirmwareQnap Viogate-340a Firmware+19/8/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** QNAP F_VioCard 2312 y F_VioGate 2308, presentan entradas embebidas en los archivos authorized_keys. NOTA: 1. Todos los modelos activos no están afectados. El último modelo afectado fue EOL desde 2010. 2. El mecanismo de autorización heredado ya no se adopta en todos los modelos…
ModificadaMedia (6.5)1.0%—IBM Content Navigator9/8/202117/6/2026
IBM Content Navigator versión 3.0.CD, podría permitir a un usuario malicioso causar una denegación de servicio debido a una comprobación de entrada inapropiada. IBM X-Force ID: 200968
ModificadaAlta (8.8)1.1%—Naviwebs Navigate CMS6/8/202117/6/2026
Una vulnerabilidad de inyección SQL en Naviwebs Navigate CMS versión 2.9, por medio del parámetro quicksearch en el archivo \lib\packages\comments\comments.php
ModificadaMedia (5.4)0.55%—Naviwebs Navigate CMS6/8/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Naviwebs Navigate Cms versión 2.9, por medio del parámetro navigate-quickse en los archivos 1) backups\backups.php, 2) blocks\blocks.php, 3) brands\brands.php, 4) comments\comments.php, 5) coupons\coupons.php, 6) feeds\feeds.php, 7) functions\functions.php, 8)…
ModificadaAlta (8.1)0.84%—Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler Gateway5/8/202117/6/2026
Se presenta una vulnerabilidad de fijación de sesión en Citrix ADC y Citrix Gateway versión 13.0-82.45, cuando es configurado el proveedor de servicios SAML que podría permitir a un atacante secuestrar una sesión
ModificadaMedia (6.5)0.92%—Citrix Application Delivery ManagementCitrix Gateway5/8/202117/6/2026
Se ha detectado una vulnerabilidad en Citrix ADC (antes conocido como NetScaler ADC) y Citrix Gateway (antes conocido como NetScaler Gateway), y en los modelos 4000-WO, 4100-WO, 5000-WO y 5100-WO de Citrix SD-WAN WANOP Edition. Estas vulnerabilidades, si son explotadas, podrían conllevar a un ataque de phishing…
ModificadaAlta (7.5)0.94%—Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop5/8/202117/6/2026
Se ha detectado una vulnerabilidad en Citrix ADC (conocido anteriormente como NetScaler ADC) y Citrix Gateway (conocido anteriormente como NetScaler Gateway), y en los modelos 4000-WO, 4100-WO, 5000-WO y 5100-WO de Citrix SD-WAN WANOP Edition. Estas vulnerabilidades, si son explotadas, podrían conllevar a el consumo…
ModificadaAlta (7.5)0.99%—Codesys Gateway4/8/202117/6/2026
En CODESYS Gateway versiones V3 anteriores a 3.5.17.10, se presenta una Desreferencia de Puntero NULL. Unas peticiones de comunicación diseñadas pueden causar una desreferencia de puntero Null en los productos CODESYS afectados y pueden resultar en una condición de denegación de servicio
ModificadaMedia (4.8)0.53%—Naviwebs Navigatecms26/7/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en NavigateCMS versión 2.9, por medio de la funcionalidad name="wrong_path_redirect"
ModificadaMedia (4.8)0.53%—Naviwebs Navigatecms26/7/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en NavigateCMS versión 2.9, cuando se lleva a cabo un Create o Edit por medio de la funcionalidad Tools
ModificadaCrítica (9.8)2.2%—Naviwebs Navigatecms26/7/202117/6/2026
En NavigateCMS versiones 2.9.4 y posteriores, la función "block" es vulnerable a una inyección sql en el parámetro "block-order", lo que resulta en una ejecución arbitraria de consultas sql en la base de datos del backend
ModificadaCrítica (9.8)2.2%—Naviwebs Navigatecms26/7/202117/6/2026
En NavigateCMS versiones 2.9.4 y posteriores, la función en "structure.php" es vulnerable a una inyección sql en el parámetro "children_order", que resulta en una ejecución arbitraria de consultas sql en la base de datos del backend
ModificadaCrítica (9.8)2.2%—Naviwebs Navigatecms26/7/202117/6/2026
En NavigateCMS versiones 2.9.4 y posteriores, la función en "product.php" es vulnerable a una inyección de sql en el parámetro "id" mediante una petición de post, lo que resulta en la ejecución de una consulta sql arbitraria en la base de datos del backend
ModificadaCrítica (9.8)2.5%—Naviwebs Navigatecms26/7/202117/6/2026
En NavigateCMS versiones 2.9.4 y posteriores, la función en "templates.php" es vulnerable a una inyección sql en el parámetro "template-properties-order", que resulta en una ejecución arbitraria de una consulta sql en la base de datos del backend
ModificadaCrítica (9.8)2.2%—Naviwebs Navigatecms26/7/202117/6/2026
En NavigateCMS versiones 2.9.4 y posteriores, la función en "product.php" es vulnerable a una inyección sql en el parámetro "products-order" mediante una petición post, que resulta en la ejecución de una consulta sql arbitraria en la base de datos del backend