Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3328 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.9%—Webgate Control CenterWebgate Edvr Manager22/7/202117/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en WebGate eDVR Manager y Control Center, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados a la función (1) TCPDiscover o (2) TCPDiscover2 en el control WESPDiscovery.WESPDiscoveryCtrl.1
ModificadaAlta (8.8)14%💥 ExploitWebgateinc Control Center22/7/202117/6/2026
Múltiples desbordamientos de búfer en WebGate Control Center permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados a la función (1) GetRecFileInfo en el control FileConverter.FileConverterCtrl.1, (2) Login function en el control LoginContoller.LoginControllerCtrl.1, o (3)…
ModificadaAlta (8.8)14%💥 ExploitWebgateinc Edvr Manager22/7/202117/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en WebGate eDVR Manager, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados a la función (1) Connect, (2) ConnectEx, o (3) ConnectEx2 en el control WESPEvent.WESPEventCtrl.1; (4) AudioOnlySiteChannel en el…
ModificadaMedia (6.5)0.92%—Oracle Peoplesoft Enterprise HCM Candidate Gateway21/7/202117/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise HCM Candidate Gateway de Oracle PeopleSoft (componente: e-mail notification). La versión compatible que está afectada es 9.2. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaBaja (3.7)0.29%—Oracle Financial Services Crime AND Compliance Investigation HUB21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Financial Services Crime and Compliance Investigation Hub de Oracle Financial Services Applications (componente: Reports). La versión compatible que está afectada es 20.1.2. Una vulnerabilidad difícil de explotar, permite a un atacante con altos privilegios con acceso a la…
ModificadaAlta (8.1)0.72%—Siren Investigate19/7/202117/6/2026
Siren Investigate versiones anteriores a 11.1.1, contiene una vulnerabilidad de tipo server side request forgery (SSRF) en la ruta proxy de imágenes incorporada (que está activada por defecto). Un atacante con acceso a la instalación de Investigate puede especificar una URL arbitraria en los parámetros de la ruta del…
ModificadaAlta (7.5)1.4%—Gatsbyjs Gatsby-source-wordpress15/7/202117/6/2026
Gatsby es un framework para la construcción de sitios web. El plugin gatsby-source-wordpress anterior a versiones 4.0.8 y 5.9.2 filtra variables de autenticación básica HTTP .htaccess en el paquete app.js durante el tiempo de construcción. Unos usuarios que no inicializan las credenciales de autenticación básica en el…
ModificadaMedia (5.5)2.6%—Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+3214/7/202125/8/2026
Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los…
ModificadaMedia (5.5)2.5%—Apache ANTOracle Agile Product Lifecycle ManagementOracle Banking Trade FinanceOracle Banking Treasury Management+2814/7/202125/8/2026
Cuando se lee un archivo TAR especialmente diseñado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que finalmente conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Apache Ant…
ModificadaAlta (7.5)13%—Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+3013/7/20218/10/2026
Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress
ModificadaMedia (5.4)1.1%—Netgate Pfsense12/7/202117/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) autentificada en widgets/widgets/wake_on_lan_widget.php, un componente de la WebGUI del software pfSense, en la versión 2.4.4-p2 y anteriores. El widget no codificaba el parámetro descr (descripción) de las entradas de wake-on-LAN en su salida, lo que…
ModificadaMedia (5.4)3.5%—Netgate Pfsense12/7/202117/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) almacenada en status_filter_reload.php, una página de la WebGUI del software pfSense, en la versión 2.4.4-p2 de Netgate pfSense y anteriores. La página no codificaba la salida del proceso de recarga del filtro, y era posible un XSS almacenado a través…
ModificadaMedia (5.4)0.50%—IBM Datacap Navigator1/7/202117/6/2026
IBM Datacap Fastdoc Capture (IBM Datacap Navigator versión 9.1.7) es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaAlta (8.8)0.97%—IBM Datacap Navigator1/7/202117/6/2026
IBM Datacap Taskmaster Capture (IBM Datacap Navigator versión 9.1.7) es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end. IBM X-Force ID:…
ModificadaCrítica (9.8)10%💥 ExploitTieline IP Audtio Gateway Firmware1/7/202117/6/2026
Tieline IP Audio Gateway versiones 2.6.4.8 y por debajo están afectadas por un Control de Acceso Incorrecto. Una vulnerabilidad en la Interfaz Administrativa Web de Tieline podría permitir a un usuario no autenticado acceder a una parte confidencial del sistema con una cuenta de alto privilegio
ModificadaCrítica (9.8)1.4%—Broadcom Symantec ProxysgBroadcom Symantec Advanced Secure Gateway S200-30 FirmwareBroadcom Symantec Advanced Secure Gateway S200-40 FirmwareBroadcom Symantec Advanced Secure Gateway S400-20 Firmware+430/6/202117/6/2026
Las consolas de administración web Symantec Advanced Secure Gateway (ASG) y ProxySG son susceptibles a una vulnerabilidad de omisión de autenticación. Un atacante no autenticado puede ejecutar comandos CLI arbitrarios, ver/modificar la configuración y la política del dispositivo, y apagar/reiniciar el dispositivo
ModificadaCrítica (9.8)1.5%—Naviwebs Navigate CMS28/6/202117/6/2026
Una vulnerabilidad de inyección SQL en NavigateCMS versión 2.9, por medio de la categoría de entrada GET codificada en el archivo navigate.php
ModificadaAlta (8.8)3.1%—Hitachi Virtual File PlatformNEC NAS Gateway Nh4a FirmwareNEC NAS Gateway Nh8a FirmwareNEC NAS Gateway Nh4b Firmware+328/6/202117/6/2026
Hitachi Virtual File Platform versiones anteriores a 5.5.3-09 y anteriores a 6.4.3-09, y versiones de NEC Storage M Series NAS Gateway Nh4a/Nh8a anteriores a FOS 5.5.3-08(NEC2.5.4a) y las versiones Nh4b/Nh8b, Nh4c/Nh8c anteriores a FOS 6.4.3-08(NEC3.4.2) permiten a atacantes remotos autenticados ejecutar comandos…
ModificadaBaja (3.5)0.96%💥 PoCEclipse JettyDebian LinuxNetapp Active IQ Unified ManagerNetapp E-series Santricity OS Controller+1222/6/202117/6/2026
Para Eclipse Jetty versiones anteriores a 9.4.40 incluyéndola, versiones anteriores a 10.0.2 incluyéndola, versiones anteriores a 11.0.2 incluyéndola, si es lanzada una excepción desde el método SessionListener#sessionDestroyed(), el ID de sesión no es invalidado en el administrador de ID de sesión. En despliegues con…
ModificadaAlta (7.5)1.9%—Moxa Mgate Mb3180 Firmware18/6/202117/6/2026
Se ha detectado un problema en MOXA Mgate MB3180 Versión 2.1 Build 18113012. Unos atacantes pueden usar la herramienta slowhttptest para enviar peticiones HTTP incompletas, lo que podría hacer que el servidor siga esperando el paquete para finalizar la conexión, hasta que sean agotados sus recursos. Entonces el…
ModificadaAlta (7.5)1.3%—Moxa Mgate Mb3180 Firmware18/6/202117/6/2026
Se ha detectado un problema en MOXA Mgate MB3180 Versión 2.1 Build 18113012. Un atacante podría enviar una gran cantidad de paquetes TCP SYN para hacer que los recursos del servicio web sean agotados. Entonces el servidor web sufre una denegación de servicio
ModificadaMedia (6.5)3.0%💥 PoCCitrix GatewayCitrix Netscaler GatewayCitrix Application Delivery Controller Firmware16/6/202117/6/2026
Citrix ADC y Citrix/NetScaler Gateway versiones anteriores a 13.0-82.41, 12.1-62.23, 11.1-65.20 y Citrix ADC 12.1-FIPS versiones anteriores a 12.1-55.238, sufren de un control de acceso inapropiado que permite el secuestro de la autenticación SAML mediante un ataque de phishing para robar una sesión de usuario válida.…
ModificadaMedia (6.5)0.42%—Citrix GatewayCitrix Netscaler GatewayCitrix Application Delivery Controller FirmwareCitrix Sd-wan Wanop16/6/202117/6/2026
Citrix ADC y Citrix/NetScaler Gateway versiones 13.0 anteriores a 13.0-76.29, 12.1-61.18, 11.1-65.20, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.238, y Citrix SD-WAN WANOP Edition versiones anteriores a 11.4.0, 11. 3.2, 11.3.1a, 11.2.3a, 11.1.2c, 10.2.9a, sufren un consumo no controlado de recursos mediante…
ModificadaCrítica (9.8)0.66%—Togatech Tenvoy16/6/202117/6/2026
tEnvoy contiene el PGP, NaCl, y PBKDF2 en el archivo node.js y el navegador (hashing, aleatorio, cifrado, descifrado, firmas, conversiones), usado por TogaTech.org. En versiones anteriores a 7.0.3, el método "verifyWithMessage" del parámetro "tEnvoyNaClSigningKey" siempre devuelve "true" para cualquier firma que tenga…