Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2200 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (6.5)54%💥 ExploitSymantec Messaging Gateway14/4/201717/6/2026
La vulnerabilidad de desplazamiento de directorios en el componente de creación de gráficos en Symantec Messaging Gateway en versiones anteriores a 10.6.2 permite a los usuarios autenticados remotos leer archivos arbitrarios a través de .. (punto punto) en el parámetro sn a…
ModificadaMedia (5.5)5.3%💥 ExploitBroadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+1114/4/201717/6/2026
El componente del analizador de archivos RAR en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection: Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec Endpoint Protection…
ModificadaMedia (5.5)6.9%💥 ExploitBroadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+1114/4/201717/6/2026
El componente del analizador de archivos RAR en el AntiVirus Decomposer engine en Symantec Advanced Threat Protection: Network (ATP) : Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec…
ModificadaAlta (8.8)4.9%—Citrix Netscaler Gateway Firmware13/4/201717/6/2026
Una vulnerabilidad de desbordamiento de montón en las versiones Citrix NetScaler Gateway 10.1 en versiones anteriores a 135.8/135.12, 10.5 en versiones anteriores a 65.11, 11.0 en versiones anteriores a 70.12 y 11.1 en versiones anteriores a 52.13 permite a un atacante remoto autenticado ejecutar comandos arbitrarios…
ModificadaAlta (8.8)4.6%—Symantec WEB Gateway12/4/201717/6/2026
Symantec Web Gateway (SWG) en versiones anteriores a 5.2.5 permite a usuarios remotos autenticados a ejecutar comandos arbitrarios OS.
ModificadaAlta (7.2)10%💥 ExploitBluecoat Advanced Secure GatewayBluecoat Content Analysis System Software5/4/201717/6/2026
Blue Coat Advanced Security Gateway (ASG) 6.6 en versiones anteriores a 6.6.5.4 y el Sistema de Análisis de Contenido (CAS) 1.3 en versiones anteriores a 1.3.7.4 son susceptibles a una vulnerabilidad de inyección de comandos de OS. Un administrador malicioso autenticado puede ejecutar comandos de OS arbitrarios con…
ModificadaAlta (7.5)1.8%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1027/3/201717/6/2026
El Traffic Management Microkernel (TMM) en F5 BIG-IP en versiones anteriores a 11.5.4 HF3, 11.6.x en versiones anteriores a 11.6.1 HF2 y 12.x en versiones anteriores a 12.1.2 no maneja adecuadamente las opciones MTU de ruta mínima para IPv6, lo que permite a atacantes remotos provocar una denegación de servicio (DoS)…
ModificadaMedia (5.5)0.36%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1027/3/201717/6/2026
En algunos casos la caché binaria MCPD en dispositivos F5 BIG-IP pueden permitir a un usuario con acceso Advanced Shell, o privilegios generar un qkview, para obtener temporalmente información normalmente irrecuperable.
ModificadaMedia (6.5)0.72%—Mcafee Email Gateway14/3/201717/6/2026
Vulnerabilidad de filtrado de extensión de archivo en Intel Security McAfee Email Gateway (MEG) en versiones anteriores a 7.6.404h1128596 permite a atacantes no identificar el nombre de archivo correctamente a través del escaneo de un correo electrónico con un nombre de archivo adjunto forjado que utiliza un byte nulo…
ModificadaMedia (6.8)1.7%—Tesla Gateway ECU13/2/201717/6/2026
Ha sido descubierto un problema en Tesla Motors Model S automobile, todas las versiones de firmware anteriores a la versión 7.1 (2.36.31) con funcionalidad de navegador web habilitada. La Gateway ECU del vehículo es susceptible a comandos que pueden permitir a un atacante instalar software malicioso permitiendo al…
ModificadaMedia (6.1)0.83%—Adcon Telemetry A850 Telemetry Gateway Base Station Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Adcon Telemetry A850 Telemetry Gateway Base Station. La Interfaz Web no neutraliza o neutraliza incorrectamente la entrada controlable por el usuario antes de que se coloque en la salida; esto podría permitir secuencias de comandos en sitios cruzados.
ModificadaMedia (6.2)1.0%—Sendquick Entera SMS Gateway FirmwareSendquick Avera SMS Gateway Firmware5/2/201717/6/2026
Se descubrió un problema en dispositivos SendQuick Entera y Avera en versiones anteriores a 2HF16. Un atacante podría solicitar y descargar los registros de SMS desde una perspectiva no autenticada.
ModificadaAlta (7.5)1.8%—Sendquick Entera SMS Gateway FirmwareSendquick Avera SMS Gateway Firmware5/2/201717/6/2026
Se descubrió un problema en dispositivos SendQuick Entera y Avera en versiones anteriores a 2HF16. La aplicación no pudo comprobar el control de acceso de la solicitud por lo que podría resultar en que un atacante fuese capaz de apagar el sistema.
ModificadaCrítica (9.8)2.4%—Sendquick Entera SMS Gateway FirmwareSendquick Avera SMS Gateway Firmware5/2/201717/6/2026
Se descubrió un problema en dispositivos SendQuick Entera y Avera en versiones anteriores a 2HF16. Múltiples vulnerabilidades de inyección de comandos permiten a atacantes ejecutar comandos arbitrarios en el sistema.
ModificadaAlta (8.2)1.8%—Oracle XML Gateway27/1/201717/6/2026
Vulnerabilidad en el componente Oracle XML Gateway de Oracle E-Business Suite (subcomponente: Oracle Transport Agent). Versiones compatibles que están afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y 12.2.6. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a…
ModificadaAlta (8)3.3%💥 ExploitTechnicolor Xfinity Gateway Router Dpc3941t Firmware17/12/201617/6/2026
Vulnerabilidad de CSRF en dispositivos Technicolor TC dpc3941T (anteriormente Cisco dpc3941T) con firmware dpc3941-P20-18-v303r20421733-160413a-CMCST permite a un atacante cambiar la contraseña del Wi-Fi, abrir la interfaz de administración remota, o resetear el router.
ModificadaMedia (6.5)2.2%—Microfocus Host Access Management AND Security ServerMicrofocus Reflection FOR THE WEBMicrofocus Reflection Security GatewayMicrofocus Reflection ZFE29/11/201617/6/2026
Administrative Server en Micro Focus Host Access Management y Security Server (MSS) y Reflection para la Web (RWeb) y Reflection Security Gateway (RSG) y Reflection ZFE (ZFE) permite a atacantes remotos no autenticados leer archivos arbitrarios a través de una URL especialmente manipulada que permite recorrido de…
ModificadaMedia (4.8)1.00%—Oracle Peoplesoft Enterprise Human Capital Management Candidate Gateway25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a administradores remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Candidate Gateway.
ModificadaMedia (5.4)0.61%—IBM Multi-enterprise Integration GatewayIBM B2B Advanced Communications5/10/201617/6/2026
Vulnerabilidad de XSS en IBM 10x, tal como se utiliza en Multi-Enterprise Integration Gateway 1.x hasta la versión 1.0.0.1 y B2B Advanced Communications en versiones anteriores a 1.0.0.5_2, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no…
ModificadaAlta (7.5)1.6%—F5 Big-ip Local Traffic ManagerF5 Big-ip WebacceleratorF5 Big-ip Application Acceleration ManagerF5 Big-ip Global Traffic Manager+107/9/201617/6/2026
El comando RESOLV::lookup iRule en F5 BIG-IP LTM, APM, ASM y Link Controller 10.2.1 hasta la versión 10.2.4, 11.2.1, 11.4.x, 11.5.x en versiones anteriores a 11.5.4 HF2, 11.6.x en versiones anteriores a 11.6.1 y 12.0.0 en versiones anteriores a HF3; BIG-IP AAM, AFM y PEM 11.4.x, 11.5.x en versiones anteriores a 11.5.4…
ModificadaCrítica (9.8)3.5%—F5 Big-ip Link ControllerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Global Traffic Manager+187/9/201617/6/2026
F5 BIG-IP LTM, Analytics, APM, ASM y Link Controller 11.2.x en versiones anteriores a 11.2.1 HF16, 11.3.x, 11.4.x, 11.5.x en versiones anteriores a 11.5.4 HF2, 11.6.x en versiones anteriores a 11.6.1 HF1 y 12.x en versiones anteriores a 12.0.0 HF3; BIG-IP AAM, AFM y PEM 11.4.x, 11.5.x en versiones anteriores a 11.5.4…
ModificadaAlta (7.5)3.0%—F5 Big-ip Edge GatewayF5 Big-ip Protocol Security ModuleF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+926/8/201617/6/2026
Servidores virtuales en sistemas F5 BIG-IP 11.2.1 HF11 hasta la versión HF15, 11.4.1 HF4 hasta la versión HF10, 11.5.3 hasta la versión 11.5.4, 11.6.0 HF5 hasta la versión HF7 y 12.0.0, cuando se configura con un perfil TCP, permiten a atacantes remotos provocar una denegación de servicio (reinicio de Traffic…
ModificadaMedia (4.9)1.5%—F5 Big-ip WebacceleratorF5 Big-ip Link ControllerF5 Big-ip Access Policy ManagerF5 Big-ip Application Security Manager+1026/8/201617/6/2026
La utilidad Configuration en sistemas F5 BIG-IP 11.0.x, 11.1.x, 11.2.x en versiones anteriores a11.2.1 HF16, 11.3.x, 11.4.x en versiones anteriores a 11.4.1 HF10, 11.5.x en versiones anteriores a 11.5.4 HF2, 1.6.x en versiones anteriores a 11.6.1 y 12.0.0 en versiones anteriores a HF1 permite a administradores remotos…
ModificadaMedia (6.1)0.77%—Cisco Transport Gateway Installation Software22/8/201617/6/2026
Vulnerabilidad XSS en Cisco Transport Gateway Installation Software 4.1(4.0) en dispositivos Smart Call Home Transport Gateway permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, también conocido como Bug IDs CSCva40650 y CSCva40817.