Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3328 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 64% | 💥 PoC | OpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+102 | 25/3/2021 | 8/10/2026 | Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco IOSCisco Cgr1000 FirmwareCisco Ic3000 Industrial Compute Gateway Firmware | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el Cisco IOx Application Framework de los Enrutadores Cisco 809 Industrial Integrated Services (Industrial ISRs), Cisco 829 Industrial ISRs, Cisco CGR 1000 Compute Module, y Cisco IC3000 Industrial Compute Gateway, podría permitir a un atacante remoto no autenticado causar una denegación de… | |
| Modificada | Crítica (9.8) | 1.2% | — | Tibco API Exchange GatewayTibco API Exchange Gateway Distribution | 23/3/2021 | 17/6/2026 | El componente Config UI de TIBCO API Exchange Gateway de TIBCO Software Inc. y TIBCO API Exchange Gateway Distribution para TIBCO Silver Fabric, contiene una vulnerabilidad que teóricamente permite a un atacante no autenticado con acceso a la red ejecutar un ataque de clickjacking en el sistema afectado. Un… | |
| Modificada | Media (6.1) | 0.65% | — | Compassplus Tranzware E-commerce Payment Gateway | 19/3/2021 | 17/6/2026 | El archivo index.jsp en TranzWare e-Commerce Payment Gateway (TWEC PG) versiones anteriores a 3.1.27.5, presentaba una vulnerabilidad de tipo cross-site scripting (XSS) almacenado | |
| Modificada | Alta (7.5) | 1.0% | — | Compassplus Tranzware E-commerce Payment Gateway | 19/3/2021 | 17/6/2026 | /exec en TranzWare e-Commerce Payment Gateway (TWEC PG) versiones anteriores a 3.1.27.5, presentaba una vulnerabilidad en su analizador XML | |
| Modificada | Alta (7.5) | 1.8% | — | Konghq Kong Gateway | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el plugin JWT en Kong Gateway versiones anteriores a 2.3.0.0, permite a usuarios no autenticados acceder a rutas autenticadas sin un token JWT válido | |
| Modificada | Alta (7.5) | 0.86% | — | IBM Datapower Gateway | 12/3/2021 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.0.0 hasta 10.0.1.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 189965 | |
| Modificada | Alta (7.5) | 3.0% | — | Emerson Smart Wireless Gateway 1420 Firmware | 10/3/2021 | 17/6/2026 | Un Control de Acceso Incorrecto en Emerson Smart Wireless Gateway 1420 versión 4.6.59, permite a atacantes remotos obtener información confidencial del dispositivo desde la consola del administrador sin autenticación | |
| Modificada | Alta (8.8) | 2.7% | — | Emerson Wireless 1420 Gateway Firmware | 10/3/2021 | 17/6/2026 | Emerson Smart Wireless Gateway versión 1420 4.6.59, permite a usuarios no privilegiados (como la cuenta predeterminada "maint") llevar a cabo tareas administrativas mediante el envío de peticiones HTTP especialmente diseñadas a la aplicación | |
| Modificada | Media (6.7) | 0.87% | 💥 PoC | IBM Datapower Gateway | 8/3/2021 | 17/6/2026 | IBM DataPower Gateway versiones V10 y V2018, podrían permitir a un atacante local con privilegios administrativos ejecutar código arbitrario en el sistema usando un ataque de tipo server-side request forgery. IBM X-Force ID: 193247 | |
| Modificada | Alta (8.8) | 0.52% | — | Secomea Gatemanager Firmware | 5/3/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la GUI web de Secomea GateManager, permite a un atacante ejecutar código malicioso. Este problema afecta a: Secomea GateManager Todas las versiones anteriores a 9.4 | |
| Modificada | Media (6.1) | 0.78% | — | Secomea Gatemanager Firmware | 5/3/2021 | 17/6/2026 | Una vulnerabilidad de Comprobación Inapropiada de la Entrada y de tipo Cross-site Scripting (XSS) en la GUI web de Secomea GateManager, permite a un atacante ejecutar código javascript arbitrario. Este problema afecta a: Secomea GateManager todas las versiones anteriores a 9.4 | |
| Modificada | Media (6.1) | 0.67% | — | Secomea Gatemanager Firmware | 5/3/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la GUI web de Secomea GateManager, permite a un atacante inyectar código javascript arbitrario. Este problema afecta a: Secomea GateManager todas las versiones anteriores a 9.4 | |
| Modificada | Alta (7.2) | 0.48% | — | Secomea Gatemanager 8250 Firmware | 5/3/2021 | 17/6/2026 | Una vulnerabilidad de Carga de Código Sin Comprobación de integridad en el archivo de firmware de Secomea GateManager, permite a un atacante autenticado ejecutar código malicioso en el servidor. Este problema afecta a: Secomea GateManager todas las versiones anteriores a 9.4.621054022 | |
| Modificada | Crítica (9.8) | 2.3% | — | Genuagate | 3/3/2021 | 17/6/2026 | Se detectó un problema en genua genugate versiones anteriores a 9.0 Z p19, versiones 9.1.x hasta 9.6.x anteriores a 9.6 p7 y versiones 10.x anteriores a 10.1 p4. Las interfaces web (Admin, Userweb, Sidechannel) pueden usar diferentes métodos para lleva a cabo la autenticación de un usuario. Un método de… | |
| Modificada | Crítica (9.8) | 6.9% | — | Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+37 | 19/2/2021 | 17/6/2026 | Manejo inadecuado de la vulnerabilidad de inconsistencia de parámetros de longitud en el software de ingeniería FA de Mitsubishi Electric (Herramienta de configuración de registro del módulo de la CPU versiones 1.112R y anteriores, Configurador CW versiones 1.011M y anteriores, Transferencia de datos versiones 3.44W y… | |
| Modificada | Crítica (9.8) | 3.9% | — | Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+37 | 19/2/2021 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basada en Heap en el software de ingeniería de Mitsubishi Electric FA (CPU Module Logging Configuration Tool versiones 1.112R y anteriores, CW Configurator versiones 1.011M y anteriores, Data Transfer versiones 3.44W y anteriores, EZSocket versiones 5.4 y anteriores, FR… | |
| Modificada | Media (6.5) | 6.4% | 💥 PoC | Yeastar Neogate Tg400 Firmware | 19/2/2021 | 9/7/2026 | Los dispositivos Yeastar NeoGate TG400 versión 91.3.0.3, están afectados por un Salto de Directorio. Un usuario autenticado puede descifrar el firmware y puede leer información confidencial, como una contraseña o una clave de descifrado | |
| Modificada | Alta (8.8) | 1.2% | — | Tesla Solarcity Solar Monitoring Gateway | 18/2/2021 | 17/6/2026 | Tesla SolarCity Solar Monitoring Gateway versiones hasta 5.46.43, presenta un problema de "Use of Hard-coded Credentials" porque Digi ConnectPort X2e usa un archivo .pyc para almacenar la contraseña en texto sin cifrar para la cuenta de usuario de python | |
| Modificada | Alta (8.8) | 1.1% | — | Mcafee WEB Gateway | 17/2/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.8, permite a un usuario autenticado alcanzar privilegios elevados por medio de la interfaz de usuario y ejecutar comandos en el dispositivo por medio de la neutralización inapropiada e incorrecta de la entrada del… | |
| Modificada | Media (5.3) | 0.53% | — | Secomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 9250 FirmwareSecomea Gatemanager 8250 Firmware | 16/2/2021 | 17/6/2026 | Una Vulnerabilidad de Cookie Confidencial en la sesión HTTPS sin el Atributo "Secure" en (GTA) GoToAppliance de Secomea GateManager, podría permitir a un atacante conseguir acceso a cookies confidenciales. Este problema afecta: Secomea GateManager todas las versiones anteriores a 9.3 | |
| Modificada | Baja (3.5) | 0.55% | — | Secomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 9250 FirmwareSecomea Gatemanager 8250 Firmware | 16/2/2021 | 17/6/2026 | Una Codificación o Escape Inapropiado de la Salida de CSV Report Generator de Secomea GateManager, permite a un administrador autenticado generar un archivo CSV que puede ejecutar comandos arbitrarios en la computadora de la víctima cuando se abre en un programa de hoja de cálculo (como Excel). Este problema… | |
| Modificada | Media (5.3) | 0.83% | — | Secomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 9250 FirmwareSecomea Gatemanager 8250 Firmware | 16/2/2021 | 17/6/2026 | Un fallo en la saneamiento del valor del encabezado del host en la salida del servidor web GateManager, podría permitir a un atacante conducir ataques de envenenamiento de la caché web. Este problema afecta a Secomea GateManager todas las versiones anteriores a 9.3 | |
| Modificada | Alta (8.1) | 0.75% | — | Secomea Gatemanager 8250 FirmwareSecomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 9250 Firmware | 15/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Referencia Directa a Objetos No Segura en la Interfaz de Usuario Web de GateManager que permite a un atacante autenticado restablecer la contraseña de cualquier usuario en su dominio o subdominio, por medio de una escalada de privilegios. Este problema afecta a todas las… | |
| Modificada | Media (6.5) | 1.5% | — | Secomea Gatemanager 8250 FirmwareSecomea Gatemanager 4250 FirmwareSecomea Gatemanager 4260 FirmwareSecomea Gatemanager 9250 Firmware | 15/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio en la función file upload del GateManager que permite a un atacante autenticado con permisos administrativos leer y escribir archivos arbitrarios en el sistema de archivos de Linux. Este problema afecta a: GateManager todas las versiones anteriores a 9.2c |