Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2200 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.8%—Systech Syslink Sl-1000 Modular Gateway Firmware25/4/201617/6/2026
flu.cgi en la interfaz web en dispositivos SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway con firmware en versiones anteriores a 01A.8 permite a usuarios autenticados remotos ejecutar comandos arbitrarios a través de el parámetro 5066 (también conocido como dnsmasq).
ModificadaCrítica (9.8)2.5%—Systech Syslink Sl-1000 Modular Gateway Firmware25/4/201617/6/2026
La interfaz web en dispositivos SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway con firmware en versiones anteriores a 01A.8 tiene una contraseña por defecto, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados.
ModificadaAlta (8.2)0.67%—Symantec Messaging Gateway22/4/201617/6/2026
La consola de gestión en dispositivos Symantec Messaging Gateway (SMG) Appliance en versiones anteriores a 10.6.1 permite a usuarios locales obtener acceso root-shell a través de la entrada en ventana de terminal manipulada.
ModificadaAlta (7.8)7.1%💥 ExploitSymantec Messaging Gateway22/4/201617/6/2026
La consola de gestión en dispositivos Symantec Messaging Gateway (SMG) Appliance en versiones anteriores a 10.6.1 permite a usuarios locales descubrir una contraseña AD cifrada aprovechando determinados privilegios de lectura.
ModificadaMedia (5.9)1.5%—F5 Big-ip Edge GatewayF5 Big-ip Access Policy Manager13/4/201617/6/2026
La característica Single Sign-On (SSO) en F5 BIG-IP APM 11.x en versiones anteriores a 11.6.0 HF6 y BIG-IP Edge Gateway 11.0.0 hasta la versión 11.3.0 podría permitir a atacantes remotos obtener información SessionId sensible aprovechando el acceso a la cabecera Location HTTP en una redirección.
ModificadaAlta (7.4)0.79%—F5 Big-iq SecurityF5 Big-ip WebacceleratorF5 Big-ip Application Security ManagerF5 Big-ip Access Policy Manager+1413/4/201617/6/2026
F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Lenk Controller y PEM 11.3.x, 11.4.x en versiones anteriores a 11.4.1 build 685-HF10, 11.5.1 en versiones anteriores a build 10.104.180, 11.5.2 en versiones anteriores a 11.5.4 build 0.1.256, 11.6.0 en versiones anteriores a build 6.204.442 y 12.0.0 en versiones anteriores a…
ModificadaMedia (4.3)1.4%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+912/4/201617/6/2026
Vulnerabilidad de lista negra incompleta en la utilidad Configuration en F5 BIG-IP LTM, Analytics, APM, ASM, GTM, Link Controller y PSM 11.x en versiones anteriores a 11.2.1 HF11, 11.3.x, 11.4.0 en versiones anteriores a HF8 y 11.4.1 en versiones anteriores a HF6; BIG-IP AAM 11.4.0 en versiones anteriores a HF8 y…
ModificadaMedia (6.1)1.0%—Mcafee Email Gateway6/4/201617/6/2026
Vulnerabilidad de XSS en McAfee Email Gateway (MEG) 7.6.x en versiones anteriores a 7.6.404, cuando File Filtering está habilitado con la acción establecida a ESERVICES:REPLACE, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un archivo adjunto en un correo electrónico…
ModificadaMedia (6.5)1.2%—Broadcom API Gateway6/4/201617/6/2026
Vulnerabilidad de inyección CRLF en CA API Gateway (anteriormente Layer7 API Gateway) 7.1 en versiones anteriores a 7.1.04, 8.0 hasta la versión 8.3 en versiones anteriores a 8.3.01 y 8.4 en versiones anteriores a 8.4.01 permite a atacantes remotos causar un impacto no especificado a través de vectores desconocidos.
ModificadaAlta (8.1)6.5%—Apple SafariApple Iphone OSApple MAC OS XApple Tvos+1124/3/201617/6/2026
La función xmlNextChar en libxml2 en versiones anteriores a 2.9.4 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de buffer basado en memoria dinámica) a través de un documento XML manipulado.
ModificadaAlta (7.5)3.0%—Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter9/3/201617/6/2026
La interfaz de administración en dispositivos Cisco DPQ3925 con firmware r1 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una petición HTTP manipulada, también conocida como Bug ID CSCup48105.
ModificadaAlta (7.5)4.0%—Cisco Dpc3939 Wireless Residential Voice Gateway Firmware9/3/201617/6/2026
La interfaz de administración en dispositivos Cisco DPC3939B y DPC3941 permite a atacantes remotos obtener información sensible a través de una petición HTTP manipulada, también conocida como Bug ID CSCus49506.
ModificadaAlta (7.5)2.9%—F5 Big-iq Application Delivery ControllerF5 Big-ip Local Traffic ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Edge Gateway+1420/1/201617/6/2026
Fuga de memoria en el modulo kernel last hop en F5 BIG-IP LTM, GTM y Link Controller 10.1.x, 10.2.x en versiones anteriores a 10.2.4 HF13, 11.x en versiones anteriores a 11.2.1 HF15, 11.3.x, 11.4.x, 11.5.x en versiones anteriores a 11.5.3 HF2 y 11.6.x en versiones anteriores a HF6, BIG-IP AAM 11.4.x, 11.5.x en…
ModificadaAlta (7.4)0.34%—F5 Big-iq Application Delivery ControllerF5 Big-ip Application Security ManagerF5 Big-iq SecurityF5 Big-ip WAN Optimization Manager+1612/1/201617/6/2026
dcoep en BIG-IP LTM, Analytics, APM, ASM y Link Controller 11.2.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AAM 11.4.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AFM y PEM 11.3.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0…
ModificadaAlta (7.4)1.9%—Bluecoat ProxysgBluecoat Advanced Secure Gateway8/1/201617/6/2026
Vulnerabilidad de redirección abierta en Blue Coat ProxySG 6.5 en versiones anteriores a 6.5.8.8 y 6.6 y Advanced Secure Gateway (ASG) 6.6 podría permitir a atacantes remotos redirigir a usuarios a páginas web arbitrarias y dirigir ataques de phishing a través de una URL codificada en base64 en conjunción con un…
ModificadaMedia (4.3)0.97%—IBM B2B Advanced CommunicationsIBM Multi-enterprise Integration Gateway1/1/201617/6/2026
IBM Multi-Enterprise Integration Gateway 1.0 hasta la versión 1.0.0.1 y B2B Advanced Communications 1.x en versiones anteriores a 1.0.0.4, cuando se configura el acceso de invitado, permite a usuarios remotos autenticados obtener información sensible leyendo mensajes de error en respuestas.
ModificadaAlta (8.6)2.2%—Adcon A840 Telemetry Gateway Base Station Firmware24/12/201517/6/2026
El cliente Java en Adcon Telemetry A840 Telemetry Gateway Base Station permite a atacantes remotos descubrir los nombres de ruta de los archivos de inicio de sesión a través de vectores no especificados.
ModificadaAlta (8.6)1.5%—Adcon A840 Telemetry Gateway Base Station Firmware24/12/201517/6/2026
Adcon Telemetry A840 Telemetry Gateway Base Station permite a atacantes remotos obtener información sensible rastreando la red.
ModificadaAlta (8.7)1.3%—Adcon A840 Telemetry Gateway Base Station Firmware24/12/201517/6/2026
El cliente Java en Adcon Telemetry A840 Telemetry Gateway Base Station no autentica el dispositivo de estación, lo que permite a atacantes man-in-the-middle suplantar dispositivos y obtener información sensible leyendo paquetes de texto plano, relacionada con la ausencia de soporte SSL.
ModificadaCrítica (10)2.5%—Adcon A840 Telemetry Gateway Base Station Firmware24/12/201517/6/2026
Adcon Telemetry A840 Telemetry Gateway Base Station tiene credenciales embebidas, lo que permite a atacantes remotos obtener acceso administrativo a través de vectores no especificados.
ModificadaAlta (7.5)0.64%—Motorola Moscad IP Gateway Firmware23/12/201517/6/2026
Vulnerabilidad de CSRF en Motorola Solutions MOSCAD IP Gateway permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que modifican una contraseña.
ModificadaAlta (7.5)1.5%—Motorola Moscad IP Gateway Firmware23/12/201517/6/2026
Motorola Solutions MOSCAD IP Gateway permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (5)2.4%—Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter18/12/201517/6/2026
Dispositivo Cisco DPQ3925 con EDVA r1 Base permite a atacantes remotos obtener información sensible a través de una petición HTTP manipulada, también conocido como Bug ID CSCuv03958.
ModificadaMedia (4.3)7.2%💥 ExploitCisco Epc3928 Docsis 3.0 8X4 Wireless Residential Gateway With Embedded Digital Voice Adapter14/12/201517/6/2026
Vulnerabilidad de XSS en la interfaz de gestión en dispositivos Cisco EPC3928 con EDVA 5.5.10, 5.5.11 y 5.7.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCux24935.
ModificadaAlta (7.5)7.6%💥 ExploitCisco Epc3928 Docsis 3.0 8X4 Wireless Residential Gateway With Embedded Digital Voice Adapter14/12/201517/6/2026
Dispositivos Cisco EPC3928 con EDVA 5.5.10, 5.5.11 y 5.7.1 permiten a atacantes remotos eludir un requerimiento destinado a la autenticación y ejecutar funciones administrativas no especificadas a través de una petición HTTP manipulada, también conocido como Bug ID CSCux24941.
Orbitaley — Vulnerabilidades