Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2200 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)4.0%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware16/7/201517/6/2026
La interfaz de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.1 anterior a 10.1.132.8, 10.5 anterior a Build 56.15 y 10.5.e anterior a Build 56.1505.e, permite a usuarios remotos autenticados ejecutar comandos de shell arbitrarios a través de metacaracteres de shell en el…
ModificadaMedia (6.8)0.59%—Cisco Telepresence Advanced Media Gateway10/7/201517/6/2026
Vulnerabilidad CSRF en dispositivos Cisco TelePresence Advanced Media Gateway con versión 1.1(1.40), que permite a los atacantes sustraer la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu90732.
ModificadaMedia (6.8)1.00%—Cisco Telepresence IP Gateway10/7/201517/6/2026
Vulnerabilidad CSRF en dispositivos Cisco TelePresence IP Gateway con software 2.0 (3.34), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios , también conocido como Bug ID CSCuu90734.
ModificadaMedia (6.8)1.00%—Cisco Telepresence Serial Gateway10/7/201517/6/2026
Vulnerabilidad CSRF en dispositivos Cisco TelePresence Serial Gateway con software 1.0 (1.42), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu90728.
ModificadaAlta (7.8)9.7%—Ipsec-toolsCanonical Ubuntu LinuxFedoraproject FedoraF5 Big-ip Application Acceleration Manager+2129/5/201517/6/2026
racoon/gssapi.c en IPsec-Tools 0.8.2 permite a atacantes remotos causar una denegación de servicios (referencia a puntero nulo y caída de demonio IKE) a través de una serie de solicitudes UDP manipuladas.
ModificadaAlta (9)2.9%—Cisco Telepresence Advanced Media GatewayCisco Telepresence IP GatewayCisco Telepresence IP VCR 1.0 ConverterCisco Telepresence IP VCR 2.4+625/5/201517/6/2026
El Framework web en Cisco TelePresence Advanced Media Gateway Series Software anterior a 1.1(1.40), Cisco TelePresence IP Gateway Series Software, Cisco TelePresence IP VCR Series Software anterior a 3.0(1.27), Cisco TelePresence ISDN Gateway Software anterior a 2.2(1.94), Cisco TelePresence MCU Software anterior a…
ModificadaAlta (7.8)2.0%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware12/5/201517/6/2026
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 10.5 Build 53.9 hasta 55.8 y 10.5.e Build 53-9010.e permiten a atacantes remotos causar una denegación de servicio (reinicio) a través de vectores no especificados.
ModificadaMedia (4.3)2.5%—Websense Triton AP WEBWebsense Triton WEB FilterWebsense Triton WEB SecurityWebsense Triton WEB Security Gateway+125/3/201517/6/2026
Múltiples vulnerabilidades de XSS en los informes investigativos en Websense TRITON AP-WEB anterior a 8.0.0 y Web Security and Filter, Web Security Gateway, y Web Security Gateway Anywhere 7.8.3 anterior a Hotfix 02 y 7.8.4 anterior a Hotfix 01 permiten a atacantes remotos inyectar secuencias de comandos web…
ModificadaBaja (3.5)1.1%—Mcafee Email Gateway17/2/201517/6/2026
Vulnerabilidad de XSS en la interfaz del usuarios de Secure Web Mail Client en McAfee Email Gateway (MEG) 7.6.x anterior a 7.6.3.2, 7.5.x anterior a 75.6, 7.0.x hasta 7.0.5, 5.6, y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de tokens no…
ModificadaAlta (10)4.0%—Advantech Eki-1200 Gateway Series Firmware13/2/201517/6/2026
Desbordamiento de buffer en las pasarelas Advantech EKI-1200 con firmware anterior a 1.63 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (9)1.8%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware hasta 2.2.26a100 permite a usuarios remotos autenticados ganar privilegios mediante una cookie recibida en una respuesta HTTP, una vulnerabilidad diferente a CVE-2015-0929 y CVE-2015-0930.
ModificadaAlta (10)2.3%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
La interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a100 tiene una contraseña administrativa embebida, lo que facilita a atacantes remotos obtener el acceso a través de una sesión HTTP.
ModificadaAlta (10)3.4%—Servision HVG Video Gateway Firmware3/2/201517/6/2026
time.htm en la interfaz web en los dispositivos SerVision HVG Video Gateway con firmware anterior a 2.2.26a78 permite a atacantes remotos evadir la autenticación y obtener el acceso administrativo mediante el aprovechamiento de una cookie recibida en una respuesta HTTP.
ModificadaAlta (10)4.2%—Schneider-electric Etg3000 Factorycast HMI Gateway FirmwareSchneider-electric Tsxetg3000Schneider-electric Tsxetg3010Schneider-electric Tsxetg3021+127/1/201517/6/2026
El servidor FTP en Schneider Electric ETG3000 FactoryCast HMI Gateway con firmware hasta 1.60 IR 04 tienen credenciales embebidas, lo que facilita a atacantes remotos obtener el acceso a través de una sesión FTP.
ModificadaAlta (7.8)2.0%—Schneider-electric Etg3000 Factorycast HMI Gateway FirmwareSchneider-electric Tsxetg3000Schneider-electric Tsxetg3010Schneider-electric Tsxetg3021+127/1/201517/6/2026
Schneider Electric ETG3000 FactoryCast HMI Gateway con firmware anterior a 1.60 IR 04 almacena rde.jar bajo el root web sin suficiente control de acceso, lo que permite a atacantes remotos obtener información sensible de la instalación y la configuración a través de una solicitud directa.
ModificadaMedia (5)2.0%—IBM Sterling B2B IntegratorIBM Sterling File Gateway10/1/201517/6/2026
El adaptador del servidor HTTP en IBM Sterling B2B Integrator 5.1 y 5.2.x y Sterling File Gateway 2.1 y 2.2 permite a atacantes remotos causar una denegación de servicio (agotamiento de ranuras de conexión) a través de una solicitud HTTP manipulada.
ModificadaMedia (6.5)50%💥 ExploitSymantec WEB Gateway17/12/201417/6/2026
La consola de gestión de en el dispositivo Symantec Web Gateway (SWG) anterior a 5.2.2 permite a usuarios remotos autenticados ejecutar comandos del sistema operativo arbitrarios mediante la inyección de cadenas de comandos en secuencias de comandos PHP no especificadas.
ModificadaMedia (4.3)14%—F5 Big-ip Local Traffic ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Protocol Security Module+1010/12/201417/6/2026
El componente SSL profiles en F5 BIG-IP LTM, APM, y ASM 10.0.0 hasta 10.2.4 y 11.0.0 hasta 11.5.1, AAM 11.4.0 hasta 11.5.1, AFM 11.3.0 hasta 11.5.1, Analytics 11.0.0 hasta 11.5.1, Edge Gateway, WebAccelerator, y WOM 10.1.0 hasta 10.2.4 y 11.0.0 hasta 11.3.0, PEM 11.3.0 hasta 11.6.0, y PSM 10.0.0 hasta 10.2.4 y 11.0.0…
ModificadaAlta (7.1)1.5%—Checkpoint Security Gateway16/11/201417/6/2026
Múltiples vulnerabilidades sin especificar en Check Point Security Gateway R75.40VS, R75.45, R75.46, R75.47, R76, R77, y R77.10, cuando los siguientes módulos están activados, (1) IPS blade, (2) IPsec Remote Access, (3) Mobile Access / SSL VPN blade, (4) SSL Network Extender, (5) Identify Awareness blade, (6) HTTPS…
ModificadaAlta (7.1)1.5%—Checkpoint Security Gateway16/11/201417/6/2026
Una vulnerabilidad sin especificar en Check Point Security Gateway R75, R76, R77, y R77.10, cuando el UserCheck está activado y (1) Application Control, (2) URL Filtering, (3) DLP, (4) Threat Emulation, (5) Anti-Bot, o (6) Anti-Virus blade está en uso, permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.1)1.5%—Checkpoint Security Gateway16/11/201417/6/2026
Una vulnerabilidad sin especificar en Check Point Security Gateway R77 y R77.10, cuando se usa (1) URL Filtering o (2) Identify Awarenes, permite a atacantes remotos causar una denegación de servicio (caída) a través de vectores que implican peticiones HTTPS.
ModificadaMedia (4.9)1.5%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware7/11/201417/6/2026
Citrix NetScaler Application Delivery Controller y NetScaler Gateway 10.5.50.10 anterior a 10.5-52.11, 10.1.122.17 anterior a 10.1-129.11, y 10.1-120.1316.e anterior a 10.1-129.1105.e, cunado utilizan configuraciones no especificadas, permiten a usuarios remotos autenticados acceder a 'los recursos de la red' de otros…
ModificadaMedia (5)6.8%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos causar una denegación de servicio (desconectar todos los clientes de wifi) a través de una solicitud a wirelessChannelStatus.html.
ModificadaAlta (10)11%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH tienen una contraseña por defecto de (1) admin para la cuenta de administración y (2) compalbn para la cuenta del root, lo que facilita a atacantes remotos obtener el acceso a información sensible a través de…
ModificadaMedia (5)7.4%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos evadir la autenticación y obtener información sensible a través de un valor de (a) administración o (b) root en la cookie userData en una solicitud a (1) CmgwWirelessSecurity.xml, (2)…