Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2200 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.9%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Múltiples vulnerabilidades de CSRF en el hardware de Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) tienen un impacto no especificado sobre la configuración DDNS a…
ModificadaMedia (4.3)3.5%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Vulnerabilidad de XSS en Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cookie userData.
ModificadaMedia (5.5)2.9%—F5 Big-ip Protocol Security ModuleF5 Big-ip Global Traffic ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip WAN Optimization Manager+91/11/201417/6/2026
Múltiples vulnerabilidades XXE en la utilidad Configuration en F5 BIG-IP LTM, ASM, GTM y Link Controller 11.0 hasta la versión 11.6.0 and 10.0.0 hasta la versión 10.2.4, AAM 11.4.0 hasta la versión 11.6.0, ARM 11.3.0 hasta la versión 11.6.0, Analytics 11.0.0 hasta la versión 11.6.0, APM y Edge Gateway 11.0.0 hasta la…
ModificadaMedia (4.3)1.8%—F5 Big-ip Advanced Firewall ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Application Security ManagerF5 Big-ip Application Acceleration Manager+1028/10/201417/6/2026
Vulnerabilidad de XSS en tmui/dashboard/echo.jsp en la utilidad Configuration en F5 BIG-IP LTM, APM, ASM, GTM, y Link Controller 11.0.0 anterior a 11.6.0 y 10.1.0 hasta 10.2.4, AAM 11.4.0 anterior a 11.6.0, AFM y PEM 11.3.0 anterior a 11.6.0, Analytics 11.0.0 hasta 11.5.1, Edge Gateway, WebAccelerator, y WOM 11.0.0…
ModificadaAlta (9.3)7.9%💥 ExploitF5 ARXF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1515/10/201417/6/2026
El demonio rsync en F5 BIG-IP 11.6 anterior a 11.6.0, 11.5.1 anterior a HF3, 11.5.0 anterior a HF4, 11.4.1 anterior a HF4, 11.4.0 anterior a HF7, 11.3.0 anterior a HF9, y 11.2.1 anterior a HF11 y Enterprise Manager 3.x anterior a 3.1.1 HF2, cuando se configura por error en modo de conmutador, no requiere…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (4)1.3%—Mcafee WEB Gateway2/9/201417/6/2026
La pestaña Accounts en la interfaz de usuario de administración en McAfee Web Gateway (MWG) anterior a 7.3.2.9 y 7.4.x anterior a 7.4.2 permite a usuarios remotos autenticados obtener las contraseñas de usuarios en hash a través de vectores no especificados.
ModificadaMedia (6.3)1.9%—Cisco Transport Gateway Installation Software29/8/201417/6/2026
El Framework web en Cisco Transport Gateway for Smart Call Home (también conocido como TG-SCH o Transport Gateway Installation Software) no valida un parámetro no especificado, lo que permite a usuarios remotos autenticados causar una denegación de servicio (caída del servicio) a través de una cadena manipulada,…
ModificadaMedia (5)2.2%—Cisco Transport Gateway Installation Software28/8/201417/6/2026
El Framework web en Cisco Transport Gateway for Smart Call Home (también conocido como TG-SCH o Transport Gateway Installation Software) 4.0 no comprueba debidamente la autorización para las páginas web administrativas, lo que permite a atacantes remotos modificar el producto a través de una URL manipulada, también…
ModificadaMedia (4.3)2.0%—Cisco Transport Gateway Installation Software28/8/201417/6/2026
Múltiples vulnerabilidades de XSS en el Framework web en Cisco Transport Gateway for Smart Call Home (también conocido como TG-SCH o Transport Gateway Installation Software) 4.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido…
ModificadaMedia (4.7)0.34%—Qeiinc Epaq-9410 Substation Gateway28/8/201417/6/2026
El controlador DNP3 en CG Automation ePAQ-9410 Substation Gateway permite a atacantes físicamente próximos causar una denegación de servicio (bucle infinito o caída del proceso) a través de entradas manipuladas por una línea de seriales.
ModificadaAlta (7.1)2.0%—Qeiinc Epaq-9410 Substation Gateway28/8/201417/6/2026
El controlador DNP3 en CG Automation ePAQ-9410 Substation Gateway permite a atacantes remotos causar una denegación de servicio (bucle infinito o caída de proceso) a través de un paquete TCP manipulado.
ModificadaMedia (6.8)4.0%—Citrix Access Gateway Plug-in12/8/201416/6/2026
Desbordamiento de enteros en el método StartEpa en el control nsepacom ActiveX (nsepa.exe) en Citrix Access Gateway Enterprise Edition Plug-in para Windows 9.x anterior a 9.3-57.5 y 10.0 anterior a 10.0-69.4 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Content-Length HTTP manipulada,…
ModificadaAlta (7.8)1.6%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules dependen exclusivamente de un valor de tiempo para la entropía en la generación de claves, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante la predicción del tiempo de creación de proyectos.
ModificadaAlta (7.2)0.40%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules, cuando BreeZ esté utilizado, no requieren la autenticación para la lectura de la clave de seguridad del sitio, lo que permite a atacantes físicamente próximos falsificar la comunicación mediante la obtención de esta clave después del uso de acceso…
ModificadaAlta (7.5)3.4%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules permiten a atacantes remotos ejecutar código arbitrario a través de paquetes que informan de un voltaje de batería alto.
ModificadaMedia (5)1.7%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller16/7/201417/6/2026
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) anterior a 9.3-62.4 y 10.x anterior a 10.1-126.12 permite a atacantes obtener información sensible a través de vectores relacionados con una cookie.
ModificadaMedia (4.3)1.7%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway16/7/201417/6/2026
Vulnerabilidad de XSS en la interfaz del usuario de administración en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) 10.1 anterior a 10.1-126.12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de…
ModificadaMedia (4.3)2.1%—Woocommerce Sagepay Direct Payment Gateway Project Woocommerce Sagepay Direct Payment Gateway2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en pages/3DComplete.php en el plugin WooCommerce SagePay Direct Payment Gateway anterior a 0.1.6.7 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) MD o (2) PARes.
ModificadaBaja (2.3)0.65%—Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxSuse Linux Enterprise Desktop+2223/6/201417/6/2026
La función rd_build_device_space en drivers/target/target_core_rd.c en el kernel de Linux anterior a 3.14 no inicializa debidamente cierta estructura de datos, lo que permite a usuarios locales obtener información sensible de la memoria ramdisk_mcp mediante el aprovechamiento del acceso a un iniciador SCSI.
ModificadaBaja (2.3)1.7%—Symantec WEB Gateway18/6/201417/6/2026
Múltiples vulnerabilidades de XSS en la consola de gestión en Symantec Web Gateway (SWG) anterior a 5.2 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros report manipulados.
ModificadaMedia (5.8)2.0%—Symantec WEB Gateway18/6/201417/6/2026
Vulnerabilidad de inyección SQL en clientreport.php en la consola de gestión en Symantec Web Gateway (SWG) anterior a 5.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5.2)1.4%—Symantec WEB Gateway18/6/201417/6/2026
Vulnerabilidad de inyección SQL en user.php en la consola de gestión en Symantec Web Gateway (SWG) anterior a 5.2.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaCrítica (9.8)7.0%—Symantec WEB Gateway18/6/201416/6/2026
SNMPConfig.php en la consola de gestión en Symantec Web Gateway (SWG) anterior a 5.2.1 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados.
Orbitaley — Vulnerabilidades