Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3329 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+1025/9/202017/6/2026
En BIG-IP versiones 15.0.0-15.1.0.4, 14.1.0-14.1.2.7, 13.1.0-13.1.3.3, 12.1.0-12.1.5.2 y 11.6.1-11.6.5.2 y BIG-IQ 5.2. 0-7.1.0, los atacantes no autenticados pueden causar la interrupción del servicio por medio de métodos no revelados
ModificadaAlta (8.1)0.83%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable al secuestro del clic.
ModificadaCrítica (9.8)1.3%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a una carga de archivos maliciosos por medio del formulario para cargar sonidos en las puertas del garaje. Los byte mágicos para WAV deben ser usados.
ModificadaCrítica (9.8)1.5%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a una escalada de privilegios al agregar código PHP al archivo /cron/checkUserExpirationDate.php.
ModificadaMedia (6.5)0.49%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos cargar archivos imae por medio del archivo /index.php
ModificadaMedia (6.5)0.49%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos cargar archivos de sonido mediante el archivo /index.php
ModificadaCrítica (9.8)1.5%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a una escalada de privilegios al agregar código PHP hacia el archivo /cron/checkExpirationDate.php.
ModificadaCrítica (9.8)1.5%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a una escalada de privilegios al agregar código PHP hacia el archivo /cron/mailAdmin.php.
ModificadaAlta (7.5)0.93%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a una carga de archivos maliciosos por medio del formulario para cargar imágenes en puertas de garaje. Los bytes mágicos de PNG deben ser usados.
ModificadaAlta (8.8)0.50%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
iSmartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF por medio del parámetro busca en el formulario usado para buscar usuarios, accesible por medio del archivo /index.php. (Esto se puede combinar con un XSS reflejado).
ModificadaMedia (6.5)0.49%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
iSmartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos crear un nuevo usuario por medio del archivo /index.php.
ModificadaMedia (6.5)0.49%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
iSmartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos abrir y cerrar una puerta/compuerta de garaje específico por medio del archivo /isg/opendoor.php.
ModificadaAlta (7.2)1.6%—Ozeki NG SMS Gateway22/9/202017/6/2026
Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. La funcionalidad outbox del módulo TXT File puede ser usada para eliminar todos o la mayoría de los archivos de una carpeta. Debido a que el producto normalmente se ejecuta como NT AUTHORITY\SYSTEM, los únicos archivos que no serán…
ModificadaAlta (7.2)1.9%—Ozeki NG SMS Gateway22/9/202017/6/2026
Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Mediante el aprovechamiento de una vulnerabilidad de salto de ruta en el Script Name del módulo Autoreply, un atacante puede escribir o sobrescribir archivos arbitrarios, con contenido arbitrario, generalmente con privilegios NT…
ModificadaMedia (5.3)0.84%—Ozeki NG SMS Gateway22/9/202017/6/2026
Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Las cadenas de conexión de la base de datos aceptan argumentos no seguros personalizados, como ENABLE_LOCAL_INFILE, que pueden ser aprovechados por los atacantes para permitir ataques de Carga Local de Datos de MySQL (servidor MySQL malicioso)
ModificadaAlta (8.8)1.7%—Ozeki NG SMS Gateway22/9/202017/6/2026
Una Inyección de CSV (también se conoce como Inyección de una Macro de Excel o Inyección de Fórmula) se presenta en la funcionalidad Export Of Contacts en Ozeki NG SMS Gateway versiones hasta 4.17.6, por medio de un valor que es manejado inapropiadamente en una exportación de CSV
ModificadaAlta (8.8)0.53%—Ozeki NG SMS Gateway22/9/202017/6/2026
Ozeki NG SMS Gateway versiones hasta 4.17.6, presenta múltiples vulnerabilidades de tipo CSRF. Por ejemplo, un administrador, mediante el seguimiento a un enlace, puede ser engañado para que efectúe cambios no deseados, tales como instalar nuevos módulos o cambiar una contraseña
ModificadaMedia (6.1)0.72%—Ozeki NG SMS Gateway22/9/202017/6/2026
Ozeki NG SMS Gateway versiones hasta 4.17.6, presenta múltiples vulnerabilidades de tipo XSS almacenado y/o reflejado autenticado por medio de (1) los campos Receiver o Recipient en la funcionalidad Mailbox, (2) el campo OZFORM_GROUPNAME en la configuración de direcciones de Grupo, (3) el campo listname en la…
ModificadaMedia (4.9)0.98%—Ozeki NG SMS Gateway22/9/202017/6/2026
Ozeki NG SMS Gateway versiones hasta 4.17.6, permite un ataque de tipo SSRF por medio de SMS WCF o RSS To SMS
ModificadaAlta (8.8)1.8%—Ozeki NG SMS Gateway22/9/202017/6/2026
Ozeki NG SMS Gateway versiones 4.17.1 hasta 4.17.6, no comprueba el tipo de archivo cuando se importan nuevos contactos de forma masiva (funcionalidad "Import Contacts" ) desde un archivo. Es posible cargar un archivo ejecutable o .bat que puede ser ejecutado con la ayuda de una funcionalidad (por ejemplo, el…
ModificadaAlta (7.5)1.6%—IBM Datapower Gateway21/9/202017/6/2026
IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición transfer-encoding HTTP/2 fragmentada. IBM X-Force ID: 184441
ModificadaAlta (7.5)1.6%—IBM Datapower Gateway21/9/202017/6/2026
IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición JSON especialmente diseñada con caracteres no válidos. IBM X-Force ID: 184439
ModificadaAlta (7.5)2.2%—IBM Datapower Gateway21/9/202017/6/2026
IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición HTTP/2 especialmente diseñada con caracteres no válidos. IBM X-Force ID: 184438
ModificadaMedia (6.5)11%💥 PoCVmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+3419/9/20208/10/2026
En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid
ModificadaAlta (8.8)1.4%—Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop18/9/202017/6/2026
Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway versiones 11.1 anteriores a 11.1-65.12, Citrix…