Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+10 | 25/9/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.1.0.4, 14.1.0-14.1.2.7, 13.1.0-13.1.3.3, 12.1.0-12.1.5.2 y 11.6.1-11.6.5.2 y BIG-IQ 5.2. 0-7.1.0, los atacantes no autenticados pueden causar la interrupción del servicio por medio de métodos no revelados | |
| Modificada | Alta (8.1) | 0.83% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | ismartgate PRO versión 1.5.9, es vulnerable al secuestro del clic. | |
| Modificada | Crítica (9.8) | 1.3% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | ismartgate PRO versión 1.5.9, es vulnerable a una carga de archivos maliciosos por medio del formulario para cargar sonidos en las puertas del garaje. Los byte mágicos para WAV deben ser usados. | |
| Modificada | Crítica (9.8) | 1.5% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | ismartgate PRO versión 1.5.9, es vulnerable a una escalada de privilegios al agregar código PHP al archivo /cron/checkUserExpirationDate.php. | |
| Modificada | Media (6.5) | 0.49% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | ismartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos cargar archivos imae por medio del archivo /index.php | |
| Modificada | Media (6.5) | 0.49% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | ismartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos cargar archivos de sonido mediante el archivo /index.php | |
| Modificada | Crítica (9.8) | 1.5% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | ismartgate PRO versión 1.5.9, es vulnerable a una escalada de privilegios al agregar código PHP hacia el archivo /cron/checkExpirationDate.php. | |
| Modificada | Crítica (9.8) | 1.5% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | ismartgate PRO versión 1.5.9, es vulnerable a una escalada de privilegios al agregar código PHP hacia el archivo /cron/mailAdmin.php. | |
| Modificada | Alta (7.5) | 0.93% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | ismartgate PRO versión 1.5.9, es vulnerable a una carga de archivos maliciosos por medio del formulario para cargar imágenes en puertas de garaje. Los bytes mágicos de PNG deben ser usados. | |
| Modificada | Alta (8.8) | 0.50% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | iSmartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF por medio del parámetro busca en el formulario usado para buscar usuarios, accesible por medio del archivo /index.php. (Esto se puede combinar con un XSS reflejado). | |
| Modificada | Media (6.5) | 0.49% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | iSmartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos crear un nuevo usuario por medio del archivo /index.php. | |
| Modificada | Media (6.5) | 0.49% | — | Gogogate Ismartgate PRO Firmware | 24/9/2020 | 17/6/2026 | iSmartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos abrir y cerrar una puerta/compuerta de garaje específico por medio del archivo /isg/opendoor.php. | |
| Modificada | Alta (7.2) | 1.6% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. La funcionalidad outbox del módulo TXT File puede ser usada para eliminar todos o la mayoría de los archivos de una carpeta. Debido a que el producto normalmente se ejecuta como NT AUTHORITY\SYSTEM, los únicos archivos que no serán… | |
| Modificada | Alta (7.2) | 1.9% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Mediante el aprovechamiento de una vulnerabilidad de salto de ruta en el Script Name del módulo Autoreply, un atacante puede escribir o sobrescribir archivos arbitrarios, con contenido arbitrario, generalmente con privilegios NT… | |
| Modificada | Media (5.3) | 0.84% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Las cadenas de conexión de la base de datos aceptan argumentos no seguros personalizados, como ENABLE_LOCAL_INFILE, que pueden ser aprovechados por los atacantes para permitir ataques de Carga Local de Datos de MySQL (servidor MySQL malicioso) | |
| Modificada | Alta (8.8) | 1.7% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Una Inyección de CSV (también se conoce como Inyección de una Macro de Excel o Inyección de Fórmula) se presenta en la funcionalidad Export Of Contacts en Ozeki NG SMS Gateway versiones hasta 4.17.6, por medio de un valor que es manejado inapropiadamente en una exportación de CSV | |
| Modificada | Alta (8.8) | 0.53% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Ozeki NG SMS Gateway versiones hasta 4.17.6, presenta múltiples vulnerabilidades de tipo CSRF. Por ejemplo, un administrador, mediante el seguimiento a un enlace, puede ser engañado para que efectúe cambios no deseados, tales como instalar nuevos módulos o cambiar una contraseña | |
| Modificada | Media (6.1) | 0.72% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Ozeki NG SMS Gateway versiones hasta 4.17.6, presenta múltiples vulnerabilidades de tipo XSS almacenado y/o reflejado autenticado por medio de (1) los campos Receiver o Recipient en la funcionalidad Mailbox, (2) el campo OZFORM_GROUPNAME en la configuración de direcciones de Grupo, (3) el campo listname en la… | |
| Modificada | Media (4.9) | 0.98% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Ozeki NG SMS Gateway versiones hasta 4.17.6, permite un ataque de tipo SSRF por medio de SMS WCF o RSS To SMS | |
| Modificada | Alta (8.8) | 1.8% | — | Ozeki NG SMS Gateway | 22/9/2020 | 17/6/2026 | Ozeki NG SMS Gateway versiones 4.17.1 hasta 4.17.6, no comprueba el tipo de archivo cuando se importan nuevos contactos de forma masiva (funcionalidad "Import Contacts" ) desde un archivo. Es posible cargar un archivo ejecutable o .bat que puede ser ejecutado con la ayuda de una funcionalidad (por ejemplo, el… | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Datapower Gateway | 21/9/2020 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición transfer-encoding HTTP/2 fragmentada. IBM X-Force ID: 184441 | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Datapower Gateway | 21/9/2020 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición JSON especialmente diseñada con caracteres no válidos. IBM X-Force ID: 184439 | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Datapower Gateway | 21/9/2020 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.12, podría permitir a un atacante remoto causar una denegación de servicio mediante el envío de una petición HTTP/2 especialmente diseñada con caracteres no válidos. IBM X-Force ID: 184438 | |
| Modificada | Media (6.5) | 11% | 💥 PoC | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+34 | 19/9/2020 | 8/10/2026 | En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid | |
| Modificada | Alta (8.8) | 1.4% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop | 18/9/2020 | 17/6/2026 | Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway versiones 11.1 anteriores a 11.1-65.12, Citrix… |