Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.6% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop | 18/9/2020 | 17/6/2026 | Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway versiones 11.1 anteriores a 11.1-65.12, Citrix… | |
| Modificada | Media (6.1) | 0.93% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler Gateway | 18/9/2020 | 17/6/2026 | Una Comprobación de Entrada inapropiada en Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway 11.1… | |
| Modificada | Alta (7.5) | 1.4% | — | Ozeki NG SMS Gateway | 18/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. El módulo RSS To SMS procesa archivos XML de manera no segura. Esto abre la aplicación a un ataque de tipo XML External Entity que puede ser usado para llevar a cabo una SSRF o leer archivos locales arbitrarios | |
| Modificada | Media (4.9) | 1.1% | — | Ozeki NG SMS Gateway | 18/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. El módulo SMS de ASP.net puede ser usado para leer y comprobar el código fuente de los archivos ASP. Mediante el alteramiento de la ruta, se puede causar que lea cualquier archivo en el Sistema Operativo, generalmente con privilegios NT… | |
| Modificada | Alta (8.1) | 7.3% | 💥 PoC | Fasterxml Jackson-databindOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Autovue FOR Agile Product Lifecycle Management+22 | 17/9/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.pastdev.httpcomponents.configuration.JndiConfiguration | |
| Modificada | Media (4.3) | 0.98% | — | Mcafee Email Gateway | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de Salto de Directorio en McAfee Email Gateway (MEG) versiones anteriores a 7.6.406, permite a atacantes remotos saltar el sistema de archivos para acceder a archivos o directorios que están fuera del directorio restringido por medio de una entrada externa para construir un nombre de ruta que debe… | |
| Modificada | Media (5.7) | 0.43% | — | Mcafee WEB Gateway | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario de la interfaz de usuario autenticado acceder a los datos protegidos del panel por medio de un control de acceso inapropiado en la interfaz de usuario | |
| Modificada | Media (5.7) | 0.43% | — | Mcafee WEB Gateway | 15/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario autenticado de la interfaz de usuario acceder a archivos de configuración protegidos por medio de un control de acceso inapropiado en la interfaz de usuario | |
| Modificada | Media (4.6) | 0.46% | — | Mcafee WEB Gateway | 15/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario autenticado de la interfaz de usuario eliminar o descargar datos de registro protegidos por medio de controles de acceso inapropiados en la interfaz de usuario | |
| Modificada | Media (4.6) | 0.39% | — | Mcafee WEB Gateway | 15/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario autenticado de la interfaz de usuario eliminar o descargar archivos protegidos por medio de controles de acceso inapropiados en la interfaz REST | |
| Modificada | Crítica (9) | 0.66% | — | Mcafee WEB Gateway | 15/9/2020 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a usuarios de la interfaz de usuario autenticados con permisos bajos cambiar la contraseña root del sistema por medio de controles de acceso inapropiados en la interfaz de usuario | |
| Modificada | Media (6.1) | 0.72% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+5 | 27/8/2020 | 17/6/2026 | Se detectó un problema en determinados productos WSO2. La herramienta Try It permite un ataque de tipo XSS Reflejado. Esto afecta a API Manager versión 2.2.0, API Manager Analytics versión 2.2.0, API Microgateway versión 2.2.0, Data Analytics Server versión 3.2.0, Enterprise Integrator versiones hasta 6.6.0, IS as Key… | |
| Modificada | Alta (8.8) | 1.1% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+5 | 27/8/2020 | 17/6/2026 | Se detectó un problema en determinados productos WSO2. Se puede enviar una cookie de sesión válida de Carbon Management Console hacia un servidor controlado por el atacante si la víctima envía una petición Try It diseñada, también se conoce como Session Hijacking. Esto afecta a API Manager versión 2.2.0, API Manager… | |
| Modificada | Media (5.4) | 0.53% | — | Naviwebs Navigatecms | 26/8/2020 | 17/6/2026 | NavigateCMS versión 2.9, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) en el módulo "Configuration" | |
| Modificada | Media (5.4) | 0.53% | — | Naviwebs Navigatecms | 26/8/2020 | 17/6/2026 | NavigateCMS versión 2.9, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) en el módulo "Content" | |
| Modificada | Media (5.4) | 0.55% | — | Naviwebs Navigatecms | 26/8/2020 | 17/6/2026 | NavigateCMS versión 2.9, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) en el módulo "Configuration" | |
| Modificada | Media (5.4) | 0.53% | — | Naviwebs Navigatecms | 26/8/2020 | 17/6/2026 | NavigateCMS versión 2.9, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del módulo "Shop" | |
| Modificada | Media (6.1) | 0.64% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 26/8/2020 | 17/6/2026 | En BIG-IP versiones 15.1.0-15.1.0.4, 15.0.0-15.0.1.3, 14.1.0-14.1.2.3, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1- 11.6.5.1, una página TMUI no divulgada contiene una vulnerabilidad que permite un ataque de tipo XSS almacenado cuando los sistemas BIG-IP son establecidos en una confianza del dispositivo | |
| Modificada | Alta (8.1) | 7.6% | 💥 PoC | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+21 | 25/8/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los dispositivos de serialización y la escritura, relacionada con br.com.anteros.dbcp.AnterosDBCPDataSource (también se conoce como Anteros-DBCP) | |
| Modificada | Alta (7.5) | 0.82% | — | Secomea Gatemanager 8250 Firmware | 25/8/2020 | 17/6/2026 | GateManager versiones anteriores a 9.2c, el producto afectado usa un tipo de hash débil, que puede permitir a un atacante visualizar las contraseñas de los usuarios | |
| Modificada | Crítica (9.8) | 2.5% | — | Secomea Gatemanager 8250 Firmware | 25/8/2020 | 17/6/2026 | GateManager versiones anteriores a 9.2c, el producto afectado contiene una credencial embebida para telnet, lo que permite a un atacante no privilegiado ejecutar comandos como root | |
| Modificada | Crítica (9.8) | 2.0% | — | Secomea Gatemanager 8250 Firmware | 25/8/2020 | 17/6/2026 | GateManager versiones anteriores a 9.2c, el producto afectado es vulnerable a un error por un paso, que puede permitir a un atacante ejecutar remotamente código arbitrario o causar una condición de denegación de servicio | |
| Modificada | Crítica (9.8) | 1.7% | — | Secomea Gatemanager 8250 Firmware | 25/8/2020 | 17/6/2026 | Secomea GateManager todas las versiones anteriores a 9.2c, un atacante puede enviar un valor negativo y sobrescribir datos arbitrarios | |
| Modificada | Media (6.5) | 1.0% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Enterprise Integrator+1 | 21/8/2020 | 17/6/2026 | La Consola de Administración en determinados productos WSO2, permite ataques de tipo XXE durante las actualizaciones de EventReceiver. Esto afecta a la API Manager versiones hasta 3.0.0, la API Manager Analytics versiones 2.2.0 y 2.5.0, la API Microgateway versión 2.2.0, Enterprise Integrator versiones 6.2.0 y 6.3.0 e… | |
| Modificada | Crítica (9.1) | 1.3% | — | Wso2 API ManagerWso2 API Microgateway | 21/8/2020 | 17/6/2026 | La Consola de Administración en WSO2 API Manager versiones hasta 3.1.0 y API Microgateway versión 2.2.0, permite un ataque de tipo XML Entity Expansion. |