Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2200 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.36% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Edge GatewayF5 Firepass | 10/2/2014 | 16/6/2026 | Los componentes Edge Client en F5 BIG-IP APM 10.x, 11.x, 12.x, 13.x, y 14.x, BIG-IP Edge Gateway 10.x y 11.x y FirePass 7.0.0 permiten a atacantes obtener información sensible de la memoria de procesos a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.5% | — | Media5 Mediatrix Voip Gateway 4402 FirmwareMedia5 Mediatrix Voip Gateway | 30/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en login.esp en la interfaz de Web Management en Media5 Mediatrix 4402 VoIP Gateway con firmware Dgw 1.1.13.186 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML a través del parámetro username. | |
| Modificada | Alta (7.5) | 1.6% | — | F5 Big-ip WebacceleratorF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Protocol Security Module+6 | 30/1/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en sam/admin/reports/php/saveSettings.php en el APM WebGUI de F5 BIG-IP LTM, GTM, ASM, Link Controller, PSM, APM, Edge Gateway, y Analytics y (2) AVR WebGUI en WebAccelerator y WOM 11.2.x anterior a la versión 11.2.0-HF3 y 11.2.x anterior a 11.2.1-HF3 permite a usuarios… | |
| Modificada | Media (4) | 0.85% | — | Checkpoint Management ServerCheckpoint Security Gateway | 26/1/2014 | 17/6/2026 | Check Point R75.47 Security Gateway y Management Server no fuerzan apropiadamente Anti-Spoofing cuando la tabla de rutas es modificada y la se ejecuta la acción "Get Interfaces with Topology", lo cual permite a atacantes sortear restricciones de acceso. | |
| Modificada | Alta (7.1) | 1.9% | — | Cisco Telepresence Isdn Gateway Software | 22/1/2014 | 17/6/2026 | Cisco TelePresence ISDN Gateway con software anterior a la versión 2.2(1.92) permite a atacantes remotos provocar una denegación de servicio (interrupción de la llamada D-channel) a través de un mensaje Q.931 manipulado, también conocido como Bug ID CSCui50360. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 no invalidan la sesión en una acción de logout, lo cual permite a atacantes remotos sortear la autenticación aprovechando una estación desatendida. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 permite a atacantes remotos inyectar enlaces y disparar navegación o acciones no contempladas a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en IBM Sterling Integrator 5.2 y Sterling File Gateway 2.2 permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.80% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 no restringen apropiadamente el uso de elementos FRAME, lo cual permite a usuarios remotos autenticados sortear restricciones de acceso u obtener información sensible a través de un sitio web manipulado, relacionado con un problema de "frame injection". | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 permite a usuarios remotos autenticados inyectar script web o HTML de forma arbitraria a través de parámetros no especificados, llevando a una interacción inapropiada con el manejador de protocolo… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 21/12/2013 | 16/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 permiten a usuarios remotos autenticados inyectar script web o HTML de forma arbitraria a través de vectores no especificados. | |
| Modificada | Media (4.7) | 0.30% | — | Cooperindustries SMP 16 Gateway (data Concentrator)Cooperindustries SMP 4/dp Gateway (data Concentrator)Cooperindustries SMP 4 Gateway (data Concentrator) | 17/12/2013 | 16/6/2026 | El componente DNP3 en los gateways Cooper Power Systems SMP 4, 4/DP y 16 permite a los atacantes físicamente próximos a provocar una denegación de servicio (reinicio o interrupción de enlace) a través de entrada manipulada sobre una línea serie. | |
| Modificada | Alta (7.1) | 1.3% | — | Cooperindustries SMP 16 Gateway (data Concentrator)Cooperindustries SMP 4/dp Gateway (data Concentrator)Cooperindustries SMP 4 Gateway (data Concentrator) | 17/12/2013 | 16/6/2026 | El componente DNP3 en Cooper Power Systems SMP 4, 4/DP, y 16 gateways permite a atacantes remotos provocar una denegación de servicio (reinicio o interrupción de enlace) a través de un paquete TCP DNP3 manipulado. | |
| Modificada | Alta (9) | 3.9% | — | Mcafee Email Gateway | 14/12/2013 | 17/6/2026 | McAfee Email Gateway 7.6 permite a los administradores remotos autenticados ejecutar comandos arbitrarios especificando en el atributo valor en un Comando(1) o el elemento de script XML(2). NOTA: este problema se puede combinar con CVE-2013-7092 para permitir a un atacante remoto ejecutar comandos. | |
| Modificada | Alta (9) | 3.9% | — | Mcafee Email Gateway | 14/12/2013 | 17/6/2026 | McAfee Email Gateway 7.6 permite a los administradores remotos autenticados ejecutar comandos arbitrarios mediante metacaracteres de shell en el atributo valor en,(1) un elemento TestFile XML o , (2) el nombre de host. NOTA: este problema se puede combinar con CVE-2013-7092 para permitir a un atacante remoto ejecutar… | |
| Modificada | Media (6.5) | 1.7% | — | Mcafee Email Gateway | 13/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en / admin/cgi-bin/rpc/doReport/18 en McAfee Email Gateway 7.6 permiten a los usuarios remotos autenticados ejecutar comandos SQL a través de las claves: (1) events_col, (2) event_id, (3) reason, (4 ) events_order, (5) emailstatus_order, o (6??) JSON emailstatus_col | |
| Modificada | Media (4.3) | 1.3% | — | Nowsms NOW SMS & MMS Gateway | 7/12/2013 | 17/6/2026 | El Multimedia Messaging Centre en NowSMS Now SMS & MMS Gateway anteior 2013.11.15, permite a atacantes remotos provocar una denegación de servicio a través de un mensaje MM1 malformado que es enrutado a través de una conexión (1) MM4 o (2) MM7. | |
| Modificada | Media (4.3) | 1.3% | — | Nowsms NOW SMS & MMS Gateway | 7/12/2013 | 17/6/2026 | El Multimedia Messaging Centre (MMSC) en NowSMS, Now SMS & MMS Gateway 2013.09.26 permite a atacantes remotos causar una denegación de servicio a través de un mensaje malformado a una conexión MM4. | |
| Modificada | Media (4.3) | 1.2% | — | Elecsyscorp Director Dnp3 Outstation KernelElecsyscorp Director Industrial Communication Gateway | 4/12/2013 | 16/6/2026 | El servicio DNP3 en el componente Outstation de dispositivos Elecsys Director Gateway con kernel 2.6.32.11ael1 y anteriores permite a atacantes remotos causar denegación de servicio (consumo de CPU e interrupción del servicio) a través de entradas manipuladas. | |
| Modificada | Media (6.4) | 1.2% | — | Cisco IOSCisco Content Services Gateway | 13/11/2013 | 16/6/2026 | Cisco IOS 12.4(24)MDB9 y anteriores versiones de dispositivos Content Services Gateway (CSG) no implementa adecuadamente la característica "parse error drop", lo que permite a atacantes remotos evadir restricciones de acceso intencionadas a través de series de paquetes manipuladas, también conocido como Bug ID… | |
| Modificada | Alta (8.5) | 2.5% | — | Mcafee Email Gateway | 2/11/2013 | 17/6/2026 | McAfee Email Gateway (MEG) 7.0 antes de 7.0.4 y 7.5 antes de 7.5.1 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.4% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 1/11/2013 | 16/6/2026 | Vulnerablilidad de redirección abierta en en IBM Tivoli Federated Identity Manager (TFIM) 6.1.1 anterior a IF 15, 6.2.0 anterior a IF 14, 6.2.1 y 6.2.2 anterior a IF 8 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.1.1 anterior a IF 15, 6.2.0 anterior a IF 14, 6.2.1 y 6.2.2 antes de IF 8 permite a… | |
| Modificada | Alta (7.8) | 2.8% | — | F5 Big-ip Global Traffic ManagerF5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Application Security Manager+5 | 26/10/2013 | 16/6/2026 | The Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, APM, ASM, Edge Gateway, GTM, Link Controller, y WOM 10.0.0 hasta la versión 10.2.2 and 11.0.0; Analytics 11.0.0; PSM 9.4.0 hasta la versión 9.4.8, 10.0.0 hasta la versión 10.2.4, and 11.0.0 hasta la versión 11.4.1; y WebAccelerator 9.4.0 hasta la versión… | |
| Modificada | Media (4.9) | 0.32% | — | Trianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Scada Data Gateway | 9/9/2013 | 16/6/2026 | Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616, Componentes de protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369, y librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante con acceso físico causar una denegación de servicio (bucle infinito) a través de una entrada manipulada a través de… | |
| Modificada | Alta (7.8) | 1.5% | — | Trianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks Scada Data Gateway | 9/9/2013 | 16/6/2026 | Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616 , Componentes de Protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369 y Librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante remoto causar una denegación de servicio (bucle infinito) a través de un paquete TCP DNP3 manipulado. |