Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2200 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.36%—F5 Big-ip Access Policy ManagerF5 Big-ip Edge GatewayF5 Firepass10/2/201416/6/2026
Los componentes Edge Client en F5 BIG-IP APM 10.x, 11.x, 12.x, 13.x, y 14.x, BIG-IP Edge Gateway 10.x y 11.x y FirePass 7.0.0 permiten a atacantes obtener información sensible de la memoria de procesos a través de vectores no especificados.
ModificadaMedia (4.3)2.5%—Media5 Mediatrix Voip Gateway 4402 FirmwareMedia5 Mediatrix Voip Gateway30/1/201417/6/2026
Vulnerabilidad de XSS en login.esp en la interfaz de Web Management en Media5 Mediatrix 4402 VoIP Gateway con firmware Dgw 1.1.13.186 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML a través del parámetro username.
ModificadaAlta (7.5)1.6%—F5 Big-ip WebacceleratorF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Protocol Security Module+630/1/201416/6/2026
Múltiples vulnerabilidades de inyección de SQL en sam/admin/reports/php/saveSettings.php en el APM WebGUI de F5 BIG-IP LTM, GTM, ASM, Link Controller, PSM, APM, Edge Gateway, y Analytics y (2) AVR WebGUI en WebAccelerator y WOM 11.2.x anterior a la versión 11.2.0-HF3 y 11.2.x anterior a 11.2.1-HF3 permite a usuarios…
ModificadaMedia (4)0.85%—Checkpoint Management ServerCheckpoint Security Gateway26/1/201417/6/2026
Check Point R75.47 Security Gateway y Management Server no fuerzan apropiadamente Anti-Spoofing cuando la tabla de rutas es modificada y la se ejecuta la acción "Get Interfaces with Topology", lo cual permite a atacantes sortear restricciones de acceso.
ModificadaAlta (7.1)1.9%—Cisco Telepresence Isdn Gateway Software22/1/201417/6/2026
Cisco TelePresence ISDN Gateway con software anterior a la versión 2.2(1.92) permite a atacantes remotos provocar una denegación de servicio (interrupción de la llamada D-channel) a través de un mensaje Q.931 manipulado, también conocido como Bug ID CSCui50360.
ModificadaMedia (4.3)1.3%—IBM Sterling B2B IntegratorIBM Sterling File Gateway21/12/201316/6/2026
IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 no invalidan la sesión en una acción de logout, lo cual permite a atacantes remotos sortear la autenticación aprovechando una estación desatendida.
ModificadaMedia (4.3)1.2%—IBM Sterling B2B IntegratorIBM Sterling File Gateway21/12/201316/6/2026
IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 permite a atacantes remotos inyectar enlaces y disparar navegación o acciones no contempladas a través de vectores no especificados.
ModificadaMedia (6.5)1.0%—IBM Sterling B2B IntegratorIBM Sterling File Gateway21/12/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en IBM Sterling Integrator 5.2 y Sterling File Gateway 2.2 permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través de vectores no especificados.
ModificadaMedia (4.9)0.80%—IBM Sterling B2B IntegratorIBM Sterling File Gateway21/12/201316/6/2026
IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 no restringen apropiadamente el uso de elementos FRAME, lo cual permite a usuarios remotos autenticados sortear restricciones de acceso u obtener información sensible a través de un sitio web manipulado, relacionado con un problema de "frame injection".
ModificadaBaja (3.5)0.95%—IBM Sterling B2B IntegratorIBM Sterling File Gateway21/12/201316/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 permite a usuarios remotos autenticados inyectar script web o HTML de forma arbitraria a través de parámetros no especificados, llevando a una interacción inapropiada con el manejador de protocolo…
ModificadaBaja (3.5)0.95%—IBM Sterling B2B IntegratorIBM Sterling File Gateway21/12/201316/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 permiten a usuarios remotos autenticados inyectar script web o HTML de forma arbitraria a través de vectores no especificados.
ModificadaMedia (4.7)0.30%—Cooperindustries SMP 16 Gateway (data Concentrator)Cooperindustries SMP 4/dp Gateway (data Concentrator)Cooperindustries SMP 4 Gateway (data Concentrator)17/12/201316/6/2026
El componente DNP3 en los gateways Cooper Power Systems SMP 4, 4/DP y 16 permite a los atacantes físicamente próximos a provocar una denegación de servicio (reinicio o interrupción de enlace) a través de entrada manipulada sobre una línea serie.
ModificadaAlta (7.1)1.3%—Cooperindustries SMP 16 Gateway (data Concentrator)Cooperindustries SMP 4/dp Gateway (data Concentrator)Cooperindustries SMP 4 Gateway (data Concentrator)17/12/201316/6/2026
El componente DNP3 en Cooper Power Systems SMP 4, 4/DP, y 16 gateways permite a atacantes remotos provocar una denegación de servicio (reinicio o interrupción de enlace) a través de un paquete TCP DNP3 manipulado.
ModificadaAlta (9)3.9%—Mcafee Email Gateway14/12/201317/6/2026
McAfee Email Gateway 7.6 permite a los administradores remotos autenticados ejecutar comandos arbitrarios especificando en el atributo valor en un Comando(1) o el elemento de script XML(2). NOTA: este problema se puede combinar con CVE-2013-7092 para permitir a un atacante remoto ejecutar comandos.
ModificadaAlta (9)3.9%—Mcafee Email Gateway14/12/201317/6/2026
McAfee Email Gateway 7.6 permite a los administradores remotos autenticados ejecutar comandos arbitrarios mediante metacaracteres de shell en el atributo valor en,(1) un elemento TestFile XML o , (2) el nombre de host. NOTA: este problema se puede combinar con CVE-2013-7092 para permitir a un atacante remoto ejecutar…
ModificadaMedia (6.5)1.7%—Mcafee Email Gateway13/12/201317/6/2026
Múltiples vulnerabilidades de inyección SQL en / admin/cgi-bin/rpc/doReport/18 en McAfee Email Gateway 7.6 permiten a los usuarios remotos autenticados ejecutar comandos SQL a través de las claves: (1) events_col, (2) event_id, (3) reason, (4 ) events_order, (5) emailstatus_order, o (6??) JSON emailstatus_col
ModificadaMedia (4.3)1.3%—Nowsms NOW SMS & MMS Gateway7/12/201317/6/2026
El Multimedia Messaging Centre en NowSMS Now SMS & MMS Gateway anteior 2013.11.15, permite a atacantes remotos provocar una denegación de servicio a través de un mensaje MM1 malformado que es enrutado a través de una conexión (1) MM4 o (2) MM7.
ModificadaMedia (4.3)1.3%—Nowsms NOW SMS & MMS Gateway7/12/201317/6/2026
El Multimedia Messaging Centre (MMSC) en NowSMS, Now SMS & MMS Gateway 2013.09.26 permite a atacantes remotos causar una denegación de servicio a través de un mensaje malformado a una conexión MM4.
ModificadaMedia (4.3)1.2%—Elecsyscorp Director Dnp3 Outstation KernelElecsyscorp Director Industrial Communication Gateway4/12/201316/6/2026
El servicio DNP3 en el componente Outstation de dispositivos Elecsys Director Gateway con kernel 2.6.32.11ael1 y anteriores permite a atacantes remotos causar denegación de servicio (consumo de CPU e interrupción del servicio) a través de entradas manipuladas.
ModificadaMedia (6.4)1.2%—Cisco IOSCisco Content Services Gateway13/11/201316/6/2026
Cisco IOS 12.4(24)MDB9 y anteriores versiones de dispositivos Content Services Gateway (CSG) no implementa adecuadamente la característica "parse error drop", lo que permite a atacantes remotos evadir restricciones de acceso intencionadas a través de series de paquetes manipuladas, también conocido como Bug ID…
ModificadaAlta (8.5)2.5%—Mcafee Email Gateway2/11/201317/6/2026
McAfee Email Gateway (MEG) 7.0 antes de 7.0.4 y 7.5 antes de 7.5.1 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5.8)1.4%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway1/11/201316/6/2026
Vulnerablilidad de redirección abierta en en IBM Tivoli Federated Identity Manager (TFIM) 6.1.1 anterior a IF 15, 6.2.0 anterior a IF 14, 6.2.1 y 6.2.2 anterior a IF 8 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.1.1 anterior a IF 15, 6.2.0 anterior a IF 14, 6.2.1 y 6.2.2 antes de IF 8 permite a…
ModificadaAlta (7.8)2.8%—F5 Big-ip Global Traffic ManagerF5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Application Security Manager+526/10/201316/6/2026
The Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, APM, ASM, Edge Gateway, GTM, Link Controller, y WOM 10.0.0 hasta la versión 10.2.2 and 11.0.0; Analytics 11.0.0; PSM 9.4.0 hasta la versión 9.4.8, 10.0.0 hasta la versión 10.2.4, and 11.0.0 hasta la versión 11.4.1; y WebAccelerator 9.4.0 hasta la versión…
ModificadaMedia (4.9)0.32%—Trianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Scada Data Gateway9/9/201316/6/2026
Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616, Componentes de protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369, y librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante con acceso físico causar una denegación de servicio (bucle infinito) a través de una entrada manipulada a través de…
ModificadaAlta (7.8)1.5%—Trianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks Scada Data Gateway9/9/201316/6/2026
Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616 , Componentes de Protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369 y Librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante remoto causar una denegación de servicio (bucle infinito) a través de un paquete TCP DNP3 manipulado.