Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 26% | 💥 Exploit | Wso2 API ManagerWso2 API Microgateway | 21/8/2020 | 17/6/2026 | La Consola de Administración en WSO2 API Manager versiones hasta 3.1.0 y API Microgateway versión 2.2.0, permite ataques de tipo XML External Entity injection (XXE). | |
| Modificada | Media (4.3) | 1.0% | — | IBM Content Navigator | 20/8/2020 | 17/6/2026 | IBM Content Navigator versiones 3.0.7 y 3.0.8, podrían permitir a un usuario autenticado visualizar el contenido en memoria caché de otro usuario al que no debería tener acceso. IBM X-Force ID: 186679. | |
| Modificada | Baja (2.7) | 0.73% | — | IBM Content Navigator | 20/8/2020 | 17/6/2026 | IBM Content Navigator versiones 3.0.7 y 3.0.8, es vulnerable a una comprobación de entrada inapropiada. Un administrador malicioso podría omitir la interfaz de usuario y enviar peticiones al servidor de IBM Content Navigator con caracteres ilegales que podrían ser almacenados en la base de datos de IBM Content… | |
| Modificada | Alta (8.8) | 1.4% | — | Microfocus Secure Messaging Gateway | 7/8/2020 | 17/6/2026 | Vulnerabilidad de la página de administración de claves DKIM en Micro Focus Secure Messaging Gateway (SMG). Afectando a todas las versiones en ejecución del dispositivo SMG versiones anteriores a julio de 2020. La vulnerabilidad podría permitir a un usuario que haya iniciado sesión con derechos para generar… | |
| Modificada | Alta (7.5) | 1.2% | — | Inductiveautomation Ignition Gateway | 31/7/2020 | 17/6/2026 | El producto afectado es vulnerable a una filtración de información, lo que puede permitir a un atacante obtener información confidencial en el Ignition 8 (todas las versiones anteriores a 8.0.13) | |
| Modificada | Alta (7.5) | 1.5% | — | Beronet Voice Over Internet Protocol Gateways Firmware | 29/7/2020 | 17/6/2026 | beroNet VoIP Gateways versiones anteriores a 3.0.16, presentan un script PHP que permite descargar archivos arbitrarios, incluyendo aquellos con credenciales | |
| Modificada | Media (4.3) | 0.92% | — | IBM Verify Gateway | 27/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, podría divulgar información potencialmente confidencial a un usuario autenticado debido a los archivos de registro de tipo world readable. IBM X-Force ID: 179484 | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto aplicar fuerza bruta a las credenciales de cuenta. IBM X-Force ID: 179478 | |
| Modificada | Media (6.5) | 1.1% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, podría permitir a un usuario autenticado enviar peticiones malformadas para causar una denegación de servicio contra el servidor. IBM X-Force ID: 179476 | |
| Modificada | Media (5.9) | 0.65% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, transmite información confidencial en texto sin cifrar que podría ser obtenida por un atacante usando técnicas de tipo man in the middle. IBM X-Force ID: 179428 | |
| Modificada | Crítica (9.8) | 1.2% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente hacia componentes externos o cifrado de datos internos. IBM X-Force ID: 179266 | |
| Modificada | Alta (7.8) | 0.29% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, almacena las credenciales de usuario en texto sin cifrar que pueden ser leídas por un usuario local. IBM X-Force ID: 179009 | |
| Modificada | Baja (3.3) | 0.31% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, contiene información confidencial en el código de depuración restante que podría ser usado para ayudar a un usuario local en nuevos ataques contra el sistema. IBM X-Force ID: 179008 | |
| Modificada | Media (5.5) | 0.21% | — | IBM Verify Gateway | 22/7/2020 | 17/6/2026 | IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, almacena información altamente confidencial en texto sin cifrar que puede ser obtenida por un usuario. IBM X-Force ID: 179004 | |
| Modificada | Media (5.4) | 0.64% | — | Teltonika-networks Gateway Trb245 Firmware | 17/7/2020 | 17/6/2026 | Un saneamiento de salida insuficiente en Teltonika versión de firmware TRB2_R_00.02.02, permite a un atacante autenticado y remoto conducir ataques de tipo cross-site scripting (XSS) persistentes al inyectar un código malicioso del lado del cliente en el formulario "URL/ Host / Connection" en la sección de… | |
| Modificada | Crítica (9.6) | 1.9% | — | Oracle Goldengate | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle GoldenGate de Oracle GoldenGate (componente: Process Management). La versión compatible que está afectada es anterior a 19.1.0.0.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso al segmento de comunicación física conectado al hardware donde… | |
| Modificada | Media (5.4) | 0.77% | — | Oracle Peoplesoft Enterprise Human Capital Management Candidate Gateway | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HRMS de Oracle PeopleSoft (componente: Time and Labor). La versión compatible que está afectada es la 9.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP comprometer a PeopleSoft Enterprise HRMS.… | |
| Modificada | Crítica (9.1) | 1.6% | — | Oracle Customer Relationship Management Gateway FOR Mobile Devices | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Gateway for Mobile Devices de Oracle E-Business Suite (componente: Setup of Mobile Applications). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Crítica (9.1) | 1.6% | — | Oracle Customer Relationship Management Gateway FOR Mobile Devices | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Gateway for Mobile Devices de Oracle E-Business Suite (componente: Setup of Mobile Applications). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Alta (7.4) | 5.2% | — | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+14 | 15/7/2020 | 17/6/2026 | Un ataque de contaminación de prototipo cuando se utiliza _.zipObjectDeep en lodash versiones anteriores a 4.17.20 | |
| Modificada | Media (4.3) | 0.86% | — | Mcafee WEB Gateway | 15/7/2020 | 17/6/2026 | Una Codificación Inapropiada para el contexto de salida en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite al atacante remoto causar que MWG devuelva una respuesta de redireccionamiento ambigua haciendo que un usuario haga clic en una URL maliciosa. | |
| Modificada | Alta (7.8) | 0.41% | — | Citrix Gateway Plug-in FOR Linux | 10/7/2020 | 17/6/2026 | Un control de acceso inapropiado en el cliente de Citrix ADC Gateway Linux versiones anteriores a 1.0.0.137, resulta en una escalada de privilegios locales a root | |
| Modificada | Media (6.1) | 0.97% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado | |
| Modificada | Alta (8.8) | 1.8% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway Firmware | 10/7/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18, permite a un usuario poco privilegiado con acceso de administración ejecutar comandos arbitrarios | |
| Analizada | Media (4.3) | 26% | ⚠ Explotación activa | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Un control de acceso inapropiado en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una divulgación de información limitada para usuarios poco privilegiados |