Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3329 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)26%💥 ExploitWso2 API ManagerWso2 API Microgateway21/8/202017/6/2026
La Consola de Administración en WSO2 API Manager versiones hasta 3.1.0 y API Microgateway versión 2.2.0, permite ataques de tipo XML External Entity injection (XXE).
ModificadaMedia (4.3)1.0%—IBM Content Navigator20/8/202017/6/2026
IBM Content Navigator versiones 3.0.7 y 3.0.8, podrían permitir a un usuario autenticado visualizar el contenido en memoria caché de otro usuario al que no debería tener acceso. IBM X-Force ID: 186679.
ModificadaBaja (2.7)0.73%—IBM Content Navigator20/8/202017/6/2026
IBM Content Navigator versiones 3.0.7 y 3.0.8, es vulnerable a una comprobación de entrada inapropiada. Un administrador malicioso podría omitir la interfaz de usuario y enviar peticiones al servidor de IBM Content Navigator con caracteres ilegales que podrían ser almacenados en la base de datos de IBM Content…
ModificadaAlta (8.8)1.4%—Microfocus Secure Messaging Gateway7/8/202017/6/2026
Vulnerabilidad de la página de administración de claves DKIM en Micro Focus Secure Messaging Gateway (SMG). Afectando a todas las versiones en ejecución del dispositivo SMG versiones anteriores a julio de 2020. La vulnerabilidad podría permitir a un usuario que haya iniciado sesión con derechos para generar…
ModificadaAlta (7.5)1.2%—Inductiveautomation Ignition Gateway31/7/202017/6/2026
El producto afectado es vulnerable a una filtración de información, lo que puede permitir a un atacante obtener información confidencial en el Ignition 8 (todas las versiones anteriores a 8.0.13)
ModificadaAlta (7.5)1.5%—Beronet Voice Over Internet Protocol Gateways Firmware29/7/202017/6/2026
beroNet VoIP Gateways versiones anteriores a 3.0.16, presentan un script PHP que permite descargar archivos arbitrarios, incluyendo aquellos con credenciales
ModificadaMedia (4.3)0.92%—IBM Verify Gateway27/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, podría divulgar información potencialmente confidencial a un usuario autenticado debido a los archivos de registro de tipo world readable. IBM X-Force ID: 179484
ModificadaAlta (7.5)1.6%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto aplicar fuerza bruta a las credenciales de cuenta. IBM X-Force ID: 179478
ModificadaMedia (6.5)1.1%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, podría permitir a un usuario autenticado enviar peticiones malformadas para causar una denegación de servicio contra el servidor. IBM X-Force ID: 179476
ModificadaMedia (5.9)0.65%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, transmite información confidencial en texto sin cifrar que podría ser obtenida por un atacante usando técnicas de tipo man in the middle. IBM X-Force ID: 179428
ModificadaCrítica (9.8)1.2%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente hacia componentes externos o cifrado de datos internos. IBM X-Force ID: 179266
ModificadaAlta (7.8)0.29%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, almacena las credenciales de usuario en texto sin cifrar que pueden ser leídas por un usuario local. IBM X-Force ID: 179009
ModificadaBaja (3.3)0.31%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, contiene información confidencial en el código de depuración restante que podría ser usado para ayudar a un usuario local en nuevos ataques contra el sistema. IBM X-Force ID: 179008
ModificadaMedia (5.5)0.21%—IBM Verify Gateway22/7/202017/6/2026
IBM Verify Gateway (IVG) versiones 1.0.0 y 1.0.1, almacena información altamente confidencial en texto sin cifrar que puede ser obtenida por un usuario. IBM X-Force ID: 179004
ModificadaMedia (5.4)0.64%—Teltonika-networks Gateway Trb245 Firmware17/7/202017/6/2026
Un saneamiento de salida insuficiente en Teltonika versión de firmware TRB2_R_00.02.02, permite a un atacante autenticado y remoto conducir ataques de tipo cross-site scripting (XSS) persistentes al inyectar un código malicioso del lado del cliente en el formulario "URL/ Host / Connection" en la sección de…
ModificadaCrítica (9.6)1.9%—Oracle Goldengate15/7/202017/6/2026
Vulnerabilidad en el producto Oracle GoldenGate de Oracle GoldenGate (componente: Process Management). La versión compatible que está afectada es anterior a 19.1.0.0.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso al segmento de comunicación física conectado al hardware donde…
ModificadaMedia (5.4)0.77%—Oracle Peoplesoft Enterprise Human Capital Management Candidate Gateway15/7/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise HRMS de Oracle PeopleSoft (componente: Time and Labor). La versión compatible que está afectada es la 9.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP comprometer a PeopleSoft Enterprise HRMS.…
ModificadaCrítica (9.1)1.6%—Oracle Customer Relationship Management Gateway FOR Mobile Devices15/7/202017/6/2026
Vulnerabilidad en el producto Oracle CRM Gateway for Mobile Devices de Oracle E-Business Suite (componente: Setup of Mobile Applications). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP…
ModificadaCrítica (9.1)1.6%—Oracle Customer Relationship Management Gateway FOR Mobile Devices15/7/202017/6/2026
Vulnerabilidad en el producto Oracle CRM Gateway for Mobile Devices de Oracle E-Business Suite (componente: Setup of Mobile Applications). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP…
ModificadaAlta (7.4)5.2%—LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+1415/7/202017/6/2026
Un ataque de contaminación de prototipo cuando se utiliza _.zipObjectDeep en lodash versiones anteriores a 4.17.20
ModificadaMedia (4.3)0.86%—Mcafee WEB Gateway15/7/202017/6/2026
Una Codificación Inapropiada para el contexto de salida en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite al atacante remoto causar que MWG devuelva una respuesta de redireccionamiento ambigua haciendo que un usuario haga clic en una URL maliciosa.
ModificadaAlta (7.8)0.41%—Citrix Gateway Plug-in FOR Linux10/7/202017/6/2026
Un control de acceso inapropiado en el cliente de Citrix ADC Gateway Linux versiones anteriores a 1.0.0.137, resulta en una escalada de privilegios locales a root
ModificadaMedia (6.1)0.97%—Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop10/7/202017/6/2026
Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado
ModificadaAlta (8.8)1.8%—Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway Firmware10/7/202017/6/2026
Una vulnerabilidad de escalada de privilegios en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18, permite a un usuario poco privilegiado con acceso de administración ejecutar comandos arbitrarios
AnalizadaMedia (4.3)26%⚠ Explotación activaCitrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop10/7/202017/6/2026
Un control de acceso inapropiado en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una divulgación de información limitada para usuarios poco privilegiados