Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2200 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)1.4%—Moxa Oncell Gateway FirmwareMoxa Oncell Gateway G3111Moxa Oncell Gateway G3151Moxa Oncell Gateway G3211+19/8/201316/6/2026
Los dispositivos Moxa OnCell Gateway G3111, G3151, G3211, y G3251 con firmware anterior a v1.4 no utiliza una fuente de suficiente entropía para SSH y claves SSL, lo que hace más fácil para los atacantes remotos obtener acceso mediante el aprovechamiento de los conocimientos de una clave de una instalación del…
ModificadaAlta (9.3)6.3%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+99/8/201316/6/2026
Vulnerabilidad de salto de directorio en una firma no especificada de un Applet Java en un componente client-side en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.0.0 hasta v11.3.0, FirePass v6.0.0 hasta v6.1.0 y v7.0.0, y otros productos "cuando APM se aprovisiona," permite que atacantes remotos puedan subir y ejecutar…
ModificadaMedia (4.3)0.93%—Juniper IVE OSJuniper Secure Access Virtual ApplianceJuniper Fips Secure Access 4000Juniper Fips Secure Access 4500+131/8/201316/6/2026
Vulnerabilidad XSS en la página de ayuda en Juniper Secure Access (SA) con IVE OS anterior a 7.1r13, 7.2.x anterior a 7.2r7, y 7.3.x anterior a 7.3r2, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través del parámetro WWHSearchWordsText.
ModificadaMedia (5.8)1.3%—Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
La consola de gestión de Symantec Web Gateway (SWG) anterior a 5.1.1, no implementa la autenticación RADIUS adecuadamente, lo que permite a atacantes remotos ejecutar código arbitrario aprovechando el acceso al prompt del login.
ModificadaAlta (7.2)1.1%—Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
La consola de gestión de Symantec Web Gateway (SWG) anterior a 5.1.1, tiene un archivo sudoers incorrecto, lo que permite a usuarios locales evitar las restricciones de acceso a través de un comando.
ModificadaMedia (6)2.7%—Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
Vulnerabilidad de CSRF en consola de gestión de Symantec Web Gateway (SWG) , permite a usuarios autenticados remotamente secuestrar la autenticación de víctimas sin especificar a través de vectores desconocidos.
ModificadaMedia (4.3)4.9%—Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
Múltiples vulnerabilidades de XSS en la consola de gestión de Symantec Web Gateway (SWG), permite a atacantes remotos inyectar secuencias de comandos web o HTML sin especificar a través de vectores sin especificar.
ModificadaAlta (7.4)5.7%—Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
Vulnerabilidad de CSRF en la consola de gestión de Symantec Web Gateway (SWG) , permite a usuarios autenticados remotamente secuestrar la autenticación de víctimas sin especificar a través de vectores desconocidos.
ModificadaAlta (8.3)11%💥 ExploitSymantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 84901/8/201316/6/2026
La consola de gestión de Symantec Web Gateway (SWG) , permite a atacantes remotos ejecutar comandos arbitrarios inyectandolos en el script de una aplicación.
ModificadaAlta (7.1)25%💥 PoCIBM JavaOracle JDKOracle JREOracle Jrockit+1123/7/201316/6/2026
XMLscanner.java en Apache Xerces2 Java Parser, en versiones anteriores a la 2.12.0, tal y como se empleó en Java Runtime Environment (JRE) en IBM Java, en versiones 5.0 anteriores a la 5.0 SR16-FP3, 6 anteriores a la 6 SR14, 6.0.1 anteriores a la 6.0.1 SR6 y 7 anteriores a la 7 SR5, así como en Oracle Java SE 7u40 y…
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,…
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-3020,…
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2987, CVE-2013-3020,…
ModificadaMedia (6.5)1.5%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
Vulnerabilidad de salto de directorio en IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente leer o modificar archivos a través de vectores no especificados.
ModificadaMedia (6.5)1.1%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente subir archivos remotamente a través de vectores no especificados.
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,…
ModificadaMedia (4)1.1%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,…
ModificadaMedia (6.5)0.96%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la ejecución de comandos SQL arbitrarios a través de vectores no especificados. Vulnerabilidad distinta de CVE-2012-5766.
ModificadaMedia (5)1.4%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a atacantes remotos obtener información sensible acerca de la implementación de la aplicación a través de vectores no especificados.
ModificadaMedia (5)1.4%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
Un componente de terceros no especificado en BM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 utiliza los valores de ID de sesión corta, lo que hace que sea más fácil para los atacantes remotos secuestrar sesiones, y por lo tanto obtener información sensible, a través de ataques de fuerza…
ModificadaMedia (5)1.4%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
La consola en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a atacantes remotos leer trazas de la pila mediante la activación de (1) un error o (2) una excepción.
ModificadaMedia (4)0.97%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 no restringen adecuadamente los tipos de archivos y extensiones, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso previstas a través de un nombre de fichero manipulado.
ModificadaMedia (6.4)1.1%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a atacantes remotos inyectar comandos FTP arbitrarios a través de vectores no especificados.
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados obtener información confidencial sobre la implementación de aplicaciones a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,…
ModificadaBaja (3.5)0.76%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-2983.