Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2200 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 1.4% | — | Moxa Oncell Gateway FirmwareMoxa Oncell Gateway G3111Moxa Oncell Gateway G3151Moxa Oncell Gateway G3211+1 | 9/8/2013 | 16/6/2026 | Los dispositivos Moxa OnCell Gateway G3111, G3151, G3211, y G3251 con firmware anterior a v1.4 no utiliza una fuente de suficiente entropía para SSH y claves SSL, lo que hace más fácil para los atacantes remotos obtener acceso mediante el aprovechamiento de los conocimientos de una clave de una instalación del… | |
| Modificada | Alta (9.3) | 6.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+9 | 9/8/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en una firma no especificada de un Applet Java en un componente client-side en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.0.0 hasta v11.3.0, FirePass v6.0.0 hasta v6.1.0 y v7.0.0, y otros productos "cuando APM se aprovisiona," permite que atacantes remotos puedan subir y ejecutar… | |
| Modificada | Media (4.3) | 0.93% | — | Juniper IVE OSJuniper Secure Access Virtual ApplianceJuniper Fips Secure Access 4000Juniper Fips Secure Access 4500+13 | 1/8/2013 | 16/6/2026 | Vulnerabilidad XSS en la página de ayuda en Juniper Secure Access (SA) con IVE OS anterior a 7.1r13, 7.2.x anterior a 7.2r7, y 7.3.x anterior a 7.3r2, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través del parámetro WWHSearchWordsText. | |
| Modificada | Media (5.8) | 1.3% | — | Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 8490 | 1/8/2013 | 16/6/2026 | La consola de gestión de Symantec Web Gateway (SWG) anterior a 5.1.1, no implementa la autenticación RADIUS adecuadamente, lo que permite a atacantes remotos ejecutar código arbitrario aprovechando el acceso al prompt del login. | |
| Modificada | Alta (7.2) | 1.1% | — | Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 8490 | 1/8/2013 | 16/6/2026 | La consola de gestión de Symantec Web Gateway (SWG) anterior a 5.1.1, tiene un archivo sudoers incorrecto, lo que permite a usuarios locales evitar las restricciones de acceso a través de un comando. | |
| Modificada | Media (6) | 2.7% | — | Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 8490 | 1/8/2013 | 16/6/2026 | Vulnerabilidad de CSRF en consola de gestión de Symantec Web Gateway (SWG) , permite a usuarios autenticados remotamente secuestrar la autenticación de víctimas sin especificar a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 4.9% | — | Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 8490 | 1/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en la consola de gestión de Symantec Web Gateway (SWG), permite a atacantes remotos inyectar secuencias de comandos web o HTML sin especificar a través de vectores sin especificar. | |
| Modificada | Alta (7.4) | 5.7% | — | Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 8490 | 1/8/2013 | 16/6/2026 | Vulnerabilidad de CSRF en la consola de gestión de Symantec Web Gateway (SWG) , permite a usuarios autenticados remotamente secuestrar la autenticación de víctimas sin especificar a través de vectores desconocidos. | |
| Modificada | Alta (8.3) | 11% | 💥 Exploit | Symantec WEB GatewaySymantec WEB Gateway Appliance 8450Symantec WEB Gateway Appliance 8490 | 1/8/2013 | 16/6/2026 | La consola de gestión de Symantec Web Gateway (SWG) , permite a atacantes remotos ejecutar comandos arbitrarios inyectandolos en el script de una aplicación. | |
| Modificada | Alta (7.1) | 25% | 💥 PoC | IBM JavaOracle JDKOracle JREOracle Jrockit+11 | 23/7/2013 | 16/6/2026 | XMLscanner.java en Apache Xerces2 Java Parser, en versiones anteriores a la 2.12.0, tal y como se empleó en Java Runtime Environment (JRE) en IBM Java, en versiones 5.0 anteriores a la 5.0 SR16-FP3, 6 anteriores a la 6 SR14, 6.0.1 anteriores a la 6.0.1 SR6 y 7 anteriores a la 7 SR5, así como en Oracle Java SE 7u40 y… | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,… | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-3020,… | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2987, CVE-2013-3020,… | |
| Modificada | Media (6.5) | 1.5% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente leer o modificar archivos a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.1% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente subir archivos remotamente a través de vectores no especificados. | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,… | |
| Modificada | Media (4) | 1.1% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,… | |
| Modificada | Media (6.5) | 0.96% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la ejecución de comandos SQL arbitrarios a través de vectores no especificados. Vulnerabilidad distinta de CVE-2012-5766. | |
| Modificada | Media (5) | 1.4% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a atacantes remotos obtener información sensible acerca de la implementación de la aplicación a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | Un componente de terceros no especificado en BM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 utiliza los valores de ID de sesión corta, lo que hace que sea más fácil para los atacantes remotos secuestrar sesiones, y por lo tanto obtener información sensible, a través de ataques de fuerza… | |
| Modificada | Media (5) | 1.4% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | La consola en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a atacantes remotos leer trazas de la pila mediante la activación de (1) un error o (2) una excepción. | |
| Modificada | Media (4) | 0.97% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 no restringen adecuadamente los tipos de archivos y extensiones, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso previstas a través de un nombre de fichero manipulado. | |
| Modificada | Media (6.4) | 1.1% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a atacantes remotos inyectar comandos FTP arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados obtener información confidencial sobre la implementación de aplicaciones a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-2983. |