Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 33% | ⚠ Explotación activa | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop+1 | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una divulgación de información limitada para usuarios poco privilegiados | |
| Modificada | Media (6.5) | 11% | 💥 Exploit | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Una inyección de código reflejado en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, permite la modificación de una descarga de archivo | |
| Analizada | Media (6.5) | 88% | ⚠ Explotación activa💥 Exploit | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Un control de acceso inapropiado en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, permite un acceso no autenticado a determinados endpoints de URL | |
| Modificada | Media (6.1) | 26% | 💥 Exploit | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en versiones de Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, permite un ataque de tipo Cross Site Scripting (XSS) reflejado | |
| Modificada | Alta (7.5) | 1.2% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway Firmware | 10/7/2020 | 17/6/2026 | Unos permisos de archivo incorrectos en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18, permiten una escalada de privilegios | |
| Modificada | Alta (7.5) | 1.9% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 11.1-63.9 y 12.0-62.10, permite a usuarios no autenticados llevar a cabo un ataque de denegación de servicio | |
| Modificada | Media (5.9) | 0.50% | — | Red-gate SQL Monitor | 9/7/2020 | 17/6/2026 | En Redgate SQL Monitor versiones 7.1.4 hasta 10.1.6 (incluso), el alcance para deshabilitar algunas comprobaciones de certificados de seguridad TLS puede extenderse más allá de lo definido por varias opciones en las páginas Configuration ) Notifications para deshabilitar la comprobación de certificado para… | |
| Modificada | Alta (7.5) | 1.3% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric EM ConfiguratorMitsubishielectric GT Designer3+16 | 30/6/2020 | 17/6/2026 | Una vulnerabilidad de consumo de recursos no controlado en Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, CW Configurator Versiones 1.010L y anteriores, EM Software Development Kit (EM Configurator) Versiones 1.010L y anteriores, GT Designer3 (GOT2000)… | |
| Modificada | Alta (7.5) | 1.4% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric EM ConfiguratorMitsubishielectric GT Designer3+16 | 30/6/2020 | 17/6/2026 | Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, Configurador CW Versiones 1.010L y anteriores, EM Software Development Kit (Configurador EM) Versiones 1.010L y anteriores, GT Designer3 (GOT2000) Versiones 1.221 F y anteriores, GX LogViewer Versiones… | |
| Modificada | Media (5.5) | 2.8% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Baja (3.3) | 2.2% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Media (5.5) | 2.8% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Media (5.5) | 2.8% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Alta (7.8) | 7.5% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 7.7% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 40% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 7.6% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Media (6.1) | 0.93% | — | Naviwebs Navigate CMS | 24/6/2020 | 17/6/2026 | Se detectó un problema en Navigate CMS versión 2.9 r1433. Se presenta una vulnerabilidad de tipo XSS almacenado que se ejecuta en la página para visualizar usuarios y en la página para editar usuarios. Esto está presente tanto en el campo User como en el campo E-Mail. En la página Edit user, el XSS solo se activa por… | |
| Modificada | Alta (7.5) | 1.2% | — | Naviwebs Navigate CMS | 24/6/2020 | 17/6/2026 | Se detectó un problema en Navigate CMS versión 2.9 r1433. Las sesiones, así como la información asociada, tal y como los tokens CSRF, son almacenados en archivos de texto sin cifrar en el directorio /private/sessions. Un usuario no autenticado podría utilizar un enfoque de fuerza bruta para intentar identificar… | |
| Modificada | Media (5.3) | 1.6% | — | Naviwebs Navigate CMS | 24/6/2020 | 17/6/2026 | Se detectó un problema en Navigate CMS versión 2.9 r1433. La funcionalidad forgot-password permite a usuarios restablecer sus contraseñas al usar tanto su nombre de usuario como la dirección de correo electrónico asociada con su cuenta. Sin embargo, la funcionalidad devuelve un mensaje not_found cuando el nombre de… | |
| Modificada | Alta (7.5) | 1.4% | — | Naviwebs Navigate CMS | 24/6/2020 | 17/6/2026 | Se detectó un problema en Navigate CMS versión 2.9 r1433. Al realizar un restablecimiento de contraseña, un usuario recibe un correo electrónico con un código de activación que le permite restablecer su contraseña. Sin embargo, se presenta un fallo cuando no se suministra un código de activación. El sistema permitirá… | |
| Modificada | Media (5.4) | 0.65% | — | Naviwebs Navigate CMS | 24/6/2020 | 17/6/2026 | Se detectó un problema en Navigate CMS versiones 2.8 y 2.9 r1433. El parámetro de consulta fid en el recurso navigate.php no realiza una validación y/o codificación de datos suficiente, lo que lo hace vulnerable al XSS reflejado | |
| Modificada | Crítica (9.8) | 1.9% | — | Openfind MailauditOpenfind Mailgates | 23/6/2020 | 17/6/2026 | Openfind MailGates contiene un fallo de inyección de comandos, cuando se recibe correo electrónico con cadenas específicas, un código malicioso en el archivo adjunto de correo se activará y conseguirá acceso no autorizado a los archivos del sistema | |
| Modificada | Media (4.8) | 0.55% | — | Naviwebs Navigate CMS | 19/6/2020 | 17/6/2026 | Navigate CMS versión 2.9 Permite un ataque de tipo XSS por medio del campo Alias ??o Real URL de la pantalla "Web Sites > Create > Aliases > Add" |