Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2200 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados obtener información confidencial sobre la implementación de aplicaciones a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-2985, CVE-2013-2987, CVE-2013-3020,…
ModificadaMedia (4)0.84%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permiten a los usuarios autenticados remotos secuestrar sesiones a través de una modificación de la ruta de la cookie.
ModificadaMedia (5)1.4%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 no configura la bandera de seguridad para la sesión de cookie en una sesión https, lo que hace más fácil a atacantes remotos capturar esas cookies interceptando esas transmisiones dentro de una sesión http.
ModificadaMedia (6.5)1.0%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 que permite a usuarios autenticados de forma remota ejecutar código SQL a través de vectores no especificados implicando la página RNVisibility y ventanas sin especificar, una vulnerabilidad…
ModificadaBaja (3.5)0.77%—IBM Sterling B2B IntegratorIBM Sterling File Gateway2/7/201316/6/2026
Múltiples vulnerabilidades XSS en IBM Sterling File Gateway v2.2 y Sterling B2B Integrator permiten a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-0455.
ModificadaMedia (4.3)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway2/7/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en IBM Sterling B2B Integrator v5.2.4 y Sterling File Gateway permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad distinta a CVE-2013-2983.
ModificadaMedia (4.3)1.2%—IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Service Gateway Xg45 Virtual Edition FirmwareIBM Websphere Datapower Service Gateway Xg45 Virtual Edition+1028/5/201316/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad echo en dispositivos SOA WebSphere DataPower de IBM con la versión de firmware 3.8.2, 4.0, 4.0.1, 4.0.2 y 5.0.0, permite a los atacantes remotos inyectar script web o HTML arbitrarios por medio de un mensaje SOAP, como es demostrado por los…
ModificadaAlta (10)2.3%—Turck Bl20 Programmable GatewayTurck Bl67 Programmable GatewayTurck Bl20 Programmable Gateway FirmwareTurck Bl67 Programmable Gateway Firmware23/5/201316/6/2026
TURCK BL20 Programmable Gateway and BL67 Programmable Gateway han codificada cuentas, lo que permite a atacantes remotos obtener acceso administrativo a través de una sesión de FTP.
ModificadaAlta (10)3.8%—3s-software Codesys Gateway-server23/5/201316/6/2026
Vulnerabilidad "usar después de liberar" en el servidor de aplicaciones de 3S CODESYS Gateway v2.3.9.27 permite a atacantes remotos causar una denegación de servicios (caída del demonio) o posiblemente ejecutar código arbitrario a través de vectores no especificados.
ModificadaBaja (3.5)0.84%—Symantec Brightmail Gateway9/5/201316/6/2026
Vulnerabilidades de secuencias de comandos entre sitios múltiples (XSS) en las interfaces administrativas en la consola de gestión en Symantec Brightmail Gateway v9.5.x que permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML a través de vectores no especificados
ModificadaMedia (4.3)1.2%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway2/5/201316/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.12, v6.2.1 antes de v6.2.1.5, y v6.2.2 antes de v6.2.2.4 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.12 y v6.2.1 antes de v6.2.1.5 permite a…
ModificadaMedia (5)1.4%—Matrikonopc Security Gateway1/5/201316/6/2026
La utilidad de configuración en MatrikonOPC Security Gateway 1.0, permite a atacantes remotos provocar una denegación de servicio (excepción sin manejar y caída de aplicación) a través de un paquete TCP RST.
ModificadaMedia (5.4)1.5%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway25/4/201316/6/2026
Vulnerabilidad no especificada en Citrix NetScaler Access Gateway Enterprise Edition (AGEE) antes de v9.3.62.4 y v10.x hasta v10.0.74.4 y NetScaler AGEE Common Criteria antes de v9.3.53.6, permite a atacantes remotos evitar las restricciones de acceso a la intranet destinados a través de vectores desconocidos.
ModificadaAlta (9.3)2.6%—IBM Gentran Integration SuiteIBM Sterling B2B IntegratorIBM Sterling File GatewayIBM Sterling Integrator12/4/201316/6/2026
Vulnerabilidad no especificada en el servidor CLA2 de IBM Gentran Integration Suite v4.3, Sterling Integrator v5.0 y v5.1, y Sterling B2B Integrador de v5.2, tal y como se utiliza en la puerta de enlace de IBM Sterling File v1.1 a v2.2 y otros productos, permite a atacantes remotos ejecutar código de su elección a…
ModificadaMedia (5)1.4%—Citrix Access Gateway19/3/201316/6/2026
Vulnerabilidad sin especificar en Citrix Access Gateway Standard Edition v5.0.x anterior a 5.0.4.223524, permite a atacantes remotos acceder a los recursos de red a través de vectores de ataque desconocidos.
ModificadaAlta (10)7.4%—3s-software Codesys Gateway-server24/2/201316/6/2026
Desbordamiento de búfer basado en pila en 3S CODESYS Gateway-Server anterior a v 2.3.9.27, permite a atacantes remotos ejecutar código de su elección a través de un paquete manipulado.
ModificadaAlta (10)3.6%—3s-software Codesys Gateway-server24/2/201316/6/2026
3S CODESYS Gateway-Server anterior a v2.3.9.27, permite a atacantes remotos ejecutar código de su elección a través de vectores que lanzan un acceso a memoria fuera de rango.
ModificadaAlta (7.8)1.6%—3s-software Codesys Gateway-server24/2/201316/6/2026
Error de asignación de entero en 3S CODESYS Gateway-Server anterior a v2.3.9.27, permite a atacantes remotos provocar una denegación de servicio a través de un paquete especialmente manipulado que provoca un desbordamiento de búfer (heap)
ModificadaAlta (10)65%💥 Exploit3s-software Codesys Gateway-server24/2/201316/6/2026
Vulnerabilidad de salto de directorio en CoDeSys Gateway-3S Server antes v2.3.9.27 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con una ruta diseñada.
ModificadaAlta (10)4.2%—3s-software Codesys Gateway-server24/2/201316/6/2026
Errores de ínidce en la matriz en CODESYS Gateway-Server antes de v2.3.9.27 que permite a atacantes remotos ejecutar código arbitrario a través de un paquete hecho a mano.
ModificadaMedia (4.3)1.1%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway18/1/201316/6/2026
IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 no comprueban si un atributo OpenID está firmado en el…
ModificadaMedia (5)59%💥 ExploitSymantec Messaging Gateway5/12/201216/6/2026
Múltiples vulnerabilidades de salto de directorio en Symantec Messaging Gateway v9.5 y v9.5.1 permite a atacantes leer ficheros arbitrarios mediante un .. (punto punto) en el (1) parámetro logFile en una acción de guardar la acción en brightmail/export o (2) parámetro localBackupFileSelection en una acción APPLIANCE…
ModificadaMedia (5)2.6%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway8/11/201216/6/2026
Los servlets de Java en la consola de administración de IBM Tivoli Federated Identity Manager (TFIM) hasta v6.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) hasta v6.2.2 no requieren autenticación para las descargas de recursos, lo que permite a atacantes remotos evitar las restricciones de…
ModificadaAlta (9)5.1%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+1717/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Information Schema.
ModificadaMedia (5.8)0.84%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway2/10/201216/6/2026
IBM Tivoli Federated Identity Manager (TFIM) y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.1.1, v6.2.0, v6.2.1, y v6.2.2 permite atacantes remotos establecer sesiones a través de un mensaje que aprovecha (1) para evitar una validación de firma que para mensajes SAML que contienen elementos no…