Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2200 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados obtener información confidencial sobre la implementación de aplicaciones a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-2985, CVE-2013-2987, CVE-2013-3020,… | |
| Modificada | Media (4) | 0.84% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permiten a los usuarios autenticados remotos secuestrar sesiones a través de una modificación de la ruta de la cookie. | |
| Modificada | Media (5) | 1.4% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 no configura la bandera de seguridad para la sesión de cookie en una sesión https, lo que hace más fácil a atacantes remotos capturar esas cookies interceptando esas transmisiones dentro de una sesión http. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 3/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 que permite a usuarios autenticados de forma remota ejecutar código SQL a través de vectores no especificados implicando la página RNVisibility y ventanas sin especificar, una vulnerabilidad… | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 2/7/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en IBM Sterling File Gateway v2.2 y Sterling B2B Integrator permiten a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-0455. | |
| Modificada | Media (4.3) | 0.94% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 2/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en IBM Sterling B2B Integrator v5.2.4 y Sterling File Gateway permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad distinta a CVE-2013-2983. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Service Gateway Xg45 Virtual Edition FirmwareIBM Websphere Datapower Service Gateway Xg45 Virtual Edition+10 | 28/5/2013 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad echo en dispositivos SOA WebSphere DataPower de IBM con la versión de firmware 3.8.2, 4.0, 4.0.1, 4.0.2 y 5.0.0, permite a los atacantes remotos inyectar script web o HTML arbitrarios por medio de un mensaje SOAP, como es demostrado por los… | |
| Modificada | Alta (10) | 2.3% | — | Turck Bl20 Programmable GatewayTurck Bl67 Programmable GatewayTurck Bl20 Programmable Gateway FirmwareTurck Bl67 Programmable Gateway Firmware | 23/5/2013 | 16/6/2026 | TURCK BL20 Programmable Gateway and BL67 Programmable Gateway han codificada cuentas, lo que permite a atacantes remotos obtener acceso administrativo a través de una sesión de FTP. | |
| Modificada | Alta (10) | 3.8% | — | 3s-software Codesys Gateway-server | 23/5/2013 | 16/6/2026 | Vulnerabilidad "usar después de liberar" en el servidor de aplicaciones de 3S CODESYS Gateway v2.3.9.27 permite a atacantes remotos causar una denegación de servicios (caída del demonio) o posiblemente ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.84% | — | Symantec Brightmail Gateway | 9/5/2013 | 16/6/2026 | Vulnerabilidades de secuencias de comandos entre sitios múltiples (XSS) en las interfaces administrativas en la consola de gestión en Symantec Brightmail Gateway v9.5.x que permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML a través de vectores no especificados | |
| Modificada | Media (4.3) | 1.2% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 2/5/2013 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.12, v6.2.1 antes de v6.2.1.5, y v6.2.2 antes de v6.2.2.4 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.12 y v6.2.1 antes de v6.2.1.5 permite a… | |
| Modificada | Media (5) | 1.4% | — | Matrikonopc Security Gateway | 1/5/2013 | 16/6/2026 | La utilidad de configuración en MatrikonOPC Security Gateway 1.0, permite a atacantes remotos provocar una denegación de servicio (excepción sin manejar y caída de aplicación) a través de un paquete TCP RST. | |
| Modificada | Media (5.4) | 1.5% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway | 25/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en Citrix NetScaler Access Gateway Enterprise Edition (AGEE) antes de v9.3.62.4 y v10.x hasta v10.0.74.4 y NetScaler AGEE Common Criteria antes de v9.3.53.6, permite a atacantes remotos evitar las restricciones de acceso a la intranet destinados a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 2.6% | — | IBM Gentran Integration SuiteIBM Sterling B2B IntegratorIBM Sterling File GatewayIBM Sterling Integrator | 12/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el servidor CLA2 de IBM Gentran Integration Suite v4.3, Sterling Integrator v5.0 y v5.1, y Sterling B2B Integrador de v5.2, tal y como se utiliza en la puerta de enlace de IBM Sterling File v1.1 a v2.2 y otros productos, permite a atacantes remotos ejecutar código de su elección a… | |
| Modificada | Media (5) | 1.4% | — | Citrix Access Gateway | 19/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Citrix Access Gateway Standard Edition v5.0.x anterior a 5.0.4.223524, permite a atacantes remotos acceder a los recursos de red a través de vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 7.4% | — | 3s-software Codesys Gateway-server | 24/2/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en 3S CODESYS Gateway-Server anterior a v 2.3.9.27, permite a atacantes remotos ejecutar código de su elección a través de un paquete manipulado. | |
| Modificada | Alta (10) | 3.6% | — | 3s-software Codesys Gateway-server | 24/2/2013 | 16/6/2026 | 3S CODESYS Gateway-Server anterior a v2.3.9.27, permite a atacantes remotos ejecutar código de su elección a través de vectores que lanzan un acceso a memoria fuera de rango. | |
| Modificada | Alta (7.8) | 1.6% | — | 3s-software Codesys Gateway-server | 24/2/2013 | 16/6/2026 | Error de asignación de entero en 3S CODESYS Gateway-Server anterior a v2.3.9.27, permite a atacantes remotos provocar una denegación de servicio a través de un paquete especialmente manipulado que provoca un desbordamiento de búfer (heap) | |
| Modificada | Alta (10) | 65% | 💥 Exploit | 3s-software Codesys Gateway-server | 24/2/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en CoDeSys Gateway-3S Server antes v2.3.9.27 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con una ruta diseñada. | |
| Modificada | Alta (10) | 4.2% | — | 3s-software Codesys Gateway-server | 24/2/2013 | 16/6/2026 | Errores de ínidce en la matriz en CODESYS Gateway-Server antes de v2.3.9.27 que permite a atacantes remotos ejecutar código arbitrario a través de un paquete hecho a mano. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 18/1/2013 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 no comprueban si un atributo OpenID está firmado en el… | |
| Modificada | Media (5) | 59% | 💥 Exploit | Symantec Messaging Gateway | 5/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Symantec Messaging Gateway v9.5 y v9.5.1 permite a atacantes leer ficheros arbitrarios mediante un .. (punto punto) en el (1) parámetro logFile en una acción de guardar la acción en brightmail/export o (2) parámetro localBackupFileSelection en una acción APPLIANCE… | |
| Modificada | Media (5) | 2.6% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 8/11/2012 | 16/6/2026 | Los servlets de Java en la consola de administración de IBM Tivoli Federated Identity Manager (TFIM) hasta v6.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) hasta v6.2.2 no requieren autenticación para las descargas de recursos, lo que permite a atacantes remotos evitar las restricciones de… | |
| Modificada | Alta (9) | 5.1% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+17 | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Information Schema. | |
| Modificada | Media (5.8) | 0.84% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 2/10/2012 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.1.1, v6.2.0, v6.2.1, y v6.2.2 permite atacantes remotos establecer sesiones a través de un mensaje que aprovecha (1) para evitar una validación de firma que para mensajes SAML que contienen elementos no… |