Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3329 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Naviwebs Navigatecms15/6/202017/6/2026
La funcionalidad install_from_hash en Navigate CMS versión 2.9, no considera la extensión .phtml cuando examina archivos dentro de un archivo ZIP que puede contener código PHP, en la función check_upload en la bibliotecas lib/packages/extensions/extension.class.php y lib/packages/themes/theme.class.php
ModificadaMedia (5.9)0.97%—Ciphermail GatewayCiphermail Webmail Messenger11/6/202017/6/2026
Se detectó un problema en CipherMail Community Gateway Virtual Appliances y Professional/Enterprise Gateway Virtual Appliances versiones 1.0.1 hasta 4.7.1-0 y CipherMail Webmail Messenger Virtual Appliances versiones 1.1.1 hasta 3.1.1-0. Un parámetro Diffie-Hellman de tamaño insuficiente podría permitir un compromiso…
ModificadaAlta (7.2)2.6%—Ciphermail GatewayCiphermail Webmail Messenger11/6/202017/6/2026
Se detectó un problema en CipherMail Community Gateway y Professional/Enterprise Gateway versiones 1.0.1 hasta 4.7.1-0 y CipherMail Webmail Messenger versiones 1.1.1 hasta 3.1.1-0. Los atacantes con acceso administrativo a la interfaz web presentan múltiples opciones para escalar sus privilegios a la cuenta root de…
ModificadaAlta (7.5)14%💥 ExploitInductiveautomation Ignition Gateway9/6/202017/6/2026
El producto afectado carece de una autenticación apropiada requerida para consultar el servidor en Ignition 8 Gateway (versiones anteriores a 8.0.10) y Ignition 7 Gateway (versiones anteriores a la 7.9.14), permitiendo a un atacante obtener información confidencial
ModificadaAlta (7.5)1.5%—Inductiveautomation Ignition Gateway9/6/202017/6/2026
El producto afectado es vulnerable al manejo de datos serializados. El problema resulta de la falta de una comprobación apropiada de los datos suministrados por el usuario, lo que puede resultar en una deserialización de datos no confiables en Ignition 8 Gateway (versiones anteriores a 8.0.10) y Ignition 7 Gateway…
ModificadaAlta (7.5)20%💥 ExploitInductiveautomation Ignition Gateway9/6/202017/6/2026
El producto afectado carece de una comprobación apropiada de los datos suministrados por el usuario, lo que puede dar resultar en una deserialización de datos no confiables en Ignition 8 Gateway (versiones anteriores a 8.0.10) y Ignition 7 Gateway (versiones anteriores a la 7.9.14), permitiendo a un atacante obtener…
ModificadaAlta (7.5)1.3%—Couchbase ServerCouchbase Sync Gateway8/6/202017/6/2026
En Couchbase Server versión 6.0.3 y Couchbase Sync Gateway versiones hasta 2.7.0, los endpoints de administración del Clúster, vistas, consultas y búsqueda de texto completo son vulnerables al ataque de denegación de servicio de Slowloris porque no terminan más agresivamente las conexiones lentas
ModificadaAlta (7.8)1.1%💥 ExploitQbik Wingate8/6/202017/6/2026
WinGate versión v9.4.1.5998, presenta permisos no seguros para el directorio de instalación, lo que permite a usuarios locales alcanzar privilegios mediante el reemplazo de un archivo ejecutable con uno de tipo caballo de Troya
ModificadaMedia (6.7)0.80%—Wso2 API ManagerWso2 API MicrogatewayWso2 Identity Server AS KEY Manager6/6/202017/6/2026
En WSO2 API Manager versiones 3.0.0 y anteriores, WSO2 API Microgateway versión 2.2.0 y WSO2 IS como Key Manager versiones 5.9.0 y anteriores, Management Console permite un ataque de tipo XXE durante la adición o actualización de un Lifecycle
ModificadaMedia (6.1)0.68%—Naviwebs Navigate CMS3/6/202017/6/2026
Se detectó un problema en Navigate CMS versiones hasta 2.8.7. Permite un ataque de tipo XSS debido a una falta de llamadas de purificación en la biblioteca lib/packages/feeds/feed.class.php
ModificadaMedia (6.1)0.68%—Naviwebs Navigate CMS3/6/202017/6/2026
Se detectó un problema en Navigate CMS versiones hasta 2.8.7. Permite un ataque de tipo XSS debido a una falta de llamadas de purificación en la biblioteca lib/packages/websites/website.class.php
ModificadaMedia (6.1)0.68%—Naviwebs Navigate CMS3/6/202017/6/2026
Se detectó un problema en Navigate CMS versiones hasta 2.8.7. Permite un ataque de tipo XSS debido a una falta de llamadas de purificación en la biblioteca lib/packages/structure/structure.class.php
ModificadaMedia (5.3)1.8%—Naviwebs Navigate CMS3/6/202017/6/2026
Se detectó un problema en Navigate CMS versiones hasta 2.8.7. Permite un Salto de Directorio porque la biblioteca lib/packages/templates/template.class.php maneja inapropiadamente las subcadenas ../ y ..\
ModificadaAlta (7.7)1.6%—Cisco IOSCisco IOS XEOracle Goldengate Management Pack3/6/202017/6/2026
Una vulnerabilidad en el subsistema Simple Network Management Protocol (SNMP) de Cisco IOS Software y Cisco IOS XE Software en Catalyst 4500 Series Switches, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una comprobación de entrada…
ModificadaMedia (4.3)0.75%—Atlassian Navigator Links3/6/202017/6/2026
El recurso de lista CustomAppsRestResource en Atlassian Navigator Links anterior a versión 3.3.23, desde versión 4.0.0 anterior a versión 4.3.7, desde versión 5.0.0 anterior a versión a 5.0.1 y desde versión 5.1.0 anterior a versión 5.1.1, permite a atacantes remotos enumerar todas las aplicaciones vinculadas,…
ModificadaCrítica (9.8)1.3%—Farsite Farlinx X25 Gateway Firmware1/6/202017/6/2026
FarLinX X25 Gateway hasta el 25-09-2014, permite a atacantes escribir datos arbitrarios en fsUI.xyz por medio del archivo fsSaveUIPersistence.php.
ModificadaMedia (5.3)1.3%—Farsite Farlinx X25 Gateway Firmware1/6/202017/6/2026
FarLinX X25 Gateway hasta el 25-09-2014, permite un salto de directorio por medio la funcionalidad log-handling.
ModificadaCrítica (9.8)2.5%—Farsite Farlinx X25 Gateway Firmware1/6/202017/6/2026
FarLinX X25 Gateway hasta el 25-09-2014, permite una inyección de comandos por medio de metacaracteres de shell en los archivos sysSaveMonitorData.php, fsx25MonProxy.php, syseditdate.php, iframeupload.php, o sysRestoreX25Cplt.php.
ModificadaCrítica (9.8)2.3%—Aviatrix ControllerAviatrix GatewayAviatrix VPN Client22/5/202017/6/2026
Se detectó un problema de Elevación de Privilegios en Aviatrix VPN Client versiones anteriores a 2.10.7, debido a una corrección incompleta para CVE-2020-7224. Esto afecta las instalaciones de Linux, macOS y Windows para determinados parámetros OpenSSL.
ModificadaAlta (7.5)1.5%—Aviatrix ControllerAviatrix Gateway22/5/202017/6/2026
Se detectó un problema en Aviatrix Controller versiones anteriores a 5.4.1204. Contiene credenciales no utilizadas por el software.
ModificadaMedia (4.3)0.99%—IBM Sterling File Gateway14/5/202017/6/2026
IBM Sterling B2B Integrator Standard Edition versiones 5.2.0.0 hasta 6.0.3.1, podría exponer información confidencial a un usuario por medio de una petición HTTP especialmente diseñada. IBM X-Force ID: 176606.
ModificadaMedia (6.5)0.76%—IBM Sterling File Gateway14/5/202017/6/2026
IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.0.3.1, podría permitir que un usuario autentificado pudiera manipular la información de una cookie y eliminar o añadir módulos desde la cookie para acceder a funcionalidades no autorizadas. IBM X-Force ID: 175638.
ModificadaMedia (6.3)1.8%—Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+4614/5/202017/6/2026
Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde…
ModificadaAlta (7.8)0.50%—Fazecast JserialcommSchneider-electric Ecostruxure IT Gateway14/5/202017/6/2026
En Fazecast jSerialComm, Versión 2.2.2 y anteriores, una vulnerabilidad de elemento de ruta de búsqueda no controlada podría permitir que un archivo DLL malicioso, con el mismo nombre de cualquiera de las DLL residentes dentro de la instalación del software, ejecute código arbitrario.
ModificadaAlta (7.2)1.0%—Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Enterprise Integrator+38/5/202017/6/2026
Una vulnerabilidad de tipo XXE durante una actualización de EventPublisher puede presentarse en Management Console en WSO2 API Manager versiones 3.0.0 y anteriores, API Manager Analytics versiones 2.5.0 y anteriores, API Microgateway versión 2.2.0, Enterprise Integrator versiones 6.4.0 y anteriores, IS as Key Manager…
Orbitaley — Vulnerabilidades