Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2201 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)0.84%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway2/10/201216/6/2026
IBM Tivoli Federated Identity Manager (TFIM) y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.1.1, v6.2.0, v6.2.1, y v6.2.2 permite atacantes remotos establecer sesiones a través de un mensaje que aprovecha (1) para evitar una validación de firma que para mensajes SAML que contienen elementos no…
ModificadaBaja (3.3)0.64%—Symantec Messaging Gateway29/8/201216/6/2026
Symantec Messaging Gateway anterior a v10.0 permite a atacantes remotos obtener información potencialmente sensible sobre versiones de componentes a través de vectores no especificados.
ModificadaAlta (7.7)1.1%—Symantec Messaging Gateway29/8/201216/6/2026
Symantec Messaging Gateway anterior a v10.0 permite a usuarios autenticados de forma remota modificar la aplicación web aprovechando el acceso a la interfaz de gestión.
ModificadaAlta (7.9)40%💥 ExploitSymantec Messaging Gateway29/8/201216/6/2026
Symantec Messaging Gateway anterior a v10.0 tiene por defecto una contraseña para una cuenta no especificada, lo que hace más fácil para atacantes remotos obtener privilegios de acceso a través de una sesión SSH.
ModificadaMedia (6.8)1.9%💥 ExploitSymantec Messaging Gateway29/8/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en Symantec Messaging Gateway anterior a v10.0 permite a atacantes remotos secuestrar la autenticación de los administradores
ModificadaMedia (4.3)2.0%—Symantec Messaging Gateway29/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Symantec Messaging Gateway anterior a v10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de contenido web (1) o (2) el contenido de e-mail.
ModificadaMedia (4.3)1.7%💥 ExploitWebsense Content Content Gateway24/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en monitor/m_overview.ink en Websense Content Gateway anterior a v7.7.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) menu or (2) item .
ModificadaAlta (7.5)3.5%—Websense WEB FilterWebsense WEB SecurityWebsense WEB Security GatewayWebsense WEB Security Gateway Anywhere23/8/201216/6/2026
La interfaz web de informes de investigación en la consola de gestión TRITON en Websense Web Security v7.1 before Hotfix 109, v7.1.1 before Hotfix 06, v7.5 anterior al parche v78, 7.5.1 anterior al parche v12, 7.6 anterior al parche v24, y v7.6.2 anterior al parche v12; Web Filter; Web Security Gateway; y Web Security…
ModificadaMedia (4.3)1.1%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en McAfee Email y Web Security (EWS) v5.5 hasta Patch 6 y v5.6 hasta Patch 3, y McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través vectores relacionados con McAfee…
ModificadaMedia (4.3)2.6%—Mcafee Email Gateway22/8/201216/6/2026
Vulnerabilidad de salto de directorio en McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, cuando está habilitado register_globals, permite a usuarios remotos autenticados a evitar las restricciones de acceso establecidas y descargar ficheros a través de una URL modificada.
ModificadaAlta (7.5)2.5%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email y Web Security (EWS) v5.5 hasta Patch 6 y v5.6 hasta Patch 3, y McAfee Email Gateway (MEG) v7.0.0 y v7.0.1, permite a atacantes remotos a evitar la autenticación y obtener una ID de sesión de administrador a través de vectores no especificados.
ModificadaBaja (3.5)0.92%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 accede a los archivos con los privilegios del usuario root, lo que permite a usuarios remotos autenticados se salten los permisos simplemente solicitando un archivo.
ModificadaMedia (4)0.94%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten leer archivos de su elección a usuarios remotos autenticados a través de una URL maliciosa.
ModificadaBaja (3.5)0.85%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 no cifra apropiadamente la copia de seguridad del sistema, lo que hace que sea más fácil obtener información confidencial para los usuarios remotos autenticados mediante…
ModificadaMedia (4)0.94%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten a usuarios remotos autenticados obtener tokens de sesión de usuarios de su elección, navegando en el 'Dashboard'.
ModificadaMedia (4.9)0.85%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 permiten a usuarios remotos autenticados cambiar las contraseñas de cuentas de administración de su elección mediante vectores no especificados.
ModificadaMedia (6.8)1.2%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión 3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión 1 no desactivan el token de sesión en el lado del servidor durante el cierre de la Consola de administración/Cuadro de mandos, lo que hace que sea más fácil, para los…
ModificadaMedia (4.3)1.4%—Mcafee Email AND WEB SecurityMcafee Email Gateway22/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en McAfee Email and Web Security v5.x (EWS) antes de v5.5 Patch 6 y v5.6 antes de la revisión v3 y McAfee Email Gateway (MEG) v7.0 antes de la revisión v1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores…
ModificadaAlta (7.5)1.2%💥 ExploitSymantec WEB Gateway7/8/201216/6/2026
Vulnerabilidad de inyección SQL en sywall/includes/deptUploads_data.php en Symantec Web Gateway v5.0.3.18 que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro groupid.
ModificadaMedia (4.3)1.4%—Palo Alto Global Protected GatewayPalo Alto SSL VPNPalo Alto Networks26/7/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en global-protect/login.esp en los portales Palo Alto Networks Global Protect Data, Global Protect Gateway y SSL VPN v3.1.x a v3.1.11 y v4.0.x a v4.0.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro…
ModificadaMedia (5)2.8%💥 ExploitSymantec WEB Gateway23/7/201216/6/2026
La consola de gestión en Symantec Web Gateway v5.0.x anteriores a v5.0.3.18 permite a atacantes remotos a cambiar contraseñas a través de una entrada manipulada sobre una secuencia de comandos (script) de aplicación.
ModificadaAlta (10)5.4%—Symantec WEB Gateway23/7/201216/6/2026
La consola de gestión en Symantec Web Gateway v5.0.x anteriores a v5.0.3.18 permite a atacantes remotos ejecutar comandos del sistema a través de una entrada manipulada sobre secuencias de comandos (script) de aplicación, relacionado con una característica de "injection".
ModificadaAlta (7.5)2.5%💥 ExploitSymantec WEB Gateway23/7/201216/6/2026
Vulnerabilidad de inyección SQL en la consola de gestión en Symantec Web Gateway v5.0.x anteriores a v5.0.3.18, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.2)59%💥 ExploitSymantec WEB Gateway23/7/201216/6/2026
La consola de gestión en Symantec Web Gateway v5.0.x anterior a v5.0.3.18 permite a usuarios locales obtener privilegios modificando ficheros, relacionado con inclusión de ficheros (file inclusión).
ModificadaAlta (10)67%💥 ExploitSymantec WEB Gateway23/7/201216/6/2026
La consola de gestión en Symantec Web Gateway v5.0.x anteriores a v5.0.3.18 permite a atacantes remotos ejecutar comandos a través de una entrada manipulada a una secuencia de comandos de aplicación.