Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 1.3% | — | IBM Datapower Gateway | 19/3/2020 | 17/6/2026 | IBM DataPower Gateway versiones 2018.4.1.0 hasta 2018.4.1.8, podría revelar potencialmente información altamente confidencial a un usuario privilegiado debido a controles de acceso inapropiados. ID de IBM X-Force: 174956. | |
| Modificada | Media (5.6) | 1.1% | 💥 PoC | Intel Atom C2308Intel Atom C2316Intel Atom C2338Intel Atom C2350+1317 | 12/3/2020 | 17/6/2026 | Una inyección de valor de carga en algunos Procesadores Intel® que utilizan una ejecución especulativa puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un canal lateral con acceso local. La lista de productos afectados es proporcionada en intel-sa-00334:… | |
| Modificada | Media (6.7) | 0.34% | — | Intel Field Programmable Gate Array Programmable Acceleration Card N3000 Firmware | 12/3/2020 | 17/6/2026 | Un control de acceso inapropiado en la función PCIe para Intel® FPGA Programmable Acceleration Card N3000, en todas las versiones, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (4.4) | 0.28% | — | Intel Field Programmable Gate Array Programmable Acceleration Card N3000 Firmware | 12/3/2020 | 17/6/2026 | Un control de acceso inapropiado en el almacenamiento sobre tarjeta para Intel® FPGA Programmable Acceleration Card N3000, en todas las versiones, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Media (5.3) | 0.76% | — | Jenkins Quality Gates | 9/3/2020 | 17/6/2026 | Jenkins Quality Gates Plugin versiones 2.5 y anteriores, transmite las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición. | |
| Modificada | Media (5.3) | 0.61% | — | Jenkins Sonar Quality Gates | 9/3/2020 | 17/6/2026 | Jenkins Sonar Quality Gates Plugin versiones 1.3.1 y anteriores, transmiten las credenciales configuradas en texto plano como parte de su formulario de configuración de Jenkins global, resultando potencialmente en su exposición. | |
| Modificada | Media (5.4) | 1.5% | — | Citrix Gateway Firmware | 6/3/2020 | 17/6/2026 | ** EN DISPUTA ** Citrix Gateway 11.1, 12.0 y 12.1 permite el envenenamiento de caché. NOTA: Citrix discute esto como no una vulnerabilidad. De manera predeterminada, Citrix ADC solo almacena en caché el contenido estático servido bajo ciertas rutas URL para el uso de Citrix Gateway. No se sirve contenido dinámico en… | |
| Modificada | Alta (7.5) | 2.0% | — | Citrix Gateway Firmware | 6/3/2020 | 17/6/2026 | ** EN DISPUTA ** Citrix Gateway 11.1, 12.0 y 12.1 tiene una interpretación inconsistente de las solicitudes HTTP. NOTA: Citrix cuestiona el comportamiento informado como un problema de seguridad. Citrix ADC solo almacena en caché el tráfico HTTP / 1.1 para la optimización del rendimiento. | |
| Modificada | Media (5.3) | 2.7% | — | Citrix Gateway Firmware | 6/3/2020 | 17/6/2026 | ** EN DISPUTA ** Citrix Gateway 11.1, 12.0 y 12.1 permite la exposición de información a través del almacenamiento en caché. NOTA: Citrix discute esto como no una vulnerabilidad. No hay divulgación de información confidencial a través de los encabezados de caché en Citrix ADC. El encabezado "Vía" enumera los… | |
| Modificada | Crítica (9.8) | 4.1% | — | Fasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Steelstore Cloud Integrated StorageOracle Goldengate Stream Analytics | 2/3/2020 | 8/10/2026 | Se detectó un fallo en FasterXML jackson-databind en todas las versiones anteriores a 2.9.10 y 2.10.0, donde permitiría la deserialización polimórfica de objetos maliciosos usando el gadget xalan JNDI cuando se utiliza en conjunto con métodos de manejo de tipos polimórficos como "enableDefaultTyping()" o cuando… | |
| Modificada | Media (6.1) | 0.75% | — | Mozilla Webthings Gateway | 28/2/2020 | 17/6/2026 | Una vulnerabilidad de tipo XSS reflejado se presenta dentro del gateway, permitiendo a un atacante diseñar una URL especializada que podría robar el token de autenticación del usuario. Cuando es combinado con una CVE-2020-6803, un atacante podría comprometer completamente el sistema. | |
| Modificada | Media (6.1) | 0.66% | — | Mozilla Webthings Gateway | 28/2/2020 | 17/6/2026 | Un redireccionamiento abierto está presente en la pagina de inicio de sesión de gateway, lo que podría causar a un usuario ser redireccionado hacia un sitio malicioso después de iniciar sesión. | |
| Modificada | Alta (8.1) | 4.9% | 💥 Exploit | Cardgate Payments | 25/2/2020 | 17/6/2026 | Se detectó un problema en el plugin CardGate Payments versiones hasta 3.1.15 para WooCommerce. Una falta de autenticación de origen en la función de procesamiento de una devolución de llamada IPN en el archivo cardgate/cardgate.php, permite a un atacante reemplazar de remotamente las configuraciones de plugin criticas… | |
| Modificada | Alta (8.1) | 4.2% | — | Cardgate PaymentsAdobe Magento | 25/2/2020 | 17/6/2026 | Se detectó un problema en el plugin CardGate Payments versiones hasta 2.0.30 para Magento 2. Una falta de autenticación de origen en la función de procesamiento de una devolución de llamada IPN en el archivo Controller/Payment/Callback.php, permite a un atacante reemplazar remotamente las configuraciones de plugin… | |
| Modificada | Alta (7.8) | 0.97% | — | Sophos Cloud OptixSophos Endpoint ProtectionSophos Intercept X EndpointSophos Intercept X FOR Server+2 | 24/2/2020 | 17/6/2026 | El motor de análisis Sophos AV versiones anteriores a 14-01-2020 permite una omisión de la detección de virus por medio de un archivo ZIP diseñado. Esto afecta a Endpoint Protection, Cloud Optix, Mobile, Intercept X Endpoint, Intercept X for Server y Secure Web Gateway. NOTA: el proveedor considera que esto no se… | |
| Modificada | Crítica (9.8) | 0.59% | — | Miele XGW 3000 Zigbee Gateway Firmware | 24/2/2020 | 17/6/2026 | En MIELE XGW 3000 ZigBee Gateway versiones anteriores a 2.4.0, la Función de Cambio de Contraseña no requiere conocimiento de la contraseña antigua. Esto puede ser explotado conjuntamente con CVE-2019-20480. | |
| Modificada | Alta (8.8) | 0.36% | — | Miele XGW 3000 Zigbee Gateway Firmware | 24/2/2020 | 17/6/2026 | En MIELE XGW 3000 ZigBee Gateway versiones anteriores a 2.4.0, un sitio web malicioso visitado por parte de un usuario administrador autenticado o un correo malicioso al que se le permite hacer cambios arbitrarios en el "admin panel" porque no existe protección de CSRF. | |
| Modificada | Media (5.5) | 1.6% | — | F-secure Cloud Protection FOR SalesforceF-secure Email AND Server SecurityF-secure Internet Gatekeeper | 22/2/2020 | 17/6/2026 | El motor de análisis de F-Secure AV antes del 05-02-2020, permite omitir la detección de virus mediante datos de Compression Method diseñados en un archivo GZIP. Esto afecta a las versiones anteriores a 17.0.605.474 (en Linux) de Cloud Protection For Salesforce, Email y Server Security, y Internet GateKeeper. | |
| Modificada | Media (5.9) | 6.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+10 | 21/2/2020 | 16/6/2026 | El protocolo HTTPS, como es usado en aplicaciones web no especificadas, puede cifrar datos comprimidos sin ofuscar apropiadamente la longitud de los datos no cifrados, facilitando a atacantes de tipo "man-in-the-middle" obtener valores secretos en texto plano al observar las diferencias de longitud durante una serie… | |
| Modificada | Alta (7.8) | 8.1% | — | IBM DominoIBM NotesSymantec Data Loss Prevention EndpointSymantec Data Loss Prevention Enforce/detection Servers+3 | 21/2/2020 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Autonomy KeyView IDOL versiones anteriores a 10.16, como es usado en Symantec Mail Security para Microsoft Exchange versiones anteriores a 6.5.8, Symantec Mail Security para Domino versiones anteriores a 8.1.1, Symantec Messaging Gateway versiones anteriores a 10.0.1,… | |
| Modificada | Alta (7.2) | 0.90% | — | Red-gate SQL Monitor | 20/2/2020 | 17/6/2026 | Red Gate SQL Monitor versiones 9.0.13 hasta 9.2.14, permite a un usuario administrativo llevar a cabo un ataque de inyección SQL estableciendo la configuración de alerta SNMP en la Interfaz de Usuario. Esto se corrige en la versión 9.2.15. | |
| Modificada | Alta (8.8) | 8.6% | — | Moxa Mgate 5105-mb-eip FirmwareMoxa Mgate 5105-mb-eip-t Firmware | 14/2/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Moxa MGate 5105-MB-EIP versión de firmware 4.1. Es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del parámetro DestIP dentro del archivo MainPing.asp. El… | |
| Modificada | Media (5.5) | 1.4% | — | Avira Antivir MailgateAvira Antivir Mailgate SuiteAvira Antivir PersonalAvira Antivir Sharepoint+6 | 12/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad de denegación de servicio (bucle infinito) en Avira AntiVir Engine versiones anteriores a 8.2.12.58, por medio de una función no especificada en el PDF Scanner Engine. | |
| Modificada | Media (5.3) | 0.96% | — | IBM Content Navigator | 12/2/2020 | 17/6/2026 | IBM Content Navigator versión 3.0CD es vulnerable a un ataque de tipo Server Side Request Forgery (SSRF). Esto puede permitir a un atacante no autenticado enviar peticiones no autorizadas desde el sistema, conllevando a una enumeración de la red o a facilitar otros ataques. ID de IBM X-Force: 172815. | |
| Modificada | Crítica (9.1) | 2.2% | — | Bosch Video Streaming GatewayBosch Divar IP 2000 FirmwareBosch Divar IP 5000 Firmware | 7/2/2020 | 17/6/2026 | Una Falta de Autenticación para la Función Crítica en Bosch Video Streaming Gateway (VSG) permite a un atacante remoto no autenticado recuperar y establecer datos de configuración arbitrarios de Video Streaming Gateway. Un ataque con éxito puede impactar la confidencialidad y la disponibilidad de los datos de video en… |