Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2201 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)17%—Microsoft Forefront Unified Access Gateway12/10/201116/6/2026
Microsoft Forefront Unified Access Gateway (UAG) 2010 Gold, Update 1, Update 2 y SP1 no validan correctamente las cookies de sesión, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción de IIS) a través de tráfico de red no especificado. Es un problema también conocido como "caida por…
ModificadaAlta (9.3)17%—Microsoft Forefront Unified Access Gateway12/10/201116/6/2026
Microsoft Forefront Unified Access Gateway (UAG) 2010 Gold, Update 1, Update 2 y SP1 incluye el archivo MicrosoftClient.jar que contiene un applet de Java firmado, lo que permite a atacantes remotos ejecutar código de su elección en las máquinas clientes a través de vectores no especificados. También conocida como…
ModificadaMedia (4.3)8.4%—Microsoft Forefront Unified Access Gateway12/10/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Forefront Unified Access Gateway (UAG) 2010 Gold, Update 1, Update 2 y SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. También conocida como "vulnerabilidad XSS reflejada…
ModificadaMedia (4.3)8.3%—Microsoft Forefront Unified Access Gateway12/10/201116/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Access Gateway Forefront Unificado (UAG) 2010 Gold, Update 1, Update 2 y SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. También conocida como "vulnerabilidad XSS de tabla de…
ModificadaMedia (4.3)11%—Microsoft Forefront Unified Access Gateway12/10/201116/6/2026
Una vulnerabilidad de inyección CRLF en Microsoft Forefront Unified Access Gateway (UAG) 2010 Gold, Update 1 , Update 2 y SP1 permite a atacantes remotos inyectar cabeceras HTTP de su elección, y llevar a cabo ataques de división de respuesta HTTP y ataques de ejecución de comandos en sitios cruzados (XSS), a través…
ModificadaMedia (5)1.8%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway12/8/201116/6/2026
El módulo de LTPA STS en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 se basa en una instancia estática de una clase Java Development Kit (JDK), lo que podría permitir a un atacante eludir la…
ModificadaAlta (10)1.8%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway12/8/201116/6/2026
Vulnerabilidad no especificada en Management Console en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto desconocido y vectores de ataque, también conocido como APAR IV03050.
ModificadaAlta (10)1.5%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway12/8/201116/6/2026
Vulnerabilidad no especificada en la consola de administración de IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior v6.2.0.9 y Tivoli Federated Identity Business Gateway Manager (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto y un vector de ataque desconocido, también conocido como APAR IV03048.
ModificadaAlta (10)1.6%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway12/8/201116/6/2026
Vulnerabilidad no especificada en el Runtime en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto desconocido y vectores de ataque.
ModificadaMedia (5)1.5%—Avaya Secure Access Link Gateway5/8/201116/6/2026
La configuración por defecto del Avaya Secure Access Link (SAL) Gateway 1.5, 1.8 y 2.0 contiene determinados nombres de dominio en el campo URL del Secondary Core Server y del Secondary Remote Server, lo que permite a atacantes remotos obtener información confidencial utilizando accesos administrativos a esos…
ModificadaAlta (10)16%—Broadcom Total DefenseCA Gateway Security28/7/201116/6/2026
Icihttp.exe en CA Gateway Security para HTTP, como se usa en CA Gateway Security v8.1 antes de v8.1.0.69 y CA Total Defense r12, no analiza correctamente las direcciones URL, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria dinámica y caída…
ModificadaAlta (9.3)1.5%—Citrix Access Gateway21/7/201116/6/2026
El control activeX NSEPA.NsepaCtrl.1 en nsepa.ocx de Citrix Access Gateway Enterprise Edition v8.1 antes de v8.1-67.7, v9.0 antes de v9.0-70.5 y v9.1 antes de v9.1-96.4 intenta validar archivos DLL firmados mediante el control del asunto del certificado en lugar de la firma, que permite a los atancante de hombre en el…
ModificadaAlta (9.3)56%💥 ExploitCitrix Access Gateway21/7/201116/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX NSEPA.NsepaCtrl.1 en nsepa.ocx en Citrix Access Gateway Enterprise Edition v8.1 anterior a v8.1-67.7, v9.0 anterior a v9.0-70.5, y v9.1 anterior a v9.1-96.4 permite a atacantes remotos ejecutar código arbitrario a través de cabeceras HTTP manipuladas.
ModificadaAlta (9.3)5.1%—Symantec Mail SecuritySymantec Brightmail AND Messaging GatewaySymantec Data Loss Prevention18/7/201116/6/2026
Desbordamiento de búfer en Lotus Freelance Graphics PRZ file viewer en Auntonomy KeyView, tal como se utiliza en Symantec Mail Security (SMS) v6.x hasta v8.x, Symantec Brightmail y Messaging Gateway antes de v9.5.1, y Symantec Data Loss Prevention (DLP) antes de v10.5.3 y v11.x antes de v11,1, permite a atacantes…
ModificadaAlta (7.8)1.9%—Cisco IOSCisco Content Services Gateway Second Generation11/7/201116/6/2026
Cisco IOS 12.4MDA anterior a v12.4(24)MDA5 sobre Cisco Content Services Gateway - Segunda Generación (CSG2) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de paquetes manipulados ICMP, también conocido como Bug ID CSCtl79577.
ModificadaAlta (7.5)2.2%—Symantec WEB Gateway11/7/201116/6/2026
Vulnerabilidad de inyección SQL en forget.php en la administración de Symantec Web Gateway v4.5.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username.
AnalizadaCrítica (9.8)49%⚠ Explotación activaMicrosoft Forefront Threat Management Gateway16/6/201116/6/2026
La función NSPLookupServiceNext en el cliente de Microsoft Forefront Threat Management Gateway (TMG) 2010 permite a atacantes remotos ejecutar código de su elección a través de vectores que implican peticiones no especificadas, también conocido como "Vulnerabilidad de corrupción de memoria en el cliente de Firewall…
ModificadaMedia (6.8)0.67%—Proofpoint Messaging Security GatewayProofpoint Protection Server5/5/201116/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en módulos administrativos no especificados en Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1, y v6.2.0, permite a atacantes remotos…
ModificadaAlta (7.5)2.4%—Proofpoint Messaging Security GatewayProofpoint Protection Server5/5/201116/6/2026
Una función no especificada en la interfaz web de Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anterior en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, relacionados con un problema…
ModificadaAlta (7.5)1.3%—Proofpoint Messaging Security GatewayProofpoint Protection Server5/5/201116/6/2026
Vulnerabilidad de inyección SQL en una función no especificada en Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos ejecutar comandos SQL a través de vectores desconocidos.
ModificadaMedia (5)1.9%—Proofpoint Messaging Security GatewayProofpoint Protection Server5/5/201116/6/2026
Vulnerabilidad de salto de directorio en la interfaz web de Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.0%—Proofpoint Messaging Security GatewayProofpoint Protection Server5/5/201116/6/2026
La interfaz web del correo web de Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos eludir la autenticación a través de vectores no especificados.
ModificadaAlta (10)2.3%—Intellicom Netbiter Easyconnect Ec150Intellicom Netbiter Modbus Rtu-tcp Gateway Mb100Intellicom Netbiter Serial Ethernet Server Ss100Intellicom Netbiter Webscada Ws100+315/2/201116/6/2026
WebSCADA WS100 y WS200, Easy Connect EC150, Modbus RTU - TCP Gateway MB100, y Serial Ethernet Server SS100 sobre el IntelliCom NetBiter NB100 y plataformas NB200 tienen por defecto un nombre de usuario y una contraseña, esto facilita a los atacantes remotos conseguir acceso de superadmin a través de una interfaz web,…
ModificadaAlta (9)4.5%—Intellicom Netbiter Easyconnect Ec150Intellicom Netbiter Modbus Rtu-tcp Gateway Mb100Intellicom Netbiter Serial Ethernet Server Ss100Intellicom Netbiter Webscada Ws100+315/2/201116/6/2026
cgi-bin/read.cgi en WebSCADA WS100 y WS200, Easy Connect EC150, Modbus RTU - TCP Gateway MB100, y Serial Ethernet Server SS100 en el IntelliCom NetBiter NB100 y plataformas NB200 permite a administradores autenticados de forma remota ejecutar código de su elección usando la acción config.html 2.conf para reemplazar el…
ModificadaMedia (6.8)1.6%—Intellicom Netbiter Easyconnect Ec150Intellicom Netbiter Modbus Rtu-tcp Gateway Mb100Intellicom Netbiter Serial Ethernet Server Ss100Intellicom Netbiter Webscada Ws100+315/2/201116/6/2026
Vulnerabilidad de salto de directorio absoluto en cgi-bin/read.cgi en WebSCADA WS100 y WS200, Easy Connect EC150, Modbus RTU - TCP Gateway MB100, y Serial Ethernet Server SS100 en el IntelliCom NetBiter NB100 y plataformas NB200 permite a administradores autenticados de forma remota leer archivos de su elección a…