Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2201 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.9%—Intellicom Netbiter Easyconnect Ec150Intellicom Netbiter Modbus Rtu-tcp Gateway Mb100Intellicom Netbiter Serial Ethernet Server Ss100Intellicom Netbiter Webscada Ws100+315/2/201116/6/2026
Vulnerabilidad de salto de directorio absoluto en cgi-bin/read.cgi en WebSCADA WS100 y WS200, Easy Connect EC150, Modbus RTU - TCP Gateway MB100, y Serial Ethernet Server SS100 en el IntelliCom NetBiter NB100 y plataformas NB200 permite a administradores autenticados de forma remota leer archivos de su elección a…
ModificadaAlta (10)8.2%—CA Etrust Secure Content ManagerCA Gateway Security10/2/201116/6/2026
El componente eCS (ECSQdmn.exe) en CA ETrust Secure Content Manager versión 8.0 y CA Gateway Security versión 8.1, permite a los atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario por medio de una petición especialmente diseñada hacia el puerto 1882, que implica un cálculo de…
ModificadaAlta (9.3)28%💥 ExploitCitrix Access Gateway14/1/201116/6/2026
Vulnerabilidad no especificada en el componente de autenticación NT4 en Citrix Access Gateway Enterprise Edition v9.2-49.8 y anteriores, y el componente de autenticación NTLM en "Access Gateway Standard Edition" y "Access Gateway Advanced Edition" antes de su versión v5.0, permite a atacantes eludir la autenticación…
ModificadaAlta (7.5)2.4%—Symantec WEB Gateway14/1/201116/6/2026
Una vulnerabilidad de inyección SQL en login.php en la GUI de administración de la consola de Symantec Web Gateway 4.5 antes de v4.5.0.376 permite a atacantes remotos ejecutar comandos SQL a través del parámetro USERNAME.
ModificadaMedia (5)1.2%—Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115+1022/11/201016/6/2026
Los sistemas Cisco Unified Videoconferencing (UVC) 3545, 5110, 5115, y 5230; Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway; Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway; y Unified Videoconferencing 3515 Multipoint Control Unit (MCU) utilizan las cookies para las credenciales…
ModificadaMedia (6.4)1.2%—Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115+1022/11/201016/6/2026
La interfaz Web de las herramientas de Cisco Unified Videoconferencing (UVC) System 3545, 5110, 5115 y 5230; Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway; Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway; y Unified Videoconferencing 3515 Multipoint Control Unit (MCU) utilizan…
ModificadaAlta (8.5)2.9%—Cisco Unified Videoconferencing System 5110 FirmwareCisco Unified Videoconferencing System 5115 FirmwareCisco Unified Videoconferencing System 5110Cisco Unified Videoconferencing System 5115+1022/11/201016/6/2026
goform/websXMLAdminRequestCgi.cgi en Cisco Unified Videoconferencing (UVC) System 5110 y 5115, y posiblemente Unified Videoconferencing System3545 y 5230, Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway, Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway, and Unified…
ModificadaAlta (8.5)3.5%💥 ExploitLandesk Management Gateway15/11/201016/6/2026
gsb/drivers.php en LANDesk Management Gateway v4.0 hasta v4.0-1.48 y v4.2 hasta v4.2-1.8 permite a administradores autenticados remotos ejecutar comandos de su elección a través de metacaracteres shell en el parámetro DRIVES, como se demostró por un ataque de falsificación de petición en sitios cruzados.
ModificadaMedia (4.3)19%—Microsoft Forefront Unified Access Gateway10/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en Microsoft Forefront Unified Access Gateway (UAG) 2010 Gold, 2010 Update 1, y 2010 Update 2 permite a atacantes remotos inyectar código web o HTML a través de vectores no especificados, también conocida como "vulnerabilidad XSS en Signurl.asp"
ModificadaMedia (4.3)14%—Microsoft Forefront Unified Access Gateway10/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el el portal móvil de Microsoft Forefront Unified Access Gateway (UAG) 2010 Gold, 2010 Update 1, y 2010 Update 2 permite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados, también conocido como…
ModificadaMedia (4.3)14%—Microsoft Forefront Unified Access Gateway10/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Web Monitor de Microsoft Forefront Unified Access Gateway (UAG) 2010 Gold, 2010 Update 1, and 2010 Update 2 que permite a atacantes remotos inyectar secuencias de comando web y HTML de su elección a través de vectores desconocidos, también…
ModificadaMedia (5.8)13%—Microsoft Forefront Unified Access Gateway10/11/201016/6/2026
Vulnerabilidad de redirección abierta en el interfaz web de Microsoft Forefront Unified Access Gateway (UAG) 2010 Gold, 2010 Update 1, and 2010 Update 2, permite a atacantes remotos redirigir a usuarios a paginas web de su elección y llevar a cabo ataques de suplantación de identidad (phishing) a través de vectores…
ModificadaMedia (6.5)2.3%—Mcafee Email GatewayMcafee Secure Mail28/5/201016/6/2026
La interfaz web en McAfee Email Gateway (formerly IronMail) v6.7.1 permite a usuarios autenticados remotamente, sólo con privilegios de lectura, obtener prvilegios de escritura modificando la configuración a través de una acción "save" en una petición directa a admin/systemWebAdminConfig.do.
ModificadaMedia (5)1.7%—IBM Websphere Datapower XML Accelerator Xa35IBM Websphere Datapower XML Security Gateway Xs40IBM Websphere Datapower Datapower Integration Appliance Xi50IBM Websphere Datapower B2B Appliance Xb60+129/4/201016/6/2026
The IBM WebSphere DataPower XML Accelerator XA35, Low Latency Appliance XM70, Integration Appliance XI50, B2B Appliance XB60, y XML Security Gateway XS40 SOA Appliances anterior a v3.8.0.0, cuando una interfaz Ethernet QLOGIC se utiliza, permite a atacantes remotos provocar una denegación de servicio (corte de…
ModificadaAlta (10)3.7%—IBM Lotus NotesSymantec Brightmail GatewaySymantec Data Loss Prevention Detection ServersSymantec Data Loss Prevention Endpoint Agents+25/3/201016/6/2026
Desbordamiento de entero en kvolefio.dll v8.5.0.8339 y v10.5.0.0 en Autonomy KeyView Filter SDK, tal y como se utiliza en IBM Lotus Notes v8.5, Symantec Mail Security para Microsoft Exchange desde v5.0.10 hasta v5.0.13, y otros productos, permite a atacantes dependientes del contexto ejecutar codigo arbitrario a…
ModificadaMedia (6.8)4.8%—Aladdin Safenet Securewire Access GatewayCisco Adaptive Security ApplianceSonicwall E-class SSL VPNSonicwall SSL VPN+14/12/200916/6/2026
Múltiples productos VPN de SSL sin cliente que se ejecutan en navegadores web, incluyendo StoneGate de Stonesoft; ASA de Cisco; E-Class SSL VPN de SonicWALL y SSL VPN de SonicWALL; SecureWire Access Gateway de SafeNet; Networks Secure Access de Juniper; CallPilot de Nortel; Access Gateway de Citrix; y otros productos,…
ModificadaMedia (4.3)2.4%—Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+2913/10/200916/6/2026
Vulnerabilidad inespecífica en el componente arclib en el motor antivirus en CA Anti-Virus para empresas (anteriormente eTrust Antivirus) desde v7.1 hasta r8.1; Anti-Virus desde 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite desde 2007 (v3) hasta Plus 2009; y otros productos de CA permite a…
ModificadaAlta (9.3)7.6%—Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+2813/10/200916/6/2026
Vulnerabilidad no especificada en el componente arclib en el motor Anti-Virus en CA Anti-Virus para Enterprise (formalmente eTrust Antivirus) v7.1 hasta v8.1; Anti-Virus 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite 2007 (v3) hasta Plus 2009; y otros productos CA permite a atacantes remotos…
ModificadaMedia (5)4.2%💥 ExploitCisco ACE WEB Application FirewallCisco ACE XML Gateway29/9/200916/6/2026
Cisco ACE XML Gateway (AXG) y ACE Web Application Firewall (WAF), anterior a v6.1, permite a atacantes remotos obtener información sensible mediante una petición HTTP que carece de manejador. Como ha sido demostrado por (1) una petición OPTIONS o (2) una petición GET manipulada, que dan lugar a mensajes de error del…
ModificadaMedia (6.5)1.3%—IBM Websphere Partner Gateway13/8/200916/6/2026
Vulnerabilidad de inyección SQL en la consola en IBM WebSphere Partner Gateway (WPG) Enterprise v6.0 anteriores a FP8, v6.1 anteriores a FP3, v6.1.1 anteriores a FP2, y v6.2 anteriores FP1 permite a los usuarios remotos autenticados ejecutar arbitrariamente comandos SQL a través de vectores no especificados.
ModificadaAlta (7.8)1.3%—Radware AppwallRadware Gateway2/7/200916/6/2026
El radware AppWall Web Application Firewall (WAF) v1.0.2.6, con Gateway v4.6.0.2, permite a los atacantes remotos leer código fuente a través de una petición directa a (1) funcs.inc, (2) defines.inc, o (3) msg.inc en Management/.
ModificadaMedia (5)1.7%—Citrix Secure Gateway25/6/200916/6/2026
El servicio Secure Gateway en Citrix Secure Gateway v3.1 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante una petición no especificada.
ModificadaMedia (6.5)2.0%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway25/6/200916/6/2026
La configuración por defecto en las características de seguridad globales en el appliance Citrix NetScaler Access Gateway con el firmware Enterprise Edition 9.0, 8.1 y versiones anteriores especifica la opción "Allow for the Default Authorization Action" lo que puede permitir a usuarios remotos autenticados evitar las…
ModificadaAlta (7.8)1.6%—Cisco Physical Access Gateway25/6/200916/6/2026
Fuga de memoria en Cisco Physical Access Gateway con software anterior a v1.1 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de paquetes TCP sin especificar.
ModificadaMedia (4)0.96%—IBM Websphere Partner Gateway21/5/200916/6/2026
IBM WebSphere Partner Gateway (WPG) v6.1.0 anteriores a v6.1.0.1 y v6.1.1 anterior a v6.1.1.1 permite a usuarios autenticados, obtener información sensible a través de vectores relativos a "schema DB2 instance id" y bcgarchive (también conocido como la secuencia de comandos archiver).