Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3330 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)19%💥 ExploitLoytec Lgate-902 Firmware28/6/201917/6/2026
Los dispositivos LOYTEC LGATE-902 versión 6.3.2 permiten un salto de directorio.
ModificadaCrítica (9.1)17%💥 ExploitLoytec Lgate-902 Firmware28/6/201917/6/2026
Los dispositivos LOYTEC LGATE-902 en la versión 6.3.2 permiten la eliminación arbitraria de archivos.
ModificadaMedia (6.1)1.5%—Loytec Lgate-902 Firmware28/6/201917/6/2026
Los dispositivos YTEC LGATE-902 versión 6.3.2 permiten Cross-Site Scripting (XSS).
ModificadaCrítica (9.8)2.7%—Couchbase Sync Gateway26/6/201917/6/2026
En Couchbase Sync Gateway 2.1.2, un atacante con acceso a la API REST pública de Sync Gateway pudo emitir sentencias N1QL adicionales y extraer datos confidenciales o llamar a funciones N1QL arbitrarias a través de los parámetros "startkey" y "endkey" en "_all_docs" punto final. Al emitir consultas anidadas con…
ModificadaMedia (6.1)3.0%💥 PoCNetgate Pfsense25/6/201917/6/2026
En pfSense versiones 2.4.4-p2 y 2.4.4-p3, si es posible engañar a un administrador autenticado para que haga cliquee sobre un botón en una página de phishing, un atacante puede aprovechar un XSS para cargar código ejecutable arbitrario, por medio de los archivos diag_command.php y rrd_fetch_json .php (parámetro…
ModificadaAlta (7.5)92%—Linux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+1719/6/201917/6/2026
Jonathan Looney descubrió que el tamaño máximo de segmento (MSS) por defecto del kernel de Linux está codificado a 48 bytes. Esto permite a un peer remoto fragmentar las colas de reenvío de TCP significativamente más que si se aplicara un MSS más grande. Un atacante remoto podría usar esto para causar una denegación…
ModificadaAlta (7.5)95%—Linux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+2019/6/201917/6/2026
Jonathan Looney descubrió que la implementación de la cola de retransmisión de TCP en tcp_fragment en el kernel de Linux podría estar fragmentada cuando se manejan ciertas secuencias de Reconocimiento Selectivo (SACK) de TCP. Un atacante remoto podría usar esto para causar una denegación de servicio. Esto se ha…
ModificadaAlta (7.5)99%💥 PoCLinux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+2019/6/201917/6/2026
Jonathan Looney detectó que el valor TCP_SKB_CB(skb)-mayor que tcp_gso_segs estuvo sujeto a un desbordamiento de enteros en el kernel de Linux durante el manejo del Reconocimiento Selectivo (SACK) de TCP. Un atacante remoto podría usar esto para causar una denegación de servicio. Esto se ha corregido en versiones de…
ModificadaMedia (5.3)1.7%—BD Alaris Gateway Workstation Firmware13/6/201917/6/2026
BD Alaris Gateway versiones, 1.0.13,1.1.3 Build 10.1.1.3 MR Build 11,1.1.5, y 1.1.6 El interfaz de un usuario del navegador web en el Alarias Gateway Workstation no impide a aun atacante con conocimiento de la dirección de el IP de el Alaris Gateway Workstation para conseguir acceso al estado y conseguir información…
ModificadaCrítica (10)2.5%—BD Alaris Gateway Workstation FirmwareBD Alaris GS Syringe Pump FirmwareBD Alaris GH Syringe Pump FirmwareBD Alaris CC Syringe Pump Firmware+113/6/201917/6/2026
Bd Alaris Gateway Workstation Versiones 1.1.3 Build 10, 1.1.3 MR Build 11, 1.2 Build 1, 1.3.0 Build 14, 1.3.1 Build, esto no impacta en las últimas versiónes de firmware 1.3.2 y 1.6.1, adicionalmente, los siguiente productos usando versiones del programa 2.3.6 y más abajo Alaris GS, Alaris CC, Alaris TIVA, la…
ModificadaAlta (7.8)0.41%—Enttec Datagate MK2 FirmwareEnttec Storm 24 FirmwareEnttec Pixelator FirmwareEnttec E-streamer MK2 Firmware7/6/201917/6/2026
Fue encontrado un problema en los dispositivos Datagate MK2, Storm 24, Pixelator y E-Streamer MK2 con el firmware versión 70044_update_05032019-482 de ENTTEC. Ellos reemplazan los permisos de directorio seguros y protegidos (establecidos por defecto por el sistema operativo subyacente) con permisos de lectura,…
ModificadaCrítica (9.8)2.0%—Enttec Datagate MK2 FirmwareEnttec Storm 24 FirmwareEnttec Pixelator FirmwareEnttec E-streamer MK2 Firmware7/6/201917/6/2026
Fue encontrado un problema en los dispositivos Datagate MK2, Storm 24, Pixelator y E-Streamer MK2 con el firmware versión 70044_update_05032019-482 de ENTTEC. Incluyen una puerta trasera SSH codificada de forma rígida para accesos remotos SSH y SCP como el usuario root. Un comando en los scripts relocate y…
ModificadaAlta (8.8)1.8%—Enttec Datagate MK2 FirmwareEnttec Storm 24 FirmwareEnttec Pixelator FirmwareEnttec E-streamer MK2 Firmware7/6/201917/6/2026
Fue encontrado un problema en los dispositivos Datagate MK2, Storm 24, Pixelator y E-Streamer MK2 con el firmware versión 70044_update_05032019-482 de ENTTEC. Ellos permiten acceso root con privilegios elevados por www-data mediante sudo sin requerir de un control de acceso apropiado. (Además, la cuenta de usuario que…
ModificadaMedia (6.1)0.82%—Enttec Datagate MK2 FirmwareEnttec Storm 24 FirmwareEnttec Pixelator FirmwareEnttec E-streamer MK2 Firmware7/6/201917/6/2026
Se han identificado varias vulnerabilidades XSS almacenadas en la característica web configuration de los dispositivos Datagate MK2 versión 70044_update_05032019-482 de ENTTEC, que podría permitir a un atacante no autenticado inyectar código malicioso directamente en la aplicación. Esto afecta, por ejemplo, al campo…
ModificadaMedia (4.9)0.45%—Cloudera ManagerCloudera Navigator KEY Trustee KMS7/6/201917/6/2026
En Cloudera Navigator Key Trustee KMS versiones 5.12 y 5.13, los valores de ACL por defecto incorrectos permiten el acceso remoto para purgar y recuperar llamadas de la API en claves de zona de cifrado. El Navigator Key Trustee KMS incluye 2 llamadas a la API además de las de Apache Hadoop KMS: purgar y recuperar. Los…
ModificadaCrítica (9.8)5.0%—ApcupsdNetgate Pfsense3/6/201917/6/2026
Apcupsd versión 0.3.91_5, como de costumbre en pfSense hasta versión 2.4.4-RELEASE-p3 y otros productos, tiene un problema de ejecución de comandos arbitrarios en el archivo apcupsd_status.ph
ModificadaMedia (6.1)2.6%—ApcupsdNetgate Pfsense3/6/201917/6/2026
Apcupsd versión 0.3.91_5, como es usado en pfSense hasta versión 2.4.4-RELEASE-p3 y otros productos, tiene un problema de tipo Cross-Site Scripting (XSS) en el archivo apcupsd_status.php.
ModificadaCrítica (9.8)2.0%—Bosch Access Professional EditionBosch Video ClientBosch Video Management SystemBosch Building Integration System+929/5/201917/6/2026
Una vulnerabilidad de seguridad encontrada recientemente impacta a todas las versiones 9.0 y anteriores de Bosch Video Management System (BVMS), DIVAR IP 2000, 3000, 5000 and 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) with Video Engine,…
ModificadaMedia (6.1)59%💥 ExploitNetgate Pfsense29/5/201917/6/2026
En pfSense versión 2.4.4-p3, se produce una vulnerabilidad de tipo XSS almacenada cuando los atacantes inyectan una carga en el parámetro Name o Description por medio del archivo acme_accountkeys_edit.php. La vulnerabilidad se produce debido a errores de validación de entrada.
ModificadaMedia (5.9)9.7%—Apache ActivemqApache DrillApache ZookeeperDebian Linux+623/5/201917/6/2026
Hay un problema presente en Apache ZooKeeper 1.0.0 a 3.4.13 y 3.5.0-alpha a 3.5.4-beta. El comando getACL () de ZooKeeper no verifica ningún permiso cuando recupera las ACL del nodo solicitado y devuelve toda la información contenida en el campo Id. De ACL como cadena de texto sin formato. DigestAuthenticationProvider…
ModificadaAlta (7.5)3.8%—WiresharkDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Access Policy Manager+1223/5/201917/6/2026
En Wireshark versión 3.0.0 a 3.0.1, versión 2.6.0 a 2.6.8 y versión 2.4.0 a 2.4.14, el motor de disección podría fallar. Esto fue direccionado en epan/packet.c por la restricción del número de capas y por consiguiente limitando la recursión.
ModificadaAlta (7.5)1.5%—Citrix Netscaler Gateway FirmwareCitrix Netscaler Application Delivery Controller Firmware22/5/201917/6/2026
Existe un desbordamiento de búfer en Citrix NetScaler Gateway versiones 10.5.x, anteriores 10.5.70.x, versiones 11.1.x, anteriores 11.1.59.10, versiones 12.0.x ,anteriores 12.0.59.8, y versiones 12.1.x anterior 12.1.49.23 y Citrix Application Delivery Controller versiones 10.5.x, anterior 10.5.70.x, versión 11.1.x…
ModificadaAlta (7.2)3.2%—Netgate PfsenseOpnsense20/5/201917/6/2026
El control de acceso incorrecto en la WebUI en OPNsense antes de la versión 19.1.8, y pfsense antes de 2.4.4-p3 permite a los usuarios autenticados remotos escalar los privilegios a administrador a través de una solicitud especialmente diseñada.
ModificadaMedia (5.3)2.8%—Gatship WEB Module17/5/201917/6/2026
El módulo web GAT-Ship hasta la 1.30 permite a los atacantes remotos obtener información potencialmente confidencial a través de {} en un requerimiento ws / gatshipWs.asmx / SqlVersion.
ModificadaMedia (6.1)0.83%—Seagate NAS OS13/5/201917/6/2026
Una vulnerbilidad de tipo Cross-site scripting en Application Manager en Seagate NAS OS versión 4.3.15.1, permiten a los atacantes ejecutar JavaScript por medio de múltiples campos de metadatos de aplicaciones: Short Description, Publisher Name, Publisher Contact, or Website URL.