Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3330 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.1% | — | Verizon Fios Quantum Gateway G1100 Firmware | 11/4/2019 | 17/6/2026 | La vulnerabilidad de divulgación de información en Fios Quantum Gateway (G1100) de Verizon versión de firmware 02.01.00.05, permite que un atacante remoto no autenticado recupere el valor de la sal de contraseña simplemente mediante una petición a una URL de la API en un navegador web (por ejemplo, /api). | |
| Modificada | Alta (7.5) | 0.64% | — | Verizon Fios Quantum Gateway G1100 Firmware | 11/4/2019 | 17/6/2026 | La vulnerabilidad del bypass de autenticación por captura/reproducción en la versión 02.01.00.05 del firmware de Verizon Fios Quantum Gateway (G1100) permite que un atacante no autenticado con acceso a la red adyacente pueda interceptar y reproducir las peticiones de inicio de sesión para obtener acceso a la interfaz… | |
| Modificada | Alta (7.2) | 30% | — | Verizon Fios Quantum Gateway G1100 Firmware | 11/4/2019 | 17/6/2026 | Vulnerabilidad de inyección de comandos remota en Fios Quantum Gateway (G1100) de Verizon versión de firmware 02.01.00.05, permite a un atacante remoto autenticado ejecutar comandos arbitrarios en el dispositivo de destino mediante la incorporación de una regla de control de acceso para un objeto de red con un nombre… | |
| Modificada | Media (6.1) | 1.1% | — | Symantec VIP Enterprise Gateway | 9/4/2019 | 17/6/2026 | Symantec VIP Enterprise Gateway (todas las versiones) puede ser susceptible a una vulnerabilidad de tipo cross site scripting (XSS), que es un tipo de problema que puede permitir a los atacantes inyectar scripts del lado del cliente en páginas web visitadas por otros usuarios. Los atacantes pueden usar una… | |
| Modificada | Alta (8.8) | 2.7% | — | Gatship WEB Module | 9/4/2019 | 17/6/2026 | GAT-Ship Web Module anterior a la 1.40 presenta una vulnerabilidad que permite a los atacantes autentificados subir cualquier tipo de archivo al servidor a través del área "Documentos". Esta vulnerabilidad está relacionada con "uploadDocFile.aspx". | |
| Modificada | Alta (7.5) | 1.7% | — | Axway Vordel XML Gateway | 3/4/2019 | 17/6/2026 | Vordel XML Gateway (adquirido por Axway), en su versión 7.2.2, podría permitir que atacantes remotos provoquen una denegación de servicio (DoS) mediante una petición especialmente manipulada. | |
| Modificada | Alta (8.1) | 1.0% | — | Kunbus Pr100088 Modbus Gateway Firmware | 2/4/2019 | 17/6/2026 | Un atacante podría recuperar contraseñas de una petición HTTP GET desde el gateway PR100088 Modbus de Knubus, en versiones anteriores a la distribución R02 (o versiones de software 1.1.113166) si el atacante se encuentra en una posición de Man-in-the-Middle (MitM). | |
| Modificada | Alta (7.5) | 1.3% | — | 3M Detcon Sitewatch Gateway | 2/4/2019 | 17/6/2026 | En todas las versiones de Detcon Sitewatch Gateway sin celular, un atacante puede editar los ajustes del dispositivo utilizando una URL especialmente manipulada. | |
| Modificada | Crítica (9.8) | 1.8% | — | 3M Detcon Sitewatch Gateway | 2/4/2019 | 17/6/2026 | En todas las versiones de Detcon Sitewatch Gateway sin celular, las contraseñas se presentan como texto plano en un archivo que es accesible sin autenticación. | |
| Modificada | Alta (7.5) | 12% | 💥 PoC | Apache ActivemqNetapp E-series Santricity WEB ServicesOracle Communications Diameter Signaling RouterOracle Enterprise Manager Base Platform+4 | 28/3/2019 | 17/6/2026 | En Apache ActiveMQ, desde la versión 5.0.0 hasta la 5.15.8, la deserialización de una trama MQTT corrupta puede conducir a una excepción de bróker fuera de memoria, haciendo que no responda. | |
| Modificada | Media (5.9) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+10 | 28/3/2019 | 17/6/2026 | En BIG-IP, 11.5.1-11.6.3, 12.1.0-12.1.3, 13.0.0-13.1.1.1 y 14.0.0-14.0.0.2, bajo ciertas circunstancias, el demonio snmpd podría divulgar memoria en un invitado BIG-IP vCMP con varios blades al procesar peticiones SNMP autorizadas. | |
| Modificada | Media (4.3) | 1.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+9 | 28/3/2019 | 17/6/2026 | EN BIG-IP, en versiones 11.5.1-11.6.3.4, 12.1.0-12.1.3.7, 13.0.0-13.1.1.3 y 14.0.0-14.0.0.2, al procesar determinadas peticiones SNMP con un "request-id" de 0, el proceso snmpd puede divulgar una pequeña cantidad de memoria. | |
| Modificada | Alta (7.5) | 1.7% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+9 | 28/3/2019 | 17/6/2026 | En BIG-IP, en versiones 11.5.1-11.5.8, 11.6.1-11.6.3 y 12.0.x, una secuencia no revelada de paquetes recibidos desde un servidor SSL virtual que son procesados por un SSL cliente asociado o perfil SSL del servidor podría conducir a una denegación de servicio (DoS). | |
| Modificada | Media (6.8) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+10 | 28/3/2019 | 17/6/2026 | En BIG-IP, en versiones 11.5.1-11.5.8, 11.6.1-11.6.3, 12.1.0-12.1.3.6, 13.0.0-13.1.1.1 y 14.0.0-14.0.0.2, en determinadas circunstancias, los sistemas de hardware con un puente de velocidad alta que utilizan configuraciones de reenvío de la capa 2 no establecidas por defecto podrían experimentar el bloqueo de dicho… | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+9 | 28/3/2019 | 17/6/2026 | En BP, en versiones 11.5.1-11.5.8, 11.6.1-11.6.3, 12.1.0-12.1.3 y 13.0.0-13.0.1, los paquetes TCP mal formados enviados a una dirección IP propia o a un servidor virtual FastL4 podrían provocar una interrupción en el servicio. El plano de control no se ha visto expuesto a este problema. Este problema impacta a los… | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 28/3/2019 | 17/6/2026 | En BIG-IP, en sus versiones 11.5.1-11.5.8 y 11.6.1-11.6.3, la página de inicio de sesión "Configuration Utility" podría no cumplir con las mejores prácticas al gestionar una petición manipulada. | |
| Modificada | Alta (7.5) | 1.5% | — | Enttec Datagate MK2 FirmwareEnttec Storm 24 FirmwareEnttec Pixelator Firmware | 28/3/2019 | 17/6/2026 | En ENTTEC Datagate MK2, Storm 24 y Pixelator, todas las versiones de firmware anteriores a las (70044,70050,70060)_update_05032019-482 permiten a un usuario sin autenticar iniciar un reinicio remoto, lo que podría provocar una condición de denegación de servicio. | |
| Modificada | Media (5.4) | 0.92% | — | IBM Content Navigator | 22/3/2019 | 17/6/2026 | IBM Content Navigator 3.0CD podría permitir que los atacantes dirijan el tráfico web a un sitio malicioso. Si los atacantes hacen un sitio IBM Content Navigator falso, pueden enviar un enlace a los usuarios ICN para enviar una petición directamente a su cliente Edit. Así, el cliente Edit descargará documentos del… | |
| Modificada | Media (6.5) | 5.9% | 💥 Exploit | Woocommerce Paypal Checkout Payment Gateway | 21/3/2019 | 17/6/2026 | ** EN DISPUTA ** cgi-bin / webscr? Cmd = _cart en el plugin de Gateway de pago y envío de PayPal de WooCommerce 1.6.8 para WordPress permite la manipulación de parámetros en un parámetro de cantidad (como la cantidad_1), como se demuestra al comprar un artículo por un precio inferior al precio previsto NOTA: El autor… | |
| Modificada | Media (5.5) | 2.0% | — | Systemd Project SystemdOpensuse LeapNetapp Active IQ Performance Analytics ServicesDebian Linux+18 | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en sd-bus en systemd 239. bus_process_object() en libsystemd/sd-bus/bus-objects.c asigna un búfer de pila de longitud variable para almacenar temporalmente la ruta de objeto de los mensajes D-Bus entrantes. Un usuario local sin privilegios puede explotar esto enviando un mensaje… | |
| Modificada | Alta (8.8) | 1.9% | — | IBM Content Navigator | 14/3/2019 | 17/6/2026 | IBM Content Navigator 3.0CD podría permitir que un atacante ejecute código arbitrario en el puesto de trabajo de un usuario. Al editar un archivo ejecutable en ICN con el servicio "Edit", se ejecutará en el puesto de trabajo del usuario. IBM X-Force ID: 156000. | |
| Modificada | Media (6.1) | 1.2% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 13/3/2019 | 17/6/2026 | En BIG-IP 14.0.0-14.0.0.2, 13.0.0-13.1.1.3, 12.1.0-12.1.3.7, 11.6.1-11.6.3.2, o 11.5.1-11.5.8, cuando la autenticación remota está habilitada para usuarios administrativos y a todos los usuarios se les otorga el rol "guest", los valores no saneados pueden devolverse al cliente mediante la página de inicio de sesión.… | |
| Modificada | Media (4.3) | 1.0% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 13/3/2019 | 17/6/2026 | En BIG-IP, 14.0.0-14.0.0.2, 13.0.0-13.1.0.7, 12.1.0-12.1.3.5, 11.6.1-11.6.3.2, o 11.5.1-11.5.8 o Enterprise Manager 3.1.1, las peticiones mal formadas al TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podría conducir a la interrupción de los servicios TMUI. Este ataque… | |
| Modificada | Alta (7.2) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 13/3/2019 | 17/6/2026 | En BIG-IP, 13.0.0-13.1.1.1, 12.1.0-12.1.3.7, 11.6.1-11.6.3.2, o 11.5.1-11.5.8 o Enterprise Manager 3.1.1, cuando los usuarios administrativos autenticados ejecutan comandos en el TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podrían no aplicarse las restricciones sobre los… | |
| Modificada | Alta (8.8) | 2.6% | — | Psigridconnect Telecontrol Gateway Xs-mu FirmwarePsigridconnect Telecontrol Gateway VM FirmwarePsigridconnect Telecontrol Gateway 3G FirmwarePsigridconnect Smart Telecontrol Unit TCG Firmware+1 | 5/3/2019 | 17/6/2026 | PSI GridConnect GmbH Telecontrol Gateway and Smart Telecontrol Unit family, IEC104 Security Proxy en versiones Telecontrol Gateway 3G en versiones 4.2.21, 5.0.27, 5.1.19, 6.0.16 y anteriores; Telecontrol Gateway XS-MU V en versiones 4.2.21, 5.0.27, 5.1.19, 6.0.16 y anteriores; Telecontrol Gateway VM en versiones… |