Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2720▼ 598 respecto a la semana anterior
Críticas / altas1299▼ 202 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.2%—Antlabs Inngate IG 3.01 EAntlabs Inngate IG 3.10 EAntlabs Inngate IG 3.10 MAntlabs Inngate IG 3100+27/7/201517/6/2026
Cross-site scripting (XSS) vulnerability in index-login.ant in the ANTlabs InnGate firmware on IG 3100, InnGate 3.01 E, InnGate 3.10 E, InnGate 3.10 M, SG 4, and SSG 4 devices allows remote attackers to inject arbitrary web script or HTML via the msg parameter.
ModificadaAlta (7.5)1.3%—Antlabs Inngate IG 3.01 EAntlabs Inngate IG 3.10 EAntlabs Inngate IG 3.10 MAntlabs Inngate IG 3100+27/7/201517/6/2026
SQL injection vulnerability in main.ant in the ANTlabs InnGate firmware on IG 3100, InnGate 3.01 E, InnGate 3.10 E, InnGate 3.10 M, SG 4, and SSG 4 devices, when https is used, allows remote attackers to execute arbitrary SQL commands via the ppli parameter.
ModificadaAlta (10)5.6%—Antlabs Inngate IG 3.00 EAntlabs Inngate IG 3.01 EAntlabs Inngate IG 3.02 EAntlabs Inngate IG 3.10 E+35/4/201517/6/2026
The ANTlabs InnGate firmware on IG 3100, IG 3101, InnGate 3.00 E, InnGate 3.01 E, InnGate 3.02 E, InnGate 3.10 E, InnGate 3.01 G, and InnGate 3.10 G devices does not require authentication for rsync sessions, which allows remote attackers to read or write to arbitrary files via TCP traffic on port 873.
Orbitaley — Vulnerabilidades