Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)27%—Zohocorp Manageengine Analytics Plus21/10/20258/10/2026
Las versiones 6171 y anteriores de Zohocorp ManageEngine Analytics Plus son vulnerables a una inyección SQL autenticada a través de la API de actualización de clave.
AplazadaAlta (7.5)0.24%—Wikimedia Mediawiki WatchanalyticsAI20/10/20258/10/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en la extensión WatchAnalytics de MediaWiki de La Fundación Wikimedia permite inyección SQL. Este problema afecta a la extensión WatchAnalytics de MediaWiki: 1.43, 1.44.
AnalizadaMedia (6.5)0.56%—Wso2 API Control PlaneWso2 API ManagerWso2 API Manager AnalyticsWso2 Data Analytics Server+1116/10/202525/9/2026
Una vulnerabilidad de control de acceso inadecuado existe en múltiples productos WSO2 debido a una aplicación de permisos insuficiente en ciertos servicios SOAP Admin internos y API REST del sistema. Un usuario con bajos privilegios puede explotar esta falla para realizar operaciones no autorizadas, incluyendo el…
AnalizadaAlta (8.7)0.35%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+2015/10/202517/6/2026
When using a multi-bladed platform with more than one blade, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (8.7)0.37%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1915/10/202517/6/2026
When IPsec is configured on the BIG-IP system, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (8.7)0.35%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1815/10/202517/6/2026
When DNS cache is configured on a BIG-IP or BIG-IP Next CNF virtual server, undisclosed DNS queries can cause an increase in memory resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (8.7)0.44%—F5 Big-ip Next Cloud-native Network FunctionsF5 Big-ip Next Service Proxy FOR KubernetesF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall Manager+1915/10/202517/6/2026
When a TCP profile with Multipath TCP (MPTCP) enabled is configured on a virtual server, undisclosed traffic along with conditions beyond the attacker's control can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (8.7)0.43%—F5 Big-ip Next Cloud-native Network FunctionsF5 Big-ip Next Service Proxy FOR KubernetesF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall Manager+1915/10/202517/6/2026
When an iRule containing the HTTP::respond command is configured on a virtual server, undisclosed requests can cause an increase in memory resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (8.5)0.39%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Una vulnerabilidad existe en el comando iHealth que puede permitir a un atacante autenticado con al menos un rol de administrador de recursos eludir las restricciones de tmsh y obtener acceso a un shell bash. Para los sistemas BIG-IP que se ejecutan en modo Appliance, un exploit exitoso puede permitir al atacante…
AnalizadaAlta (8.7)0.24%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
El tráfico no revelado puede causar que el Microkernel de Gestión de Tráfico (TMM) termine. Este problema puede ocurrir cuando un servidor virtual de Datagram Transport Layer Security (DTLS) 1.2 está habilitado con un perfil SSL de servidor que está configurado con un certificado, clave y el SSL Sign Hash establecido…
AnalizadaAlta (8.5)0.37%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Una vulnerabilidad de validación existe en una URL no revelada en la utilidad de Configuración. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan.
AnalizadaAlta (8.5)0.39%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Una vulnerabilidad existe en un comando no revelado de iControl REST y BIG-IP TMOS Shell (tmsh) que puede permitir a un atacante autenticado con al menos el rol de administrador de recursos ejecutar comandos de sistema arbitrarios con privilegios más altos. Un exploit exitoso puede permitir al atacante cruzar un…
AnalizadaAlta (8.4)0.28%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no…
AnalizadaMedia (6.9)0.40%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
En el sistema BIG-IP, puntos finales no revelados que contienen información estática no sensible son accesibles para un atacante remoto no autenticado a través de la utilidad de Configuración. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no son evaluadas.
AnalizadaMedia (6.3)0.25%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
En sistemas BIG-IP, el tráfico no revelado puede causar corrupción de datos y modificación no autorizada de datos en protocolos que no tienen protección de integridad de mensajes. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan.
AnalizadaAlta (8.2)0.23%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Bajo condiciones de tráfico no reveladas, junto con condiciones fuera del control del atacante, los sistemas de hardware con un Puente de Alta Velocidad (HSB) pueden experimentar un bloqueo del HSB. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan.
AnalizadaAlta (8.2)0.35%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Cuando la variable de la base de datos tm.tcpudptxchecksum está configurada como el valor no predeterminado Software-only en un sistema BIG-IP, el tráfico no revelado puede hacer que el Microkernel de Gestión de Tráfico (TMM) termine. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS)…
AnalizadaMedia (6.9)1.2%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Una vulnerabilidad de salto de directorio existe en TMUI que permite a un atacante autenticado con altos privilegios acceder a archivos que no se limitan a los archivos previstos. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan.
AnalizadaAlta (8.5)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Cuando se ejecuta en modo Appliance, un atacante autenticado con altos privilegios y con acceso a SCP y SFTP podría eludir las restricciones del modo Appliance utilizando comandos no revelados. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.35%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Cuando un servidor virtual, un objeto de traducción de direcciones de red (NAT) o un objeto de traducción segura de direcciones de red (SNAT) utiliza la función de Aceleración de Velocidad de Paquetes integrada (ePVA), el tráfico no revelado puede provocar la terminación del Microkernel de Gestión de Tráfico (TMM).…
AnalizadaAlta (8.7)0.35%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Cuando un iRule que utiliza un comando ILX::call está configurado en un servidor virtual, el tráfico no revelado puede causar que el Microkernel de Gestión de Tráfico (TMM) finalice. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan.
AplazadaMedia (5.3)0.31%—B R Automation System Diagnostics ManagerAI14/10/20258/10/2026
Una vulnerabilidad de Neutralización Incorrecta de Elementos de Fórmula en un Archivo CSV existe en System Diagnostics Manager (SDM) de las versiones de B&R Automation Runtime anteriores a la 6.4, permitiendo a un atacante remoto inyectar datos de fórmula en un archivo CSV generado. La explotación de esta…
AnalizadaMedia (5.7)0.25%—Elasticsearch10/10/20258/10/2026
Inserción de información sensible en archivo de registro en Elasticsearch puede llevar a la pérdida de confidencialidad bajo precondiciones específicas al auditar solicitudes a la API de reindexación https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-reindex
AplazadaBaja (3.1)0.19%—HCL MyxalyticsAI10/10/20258/10/2026
Vulnerabilidad de Inclusión de Funcionalidad desde Esfera de Control No Confiable en HCL MyXalytics. v6.6 permite la carga de scripts de terceros sin comprobaciones de integridad o validación, lo que puede permitir que código externo se ejecute en el contexto de la aplicación, arriesgando la exposición de datos.
AnalizadaAlta (7.8)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2959/10/20258/10/2026
Corrupción de memoria al procesar un archivo de licencia malformado durante el reinicio.