Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1105 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 92% | 💥 Exploit | F5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Access Policy Manager+8 | 7/12/2022 | 17/6/2026 | En todas las versiones, BIG-IP y BIG-IQ son vulnerables a ataques de Cross-Site Request Forgery (CSRF) a través de iControl SOAP. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Modificada | Media (6.1) | 0.42% | — | 2kblater 2KB Amazon Affiliates Store | 4/12/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejada en el complemento 2kb Amazon Affiliates Store <=2.1.5 en WordPress. | |
| Modificada | Media (6.5) | 0.46% | — | Tipsandtricks-hq WP Affiliate Platform | 29/11/2022 | 17/6/2026 | El complemento WP Affiliate Platform para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en versiones hasta la 6.3.9 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones, incluido el método affiliates_menu. Esto hace posible que atacantes no autenticados eliminen… | |
| Modificada | Media (4.8) | 0.55% | — | Tipsandtricks-hq WP Affiliate Platform | 29/11/2022 | 17/6/2026 | El complemento WP Affiliate Platform para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través de varios parámetros en versiones hasta la 6.3.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de… | |
| Modificada | Media (6.1) | 0.62% | — | Tipsandtricks-hq WP Affiliate Platform | 29/11/2022 | 17/6/2026 | El complemento WP Affiliate Platform para WordPress es vulnerable a Cross-Site Scripting Reflejada a través de $_SERVER["REQUEST_URI"] en versiones hasta la 6.3.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Media (5.4) | 0.44% | — | Sedlex Traffic Manager | 10/11/2022 | 17/6/2026 | Vulnerabilidad de Control de Acceso Roto que conduce a Cross-Site Scripting (XSS) Almacenado en el complemento Traffic Manager en WordPress en versiones <= 1.4.5. | |
| Modificada | Baja (3.7) | 0.27% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+15 | 19/10/2022 | 17/6/2026 | En plataformas de hardware específicas, En BIG-IP versiones 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.1 y todas las versiones de la 13.1.x, mientras es usado Intel QAT (QuickAssist Technology) y el cifrado AES-GCM/CCM, las condiciones no reveladas pueden causar que BIG-IP… | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En todas las versiones de BIG-IP 13.1.x, cuando es configurada una iRule que contiene el comando HTTP::collect en un servidor virtual, las peticiones no reveladas pueden causar la terminación de Traffic Management Microkernel (TMM) | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5.1 y 13.1.x anteriores a 13.1.5.1, cuando es configurado un perfil SIP en un servidor virtual, los mensajes no revelados pueden causar un aumento en el uso de los recursos de memoria | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Domain Name SystemF5 Big-ip Local Traffic Manager | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5.1 y 13.1.x anteriores a 13.1.5.1, cuando es configurado el perfil DNS en un servidor virtual con DNS Express habilitado, las consultas DNS no reveladas con DNSSEC pueden causar la… | |
| Modificada | Media (6.5) | 0.65% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+8 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.1, y todas las versiones de la 13.1.x, y en BIG-IQ todas las versiones de la 8.x y la 7.x, un usuario autenticado de iControl REST puede causar un aumento en el uso de recursos de… | |
| Modificada | Media (4.9) | 0.65% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 16.1.x anteriores a 16.1.3, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5 y todas las versiones de la 13.1.x, y en las versiones de BIG-IQ 8.x anteriores a 8.2.0.1 y todas las versiones de la 7.x, cuando es importada una clave SSL en un sistema BIG-IP o BIG-IQ, la entrada no revelada… | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.2, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.2 y 13.1.x anteriores a 13.1.5.1, cuando es configurada una iRule de banda lateral en un servidor virtual, el tráfico no revelado puede causar un aumento en la utilización de los… | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7 y 14.1.x anteriores a 14.1.5.1, cuando es configurado un perfil LTM TCP con la Ventana de Recepción Automática Habilitada en un servidor virtual, el tráfico no revelado puede causar que el servidor virtual deje… | |
| Modificada | Media (4.8) | 0.68% | — | Wpaffiliatemanager Affiliates Manager | 16/9/2022 | 17/6/2026 | El plugin Affiliates Manager de WordPress versiones anteriores a 2.9.14 no sanea y escapa de algunos de sus parámetros, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Alta (8) | 1.2% | — | Wpaffiliatemanager Affiliates Manager | 16/9/2022 | 17/6/2026 | El plugin Affiliates Manager de WordPress versiones anteriores a 2.9.14, no comprueba ni sanea los datos de los afiliados, lo que podría permitir a usuarios que sean registrados como afiliados llevar a cabo ataques de inyección CSV contra un administrador que exporte los datos | |
| Modificada | Alta (7.5) | 2.3% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el manejo de tramas HTTP/2 de Apache Traffic Server permite a un atacante contrabandear peticiones. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.4% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis de encabezados de HTTP/2 de Apache Traffic Server permite a un atacante contrabandear peticiones. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.1% | — | Apache Traffic ServerDebian Linux | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el manejo de el encabezado Transfer-Encoding de Apache Traffic Server permite a un atacante envenenar la caché. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.0.2 | |
| Modificada | Alta (7.5) | 2.4% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis del encabezado HTTP/1.1 de Apache Traffic Server permite a un atacante enviar encabezados no válidos. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.0% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en la comprobación de peticiones HTTP/2 de Apache Traffic Server permite a un atacante crear ataques de contrabando o envenenamiento de caché. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.2% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis de encabezados de Apache Traffic Server permite a un atacante solicitar recursos seguros. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Media (6.5) | 0.64% | — | Storeapps Affiliate FOR Woocommerce | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de IDOR autenticado en el plugin StoreApps Affiliate For WooCommerce premium versiones anteriores a 4.7.0 incluyéndola, en WordPress permite a un atacante cambiar el correo electrónico de PayPal. El plugin WooCommerce PayPal Payments (gratuito) debe ser instalado al menos para obtener el campo de… | |
| Modificada | Alta (8.8) | 0.92% | — | Storeapps Affiliate FOR Woocommerce | 5/8/2022 | 17/6/2026 | Múltiples vulnerabilidades de Control de Acceso Inapropiado en el plugin premium StoreApps Affiliate For WooCommerce versiones anteriores a 4.7.0 incluyéndola, en WordPress | |
| Modificada | Alta (7.2) | 0.89% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 4/8/2022 | 17/6/2026 | En BIG-IP versiones 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5.1 y todas las versiones de 13.1.x, un atacante autenticado con privilegios de administrador de recursos o de gestor puede crear o modificar objetos de monitorización existentes en la utilidad de configuración de… |