Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.31% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de cross site scripting (XSS) reflejado en una página no revelada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se… | |
| Analizada | Media (6.5) | 0.46% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Bajo ciertas condiciones, puede producirse una fuga de datos en los Microkernels de Gestión de Tráfico (TMM) de los tenants de BIG-IP que se ejecutan en plataformas VELOS y rSeries. Esta fuga se produce de forma aleatoria y no puede ser provocada deliberadamente. Si se produce, puede filtrar hasta 64 bytes de bytes… | |
| Analizada | Alta (8) | 0.58% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de cross site scripting (XSS) almacenado en una página no divulgada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se… | |
| Analizada | Media (5.9) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Cuando un perfil SSL con tieF5 Networksmpo de espera de alerta se configura con un valor no predeterminado en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control del atacante pueden hacer que el Microkernel de gestión de tráfico (TMM) finalice. Nota: Las versiones de software que han… | |
| Analizada | Media (4.7) | 0.27% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de cross site scripting (XSS) basada en DOM en una página no revelada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no… | |
| Analizada | Alta (7.5) | 0.52% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+18 | 8/5/2024 | 17/6/2026 | Cuando se otorga licencia y aprovisionamiento de BIG-IP AFM, el tráfico DNS no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Media (6.3) | 0.55% | — | Shanghai Sunfull Automation Bacnet Server Hmi1002-armAI | 6/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Shanghai Sunfull Automation BACnet Server HMI1002-ARM 2.0.4 y clasificada como crítica. Una parte desconocida del componente Message Handler afecta a una parte desconocida. La manipulación provoca un desbordamiento del búfer. El exploit ha sido divulgado al público y puede… | |
| Analizada | Baja (3.3) | 0.55% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Use-After-Free del análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,… | |
| Analizada | Media (5.5) | 0.51% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Media (5.5) | 0.56% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Use-After-Free del análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,… | |
| Analizada | Media (5.5) | 0.51% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.53% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código, corrupción de memoria en el análisis de archivos Kofax Power PDF J2K. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya… | |
| Analizada | Media (5.5) | 0.51% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar… | |
| Analizada | Alta (7.8) | 0.53% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de lectura fuera de los límites en el análisis de archivos Kofax Power PDF U3D. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.53% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos Kofax Power PDF U3D. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.49% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos BMP de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Baja (3.3) | 0.50% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Use-After-Free del análisis de archivos OXPS de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Media (5.5) | 0.46% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos OXPS de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar… | |
| Analizada | Alta (7.8) | 0.87% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos Kofax Power PDF OXPS. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.54% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Use-After-Free en el análisis de archivos Kofax Power PDF XPS. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Media (5.5) | 0.46% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar… | |
| Analizada | Alta (7.8) | 0.54% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Use-After-Free en el análisis de archivos Kofax Power PDF XPS. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (8.8) | 2.1% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código Directory Traversal getJavaExecutable de encendido de automatización inductiva. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere la interacción del usuario para aprovechar… | |
| Analizada | Alta (8.8) | 1.4% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de argumentos getParams de encendido de automatización inductiva. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere la interacción del usuario para aprovechar… | |
| Analizada | Alta (8.8) | 55% | — | Inductiveautomation Ignition | 3/5/2024 | 17/6/2026 | Ignición de automatización inductiva ExtendedDocumentCodec Deserialización de datos no confiables Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition. Se requiere autenticación para… |