Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2149 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.8) | 0.62% | 💥 Exploit | Wso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+5 | 24/10/2025 | 17/6/2026 | SSRF and Reflected XSS Vulnerabilities exist in multiple WSO2 products within the deprecated Try-It feature, which was accessible only to administrative users. This feature accepted user-supplied URLs without proper validation, leading to server-side request forgery (SSRF). Additionally, the retrieved content was… | |
| Aplazada | Media (6.1) | 0.22% | — | Vnpay Payment GatewayAI | 24/10/2025 | 8/10/2026 | El plugin de pasarela de pago VNPAY para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'message' en todas las versiones hasta la 1.0.0, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web… | |
| Aplazada | Alta (7.1) | 0.24% | — | Robokassa Payment Gateway FOR WoocommerceAI | 22/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en la pasarela de pago Robokassa de robokassa para Woocommerce robokassa permite XSS Reflejado. Este problema afecta a la pasarela de pago Robokassa para Woocommerce: desde n/a hasta menor o igual que… | |
| Aplazada | Alta (7.5) | 0.48% | — | Vmware Cloud Gateway Server WebfluxAI | 16/10/2025 | 17/6/2026 | The following versions of Spring Cloud Gateway Server Webflux may be vulnerable to the ability to expose environment variables and system properties to attackers. An application should be considered vulnerable when all the following are true: | |
| Modificada | Media (5.5) | 0.15% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 16/10/2025 | 17/6/2026 | IBM Sterling B2B Integrator 6.2.0.0 through 6.2.0.5, and 6.2.1.0 and IBM Sterling File Gateway 6.2.0.0 through 6.2.0.5, and 6.2.1.0 stores user credentials in configuration files which can be read by a local user. | |
| Analizada | Crítica (9.8) | 0.82% | — | Wso2 API Control PlaneWso2 API ManagerWso2 Identity ServerWso2 Identity Server AS KEY Manager+5 | 16/10/2025 | 17/6/2026 | Due to an insufficient access control implementation in multiple WSO2 Products, authentication and authorization checks for certain REST APIs can be bypassed, allowing them to be invoked without proper validation. Successful exploitation of this vulnerability could lead to a malicious actor gaining administrative… | |
| Analizada | Media (6.5) | 0.56% | — | Wso2 API Control PlaneWso2 API ManagerWso2 API Manager AnalyticsWso2 Data Analytics Server+11 | 16/10/2025 | 25/9/2026 | Una vulnerabilidad de control de acceso inadecuado existe en múltiples productos WSO2 debido a una aplicación de permisos insuficiente en ciertos servicios SOAP Admin internos y API REST del sistema. Un usuario con bajos privilegios puede explotar esta falla para realizar operaciones no autorizadas, incluyendo el… | |
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 15/10/2025 | 17/6/2026 | When using a multi-bladed platform with more than one blade, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Alta (8.7) | 0.37% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 15/10/2025 | 17/6/2026 | When IPsec is configured on the BIG-IP system, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+18 | 15/10/2025 | 17/6/2026 | When DNS cache is configured on a BIG-IP or BIG-IP Next CNF virtual server, undisclosed DNS queries can cause an increase in memory resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Next Cloud-native Network FunctionsF5 Big-ip Next Service Proxy FOR KubernetesF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall Manager+19 | 15/10/2025 | 17/6/2026 | When a TCP profile with Multipath TCP (MPTCP) enabled is configured on a virtual server, undisclosed traffic along with conditions beyond the attacker's control can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Next Cloud-native Network FunctionsF5 Big-ip Next Service Proxy FOR KubernetesF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall Manager+19 | 15/10/2025 | 17/6/2026 | When an iRule containing the HTTP::respond command is configured on a virtual server, undisclosed requests can cause an increase in memory resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Alta (8.5) | 0.39% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Una vulnerabilidad existe en el comando iHealth que puede permitir a un atacante autenticado con al menos un rol de administrador de recursos eludir las restricciones de tmsh y obtener acceso a un shell bash. Para los sistemas BIG-IP que se ejecutan en modo Appliance, un exploit exitoso puede permitir al atacante… | |
| Analizada | Alta (8.7) | 0.24% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | El tráfico no revelado puede causar que el Microkernel de Gestión de Tráfico (TMM) termine. Este problema puede ocurrir cuando un servidor virtual de Datagram Transport Layer Security (DTLS) 1.2 está habilitado con un perfil SSL de servidor que está configurado con un certificado, clave y el SSL Sign Hash establecido… | |
| Analizada | Alta (8.5) | 0.37% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Una vulnerabilidad de validación existe en una URL no revelada en la utilidad de Configuración. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.5) | 0.39% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Una vulnerabilidad existe en un comando no revelado de iControl REST y BIG-IP TMOS Shell (tmsh) que puede permitir a un atacante autenticado con al menos el rol de administrador de recursos ejecutar comandos de sistema arbitrarios con privilegios más altos. Un exploit exitoso puede permitir al atacante cruzar un… | |
| Analizada | Alta (8.4) | 0.28% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no… | |
| Analizada | Media (6.9) | 0.40% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | En el sistema BIG-IP, puntos finales no revelados que contienen información estática no sensible son accesibles para un atacante remoto no autenticado a través de la utilidad de Configuración. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no son evaluadas. | |
| Analizada | Media (6.3) | 0.25% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | En sistemas BIG-IP, el tráfico no revelado puede causar corrupción de datos y modificación no autorizada de datos en protocolos que no tienen protección de integridad de mensajes. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.2) | 0.23% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Bajo condiciones de tráfico no reveladas, junto con condiciones fuera del control del atacante, los sistemas de hardware con un Puente de Alta Velocidad (HSB) pueden experimentar un bloqueo del HSB. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.2) | 0.35% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Cuando la variable de la base de datos tm.tcpudptxchecksum está configurada como el valor no predeterminado Software-only en un sistema BIG-IP, el tráfico no revelado puede hacer que el Microkernel de Gestión de Tráfico (TMM) termine. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS)… | |
| Analizada | Media (6.9) | 1.2% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Una vulnerabilidad de salto de directorio existe en TMUI que permite a un atacante autenticado con altos privilegios acceder a archivos que no se limitan a los archivos previstos. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.5) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Cuando se ejecuta en modo Appliance, un atacante autenticado con altos privilegios y con acceso a SCP y SFTP podría eludir las restricciones del modo Appliance utilizando comandos no revelados. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Cuando un servidor virtual, un objeto de traducción de direcciones de red (NAT) o un objeto de traducción segura de direcciones de red (SNAT) utiliza la función de Aceleración de Velocidad de Paquetes integrada (ePVA), el tráfico no revelado puede provocar la terminación del Microkernel de Gestión de Tráfico (TMM).… | |
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Cuando un iRule que utiliza un comando ILX::call está configurado en un servidor virtual, el tráfico no revelado puede causar que el Microkernel de Gestión de Tráfico (TMM) finalice. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan. |