Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1379 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.92% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 25/1/2022 | 17/6/2026 | En BIG-IP versiones 15.1.x anteriores a 15.1.4.1 y 14.1.x anteriores a 14.1.4.5, cuando es configurado el perfil HTTP/2 en un servidor virtual, las peticiones no reveladas pueden causar una terminación del Traffic Management Microkernel (TMM). Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico… | |
| Modificada | Alta (7.5) | 0.93% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 25/1/2022 | 17/6/2026 | En determinadas plataformas de hardware BIG-IP, en la versión 15.1.x anteriores a 15.1.4 y 14.1.x anteriores a 14.1.3, los servidores virtuales pueden dejar de responder mientras procesan el tráfico TCP debido a un problema en la función SYN Cookie Protection. Nota: Las versiones de software que han alcanzado el Fin… | |
| Modificada | Alta (7.5) | 0.95% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 25/1/2022 | 17/6/2026 | En BIG-IP versiones 16.x anteriores a 16.1.0, 15.1.x anteriores a 15.1.4.1, 14.1.x anteriores a 14.1.4.4 y todas las versiones de 13.1.x, 12.1.x y 11.6.x, cuando es configurado un perfil FastL4 y un perfil HTTP en un servidor virtual, las peticiones no reveladas pueden causar un aumento en el uso de recursos de… | |
| Modificada | Alta (7.2) | 1.1% | — | F5 Big-iq Centralized Management | 25/1/2022 | 17/6/2026 | En BIG-IQ Centralized Management versiones 8.x anteriores a 8.1.0, un usuario con rol administrativo autenticado en un dispositivo BIG-IP administrado por BIG-IQ puede acceder a otros dispositivos BIG-IP administrados por el mismo sistema BIG-IQ. Nota: Las versiones de software que han alcanzado el Fin de Soporte… | |
| Modificada | Media (5.4) | 0.53% | — | F5 Nginx Controller API Management | 25/1/2022 | 17/6/2026 | En NGINX Controller API Management versiones 3.18.0-3.19.0, un atacante autenticado con acceso al rol "user" o "admin" puede usar endpoints de API no revelados en NGINX Controller API Management para inyectar código JavaScript que es ejecutado en instancias de plano de datos NGINX administradas. Nota: Las versiones de… | |
| Modificada | Media (6.5) | 0.96% | — | Hdfgroup Hdf5 | 21/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de División Por Cero en HDF5 versión v1.13.1-1 por medio de la función H5T__complete_copy () en el archivo /hdf5/src/H5T.c. Esta vulnerabilidad causa una excepción aritmética, conllevando a una denegación de servicio (DoS) | |
| Modificada | Media (6.5) | 0.95% | — | Hdfgroup Hdf5 | 21/1/2022 | 17/6/2026 | En HDF5 versión v1.13.1-1, Se presenta una vulnerabilidad de desreferencia de puntero no confiable por medio de la función H5O__dtype_decode_helper () en el archivo hdf5/src/H5Odtype.c. Esta vulnerabilidad puede conllevar a una denegación de servicio (DoS) | |
| Modificada | Alta (8.8) | 1.2% | — | Hdfgroup Hdf5 | 21/1/2022 | 17/6/2026 | Se ha detectado que HDF5 versión v1.13.1-1, contiene un uso de memoria previamente liberada de la pila por medio del componente H5AC_unpin_entry | |
| Modificada | Crítica (9.8) | 1.3% | — | Dahuasecurity Ipc-hx1xxx FirmwareDahuasecurity Ipc-hx2xxx FirmwareDahuasecurity Ipc-hx3xxx FirmwareDahuasecurity Ipc-hx5(4)(3)xxx Firmware+24 | 13/1/2022 | 17/6/2026 | Algunos productos Dahua presentan una vulnerabilidad de control de acceso en el proceso de restablecimiento de la contraseña. Los atacantes pueden explotar esta vulnerabilidad mediante implementaciones específicas para restablecer las contraseñas de los dispositivos | |
| Modificada | Media (5.5) | 0.69% | — | Hdfgroup Hdf5 | 5/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento del Búfer en la región Stack de la memoria en HDF5 versión 1.13.1-1, por medio de la función H5D__create_chunk_file_map_hyper en el archivo /hdf5/src/H5Dchunk.c, que causa una Denegación de Servicio (dependiente del contexto). | |
| Modificada | Media (5.5) | 0.67% | — | Hdfgroup Hdf5 | 5/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento del Búfer en la región Stack de la memoria en HDF5 versión 1.13.1-1, en el archivo hdf5/src/H5Eint.c, que causa una Denegación de Servicio (dependiente del contexto). | |
| Modificada | Media (5.5) | 0.70% | — | Hdfgroup Hdf5 | 5/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en HDF5 versión 1.13.1-1, por medio de la función H5F_addr_decode_len en el archivo /hdf5/src/H5Fint.c, que podría causar una Denegación de Servicio. | |
| Modificada | Media (5.5) | 0.67% | — | Hdfgroup Hdf5 | 3/1/2022 | 17/6/2026 | HDF5 versión 1.13.1-1, está afectado por: un fallo de segmentación, que causa una denegación de servicio | |
| Modificada | Alta (8.4) | 0.25% | — | AMD Epyc 7001 FirmwareAMD Epyc 7232p FirmwareAMD Epyc 7251 FirmwareAMD Epyc 7261 Firmware+101 | 10/12/2021 | 17/6/2026 | Un Hypervisor malicioso en conjunción con un proceso de atacante no privilegiado dentro de una máquina virtual invitada SEV/SEV-ES puede producir un fallo en el vaciado de la Memoria Intermedia de Traducción (TLB), resultando en un comportamiento no esperado dentro de la máquina virtual (VM) | |
| Modificada | Alta (7.5) | 3.2% | 💥 PoC | Owasp ModsecurityTrustwave ModsecurityF5 Nginx Modsecurity WAFDebian Linux+2 | 7/12/2021 | 17/6/2026 | ModSecurity versiones 3.x hasta 3.0.5, maneja inapropiadamente los objetos JSON excesivamente anidados. Los objetos JSON diseñados con un anidamiento de decenas de miles de metros de profundidad podían hacer que el servidor web no pudiera atender peticiones legítimas. Incluso una petición HTTP moderadamente grande… | |
| Modificada | Media (5.5) | 0.24% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+108 | 16/11/2021 | 17/6/2026 | Una comprobación insuficiente de la dirección de la DRAM en System Management Unit (SMU) puede resultar en una lectura DMA desde una dirección de la DRAM no válida a la SRAM, resultando en que la SMU no atienda más peticiones | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+91 | 16/11/2021 | 17/6/2026 | Una comprobación de límites insuficiente en System Management Unit (SMU) puede causar accesos/actualizaciones de memoria no válidos que podrían resultar en el colapso de la SMU y la consiguiente incapacidad para atender otras peticiones de otros componentes | |
| Modificada | Alta (7.8) | 0.29% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 7001 FirmwareAMD Epyc 72f3 Firmware+54 | 16/11/2021 | 17/6/2026 | La comprobación inadecuada de entradas y rangos en la cabecera de la imagen del cargador de arranque de AMD Secure Processor (ASP) puede permitir a un atacante utilizar valores controlados por él antes de la validación de la firma, lo que podría dar lugar a la ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.29% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 7001 FirmwareAMD Epyc 72f3 Firmware+54 | 16/11/2021 | 17/6/2026 | AMD System Management Unit (SMU) contiene un problema potencial en el que un usuario malicioso puede ser capaz de manipular las entradas del buzón de correo, conllevando a una ejecución de código arbitrario | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 7001 FirmwareAMD Epyc 72f3 Firmware+54 | 16/11/2021 | 17/6/2026 | AMD System Management Unit (SMU) puede experimentar un desbordamiento en la región heap de la memoria que puede resultar en una pérdida de recursos | |
| Modificada | Media (5.5) | 0.25% | — | AMD Epyc 7601 FirmwareAMD Epyc 7551p FirmwareAMD Epyc 7551 FirmwareAMD Epyc 7501 Firmware+53 | 16/11/2021 | 17/6/2026 | Una comprobación insuficiente del comando ID en el Firmware SEV puede permitir a un atacante local autenticado llevar a cabo una denegación de servicio de la PSP | |
| Modificada | Media (5.5) | 0.19% | — | AMD Epyc 7601 FirmwareAMD Epyc 7551p FirmwareAMD Epyc 7551 FirmwareAMD Epyc 7501 Firmware+53 | 16/11/2021 | 17/6/2026 | Una comprobación insuficiente de la clave de firma de AMD SEV (ASK) en el comando SEND_START en el firmware de SEV puede permitir a un atacante local autenticado llevar a cabo una denegación de servicio de la PSP | |
| Modificada | Alta (7.8) | 0.25% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+41 | 16/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad potencial en AMD Platform Security Processor (PSP) que puede permitir a un atacante poner a cero cualquier registro privilegiado en la Red de Administración del Sistema, que puede conllevar a una omisión de las protecciones de la ROM SPI | |
| Modificada | Media (5.5) | 0.23% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 7001 FirmwareAMD Epyc 72f3 Firmware+54 | 16/11/2021 | 17/6/2026 | Un efecto secundario de una opción integrada en el chipset puede ser usado por un atacante para omitir las protecciones de la ROM SPI, permitiendo la modificación no autorizada de la ROM SPI | |
| Modificada | Alta (7) | 0.22% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 7001 FirmwareAMD Epyc 72f3 Firmware+54 | 16/11/2021 | 17/6/2026 | Una condición de carrera en el firmware de ASP podría permitir que un código x86 con menos privilegios realizara operaciones ASP SMM (System Management Mode) |