Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)14%—F5 Big-ip Local Traffic ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Protocol Security Module+1010/12/201417/6/2026
El componente SSL profiles en F5 BIG-IP LTM, APM, y ASM 10.0.0 hasta 10.2.4 y 11.0.0 hasta 11.5.1, AAM 11.4.0 hasta 11.5.1, AFM 11.3.0 hasta 11.5.1, Analytics 11.0.0 hasta 11.5.1, Edge Gateway, WebAccelerator, y WOM 10.1.0 hasta 10.2.4 y 11.0.0 hasta 11.3.0, PEM 11.3.0 hasta 11.6.0, y PSM 10.0.0 hasta 10.2.4 y 11.0.0…
ModificadaMedia (5.5)2.9%—F5 Big-ip Protocol Security ModuleF5 Big-ip Global Traffic ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip WAN Optimization Manager+91/11/201417/6/2026
Múltiples vulnerabilidades XXE en la utilidad Configuration en F5 BIG-IP LTM, ASM, GTM y Link Controller 11.0 hasta la versión 11.6.0 and 10.0.0 hasta la versión 10.2.4, AAM 11.4.0 hasta la versión 11.6.0, ARM 11.3.0 hasta la versión 11.6.0, Analytics 11.0.0 hasta la versión 11.6.0, APM y Edge Gateway 11.0.0 hasta la…
ModificadaMedia (4.3)1.8%—F5 Big-ip Advanced Firewall ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Application Security ManagerF5 Big-ip Application Acceleration Manager+1028/10/201417/6/2026
Vulnerabilidad de XSS en tmui/dashboard/echo.jsp en la utilidad Configuration en F5 BIG-IP LTM, APM, ASM, GTM, y Link Controller 11.0.0 anterior a 11.6.0 y 10.1.0 hasta 10.2.4, AAM 11.4.0 anterior a 11.6.0, AFM y PEM 11.3.0 anterior a 11.6.0, Analytics 11.0.0 hasta 11.5.1, Edge Gateway, WebAccelerator, y WOM 11.0.0…
ModificadaMedia (6.8)0.58%—Drupal Mrbs Module22/10/201417/6/2026
Vulnerabilidad de CSRF en el módulo MRBS para Drupal permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.9%—Jamroom Search Module20/10/201417/6/2026
Vulnerabilidad de XSS en el módulo Search anterior a 1.2.2 en Jamroom permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cadena de consulta en search/results/.
ModificadaAlta (9.3)7.9%💥 ExploitF5 ARXF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1515/10/201417/6/2026
El demonio rsync en F5 BIG-IP 11.6 anterior a 11.6.0, 11.5.1 anterior a HF3, 11.5.0 anterior a HF4, 11.4.1 anterior a HF4, 11.4.0 anterior a HF7, 11.3.0 anterior a HF9, y 11.2.1 anterior a HF11 y Enterprise Manager 3.x anterior a 3.1.1 HF2, cuando se configura por error en modo de conmutador, no requiere…
ModificadaBaja (3.5)1.0%—Drupal Custom Search Module13/10/201417/6/2026
Vulnerabilidad de XSS en el módulo Custom Search 6.x-1.x anterior a 6.x-1.13 y 7.x-1.x anterior a 7.x-1.15 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar taxonomía' inyectar secuencias de comandos web o HTML arbitrarios a través de una etiqueta del vocabulario de la taxonomía.
ModificadaMedia (5)1.9%—Perl CGI Application Module6/10/201417/6/2026
El módulo CGI::Application, en versiones anteriores a la 4.50_50 y 4.50_51 para Perl, cuando no se especifican los modos de ejecución, permite que atacantes remotos obtengan información sensible (consultas web y detalles del entorno) mediante vectores relacionados con la función dump_html.
ModificadaBaja (3.5)0.95%—Drupal Custom Search Module6/10/201417/6/2026
Vulnerabilidad de XSS en el módulo Custom Search 6.x-1.x anterior a 6.x-1.12 y 7.x-1.x anterior a 7.x-1.14 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar la búsqueda personalizada' inyectar secuencias de comandos web o HTML arbitrarios a través del campo 'etiquetar texto' en…
ModificadaBaja (3.5)0.95%—Drupal Context Form Alteration Module6/10/201417/6/2026
Vulnerabilidad de XSS en la UI de configuración en el módulo Context Form Alteration 7.x-1.x anterior a 7.x-1.2 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar contextos' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.6)0.61%—HP Mpio Device Specific Module Manager28/9/201417/6/2026
Vulnerabilidad no especificada en HP MPIO Device Specific Module Manager anterior a 4.02.00 permite a usuarios locales ganar privilegios a través de vectores desconocidos.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaAlta (10)2.0%—IBM System Networking Rackswitch G8332 FirmwareIBM System Networking Rackswitch G8332IBM Bladecenter 1G FirmwareIBM Bladecenter 1G+3623/9/201417/6/2026
Switches IBM System Networking G8052, G8124, G8124-E, G8124-ER, G8264, G8316, y G8264-T anterior a 7.9.10.0; Switches EN4093, EN4093R, CN4093, SI4093, EN2092, y G8264CS anterior a 7.8.6.0; Flex System Interconnect Fabric anterior a 7.8.6.0; Switch 1G L2-7 SLB para Bladecenter anterior a 21.0.21.0; 10G VFSM para…
ModificadaAlta (7.8)2.5%—H3C SecbladefwH3C Secpath1000feH3C F1000-e VPN FirewallH3C S5820 Secblade VPN Firewall Module+1328/7/201416/6/2026
Vulnerabilidad no especificada en los productos HP y H3C VPN Firewall Module SECPATH1000FE anterior a 5.20.R3177 y SECBLADEFW anterior a 5.20.R3177 permite a atacantes remotos causar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (7.8)1.6%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules dependen exclusivamente de un valor de tiempo para la entropía en la generación de claves, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante la predicción del tiempo de creación de proyectos.
ModificadaAlta (7.2)0.40%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules, cuando BreeZ esté utilizado, no requieren la autenticación para la lectura de la clave de seguridad del sitio, lo que permite a atacantes físicamente próximos falsificar la comunicación mediante la obtención de esta clave después del uso de acceso…
ModificadaAlta (7.5)3.4%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules permiten a atacantes remotos ejecutar código arbitrario a través de paquetes que informan de un voltaje de batería alto.
ModificadaAlta (8.5)2.6%—HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center16/7/201417/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores desconocidos, también conocido como…
ModificadaAlta (7.8)4.6%—HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center16/7/201417/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2090.
ModificadaAlta (7.8)4.6%—HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center16/7/201417/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2089.
ModificadaAlta (7.8)4.6%—HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center16/7/201417/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2088.
ModificadaAlta (7.8)4.6%—HP IMC Branch Intelligent Management System Software ModuleHP Intelligent Management Center16/7/201417/6/2026
Vulnerabilidad no especificada en HP Intelligent Management Center (iMC) anterior a 7.0 E02020P03 y Branch Intelligent Management System (BIMS) anterior a 7.0 E0201P02 permite a atacantes remotos obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2080.
ModificadaMedia (5)0.98%—IBM Integrated Management Module FirmwareIBM Integrated Management ModuleIBM Advanced Management Module FirmwareIBM Advanced Management Module+27/7/201417/6/2026
El firmware anterior a 3.66E en IBM BladeCenter Advanced Management Module (AMM), el firmware anterior a 1.43 en IBM Integrated Management Module (IMM), y el firmware anterior a 4.15 en IBM Integrated Management Module II (IMM2) contiene los credenciales IPMI en texto claro, lo que permite a atacantes remotos ejecutar…
ModificadaBaja (2.3)0.65%—Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxSuse Linux Enterprise Desktop+2223/6/201417/6/2026
La función rd_build_device_space en drivers/target/target_core_rd.c en el kernel de Linux anterior a 3.14 no inicializa debidamente cierta estructura de datos, lo que permite a usuarios locales obtener información sensible de la memoria ramdisk_mcp mediante el aprovechamiento del acceso a un iniciador SCSI.
Orbitaley — Vulnerabilidades