Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 7/3/2017 | 17/6/2026 | En sistemas F5 BIG-IP 12.1.0 - 12.1.2, solicitudes maliciosas realizadas a servidores virtuales con un perfil HTTP pueden provocar que el TMM se reinicie. El problema se expone con perfiles BIG-IP APM, independientemente de los ajustes. El problema también se expone con opciones de configuración "Normalize URI" no por… | |
| Modificada | Media (5.3) | 0.33% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 20/2/2017 | 17/6/2026 | peticiones F5 BIG-IP 12.0.0 y 11.5.0 - 11.6.1 REST que expiran durante la autenticación de una cuenta de usuario pueden registrar atributos sensibles como contraseñas en plaintext para /var/log/restjavad.0.log. Esto puede permitir a usuarios locales obtener información sensible al leer estos archivos. | |
| Modificada | Alta (8.5) | 0.50% | — | Smiths-medical Cadd-solis Medication Safety Software | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Smiths-Medical CADD-Solis Medication Safety Software, Versión 1.0; 2,0; 3,0; Y 3.1. El software afectado no verifica las identidades en los puntos finales de comunicación, lo que puede permitir que un atacante de tipo man-in-the-middle obtenga acceso al canal de comunicación entre… | |
| Modificada | Crítica (9.9) | 1.5% | — | Smiths-medical Cadd-solis Medication Safety Software | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Smiths-Medical CADD-Solis Medication Safety Software, Versión 1.0; 2,0; 3,0; Y 3.1. CADD-Solis Medication Safety Software otorga a un usuario autenticado privilegios elevados en la base de datos SQL, lo que permitiría a un usuario autenticado modificar las bibliotecas de fármacos,… | |
| Modificada | Baja (3.7) | 1.5% | — | Dell Bsafe Crypto-j | 3/2/2017 | 17/6/2026 | EMC RSA BSAFE Crypto-J en versiones anteriores a 6.2.2 tiene una vulnerabilidad de ataque de sincronización PKCS#12. Un posible ataque de sincronización podría llevarse a cabo modificando un archivo PKCS#12 que tiene un MAC de integridad para el que no se conoce la contraseña. Un atacante podría entonces alimentar el… | |
| Modificada | Alta (7.5) | 1.9% | — | Dell Bsafe Crypto-j | 3/2/2017 | 17/6/2026 | Se descubrió un problema en las versiones de EMC RSA BSAFE Crypto-J anteriores a 6.2.2. Hay una Vulnerabilidad de validación OCSP incorrecta. Las respuestas OCSP tienen dos valores de tiempo: thisUpdate y nextUpdate. Éstos especifican un período de validez; Sin embargo, ambos valores son opcionales. Crypto-J trata la… | |
| Modificada | Alta (7.5) | 2.0% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 31/1/2017 | 17/6/2026 | Un patrón de tráfico no revelado recibido por un servidor virtual BIG-IP con TCP Fast Open habilitado puede provocar el reinicio de Traffic Management Microkernel (TMM), resultando en una Denegación de Servicio (DoS). | |
| Modificada | Media (5.9) | 1.9% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 10/1/2017 | 17/6/2026 | Bajo ciertas condiciones para sistemas BIG-IP que utilizan un servidor virtual con un perfil asociado FastL4 y un perfil de análisis TCP, una secuencia especifica de paquetes podría provocar que el Traffic Management Microkernel (TMM) se reinicie. | |
| Modificada | Crítica (9.8) | 6.4% | — | F5 Big-ip Policy Enforcement ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip WebsafeF5 Big-ip Link Controller+4 | 3/10/2016 | 17/6/2026 | Servidores virtuales en sistemas F5 BIG-IP 11.5.0, 11.5.1 en versiones anteriores a HF11, 11.5.2, 11.5.3, 11.5.4 en versiones anteriores a HF2, 11.6.0 en versiones anteriores a HF8, 11.6.1 en versiones anteriores a HF1, 12.0.0 en versiones anteriores a HF4 y 12.1.0 en versiones anteriores a HF2, cuando está… | |
| Modificada | Alta (7.5) | 1.6% | — | Dell Bsafe | 18/9/2016 | 17/6/2026 | El cliente en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.9 y 4.1.x en versiones anteriores a 4.1.5 sitúa los algoritmos mas débiles primero en una lista de firma de algoritmos transmitidos a un servidor, lo que facilita a atacantes remotos vencer mecanismos de protección criptográfica… | |
| Modificada | Media (5.9) | 1.3% | — | Kaspersky Safe Browser | 25/8/2016 | 17/6/2026 | Kaspersky Safe Browser iOS en versiones anteriores a 1.7.0 no verifica certificados X.509 de servidores SSL lo que permite a atacantes man-in-the-middle obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 2.3% | — | F5 Big-ip Application Acceleration ManagerF5 Big-ip WebacceleratorF5 Big-ip AnalyticsF5 Big-ip Domain Name System+11 | 19/8/2016 | 17/6/2026 | La configuración por defecto del listener de pares IPsec IKE en F5 BIG-IP LTM, Analytics, APM, ASM y Link Controller 11.2.1 en versiones anteriores a HF16, 11.4.x, 11.5.x en versiones anteriores a 11.5.4 HF2, 11.6.x en versiones anteriores a 11.6.1 y 12.x en versiones anteriores a 12.0.0 HF2; BIG-IP AAM, AFM y PEM… | |
| Modificada | Alta (7.5) | 2.7% | — | F5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip WebacceleratorF5 Big-ip Policy Enforcement Manager+10 | 19/8/2016 | 17/6/2026 | La utilidad Configuration en F5 BIG-IP LTM, Analytics, APM, ASM, GTM y Link Controller 11.x en versiones anteriores a 11.2.1 HF16, 11.3.x, 11.4.x en versiones anteriores a 11.4.1 HF10, 11.5.x en versiones anteriores a 11.5.4 y 11.6.x en versiones anteriores a 11.6.1; BIG-IP AAM 11.4.x en versiones anteriores a 11.4.1… | |
| Modificada | Alta (8.1) | 2.1% | — | Safemode Project Safemode | 20/5/2016 | 17/6/2026 | La gema Safemode en versiones anteriores a 1.2.4 para Ruby, cuando se inicializa con un objeto delegado que es un controlador Rails, permite a atacantes dependientes del contexto obtener información sensible a través del método inspect. | |
| Modificada | Alta (7.5) | 9.8% | 💥 Exploit | Mcafee Livesafe | 5/5/2016 | 17/6/2026 | Error de entero sin signo en el motor AV en versiones anteriores a DAT 8145, según se utiliza en McAfee LiveSafe 14.0, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) a través de un paquete manipulado ejecutable. | |
| Modificada | Media (5.9) | 3.5% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Crypto-jDell Bsafe Micro-edition-suiteDell Bsafe Ssl-c+1 | 12/4/2016 | 17/6/2026 | EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x y 4.1.x en versiones anteriores a 4.1.5, RSA BSAFE Crypto-C Micro Edition (CCME) 4.0.x y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-J en versiones anteriores a 6.2.1, RSA BSAFE SSL-J en versiones anteriores a 6.2.1 y RSA BSAFE SSL-C en versiones anteriores a… | |
| Modificada | Alta (8.6) | 75% | 💥 Exploit | Netgear Prosafe Network Management Software 300 | 13/2/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en data/config/image.do en NETGEAR Management System NMS300 1.5.0.11 y versiones anteriores permite a usuarios remotos autenticados leer archivos arbitrarios a través de un .. (punto punto) en el parámetro realName. | |
| Modificada | Crítica (9.6) | 94% | 💥 Exploit | Netgear Prosafe Network Management Software 300 | 13/2/2016 | 17/6/2026 | Múltiples vulnerabilidades de subida de archivos sin restricciones en NETGEAR Management System NMS300 1.5.0.11 y versiones anteriores permiten a atacantes remotos ejecutar código Java arbitrario mediante el uso de (1) fileUpload.do o (2) lib-1.0/external/flash/fileUpload.do para cargar un archivo JSP y entonces… | |
| Modificada | Crítica (9.8) | 2.6% | — | Dell BsafeDell Bsafe Crypto-cDell Bsafe Ssl-c | 20/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento inferior de entero en la implementación base64-decoding en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-C Micro Edition (Crypto-C ME) en versiones anteriores a 4.0.4 y 4.1 y RSA BSAFE SSL-C 2.8.9… | |
| Modificada | Alta (7.5) | 2.0% | — | Dell BsafeDell Bsafe Ssl-c | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, cuando están habilitadas la autenticación de cliente y una suite de cifrado Diffie-Hellman efímera, permite a atacantes remotos causar… | |
| Modificada | Alta (7.5) | 1.1% | — | Dell BsafeDell Bsafe Ssl-c | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, no restringe correctamente las transiciones de estado TLS, lo que facilita a atacantes remotos llevar a cabo ataques de degradación del… | |
| Modificada | Alta (7.5) | 1.4% | — | Dell BsafeDell Bsafe Ssl-cDell Bsafe Ssl-j | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-J en versiones anteriores a 6.2, RSA BSAFE SSL-J en versiones anteriores a 6.2 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, no fuerza ciertas restricciones en… | |
| Modificada | Alta (7.5) | 0.80% | — | Dell BsafeDell Bsafe Ssl-c | 20/8/2015 | 17/6/2026 | Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, permite a servidores SSL remotos llevar a cabo ataques de degradación ECDHE-to-ECDH y desencadenar una pérdida de confidencialidad… | |
| Modificada | Baja (1.3) | 0.43% | — | Gemalto Safenet Luna G5Gemalto Safenet Luna Pci-eGemalto Safenet Luna SA | 22/7/2015 | 17/6/2026 | Vulnerabilidad en HSM de Gemalto Safenet Luna, permite a usuarios remotos autenticados evadir las restricciones destinadas a exportación de claves aprovechando el acceso del (1) crypto-user o (2) crypto-officer a una partición de HSM. | |
| Modificada | Alta (9) | 2.0% | — | HP Nonstop Safeguard Security | 25/5/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP NonStop Safeguard Security Software H06.x, L15.02, y J06.x anterior a J06.19 permite a usuarios remotos autenticados ganar privilegios mediante el aprovechamiento del acceso a Expand. |