Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)1.4%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+67/3/201717/6/2026
En sistemas F5 BIG-IP 12.1.0 - 12.1.2, solicitudes maliciosas realizadas a servidores virtuales con un perfil HTTP pueden provocar que el TMM se reinicie. El problema se expone con perfiles BIG-IP APM, independientemente de los ajustes. El problema también se expone con opciones de configuración "Normalize URI" no por…
ModificadaMedia (5.3)0.33%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+720/2/201717/6/2026
peticiones F5 BIG-IP 12.0.0 y 11.5.0 - 11.6.1 REST que expiran durante la autenticación de una cuenta de usuario pueden registrar atributos sensibles como contraseñas en plaintext para /var/log/restjavad.0.log. Esto puede permitir a usuarios locales obtener información sensible al leer estos archivos.
ModificadaAlta (8.5)0.50%—Smiths-medical Cadd-solis Medication Safety Software13/2/201717/6/2026
Ha sido descubierto un problema en Smiths-Medical CADD-Solis Medication Safety Software, Versión 1.0; 2,0; 3,0; Y 3.1. El software afectado no verifica las identidades en los puntos finales de comunicación, lo que puede permitir que un atacante de tipo man-in-the-middle obtenga acceso al canal de comunicación entre…
ModificadaCrítica (9.9)1.5%—Smiths-medical Cadd-solis Medication Safety Software13/2/201717/6/2026
Ha sido descubierto un problema en Smiths-Medical CADD-Solis Medication Safety Software, Versión 1.0; 2,0; 3,0; Y 3.1. CADD-Solis Medication Safety Software otorga a un usuario autenticado privilegios elevados en la base de datos SQL, lo que permitiría a un usuario autenticado modificar las bibliotecas de fármacos,…
ModificadaBaja (3.7)1.5%—Dell Bsafe Crypto-j3/2/201717/6/2026
EMC RSA BSAFE Crypto-J en versiones anteriores a 6.2.2 tiene una vulnerabilidad de ataque de sincronización PKCS#12. Un posible ataque de sincronización podría llevarse a cabo modificando un archivo PKCS#12 que tiene un MAC de integridad para el que no se conoce la contraseña. Un atacante podría entonces alimentar el…
ModificadaAlta (7.5)1.9%—Dell Bsafe Crypto-j3/2/201717/6/2026
Se descubrió un problema en las versiones de EMC RSA BSAFE Crypto-J anteriores a 6.2.2. Hay una Vulnerabilidad de validación OCSP incorrecta. Las respuestas OCSP tienen dos valores de tiempo: thisUpdate y nextUpdate. Éstos especifican un período de validez; Sin embargo, ambos valores son opcionales. Crypto-J trata la…
ModificadaAlta (7.5)2.0%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+631/1/201717/6/2026
Un patrón de tráfico no revelado recibido por un servidor virtual BIG-IP con TCP Fast Open habilitado puede provocar el reinicio de Traffic Management Microkernel (TMM), resultando en una Denegación de Servicio (DoS).
ModificadaMedia (5.9)1.9%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+610/1/201717/6/2026
Bajo ciertas condiciones para sistemas BIG-IP que utilizan un servidor virtual con un perfil asociado FastL4 y un perfil de análisis TCP, una secuencia especifica de paquetes podría provocar que el Traffic Management Microkernel (TMM) se reinicie.
ModificadaCrítica (9.8)6.4%—F5 Big-ip Policy Enforcement ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip WebsafeF5 Big-ip Link Controller+43/10/201617/6/2026
Servidores virtuales en sistemas F5 BIG-IP 11.5.0, 11.5.1 en versiones anteriores a HF11, 11.5.2, 11.5.3, 11.5.4 en versiones anteriores a HF2, 11.6.0 en versiones anteriores a HF8, 11.6.1 en versiones anteriores a HF1, 12.0.0 en versiones anteriores a HF4 y 12.1.0 en versiones anteriores a HF2, cuando está…
ModificadaAlta (7.5)1.6%—Dell Bsafe18/9/201617/6/2026
El cliente en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.9 y 4.1.x en versiones anteriores a 4.1.5 sitúa los algoritmos mas débiles primero en una lista de firma de algoritmos transmitidos a un servidor, lo que facilita a atacantes remotos vencer mecanismos de protección criptográfica…
ModificadaMedia (5.9)1.3%—Kaspersky Safe Browser25/8/201617/6/2026
Kaspersky Safe Browser iOS en versiones anteriores a 1.7.0 no verifica certificados X.509 de servidores SSL lo que permite a atacantes man-in-the-middle obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)2.3%—F5 Big-ip Application Acceleration ManagerF5 Big-ip WebacceleratorF5 Big-ip AnalyticsF5 Big-ip Domain Name System+1119/8/201617/6/2026
La configuración por defecto del listener de pares IPsec IKE en F5 BIG-IP LTM, Analytics, APM, ASM y Link Controller 11.2.1 en versiones anteriores a HF16, 11.4.x, 11.5.x en versiones anteriores a 11.5.4 HF2, 11.6.x en versiones anteriores a 11.6.1 y 12.x en versiones anteriores a 12.0.0 HF2; BIG-IP AAM, AFM y PEM…
ModificadaAlta (7.5)2.7%—F5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip WebacceleratorF5 Big-ip Policy Enforcement Manager+1019/8/201617/6/2026
La utilidad Configuration en F5 BIG-IP LTM, Analytics, APM, ASM, GTM y Link Controller 11.x en versiones anteriores a 11.2.1 HF16, 11.3.x, 11.4.x en versiones anteriores a 11.4.1 HF10, 11.5.x en versiones anteriores a 11.5.4 y 11.6.x en versiones anteriores a 11.6.1; BIG-IP AAM 11.4.x en versiones anteriores a 11.4.1…
ModificadaAlta (8.1)2.1%—Safemode Project Safemode20/5/201617/6/2026
La gema Safemode en versiones anteriores a 1.2.4 para Ruby, cuando se inicializa con un objeto delegado que es un controlador Rails, permite a atacantes dependientes del contexto obtener información sensible a través del método inspect.
ModificadaAlta (7.5)9.8%💥 ExploitMcafee Livesafe5/5/201617/6/2026
Error de entero sin signo en el motor AV en versiones anteriores a DAT 8145, según se utiliza en McAfee LiveSafe 14.0, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) a través de un paquete manipulado ejecutable.
ModificadaMedia (5.9)3.5%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Crypto-jDell Bsafe Micro-edition-suiteDell Bsafe Ssl-c+112/4/201617/6/2026
EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x y 4.1.x en versiones anteriores a 4.1.5, RSA BSAFE Crypto-C Micro Edition (CCME) 4.0.x y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-J en versiones anteriores a 6.2.1, RSA BSAFE SSL-J en versiones anteriores a 6.2.1 y RSA BSAFE SSL-C en versiones anteriores a…
ModificadaAlta (8.6)75%💥 ExploitNetgear Prosafe Network Management Software 30013/2/201617/6/2026
Vulnerabilidad de salto de directorio en data/config/image.do en NETGEAR Management System NMS300 1.5.0.11 y versiones anteriores permite a usuarios remotos autenticados leer archivos arbitrarios a través de un .. (punto punto) en el parámetro realName.
ModificadaCrítica (9.6)94%💥 ExploitNetgear Prosafe Network Management Software 30013/2/201617/6/2026
Múltiples vulnerabilidades de subida de archivos sin restricciones en NETGEAR Management System NMS300 1.5.0.11 y versiones anteriores permiten a atacantes remotos ejecutar código Java arbitrario mediante el uso de (1) fileUpload.do o (2) lib-1.0/external/flash/fileUpload.do para cargar un archivo JSP y entonces…
ModificadaCrítica (9.8)2.6%—Dell BsafeDell Bsafe Crypto-cDell Bsafe Ssl-c20/8/201517/6/2026
Vulnerabilidad de desbordamiento inferior de entero en la implementación base64-decoding en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-C Micro Edition (Crypto-C ME) en versiones anteriores a 4.0.4 y 4.1 y RSA BSAFE SSL-C 2.8.9…
ModificadaAlta (7.5)2.0%—Dell BsafeDell Bsafe Ssl-c20/8/201517/6/2026
Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, cuando están habilitadas la autenticación de cliente y una suite de cifrado Diffie-Hellman efímera, permite a atacantes remotos causar…
ModificadaAlta (7.5)1.1%—Dell BsafeDell Bsafe Ssl-c20/8/201517/6/2026
Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, no restringe correctamente las transiciones de estado TLS, lo que facilita a atacantes remotos llevar a cabo ataques de degradación del…
ModificadaAlta (7.5)1.4%—Dell BsafeDell Bsafe Ssl-cDell Bsafe Ssl-j20/8/201517/6/2026
Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-J en versiones anteriores a 6.2, RSA BSAFE SSL-J en versiones anteriores a 6.2 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, no fuerza ciertas restricciones en…
ModificadaAlta (7.5)0.80%—Dell BsafeDell Bsafe Ssl-c20/8/201517/6/2026
Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x en versiones anteriores a 4.0.8 y 4.1.x en versiones anteriores a 4.1.3 y RSA BSAFE SSL-C 2.8.9 y versiones anteriores, permite a servidores SSL remotos llevar a cabo ataques de degradación ECDHE-to-ECDH y desencadenar una pérdida de confidencialidad…
ModificadaBaja (1.3)0.43%—Gemalto Safenet Luna G5Gemalto Safenet Luna Pci-eGemalto Safenet Luna SA22/7/201517/6/2026
Vulnerabilidad en HSM de Gemalto Safenet Luna, permite a usuarios remotos autenticados evadir las restricciones destinadas a exportación de claves aprovechando el acceso del (1) crypto-user o (2) crypto-officer a una partición de HSM.
ModificadaAlta (9)2.0%—HP Nonstop Safeguard Security25/5/201517/6/2026
Vulnerabilidad no especificada en HP NonStop Safeguard Security Software H06.x, L15.02, y J06.x anterior a J06.19 permite a usuarios remotos autenticados ganar privilegios mediante el aprovechamiento del acceso a Expand.