Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1437 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.56%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1012/2/202117/6/2026
En todas las versiones de BIG-IP 12.1.x y 11.6.x, el protocolo TLS original incluye una debilidad en la negociación del secreto maestro que es mitigada por la extensión Extended Master Secret (EMS) definida en RFC 7627. Las conexiones TLS que no utilizan EMS son vulnerables a ataques man-in-the-middle durante la…
ModificadaAlta (7.8)0.29%—F5 Access Policy Manager ClientsF5 Big-ip Access Policy Manager12/2/202117/6/2026
En Edge Client versiones 7.2.x anteriores a 7.2.1.1, versiones 7.1.9.x anteriores 7.1.9.8 y versiones 7.1.x-7.1.8.x anteriores a 7.1.8.5, una vulnerabilidad de ruta de búsqueda no confiable en BIG-IP APM Client Troubleshooting Utility (CTU) para Windows, podría permitir a un atacante cargar una biblioteca DLL…
ModificadaMedia (6.1)0.60%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1012/2/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1, versiones 15.1.x anteriores a 15.1.1, versiones 14.1.x anteriores a 14.1.2.8, versiones 13.1.x anteriores a 13.1.3.5 y todas las versiones de 12.1.x, una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado se presenta en una página no revelada de la utilidad de…
ModificadaAlta (7.5)0.97%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1012/2/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2.1 y versiones 14.1.x anteriores a 14.1.3.1, en algunas circunstancias, Traffic Management Microkernel (TMM) puede reiniciarse en el sistema BIG-IP mientras pasa grandes ráfagas de tráfico. Nota: No son evaluadas las versiones…
ModificadaAlta (7.5)0.83%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1112/2/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2, versiones 14.1.x anteriores a 14.1.3.1 y versiones 13.1.x anteriores a 13.1.3.6 y todas las versiones de BIG-IQ 7.x y 6. x, un atacante autenticado con acceso a iControl REST a través del plano de control puede ser capaz de tomar…
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+612/2/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2, versiones 14.1.x anteriores a 14.1.3.1, versiones 13.1.x anteriores a 13.1.3.5 y todas las versiones de 12.1.x, la función del analizador JSON no protege contra accesos o escrituras de memoria fuera de límites. Nota: No son…
AnalizadaMedia (5.3)2.6%—Jetbrains KotlinOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Service Communication Proxy3/2/202117/6/2026
En JetBrains Kotlin versiones anteriores a 1.4.21, una API Java vulnerable era usada para la creación de archivos y carpetas temporales. Un atacante era capaz de leer datos de dichos archivos y enumerar directorios debido a permisos no seguros
ModificadaMedia (5)9.3%💥 PoCKubernetesOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Service Communication Proxy21/1/202117/6/2026
El servidor de la API de Kubernetes en todas las versiones permite a un atacante que puede crear un servicio ClusterIP y establecer el campo spec.externalIPs, interceptar el tráfico a esa dirección IP. Adicionalmente, un atacante que sea capaz de parchear el estado (que se considera una operación privilegiada y no se…
ModificadaMedia (5.5)0.34%—Cisco Anyconnect Secure Mobility ClientMcafee Agent Epolicy Orchestrator Extension13/1/202117/6/2026
Una vulnerabilidad en el componente de actualización de Cisco AnyConnect Secure Mobility Client, podría permitir a un atacante local autenticado con pocos privilegios leer archivos arbitrarios en el sistema operativo (SO) subyacente de un dispositivo afectado. La vulnerabilidad es debido a restricciones de…
ModificadaMedia (5.4)1.3%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS reflejado en Quest Policy Authority versión 8.1.2.200, permite a atacantes remotos inyectar código malicioso en el navegador por medio de un enlace especialmente diseñado en el archivo BrowseDirs.do por medio del parámetro title. NOTA: Esta…
ModificadaMedia (6.1)1.6%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS reflejado en Quest Policy Authority versión 8.1.2.200, permite a atacantes remotos inyectar código malicioso en el navegador por medio de un enlace especialmente diseñado en el archivo /WebCM/Applications/Reports/index.jsp por medio del parámetro…
ModificadaMedia (6.1)1.6%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS reflejado en Quest Policy Authority versión 8.1.2.200, permite a atacantes remotos inyectar código malicioso en el navegador por medio de un enlace especialmente diseñado en el archivo /WebCM/index.jsp por medio del parámetro msg. NOTA: Esta…
ModificadaMedia (5.4)1.2%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS reflejado en Quest Policy Authority versión 8.1.2.200, permite a atacantes remotos inyectar código malicioso en el navegador por medio de un enlace especialmente diseñado en el archivo Error.jsp por medio del parámetro err (o indirectamente por medio…
ModificadaMedia (5.4)1.3%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS reflejado en Quest Policy Authority versión 8.1.2.200, permite a atacantes remotos inyectar código malicioso en el navegador por medio de un enlace especialmente diseñado en el archivo ReportPreview.do por medio del parámetro referer. NOTA: Esta…
ModificadaMedia (6.5)0.69%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** un CSRF en Web Compliance Manager en Quest Policy Authority versión 8.1.2.200, permite a atacantes remotos forzar la modificación y creación del usuario por medio de un enlace especialmente diseñado en el archivo submitUser.jsp. NOTA: Esta vulnerabilidad solo afecta a los…
ModificadaMedia (5.4)1.3%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS reflejado en Quest Policy Authority versión 8.1.2.200, permite a atacantes remotos inyectar código malicioso en el navegador por medio de un enlace especialmente diseñado en el archivo BrowseAssets.do por medio del parámetro title. NOTA: Esta…
ModificadaMedia (5.4)1.2%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS almacenado en Quest Policy Authority versión 8.1.2.200, permite a atacantes remotos almacenar código malicioso en varios campos (first name, last name, y logon name) al crear o modificar un usuario por medio del archivo submitUser.jsp. NOTA: Esta…
ModificadaMedia (6.1)1.6%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS reflejado en Quest Policy Authority versión 8.1.2.200, permite a atacantes remotos inyectar código malicioso en el navegador por medio de un enlace especialmente diseñado en el archivo /WebCM/Applications/Search/index.jsp por medio del parámetro…
ModificadaMedia (6.1)1.3%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS reflejado en Web Compliance Manager en Quest Policy Authority versión 8.1.2.200, permite a atacantes inyectar código malicioso en el navegador por medio de un enlace especialmente diseñado en el archivo cConn.jsp por medio del parámetro ur. NOTA:…
ModificadaCrítica (9.8)1.9%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en Web Compliance Manager en Quest Policy Authority versión 8.1.2.200, permite a atacantes escanear puertos internos y hacer conexiones salientes por medio del archivo initFile.jsp. NOTA: Esta vulnerabilidad solo…
ModificadaMedia (6.1)1.3%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS reflejado en Quest Policy Authority versión 8.1.2.200, permite a atacantes inyectar código malicioso en el navegador por medio de un enlace especialmente diseñado en el archivo PolicyAuthority/Common/FolderControl.jsp por medio del parámetro…
ModificadaMedia (6.1)1.3%—Quest Policy Authority FOR Unified Communications11/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Una vulnerabilidad de tipo XSS reflejado en Web Compliance Manager en Quest Policy Authority versión 8.1.2.200, permite a atacantes inyectar código malicioso en el navegador por medio de un enlace especialmente diseñado en el archivo initFile.jsp por medio del parámetro…
ModificadaAlta (8.1)4.1%—Fasterxml Jackson-databindNetapp Cloud BackupNetapp Service Level ManagerDebian Linux+417/1/202125/8/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.tomcat.dbcp.dbcp2.cpdsadapter.DriverAdapterCPDS
ModificadaAlta (8.1)4.1%💥 PoCNetapp Cloud BackupNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+417/1/202125/8/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.commons.dbcp2.cpdsadapter.DriverAdapterCPDS
ModificadaAlta (8.1)17%💥 PoCNetapp Cloud BackupNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+397/1/202125/8/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con oadd.org.apache.commons.dbcp.cpdsadapter.DriverAdapterCPDS