Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1195 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.85%—F5 Big-iq Centralized ManagementF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+827/3/202017/6/2026
En BIG-IP versiones 15.0.0-15.1.0.2, 14.1.0-14.1.2.3, 13.1.0-13.1.3.2, 12.1.0-12.1.5.1 y 11.5.2-11.6.5.1 y BIG-IQ versiones 7.0. 0, 6.0.0-6.1.0 y 5.2.0-5.4.0, en un failover de red de High Availability (HA) en Device Service Cluster (DSC), el servicio failover no requiere una forma fuerte de autenticación y el trafico…
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+727/3/202017/6/2026
En BIG-IP versiones 15.1.0.1, los mensajes HTTP/3 con formato especial pueden causar que TMM produzca un archivo principal.
ModificadaAlta (7.8)0.45%—F5 Big-iq Centralized ManagementF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1027/3/202017/6/2026
En BIG-IP versiones 15.0.0-15.0.1.2, 14.1.0-14.1.2.2, 13.1.0-13.1.3.2, 12.1.0-12.1.5 y 11.5.2-11.6.5.1 y BIG-IQ versiones 7.0. 0, 6.0.0-6.1.0 y 5.2.0-5.4.0, los usuarios con roles no administradores (por ejemplo, Guest o Resource Administrator) con acceso al shell tmsh pueden ejecutar comandos arbitrarios con…
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+927/3/202017/6/2026
En BIG-IP versiones 15.0.0-15.0.1, 14.1.0-14.1.2.2, 13.1.0-13.1.3.1, 12.1.0-12.1.5 y 11.5.2-11.6.5.1, un comportamiento HTTP no revelado puede conllevar a una denegación de servicio.
ModificadaCrítica (9.8)2.2%—Tp-link Ac1750 Firmware25/3/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos omitir la autenticación sobre las instalaciones afectadas de enrutadores AC1750 TP-Link Archer A7 Versión de Firmware: 190726. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de las peticiones de reenvío…
ModificadaCrítica (9.8)3.7%—Tp-link Ac1750 Firmware25/3/202017/6/2026
Esta vulnerabilidad permite una omisión del firewall sobre las instalaciones afectadas de enrutadores AC1750 TP-Link Archer A7 Versión de Firmware: 190726. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de las conexiones IPv6. El problema resulta de la…
ModificadaCrítica (9.8)5.0%—Tp-link Ac1750 Firmware25/3/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario sobre las instalaciones afectadas de enrutadores AC1750 TP-Link Archer A7 Versión de Firmware: 190726. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del servicio tmpServer, que…
ModificadaCrítica (9.8)6.5%—Tp-link Ac1750 Firmware25/3/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario sobre las instalaciones afectadas de enrutadores AC1750 TP-Link Archer A7 Versión de Firmware: 190726. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de las respuestas DNS. El…
ModificadaAlta (8.8)22%💥 ExploitTp-link Ac1750 Firmware25/3/202017/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario sobre las instalaciones afectadas de enrutadores AC1750 TP-Link Archer A7 Versión de Firmware: 190726. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del servicio…
ModificadaAlta (7.8)5.3%💥 ExploitTp-link Ac1750 Firmware25/3/202017/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios sobre las instalaciones afectadas de enrutadores AC1750 TP-Link Archer A7 Versión de Firmware: 190726. Un atacante primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad. El…
ModificadaAlta (8.8)41%💥 ExploitTp-link Ac1750 Firmware25/3/202017/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario sobre las instalaciones afectadas de enrutadores AC1750 TP-Link Archer A7 Versión de Firmware: 190726. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del servicio…
ModificadaCrítica (9.8)9.3%—Tp-link Ac1750 Firmware25/3/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario sobre las instalaciones afectadas de enrutadores AC1750 TP-Link Archer A7 Versión de Firmware: 190726. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de las respuestas DNS. Un…
ModificadaAlta (7.5)27%💥 ExploitTp-link Archer C5025/3/202017/6/2026
Dispositivos TP-Link Archer C50 versiones V3 anteriores a Build 200318 Rel. 62209, permite a atacantes remotos causar una denegación de servicio por medio de un Encabezado HTTP diseñado que contiene un campo Referer inesperado.
ModificadaCrítica (9.8)43%💥 ExploitTp-link Tl-wr849n Firmware24/2/202017/6/2026
En los dispositivos TP-Link TL-WR849N versión 0.9.1 4.16, una vulnerabilidad de ejecución de comandos remota en el área de diagnóstico puede ser explotada cuando un atacante envía metacaracteres de shell específicos hacia la funcionalidad traceroute del panel.
ModificadaMedia (5.9)6.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+1021/2/202016/6/2026
El protocolo HTTPS, como es usado en aplicaciones web no especificadas, puede cifrar datos comprimidos sin ofuscar apropiadamente la longitud de los datos no cifrados, facilitando a atacantes de tipo "man-in-the-middle" obtener valores secretos en texto plano al observar las diferencias de longitud durante una serie…
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+76/2/202017/6/2026
En BIG-IP versiones 15.0.0-15.0.1.1 y 14.1.0-14.1.2.2, mientras se procesa el tráfico específicamente diseñado usando el controlador predeterminado "xnet", las instancias de Virtual Edition alojadas en Amazon Web Services (AWS) pueden experimentar un reinicio de TMM.
ModificadaMedia (5.9)0.81%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+136/2/202017/6/2026
En BIG-IP versiones 15.0.0-15.0.1.1, 14.1.0-14.1.2.2, 14.0.0-14.0.1, 13.1.0-13.1.3.1, 12.1.0-12.1.5 y 11.6.0-11.6.5.1, el tmm se bloquea en determinadas circunstancias cuando se usa el perfil connector si una secuencia específica de conexiones es realizada.
ModificadaAlta (7.5)38%💥 ExploitTp-link Tp-sg105e Firmware3/2/202017/6/2026
La Web Management de dispositivos TP-Link TP-SG105E versión V4 1.0.0 Build 20181120, permite a un atacante no autenticado reiniciar el dispositivo mediante una petición del archivo reboot.cgi.
ModificadaAlta (7.5)1.3%—Tp-link Tl-wr1043nd Firmware3/2/202016/6/2026
Los dispositivos TP-LINK TL-WR1043ND versión V1_120405, contienen una vulnerabilidad de denegación de servicio no especificada.
ModificadaCrítica (9.8)42%💥 ExploitTp-link Tl-sc 3130g FirmwareTp-link Tl-sc 3171g FirmwareTp-link Tl-sc 4171g Firmware29/1/202016/6/2026
Se presenta una vulnerabilidad de Inyección de Comandos en el parámetro ap del archivo /cgi-bin/mft/wireless_mft.cgi en TP-Link IP Cameras TL-SC 3130, TL-SC 3130G, 3171G. y 4171G versión 1.6.18P12s, que podría permitir a un usuario malicioso ejecutar código arbitrario.
ModificadaAlta (7.5)16%💥 ExploitTp-link Tl-sc 3130 FirmwareTp-link Tl-sc 3130g FirmwareTp-link Tl-sc 3171g FirmwareTp-link Tl-sc 4171g Firmware29/1/202016/6/2026
Se presenta una vulnerabilidad de Omisión de Seguridad en TP-LINK IP Cameras TL-SC 3130, TL-SC 3130G, 3171G, 4171G, y 3130 versiones 1.6.18P12, debido a credenciales predeterminadas embebidas para la interfaz web administrativa, lo que podría permitir a un usuario malicioso obtener acceso no autorizado a archivos CGI.
ModificadaMedia (6.1)7.3%💥 ExploitTp-link Tl-wr849n Firmware27/1/202017/6/2026
Los dispositivos TP-LINK TL-WR849N versión 0.9.1 4.16, no requieren autenticación para reemplazar el firmware por medio de una petición POST en el URI cgi/softup.
ModificadaAlta (7.5)1.2%—F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+914/1/202017/6/2026
Los patrones de tráfico no revelados recibidos pueden causar una interrupción del servicio en el Traffic Management Microkernel (TMM). Esta vulnerabilidad afecta a TMM por medio de un servidor virtual configurado con un perfil FastL4. El procesamiento del tráfico es interrumpido mientras TMM se reinicia. Este problema…
ModificadaMedia (4.6)0.33%—F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+914/1/202017/6/2026
En las versiones y plataformas afectadas, la comprobación de integridad del sistema del Trusted Platform Module (TPM) no puede detectar modificaciones en componentes específicos del sistema. Este problema solo afecta a las revisiones de ingeniería y plataformas específicas. NOTA: Esta vulnerabilidad no afecta a…
ModificadaMedia (5.3)2.5%—NTPF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+218/1/202017/6/2026
Existe una vulnerabilidad de Divulgación de Información en los mensajes privados (modo 6/7) de NTP versión 4.2.7p25 por medio de un mensaje de control GET_RESTRICT, que podría permitir a un usuario malicioso obtener información confidencial.