Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1379 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 27/3/2020 | 17/6/2026 | En BIG-IP versiones 15.1.0.1, los mensajes HTTP/3 con formato especial pueden causar que TMM produzca un archivo principal. | |
| Modificada | Alta (7.8) | 0.45% | — | F5 Big-iq Centralized ManagementF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 27/3/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.0.1.2, 14.1.0-14.1.2.2, 13.1.0-13.1.3.2, 12.1.0-12.1.5 y 11.5.2-11.6.5.1 y BIG-IQ versiones 7.0. 0, 6.0.0-6.1.0 y 5.2.0-5.4.0, los usuarios con roles no administradores (por ejemplo, Guest o Resource Administrator) con acceso al shell tmsh pueden ejecutar comandos arbitrarios con… | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 27/3/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.0.1, 14.1.0-14.1.2.2, 13.1.0-13.1.3.1, 12.1.0-12.1.5 y 11.5.2-11.6.5.1, un comportamiento HTTP no revelado puede conllevar a una denegación de servicio. | |
| Modificada | Media (5.5) | 1.5% | — | Hdfgroup Hdf5 | 22/3/2020 | 17/6/2026 | Se detectó un problema en HDF5 versiones hasta 1.12.0. Se presenta una desreferencia del puntero NULL en la función H5F_get_nrefs() localizada en el archivo H5Fquery.c. Lo que permite a un atacante causar una Denegación de Servicio. | |
| Modificada | Media (5.5) | 1.5% | — | Hdfgroup Hdf5 | 22/3/2020 | 17/6/2026 | Se detectó un problema en HDF5 versiones hasta 1.12.0. Se presenta una lectura excesiva del búfer en la región heap de la memoria en la función H5O__layout_decode() localizada en el archivo H5Olayout.c. Lo que permite a un atacante causar una Denegación de Servicio. | |
| Modificada | Media (5.5) | 1.5% | — | Hdfgroup Hdf5 | 22/3/2020 | 17/6/2026 | Se detectó un problema en HDF5 versiones hasta 1.12.0. Se presenta una desreferencia del puntero NULL en la función H5AC_unpin_entry() localizada en el archivo H5AC.c. Lo que permite a un atacante causar una Denegación de Servicio. | |
| Modificada | Media (5.5) | 1.5% | — | Hdfgroup Hdf5 | 22/3/2020 | 17/6/2026 | Se detectó un problema en HDF5 versiones hasta 1.12.0. Se presenta un desbordamiento del búfer en la región heap de la memoria en la función Decompress() localizada en el archivo decompress.c. Puede ser activada mediante el envío de un archivo diseñado hacia el binario gif2h5. Lo que permite a un atacante causar un… | |
| Modificada | Alta (7.5) | 0.91% | — | 360 P0 Router Firmware360 F5C Router Firmware | 4/3/2020 | 17/6/2026 | Al agregar algunos campos especiales en la función de uri ofrouter app, el usuario podría abusar de las funciones cgi de la aplicación en segundo plano sin necesidad de autenticación. Esto afecta a los enrutadores P0 y F5C de 360. | |
| Modificada | Media (5.9) | 6.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+10 | 21/2/2020 | 16/6/2026 | El protocolo HTTPS, como es usado en aplicaciones web no especificadas, puede cifrar datos comprimidos sin ofuscar apropiadamente la longitud de los datos no cifrados, facilitando a atacantes de tipo "man-in-the-middle" obtener valores secretos en texto plano al observar las diferencias de longitud durante una serie… | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 6/2/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.0.1.1 y 14.1.0-14.1.2.2, mientras se procesa el tráfico específicamente diseñado usando el controlador predeterminado "xnet", las instancias de Virtual Edition alojadas en Amazon Web Services (AWS) pueden experimentar un reinicio de TMM. | |
| Modificada | Media (4.3) | 0.33% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client | 6/2/2020 | 17/6/2026 | Cuando la funcionalidad Windows Logon Integration está configurada para todas las versiones de BIG-IP Edge Client para Windows, los usuarios no autorizados que tienen acceso físico a la máquina de un usuario autorizado pueden obtener acceso de shell bajo un usuario no privilegiado. | |
| Modificada | Media (5.9) | 0.81% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+13 | 6/2/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.0.1.1, 14.1.0-14.1.2.2, 14.0.0-14.0.1, 13.1.0-13.1.3.1, 12.1.0-12.1.5 y 11.6.0-11.6.5.1, el tmm se bloquea en determinadas circunstancias cuando se usa el perfil connector si una secuencia específica de conexiones es realizada. | |
| Modificada | Alta (7.5) | 2.3% | — | Cisco Sg200-50 FirmwareCisco Sg200-50p FirmwareCisco Sg200-50fp FirmwareCisco Sg200-26 Firmware+53 | 30/1/2020 | 17/6/2026 | Una vulnerabilidad en la Interfaz de Usuario Web de Cisco Small Business Switches, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una comprobación inapropiada de las peticiones enviadas hacia la interfaz… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Sg250x-24 FirmwareCisco Sg250x-24p FirmwareCisco Sg250x-48 FirmwareCisco Sg250x-48p Firmware+41 | 26/1/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Small Business Smart and Managed Switches, podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad es debido a una comprobación… | |
| Modificada | Media (5.4) | 0.52% | — | F5 Big-ip Access Policy Manager | 14/1/2020 | 17/6/2026 | En el acceso al portal de BIG-IP APM en las versiones 15.0.0 hasta 15.1.0, 14.0.0 hasta 14.1.2.3, 13.1.0 hasta 13.1.3.2, 12.1.0 hasta 12.1.5 y 11.5.2 hasta 11.6.5.1, cuando los servidores de back-end sirven páginas HTTP con un código JavaScript especial, esto puede conllevar a un conflicto interno del nombre de acceso… | |
| Modificada | Alta (7.5) | 1.2% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 14/1/2020 | 17/6/2026 | Los patrones de tráfico no revelados recibidos pueden causar una interrupción del servicio en el Traffic Management Microkernel (TMM). Esta vulnerabilidad afecta a TMM por medio de un servidor virtual configurado con un perfil FastL4. El procesamiento del tráfico es interrumpido mientras TMM se reinicia. Este problema… | |
| Modificada | Media (4.6) | 0.33% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 14/1/2020 | 17/6/2026 | En las versiones y plataformas afectadas, la comprobación de integridad del sistema del Trusted Platform Module (TPM) no puede detectar modificaciones en componentes específicos del sistema. Este problema solo afecta a las revisiones de ingeniería y plataformas específicas. NOTA: Esta vulnerabilidad no afecta a… | |
| Modificada | Media (5.3) | 15% | 💥 PoC | F5 NginxApple XcodeCanonical Ubuntu LinuxOpensuse Leap+1 | 9/1/2020 | 17/6/2026 | NGINX versiones anteriores a 1.17.7, con ciertas configuraciones de error_page, permite el trafico no autorizado de peticiones HTTP, como es demostrado por la capacidad de un atacante para leer páginas web no autorizadas en entornos donde NGINX está al frente de un equilibrador de carga. | |
| Modificada | Alta (8.1) | 0.56% | — | HP Deskjet 3630 F5s43a FirmwareHP Deskjet 3630 F5s57a FirmwareHP Deskjet 3630 K4t93a FirmwareHP Deskjet 3630 K4t99c Firmware+4 | 9/1/2020 | 17/6/2026 | HP DeskJet 3630 All-in-One Printers modelos F5S43A - F5S57A, K4T93A - K4T99C, K4U00B - K4U03B y V3F21A - V3F22A (versión de firmware SWP1FN1912BR o superior), presentan una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que podría conllevar a una denegación de servicio (DOS) o configuración inapropiada del… | |
| Modificada | Alta (8.1) | 0.56% | — | HP Deskjet 3630 F5s43a FirmwareHP Deskjet 3630 F5s57a FirmwareHP Deskjet 3630 K4t93a FirmwareHP Deskjet 3630 K4t99c Firmware+4 | 9/1/2020 | 17/6/2026 | Determinadas HP DeskJet 3630 All-in-One Printers modelos F5S43A - F5S57A, K4T93A - K4T99C, K4U00B - K4U03B y V3F21A - V3F22A (versión de firmware SWP1FN1912BR o superior), presentan una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que podría conllevar a una denegación de servicio (DOS) o a una… | |
| Modificada | Media (5.3) | 2.5% | — | NTPF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+21 | 8/1/2020 | 17/6/2026 | Existe una vulnerabilidad de Divulgación de Información en los mensajes privados (modo 6/7) de NTP versión 4.2.7p25 por medio de un mensaje de control GET_RESTRICT, que podría permitir a un usuario malicioso obtener información confidencial. | |
| Modificada | Crítica (9.8) | 1.7% | — | Belkin F5d8236-4 Firmware | 26/12/2019 | 16/6/2026 | Se presenta una omisión de autenticación en la interfaz de administración web en Belkin F5D8236-4 versión v2. | |
| Modificada | Media (5.5) | 0.30% | — | F5 Big-iq Centralized ManagementF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+12 | 23/12/2019 | 17/6/2026 | En BIG-IP versiones 15.0.0 hasta 15.1.0, 14.0.0 hasta 14.1.2.3, 13.1.0 hasta 13.1.3.2, 12.1.0 hasta 12.1.5 y 11.5.2 hasta 11.6.5.1, versiones BIG-IQ versiones 7.0.0, 6.0.0 hasta 6.1.0 y 5.0.0 hasta 5.4.0, iWorkflow versión 2.3.0 y Enterprise Manager versión 3.1.1, los usuarios autenticados con privilegios de TMOS… | |
| Modificada | Media (4.3) | 0.70% | — | F5 Big-iq Centralized ManagementF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 23/12/2019 | 17/6/2026 | En BIG-IP versiones 15.0.0 hasta 15.0.1.1, 14.1.0 hasta 14.1.2.2, 14.0.0 hasta 14.0.1, 13.1.0 hasta 13.1.3.1, 12.1.0 hasta 12.1.5 y 11.5.2 hasta 11.6.5 y BIG-IQ versiones 6.0.0 hasta 6.1.0 y 5.2.0 hasta 5.4.0, un usuario puede obtener el secreto que se estaba utilizando para cifrar un archivo de copia de seguridad de… | |
| Modificada | Alta (7.4) | 0.48% | — | F5 Big-ip Application Security Manager | 23/12/2019 | 17/6/2026 | En las versiones desde 15.0.0 hasta 15.0.1.1, el perfil BIG-IP ASM Cloud Security Services utiliza un mecanismo de comprobación incorporado que no puede autenticar correctamente el certificado X.509 de endpoints remotos. |