Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.27%—Intel Data Analytics Acceleration Library17/1/202017/6/2026
Unos permisos inapropiados en Intel(R) DAAL versiones anteriores a 2020 Gold, pueden permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local.
ModificadaAlta (7.5)1.2%—F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+914/1/202017/6/2026
Los patrones de tráfico no revelados recibidos pueden causar una interrupción del servicio en el Traffic Management Microkernel (TMM). Esta vulnerabilidad afecta a TMM por medio de un servidor virtual configurado con un perfil FastL4. El procesamiento del tráfico es interrumpido mientras TMM se reinicia. Este problema…
ModificadaMedia (4.6)0.33%—F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+914/1/202017/6/2026
En las versiones y plataformas afectadas, la comprobación de integridad del sistema del Trusted Platform Module (TPM) no puede detectar modificaciones en componentes específicos del sistema. Este problema solo afecta a las revisiones de ingeniería y plataformas específicas. NOTA: Esta vulnerabilidad no afecta a…
ModificadaMedia (5.3)2.5%—NTPF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+218/1/202017/6/2026
Existe una vulnerabilidad de Divulgación de Información en los mensajes privados (modo 6/7) de NTP versión 4.2.7p25 por medio de un mensaje de control GET_RESTRICT, que podría permitir a un usuario malicioso obtener información confidencial.
ModificadaCrítica (9.8)8.6%—Fasterxml Jackson-databindOracle Banking PlatformOracle Communications Billing AND Revenue ManagementOracle Communications Cloud Native Core Network Slice Selection Function+263/1/20208/10/2026
FasterXML jackson-databind versiones 2.x anteriores a la versión 2.9.10.2, carece de cierto bloqueo de net.sf.ehcache.
ModificadaMedia (5.4)0.67%—IBM Cognos Analytics30/12/201917/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1 es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una sesión…
ModificadaMedia (6.5)1.5%—IBM Cognos AnalyticsNetapp Oncommand Insight30/12/201917/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1, permite permisar excesivamente el compartir recursos de origen cruzado, lo que podría permitir a un atacante transferir información privada. Un atacante podría explotar esta vulnerabilidad para acceder a un contenido que debería estar restringido. ID de IBM X-Force: 161422.
ModificadaMedia (5.5)0.30%—F5 Big-iq Centralized ManagementF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1223/12/201917/6/2026
En BIG-IP versiones 15.0.0 hasta 15.1.0, 14.0.0 hasta 14.1.2.3, 13.1.0 hasta 13.1.3.2, 12.1.0 hasta 12.1.5 y 11.5.2 hasta 11.6.5.1, versiones BIG-IQ versiones 7.0.0, 6.0.0 hasta 6.1.0 y 5.0.0 hasta 5.4.0, iWorkflow versión 2.3.0 y Enterprise Manager versión 3.1.1, los usuarios autenticados con privilegios de TMOS…
ModificadaMedia (4.3)0.70%—F5 Big-iq Centralized ManagementF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1023/12/201917/6/2026
En BIG-IP versiones 15.0.0 hasta 15.0.1.1, 14.1.0 hasta 14.1.2.2, 14.0.0 hasta 14.0.1, 13.1.0 hasta 13.1.3.1, 12.1.0 hasta 12.1.5 y 11.5.2 hasta 11.6.5 y BIG-IQ versiones 6.0.0 hasta 6.1.0 y 5.2.0 hasta 5.4.0, un usuario puede obtener el secreto que se estaba utilizando para cifrar un archivo de copia de seguridad de…
ModificadaAlta (7.8)0.36%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+923/12/201917/6/2026
En BIG-IP versiones 15.0.0 hasta 15.0.1.1, 14.1.0 hasta 14.1.2.2, 14.0.0 hasta 14.0.1, 13.1.0 hasta 13.1.3.1, 12.1.0 hasta 12.1.5 y 11.5.2 hasta 11.6.5.1, los usuarios con acceso para editar iRules son capaces de crear iRules lo que puede conllevar a una elevación de privilegios, modificación de la configuración y una…
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+723/12/201917/6/2026
En las versiones 15.0.0 hasta 15.0.1.1, 14.0.0 hasta 14.1.2.2, 13.1.0 hasta 13.1.3.1, 12.1.0 hasta 12.1.5 y 11.5.2 hasta 11.6.5.1, bajo determinadas condiciones, un BIG-IP Virtual Clustered Multiprocessing (vCMP) multi-blade puede descartar los paquetes de difusión cuando son retransmitidos a los blades secundarios…
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+923/12/201917/6/2026
En las versiones 15.0.0 hasta 15.0.1.1, 14.1.0 hasta 14.1.2.2, 14.0.0 hasta 14.0.1, 13.1.0 hasta 13.1.3.2, 12.1.0 hasta 12.1.5 y 11.5.2 hasta 11.6.5.1 , los servidores virtuales BIG-IP con Loose Initiation habilitado sobre un perfil FastL4 pueden estar sujetos a un uso de flujo excesivo bajo condiciones no reveladas.
ModificadaAlta (7.5)1.1%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+723/12/201917/6/2026
En BIG-IP versiones 15.0.0 hasta 15.0.1, 14.1.0 hasta 14.1.2, 14.0.0 hasta 14.0.1, 13.1.0 hasta 13.1.3.2, 12.1.0 hasta 12.1.5 y 11.5.2 hasta 11.6.5, mientras procesa el tráfico mediante un servidor virtual estándar que apunta a un servidor virtual de FastL4 (VIP sobre VIP), los dispositivos de hardware pueden dejar de…
ModificadaBaja (3.3)0.31%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+923/12/201917/6/2026
En BIG-IP versiones 15.0.0 hasta 15.0.1, 14.1.0.2 hasta 14.1.2.2, 14.0.0.5 hasta 14.0.1, 13.1.1.5 hasta 13.1.3.1, 12.1.4.1 hasta 12.1.5, 11.6.4 hasta 11.6 .5 y 11.5.9 hasta 11.5.10, los controles de acceso implementados por parte de scp.whitelist y scp.blacklist no son aplicados apropiadamente para las rutas que son…
ModificadaMedia (5.3)1.00%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+923/12/201917/6/2026
En BIG-IP versiones 15.0.0 hasta 15.0.1, 14.1.0 hasta 14.1.2.2, 14.0.0 hasta 14.0.1 y 13.1.0 hasta 13.1.3.1, el proceso TMM puede reiniciarse cuando la funcionalidad packet filter está habilitada .
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+723/12/201917/6/2026
En BIG-IP versiones 15.0.0-15.0.1, 14.1.0-14.1.2, 14.0.0-14.0.1, 13.1.0-13.1.3.1 y 12.1.0-12.1.5, bajo determinadas condiciones cuando usando configuraciones de control de congestión TCP personalizadas en un perfil TCP, TMM deja de procesar el tráfico cuando es procesado mediante una iRule.
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+923/12/201917/6/2026
En las versiones 15.0.0 hasta15.0.1, 14.0.0 hasta 14.1.2.2 y 13.1.0 hasta 13.1.3.1, TMM puede reiniciarse en BIG-IP Virtual Edition (VE) cuando se usan descriptores directos de virtio y paquetes de 2 KB o mas grandes.
ModificadaMedia (5.4)0.77%—IBM Cognos Analytics20/12/201917/6/2026
IBM Cognos Analytics versiones 11.0 y 11.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una sesión…
ModificadaMedia (4.3)0.72%—IBM Cognos AnalyticsNetapp Oncommand Insight20/12/201917/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. ID de IBM X-Force: 159356.
ModificadaMedia (4.4)0.33%—Intel Server Platform Services FirmwareF5 Big-ip B2250 FirmwareF5 Big-ip B4300 FirmwareF5 Big-ip B4340n Firmware+3018/12/201917/6/2026
Un problema lógico en el subsistema para Intel® SPS versiones anteriores a SPS_E5_04.01.04.275.0, SPS_SoC-X_04.00.04.100.0 y SPS_SoC-A_04.00.04.191.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local.
AnalizadaCrítica (9.8)86%⚠ Explotación activa💥 ExploitIBM Planning Analytics18/12/201917/6/2026
IBM Planning Analytics versiones 2.0.0 hasta 2.0.8, es vulnerable a una sobrescritura de configuración que permite a un usuario no autenticado iniciar sesión como "admin" y luego ejecutar código como root o SYSTEM por medio de scripts TM1. ID de IBM X-Force: 172094.
ModificadaMedia (5.4)0.73%—Tibco Spotfire Analytics Platform FOR AWSTibco Spotfire Server17/12/201917/6/2026
El componente de la biblioteca de Spotfire de TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform para AWS Marketplace y TIBCO Spotfire Server, contiene una vulnerabilidad que teóricamente permite a un atacante realizar un ataque de tipo cross-site scripting (XSS) reflejado. Las versiones afectadas son TIBCO…
ModificadaMedia (6.5)0.88%—Tibco Spotfire Analytics Platform FOR AWSTibco Spotfire Server17/12/201917/6/2026
El componente de capa de acceso Data de TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform para AWS Marketplace y TIBCO Spotfire Server, contiene múltiples vulnerabilidades que teóricamente permiten a un atacante acceder a la información que puede conllevar a una obtención de credenciales usadas para acceder a…
ModificadaMedia (6.5)0.80%—Tibco Spotfire Analytics Platform FOR AWSTibco Spotfire Server17/12/201917/6/2026
El componente de capa de acceso Data de TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform para AWS Marketplace y TIBCO Spotfire Server, contiene múltiples vulnerabilidades que teóricamente permiten a un atacante acceder a los datos almacenados en caché desde una fuente de datos, o una parte de una fuente de…
ModificadaAlta (8)0.96%—Tibco Spotfire AnalystTibco Spotfire Analytics Platform FOR AWSTibco Spotfire Deployment KITTibco Spotfire Desktop+117/12/201917/6/2026
El componente Visualizations de TIBCO Software Inc.'s TIBCO Spotfire Analyst, TIBCO Spotfire Analytics Platform para AWS Marketplace, TIBCO Spotfire Deployment Kit, TIBCO Spotfire Desktop, y TIBCO Spotfire Desktop Language Packs, contiene una vulnerabilidad que teóricamente permite a un atacante, con permiso para…