Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1067 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+7 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM y Websafe, en versiones de software 13.0.0, de la 12.0.0 a la 12.1.2, de la 11.6.0 a la 11.6.1 y de la 11.5.0 a la 11.5.4, una secuencia no revelada de paquetes enviada a los mirror listeners de estado de BIG-IP High Availability (IP… | |
| Modificada | Media (6.5) | 2.0% | — | Meinbergglobal Lantime Firmware | 19/12/2017 | 17/6/2026 | Web Configuration Utility en dispositivos Meinberg LANTIME con firmware en versiones anteriores a la 6.24.004 permite que usuarios autenticados remotos con ciertos privilegios lean archivos arbitrarios mediante (1) el parámetro ntpclientcounterlogfile en cgi-bin/mainv2 o (2) vectores relacionados con la compatibilidad… | |
| Modificada | Alta (7.2) | 4.0% | — | Meinbergglobal Lantime Firmware | 15/12/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en la funcionalidad "Upload Groupkey" en Web Configuration Utility en dispositivos Meinberg LANTIME con firmware en versiones anteriores a la 6.24.004 permite que usuarios autenticados remotos con acceso Admin-User escriban en archivos arbitrarios y, consecuentemente, obtengan… | |
| Modificada | Media (6.5) | 6.6% | 💥 Exploit | Meinbergglobal Lantime Firmware | 15/12/2017 | 17/6/2026 | Web Configuration Utility en dispositivos Meinberg LANTIME con versiones de firmware anteriores a la 6.24.004 permite que los atacantes remotos lean archivos arbitrarios aprovechando que no se puede restringir el acceso a URL. | |
| Modificada | Alta (8.8) | 1.2% | — | GNU Global | 14/12/2017 | 17/6/2026 | gozilla.c en GNU GLOBAL 4.8.6 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto podría permitir que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada. | |
| Modificada | Alta (7.5) | 1.1% | — | Pandasecurity Panda Global Protection | 14/12/2017 | 17/6/2026 | Panda Global Protection 17.0.1 permite el cierre inesperado del sistema mediante una petición 0xb3702c04 \\.\PSMEMDriver DeviceIoControl. | |
| Modificada | Alta (7.5) | 1.1% | — | Pandasecurity Panda Global Protection | 14/12/2017 | 17/6/2026 | Panda Global Protection 17.0.1 permite el cierre inesperado del sistema mediante una petición 0xb3702c44 \\.\PSMEMDriver DeviceIoControl. | |
| Modificada | Media (6.7) | 0.43% | — | Paloaltonetworks Globalprotect | 11/12/2017 | 17/6/2026 | Palo Alto Networks GlobalProtect Agent en versiones anteriores a la 4.0.3 permite que atacantes con permisos de administración en la estación local obtengan privilegios SYSTEM mediante vectores relacionados con "image path execution hijacking". | |
| Modificada | Media (6.2) | 4.9% | — | Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+8 | 1/12/2017 | 17/6/2026 | El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada. | |
| Modificada | Media (5.3) | 0.97% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy Manager+7 | 27/10/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator en versiones de software de la 12.0.0 a la 12.1.2, de la 11.6.0 a la 11.6.1, de la 11.4.0 a la 11.5.4 y en la versión 11.2.1, cuando ConfigSync está configurado, los atacantes en redes adyacentes pueden omitir… | |
| Modificada | Crítica (9.8) | 1.9% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 20/10/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM y WebSafe 11.5.1 HF6 hasta la versión 11.5.4 HF4, 11.6.0 hasta la versión 11.6.1 HF1 y 12.0.0 hasta la versión 12.1.2 solo en plataformas VIPRION, el script que sincroniza elementos de configuración SafeNet External Network HSM entre hojas… | |
| Modificada | Crítica (9.1) | 2.5% | — | Oracle Global Order Promising | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Global Order Promising en Oracle E-Business Suite (subcomponente: Reschedule Sales Orders). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un… | |
| Modificada | Crítica (9.8) | 2.3% | — | Opwglobal Sitesentinel Isite ATG FirmwareOpwglobal Sitesentinel Integra 500 FirmwareOpwglobal Sitesentinel Integra 100 Firmware | 9/9/2017 | 17/6/2026 | Existe una vulnerabilidad de falta de autenticación para una función crítica en las consolas de OPW Fuel Management Systems SiteSentinel Integra 100, SiteSentinel Integra 500 y SiteSentinel iSite ATG con las siguientes versiones de software: anteriores a la V175, V175-V189, V191-V195 y V16Q3.1. Un atacante podría… | |
| Modificada | Crítica (9.8) | 1.6% | — | Opwglobal Sitesentinel Isite ATG FirmwareOpwglobal Sitesentinel Integra 500 FirmwareOpwglobal Sitesentinel Integra 100 Firmware | 9/9/2017 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en las consolas de OPW Fuel Management Systems SiteSentinel Integra 100, SiteSentinel Integra 500 y SiteSentinel iSite ATG con las siguientes versiones de software: anteriores a la V175, V175-V189, V191-V195 y V16Q3.1. La aplicación es vulnerable a la inyección de consultas… | |
| Modificada | Alta (7.8) | 0.74% | — | Panda Security Panda Antivirus PRO 2015Panda Security Panda Global Protection 2015Panda Security Panda Gold Protection 2015Panda Security Panda Internet Security 2015 | 25/7/2017 | 17/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en Panda Security Kernel Memory Access Driver versión 1.0.0.13, permite a los atacantes ejecutar código arbitrario con privilegios kernel por medio de una entrada de tamaño creado para los búferes de grupo no paginado asignado y de grupo paginado de kernel… | |
| Modificada | Crítica (9.1) | 57% | — | Apache Http ServerDebian LinuxApple MAC OS XNetapp Oncommand Unified Manager+11 | 13/7/2017 | 17/6/2026 | En Apache httpd, en versiones anteriores a la 2.2.34 y en versiones 2.4.x anteriores a la 2.4.27, el valor placeholder en cabeceras [Proxy-]Authorization del tipo 'Digest' no se inicializó o reinició antes de o entre las asignaciones sucesivas key=value por mod_auth_digest. Proporcionar una clave inicial sin… | |
| Modificada | Alta (7.5) | 57% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+9 | 20/6/2017 | 17/6/2026 | Los cambios en el análisis sintáctico estricto de HTTP añadidos en las versiones 2.2.32 y 2.4.24 de Apache httpd introdujeron un error en el análisis de listas de tokens. Esto permite que ap_find_token() busque más allá del final de la cadena de entrada. Un atacante puede conseguir causar un fallo de segmentación o… | |
| Modificada | Crítica (9.8) | 20% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+10 | 20/6/2017 | 17/6/2026 | En Apache httpd, en versiones 2.2.x anteriores a la 2.2.33 y versiones 2.4.x anteriores a la 2.4.26, el uso de ap_get_basic_auth_pw() por parte de módulos de terceros fuera de la fase de autenticación puede dar lugar a que se omitan requisitos de autenticación.. | |
| Modificada | Media (5.4) | 0.95% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+12 | 9/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en la página de cambio de nombre del dispositivo de la utilidad Configuration en BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, PSM, WebAccelerator, WOM y WebSafe versión 12.0.0 hasta 12.1.2, versión 11.4.0 hasta… | |
| Modificada | Media (4.9) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 8/6/2017 | 17/6/2026 | Desbordamiento de buffer en el demonio mcpq en sistemas F5 BIG-IP, versiones 10.x anteriores a la 10.2.4 HF12, 11.x anteriores a la 11.2.1 HF15, 11.3.x, 11.4.x anteriores a la 11.4.1 HF9, 11.5.x anteriores a la 11.5.2 HF1 y 11.6.0 anteriores a la HF4 y Enterprise Manager, versiones de la 2.1.0 a la 2.3.0 y 3.x… | |
| Modificada | Alta (7.5) | 2.4% | — | F5 Big-ip WebsafeF5 Big-ip Protocol Security ModuleF5 Big-ip Policy Enforcement ManagerF5 Big-ip Link Controller+6 | 11/5/2017 | 17/6/2026 | El Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, AAM, AFM, APM, ASM, GTM, Link Controller, PEM, PSM y WebSafe versión 11.6.0 y anteriores a 11.6.0 HF6, versión 11.5.0 y anteriores a 11.5.3 HF2 , y versión 11.3.0 y anteriores a 11.4.1 HF10, puede sufrir una fuga de memoria al manejar ciertos tipos de tráfico… | |
| Modificada | Alta (7.5) | 0.90% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 10/5/2017 | 17/6/2026 | En F5 BIG-IP 11.2.1, 11.4.0 a 11.6.1 y 12.0.0 a 12.1.2, un usuario no autenticado con acceso al panel de control puede ser capaz de borrar archivos arbitrarios a través de un mecanismo no revelado. | |
| Modificada | Media (5.9) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+7 | 9/5/2017 | 17/6/2026 | En LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, PSM, WebAccelerator y WebSafe versiones 11.6.1 HF1, 12.0.0 HF3, 12.0.0 HF4 y versiones 12.1.0 hasta 12.1.2 de F5 BIG-IP, Los patrones de tráfico no divulgados recibidos mientras la protección de cookies SYN del software es activada… | |
| Modificada | Alta (7.5) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+17 | 1/5/2017 | 17/6/2026 | Un atacante puede ser capaz de causar un ataque de denegación de servicio (DoS) contra el componente sshd en F5 BIG-IP, Enterprise Manager, BIG-IQ e iWorkflow | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management | 5/4/2017 | 17/6/2026 | IBM Disposal y Governance Management para IT y IBM Global Retention Policy y Schedule Management, componentes de IBM Atlas Policy Suite 6.0.3 es vulnerable a la falsificación de solicitudes entre sitios cruzados que podría permitir a un atacante ejecutar acciones malintencionadas y no autorizadas transmitidas por un… |