Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1379 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.86% | — | F5 Websafe Alert Server | 1/7/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en las versiones de F5 WebSafe Dashboard 3.9.x y anteriores, también conocido como F5 WebSafe Alert Server, permite a un usuario no autenticado inyectar HTML mediante una alerta manipulada. | |
| Modificada | Crítica (9.8) | 1.6% | — | F5 NJS | 30/6/2019 | 17/6/2026 | njs hasta versión 0.3.3, usado en NGINX, presenta una lectura excesiva del búfer en la función nxt_utf8_decode en el archivo nxt/nxt_utf8.c. Este problema ocurre después de que la corrección para el CVE-2019-12207 está en su lugar. | |
| Modificada | Alta (7.5) | 2.5% | — | GnupgSKS Keyserver Project SKS KeyserverFedoraproject FedoraOpensuse Leap+1 | 29/6/2019 | 17/6/2026 | La interacción entre el código sks-keyserver hasta versión 1.2.0 de la red SKS keyserver, y GnuPG hasta la versión 2.2.16, hace arriesgado tener una línea de configuración keyserver de GnuPG que se refiera a un host en la red SKS keyserver. La recuperación de datos de esta red puede causar una denegación de servicio… | |
| Modificada | Alta (7.5) | 92% | — | Linux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+17 | 19/6/2019 | 17/6/2026 | Jonathan Looney descubrió que el tamaño máximo de segmento (MSS) por defecto del kernel de Linux está codificado a 48 bytes. Esto permite a un peer remoto fragmentar las colas de reenvío de TCP significativamente más que si se aplicara un MSS más grande. Un atacante remoto podría usar esto para causar una denegación… | |
| Modificada | Alta (7.5) | 95% | — | Linux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+20 | 19/6/2019 | 17/6/2026 | Jonathan Looney descubrió que la implementación de la cola de retransmisión de TCP en tcp_fragment en el kernel de Linux podría estar fragmentada cuando se manejan ciertas secuencias de Reconocimiento Selectivo (SACK) de TCP. Un atacante remoto podría usar esto para causar una denegación de servicio. Esto se ha… | |
| Modificada | Alta (7.5) | 99% | 💥 PoC | Linux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+20 | 19/6/2019 | 17/6/2026 | Jonathan Looney detectó que el valor TCP_SKB_CB(skb)-mayor que tcp_gso_segs estuvo sujeto a un desbordamiento de enteros en el kernel de Linux durante el manejo del Reconocimiento Selectivo (SACK) de TCP. Un atacante remoto podría usar esto para causar una denegación de servicio. Esto se ha corregido en versiones de… | |
| Modificada | Alta (7.8) | 50% | — | Haxx LibcurlOpensuse LeapFedoraproject FedoraDebian Linux+7 | 28/5/2019 | 17/6/2026 | Un desbordamiento de búfer en la memoria dinámica (heap) del código de recepción TFTP, permite la ejecución de código arbitrario o una Denegación de Servicio (DoS) en las versiones de libcurl 7.19.4 hasta 7.64.1. | |
| Modificada | Alta (7.5) | 3.8% | — | WiresharkDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Access Policy Manager+12 | 23/5/2019 | 17/6/2026 | En Wireshark versión 3.0.0 a 3.0.1, versión 2.6.0 a 2.6.8 y versión 2.4.0 a 2.4.14, el motor de disección podría fallar. Esto fue direccionado en epan/packet.c por la restricción del número de capas y por consiguiente limitando la recursión. | |
| Modificada | Crítica (9.8) | 1.7% | — | F5 NJS | 20/5/2019 | 17/6/2026 | njs hasta 0.3.1, utilizado en NGINX, tiene un desbordamiento de búfer basado en saturación en njs_function_native_call en njs / njs_function.c. | |
| Modificada | Crítica (9.8) | 1.8% | — | F5 NJS | 20/5/2019 | 17/6/2026 | njs hasta 0.3.1, utilizado en NGINX, tiene una lectura en exceso del búfer basado en saturación en nxt_utf8_decode en nxt / nxt_utf8.c. | |
| Modificada | Crítica (9.8) | 2.0% | — | F5 NJS | 20/5/2019 | 17/6/2026 | njs hasta 0.3.1, utilizado en NGINX, tiene un desbordamiento de búfer basado en saturación en nxt_utf8_encode en nxt_utf8.c. | |
| Modificada | Alta (7.7) | 2.0% | — | Cisco Sf200-24 FirmwareCisco Sf200-24p FirmwareCisco Sf200-48 FirmwareCisco Sf200-48p Firmware+101 | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en el procesador de paquetes de entrada de Simple Network Management Protocol (SNMP) de Cisco Small Business Sx200, Sx300, Sx500, ESW2 Series Managed Switches and Small Business Sx250, Sx350, Sx550 Series Switches podría permitir que un atacante remoto autenticado provoque la aplicación SNMP de un… | |
| Modificada | Crítica (9.8) | 1.6% | — | F5 NJS | 9/5/2019 | 17/6/2026 | NJS hasta la versión 0.3.1, usado en NGINX, tiene un desbordamiento de búfer en la región stack de la memoria en Array.prototype.push después de un cambio de tamaño, relacionado con njs_array_prototype_push in njs/njs_array.c, debido a un mal manejo de tamaño de njs_array_expand. | |
| Modificada | Crítica (9.8) | 1.6% | — | F5 NJS | 9/5/2019 | 17/6/2026 | njs hasta la versión 0.3.1, usado en NGINX, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en Array.prototype.splice después de un cambio de tamaño, relacionado con njs_array_prototype_splice en njs/njs_array.c, debido al mal manejo del tamaño de njs_array_expand. | |
| Modificada | Alta (7.5) | 1.4% | — | F5 NJS | 9/5/2019 | 17/6/2026 | njs hasta la versión 0.3.1, usado en NGINX, tiene un fallo de segmentación en String.prototype.toBytes para argumentos negativos, relacionado con nxt_utf8_next en nxt/nxt_utf8.h y njs_string_offset en njs/njs_string.c. | |
| Modificada | Crítica (9.8) | 6.3% | — | Gliderlabs Docker-alpineOpensuse LeapF5 Big-ip Controller | 8/5/2019 | 17/6/2026 | Algunas versiones de las imágenes de Official Alpine Linux Docker (desde v3.3) contienen una contraseña NULL para el usuario `root`. Esta vulnerabilidad parece ser el resultado de una regresión introducida en diciembre de 2015. Debido a la naturaleza de este problema, los sistemas implementados utilizando las… | |
| Modificada | Alta (8.1) | 5.1% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxF5 Traffix Signaling Delivery Controller+9 | 7/5/2019 | 17/6/2026 | Fue descubierto un fallo en el kernel de Linux anterior a 4.20. Hay una condición de carrera en smp_task_timedout() y smp_task_done() en drivers/scsi/libsas/sas_expander.c, permitiendo el uso después de liberación de memoria. | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+4 | 3/5/2019 | 17/6/2026 | En BIG-IP versiones desde 14.0.0.0 hasta la 14.1.0.1.1.4, desde la 13.0.0 hasta la 13.1.1.1.4, y desde la 12.1.0 hasta la 12.1.4, el Traffic Management Microkernel (TMM) puede reiniciarse cuando un servidor virtual tiene un perfil HTTP/2 con Application Layer Protocol Negotiation (ALPN) habilitado y procesa el tráfico… | |
| Modificada | Media (4.9) | 0.88% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+9 | 3/5/2019 | 17/6/2026 | En BIG-IP versiones desde la 14.0.0.0 hasta la 14.1.0.1, desde la 13.0.0 hasta la 13.1.1.1.4, desde la 12.1.0 hasta la 12.1.4, desde la 11.6.1 hasta la 11.6.3.4, y desde la 11.5.2 hasta la 11.5.8, los usuarios con el rol Resource Administrator (Administrador de Recursos) pueden modificar partes sensibles del sistema… | |
| Modificada | Media (6.5) | 2.2% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+9 | 3/5/2019 | 17/6/2026 | En BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, y 11.5.2-11.5.8, un usuario con el rol de " Resource Administrator" esta capacitado para sobrescribir archivos sensibles de bajo nivel (como /etc/passwd) empleando SFTP para modificar los permisos de usuarios, sin el acceso a una Shell… | |
| Modificada | Alta (7.2) | 1.6% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+9 | 3/5/2019 | 17/6/2026 | En BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, y 11.5.2-11.5.8, usuarios administrativos con acceso TMSH pueden sobrescribir archivos críticos del sistema BIG-IP, esto puede resultar en omisión de las restricciones de la lista blanca/negra permitidos por el modo appliance. | |
| Modificada | Media (4.9) | 1.1% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+9 | 3/5/2019 | 17/6/2026 | En BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, y 11.5.2-11.5.8, los roles de Administrador y "Resource Administrator" podrían explotar el acceso TMSH saltandose las restricciones del "Appliance Mode" en sistemas BIG-IP. | |
| Modificada | Media (6.5) | 1.4% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+9 | 3/5/2019 | 17/6/2026 | En BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, y 12.1.0-12.1.4, métodos internos empleados para evitar la sobrescritura arbitraria en el "Appliance Mode" no fueron completamente efectivos. Un atacante autenticado con un alto nivel de privilegios es capaz de saltarse las protecciones implementadas en el modo appliance… | |
| Modificada | Media (5.3) | 0.84% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+9 | 3/5/2019 | 17/6/2026 | En BIG-IP versión 13.0.0-versión 13.1.1.4, versión 12.1.0-versión 12.1.4, versión 11.6.1-versión 11.6.3.4 y versión 11.5.2-versión 11.5.8, SNMP puede exponer objetos de configuración sensibles por medio de canales de transmisión inseguros. Este problema se expone cuando se usa una frase de contraseña con varios tipos… | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+5 | 3/5/2019 | 17/6/2026 | En BIG-IP, versiones desde la 14.0.0.0 hasta la 14.1.0.1.1.1.4, versiones desde la 13.0.0 hasta la 13.1.1.4, versiones desde la 12.1.0 hasta la 12.1.4, versiones desde la 11.6.1 hasta la 11.6.3.4, y versiones desde la 11.5.2 hasta la 11.5.8, las conexiones TCP de consulta DNS que se abortan antes de recibir una… |