Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1724 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.9% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 14/8/2019 | 17/6/2026 | El plugin all-in-one-wp-security-and-firewall versiones anteriores a 3.9.1 para WordPress, presenta múltiples problemas de inyección SQL. | |
| Modificada | Media (6.1) | 0.92% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 13/8/2019 | 17/6/2026 | El complemento todo en uno wp-security-and-firewall versión anterior a 4.0.6 para WordPress tiene XSS en las páginas de configuración. | |
| Modificada | Media (6.1) | 0.92% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 13/8/2019 | 17/6/2026 | El complemento todo-en-uno-wp-security-and-firewall versión anterior a 4.2.0 para WordPress tiene múltiples problemas XSS. | |
| Modificada | Media (6.1) | 0.92% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 13/8/2019 | 17/6/2026 | El complemento all-in-one-wp-security-and-firewall anterior a 4.0.5 para WordPress tiene XSS en la lista negra, el sistema de archivos y las páginas de configuración de detección de cambio de archivo. | |
| Modificada | Media (6.1) | 0.92% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 13/8/2019 | 17/6/2026 | El complemento all-in-one-wp-security-and-firewall versiones anterior a 3.9.5 para WordPress tiene XSS en instancias de función add_query_arg y remove_query_arg. | |
| Modificada | Media (6.1) | 0.93% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 13/8/2019 | 17/6/2026 | El complemento todo en uno wp-security-and-firewall anterior a 3.9.8 para WordPress tiene XSS en la función de solicitud de desbloqueo. | |
| Modificada | Alta (8.8) | 0.80% | — | Deny ALL Firewall Project Deny ALL Firewall | 8/8/2019 | 17/6/2026 | El complemento Deny All Firewall anteriores a la versión 1.1.7 para WordPress permite wp-admin / options-general.php? Page = daf_settings & daf_remove = true CSRF. | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Secure Firewall Management CenterCisco Secure Firewall Threat Defense | 8/8/2019 | 11/8/2026 | Una vulnerabilidad en el motor de inspección del protocolo Secure Sockets Layer (SSL)/Transport Layer Security (TLS) del software Firepower Threat Defense (FTD) de Cisco, podría permitir a un atacante remoto no autenticado omitir las políticas de archivo configuradas en un sistema afectado. La vulnerabilidad es debido… | |
| Modificada | Media (4.8) | 0.80% | — | Cisco Secure Firewall Management Center | 8/8/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Firepower Management Center de Cisco, podría permitir a un atacante remoto autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un sistema afectado. La vulnerabilidad es… | |
| Modificada | Crítica (9.1) | 5.0% | 💥 PoC | LodashNetapp Active IQ Unified ManagerNetapp Service Level ManagerRedhat Virtualization Manager+17 | 26/7/2019 | 17/6/2026 | Las versiones de lodash inferiores a 4.17.12, son vulnerables a la Contaminación de Prototipo. La función defaultsDeep podría ser engañada para agregar o modificar las propiedades de Object.prototype usando una carga útil de constructor. | |
| Modificada | Alta (7.1) | 0.46% | — | Comodo AntivirusComodo FirewallComodo Internet Security | 25/7/2019 | 17/6/2026 | Comodo Antivirus hasta la versión 12.0.0.6870, Comodo Firewall hasta la versión 12.0.0.6870, y Comodo Internet Security Premium hasta la versión 12.0.0.6870, con la característica Comodo Container, son vulnerables a un escape del Sandbox. | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Secure Firewall Management Center | 6/7/2019 | 17/6/2026 | Múltiples vulnerabilidades en el dashboard RSS en la interfaz de administración basada en web de Firepower Management Center (FMC) de Cisco, podrían permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Secure Firewall Management Center | 6/7/2019 | 17/6/2026 | Múltiples vulnerabilidades en el dashboard RSS en la interfaz de administración basada en web de Firepower Management Center (FMC) de Cisco, podrían permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un… | |
| Modificada | Media (6.5) | 2.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 3/7/2019 | 17/6/2026 | En BIG-IP 12.1.0-12.1.4.1, las solicitudes no reveladas pueden hacer que los procesos REST de iControl se bloqueen. El ataque solo puede venir de un usuario identificado; Todos los roles son capaces de realizar el ataque. Los usuarios no identificados no pueden realizar este ataque. | |
| Modificada | Media (5.3) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 3/7/2019 | 17/6/2026 | En BIG-IP 14.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4 y 11.5.1-11.5 .8, SNMP expone objetos de configuración sensibles sobre canales de transmisión no seguros. Este problema se expone cuando una frase de contraseña se inserta en varios tipos de perfil y se accede mediante SNMPv2. | |
| Modificada | Media (4.8) | 0.68% | — | F5 Big-ip Advanced Firewall ManagerF5 Big-ip Policy Enforcement Manager | 3/7/2019 | 17/6/2026 | En BIG-IP (AFM, PEM) 14.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, y 11.5.1-11.5.8, las páginas TMUI no reveladas para AFM y PEM Subscriber management son vulnerables a un problema almacenado de scripts Cross-Site (XSS). Este es solo un problema del plano de control y no es… | |
| Modificada | Media (6.5) | 2.0% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 3/7/2019 | 17/6/2026 | En BIG-IP 14.1.0-14.1.0.5 y 14.0.0-14.0.0.4, las solicitudes http mal formadas realizadas en un punto final REST de iControl no revelado pueden llevar a un bucle infinito del proceso de restjavad. | |
| Modificada | Alta (8.4) | 0.93% | — | F5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Security Manager | 3/7/2019 | 17/6/2026 | En BIG-IP (AFM, ASM) versiones 14.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, 12.1.0-12.1.4, y 11.5.1-11.6.4, vulnerabilidad de Cross-Site Scripting (XSS) en la lista de feeds de AFM. En el peor de los casos, un atacante puede almacenar un Cross-Site Request Forgery (CSRF), lo que conduce a la ejecución de código… | |
| Modificada | Media (4.4) | 0.38% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 3/7/2019 | 17/6/2026 | En BIG-IP versiones 4.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, y 11.5.1-11.5.8, cuando el sistema BIG-IP tiene licencia para el modo Appliance, un usuario con los roles de administrador o administrador de recursos puede saltarse las restricciones del Appliance Mode. | |
| Modificada | Media (6.5) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 3/7/2019 | 17/6/2026 | En BIG-IP versiones 14.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, y 12.1.0-12.1.4 un gran volumen de solicitudes de informes de análisis mal formados conduce a la inestabilidad en el proceso de restjavad. Esto causa problemas tanto con iControl REST como con algunas partes de TMUI. El ataque requiere un usuario… | |
| Modificada | Media (5.5) | 0.37% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 3/7/2019 | 17/6/2026 | En BIG-IP versiones 14.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, y 12.1.0-12.1.4, en determinadas circunstancias, los atacantes pueden descifrar los elementos de configuración que están encriptados porque la clave de la unidad de configuración vCMP se genera con una aleatoriedad insuficiente. El requisito previo… | |
| Modificada | Media (4.4) | 0.35% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 3/7/2019 | 17/6/2026 | En BIG-IP 14.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, 12.1.0-12.1.4.1, y 11.5.1-11.6.4, cuando el BIG-IP El sistema tiene licencia con el modo de dispositivo, las cuentas de usuario con roles de administrador y administrador de recursos pueden omitir las restricciones del modo de dispositivo. | |
| Modificada | Alta (7.5) | 2.5% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 3/7/2019 | 17/6/2026 | En BIG-IP 11.5.1-11.6.4, los iRules que realizan la manipulación del encabezado HTTP pueden causar una interrupción en el servicio cuando se procesa el tráfico manejado por un servidor virtual con un perfil HTTP asociado, en circunstancias específicas, cuando las solicitudes no se ajustan estrictamente a los RFC . | |
| Modificada | Alta (7.5) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 3/7/2019 | 17/6/2026 | En BIG-IP 14.1.0-14.1.0.5, el tráfico SSL no difundido a un servidor virtual configurado con un perfil SSL del Cliente puede hacer que TMM falle y se reinicie. El perfil SSL del cliente debe tener habilitados los tickets de sesión y utilizar los conjuntos de cifrado DHE para verse afectado. Esto solo afecta al plano… | |
| Modificada | Media (6.1) | 0.79% | — | F5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager | 3/7/2019 | 17/6/2026 | En BIG-IP (AFM, Analytics, ASM) 14.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, 12.1.0-12.1.4 y 11.5.1-11.6. 3.4, Existe una vulnerabilidad reflejada de scripts Cross-Site (XSS) en una página no revelada de la Interfaz de usuario de administración de tráfico BIG-IP (TMUI), también conocida como la utilidad de… |