Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1379 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.3% | — | Hdfgroup Hdf5 | 24/9/2018 | 17/6/2026 | Fuga de memoria en la función H5O_dtype_decode_helper() en H5Odtype.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (consumo de recursos) utilizando un archivo .HDF5 manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | Hdfgroup Hdf5 | 24/9/2018 | 17/6/2026 | ReadCode() en decompress.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (acceso de escritura no válido) utilizando un archivo .HDF5 manipulado. El problema se desencadenó al convertir un archivo GIF a HDF. | |
| Modificada | Media (6.5) | 1.3% | — | Hdfgroup Hdf5 | 24/9/2018 | 17/6/2026 | Sobrelectura de búfer basada en memoria dinámica (heap) en H5O_attr_decode() en H5Oattr.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (consumo de recursos) utilizando un archivo .HDF5 manipulado. El problema se desencadenó al convertir un archivo HDF a… | |
| Modificada | Media (6.5) | 1.8% | — | Hdfgroup Hdf5 | 24/9/2018 | 17/6/2026 | Se lanza una señal SIGFPE en la función apply_filters() de h5repack_filters.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 durante un intento de análisis de un archivo HDF manipulado. Esto se debe a una protección incorrecta contra divisiones entre cero. Esto podría permitir que se realice un ataque de denegación… | |
| Modificada | Media (6.5) | 1.3% | — | Hdfgroup Hdf5 | 24/9/2018 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en ReadGifImageDesc() en gifread.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (consumo de recursos) utilizando un archivo .HDF5 manipulado. El problema se desencadenó al convertir un archivo GIF a… | |
| Modificada | Media (6.5) | 1.3% | — | Hdfgroup Hdf5 | 24/9/2018 | 17/6/2026 | Desreferencia de puntero NULL en H5O_sdspace_encode() en H5Osdspace.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (DoS) utilizando un archivo .HDF5 manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | Hdfgroup Hdf5 | 20/9/2018 | 17/6/2026 | Se lanza una señal SIGFPE en la función H5D__chunk_set_info_real() de H5Dchunk.c en la biblioteca HDF HDF5 1.10.3 durante un intento de análisis de un archivo HDF manipulado. Esto se debe a una protección incorrecta contra divisiones entre cero. Este problema es diferente de CVE-2018-11207. | |
| Modificada | Media (6.5) | 1.3% | — | Hdfgroup Hdf5 | 20/9/2018 | 17/6/2026 | Fuga de memoria en la función H5O__chunk_deserialize() en H5Ocache.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (consumo de recursos) utilizando un archivo .HDF5 manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Hdfgroup Hdf5 | 20/9/2018 | 17/6/2026 | Se lanza una señal SIGFPE en la función H5D__create_chunk_file_map_hyper() de H5Dchunk.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 durante un intento de análisis de un archivo HDF manipulado. Esto se debe a una protección incorrecta contra divisiones entre cero. Esto podría permitir que se realice un ataque de… | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Access Policy Manager | 13/9/2018 | 17/6/2026 | En BIG-IP APM 11.6.0-11.6.3.1, 12.1.0-12.1.3.3, 13.0.0 y 13.1.0-13.1.0.3, APMD podría entrar en "core" al procesar una aserción SAML o una respuesta que contiene ciertos elementos. | |
| Modificada | Media (6.1) | 1.4% | — | F5 Big-ip Access Policy Manager | 13/9/2018 | 17/6/2026 | En BIG-IP APM 11.6.0-11.6.3, un modo inseguro AES ECB se emplea para el parámetro orig_uri en un enlace /vdesk sin revelar del servidor virtual APM configurado con un perfil de acceso, lo que permite que un usuario malicioso construya un valor de redirección de URI mediante el uso de diferentes bloques de textos… | |
| Modificada | Alta (8.8) | 2.4% | — | F5 Websafe Alert Server | 13/9/2018 | 17/6/2026 | En F5 WebSafe Alert Server 1.0.0-4.2.6, un usuario autenticado malicioso puede ejecutar código en el servidor de alerta mediante el uso de una carga útil maliciosamente manipulada. | |
| Modificada | Media (4.3) | 0.87% | — | F5 Big-ip Access Policy Manager | 13/9/2018 | 17/6/2026 | Una vulnerabilidad en el acceso al portal de BIG-IP APM 11.5.1-11.5.7, 11.6.0-11.6.3 y 12.1.0-12.1.3 revela la versión de software de BIG-IP en las páginas reescritas. | |
| Modificada | Alta (7.5) | 32% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+47 | 6/9/2018 | 17/6/2026 | El kernel de Linux en versiones a partir de la 3.9 es vulnerable a un ataque de denegación de servicio (DoS) con tasas bajas de paquetes especialmente modificados que apuntan hacia el reensamblado de fragmentos de IP. Un atacante podría provocar una condición de denegación de servicio (DoS) mediante el envío de… | |
| Modificada | Crítica (9.8) | 74% | 💥 Exploit | UI Airmax AC FirmwareUI Airmax M XM FirmwareUI Airmax M XW FirmwareUI Airmax M TI Firmware+8 | 5/9/2018 | 17/6/2026 | La interfaz web de gestión de Ubiquiti airMAX, airFiber, airGateway y EdgeSwitch XP (anteriormente TOUGHSwitch) permite que un atacante no autenticado suba y escriba archivos arbitrarios mediante técnicas de salto de directorio. Un atacante podría explotar esta vulnerabilidad para obtener privilegios root. La… | |
| Modificada | Alta (8.8) | 1.8% | — | Hdfgroup Hdf5 | 4/9/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una lectura fuera de límites en H5L_extern_query en H5Lexternal.c. | |
| Modificada | Media (6.5) | 1.2% | — | Hdfgroup Hdf5 | 21/8/2018 | 17/6/2026 | Se ha descubierto un problema en la librería HDF HDF5 1.10.2. Se ha detectado un consumo de pila excesivo en la función H5P__get_cb() en H5Pint.c durante un intento de análisis sintáctico de un archivo HDF manipulado. Esto da lugar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.26% | — | F5 Big-ip Access Policy Manager Client | 17/8/2018 | 17/6/2026 | La característica Windows Logon Integration del cliente F5 BIG-IP APM en versiones anteriores a la 7.1.7.1 para Windows utiliza de forma predeterminada el modo de inicio de sesión heredado, que utiliza una cuenta SYSTEM para establecer el acceso a la red. Esta función muestra un cuadro de diálogo de la interfaz de… | |
| Modificada | Alta (7.8) | 0.45% | — | F5 Big-ip Access Policy Manager ClientF5 Big-ip Access Policy Manager | 17/8/2018 | 17/6/2026 | Los componentes svpn y policyserver del cliente F5 BIG-IP APM en versiones anteriores a la 7.1.7.1 para Linux y macOS se ejecutan como un proceso privilegiado y pueden permitir que un usuario sin privilegios obtenga la propiedad de archivos propiedad de root en el host del cliente local. Un usuario local no… | |
| Modificada | Alta (7.8) | 11% | — | HP T8x44 FirmwareHP 3aw51a FirmwareHP A9u28b FirmwareHP D3a82a Firmware+266 | 13/8/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en algunas impresoras HP Inkjet. Un archivo manipulado maliciosamente enviado a un dispositivo afectado puede causar un desbordamiento de búfer estático, lo que podría permitir la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 12% | — | HP T8x44 FirmwareHP 3aw51a FirmwareHP A9u28b FirmwareHP D3a82a Firmware+266 | 13/8/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en algunas impresoras HP Inkjet. Un archivo manipulado maliciosamente enviado a un dispositivo afectado puede causar un desbordamiento de búfer de pila, lo que podría permitir la ejecución remota de código. | |
| Modificada | Alta (7.5) | 74% | — | Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+34 | 6/8/2018 | 17/6/2026 | El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio. | |
| Modificada | Alta (7.5) | 2.4% | — | F5 Big-ip Access Policy Manager | 31/7/2018 | 17/6/2026 | Cuando F5 BIG-IP APM 13.0.0-13.1.1 o 12.1.0-12.1.3 renderiza ciertas páginas (páginas con un agente logon o una caja de confirmación), BIG-IP APM podría divulgar información de configuración como los nombres de partición y de agente mediante parámetros del URI. | |
| Modificada | Alta (8.8) | 1.2% | — | F5 Big-ip Controller | 31/7/2018 | 17/6/2026 | F5 BIG-IP Controller for Kubernetes 1.0.0-1.5.0 (k8s-bigip-crtl) pasa el nombre de usuario y la contraseña de BIG-IP como parámetros de la línea de comandos, lo que podría conducir a la divulgación de las credenciales empleadas por el contenedor. | |
| Modificada | Alta (8.1) | 1.2% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 25/7/2018 | 17/6/2026 | Los monitores de salud HTTPS F5 BIG-IP 13.0.0-13.0.1, 12.1.0-12.1.3.6 o 11.2.1-11.6.3.2 no validan la identidad del servidor monitorizado. |