Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1379 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.3%—Hdfgroup Hdf524/9/201817/6/2026
Fuga de memoria en la función H5O_dtype_decode_helper() en H5Odtype.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (consumo de recursos) utilizando un archivo .HDF5 manipulado.
ModificadaMedia (6.5)1.3%—Hdfgroup Hdf524/9/201817/6/2026
ReadCode() en decompress.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (acceso de escritura no válido) utilizando un archivo .HDF5 manipulado. El problema se desencadenó al convertir un archivo GIF a HDF.
ModificadaMedia (6.5)1.3%—Hdfgroup Hdf524/9/201817/6/2026
Sobrelectura de búfer basada en memoria dinámica (heap) en H5O_attr_decode() en H5Oattr.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (consumo de recursos) utilizando un archivo .HDF5 manipulado. El problema se desencadenó al convertir un archivo HDF a…
ModificadaMedia (6.5)1.8%—Hdfgroup Hdf524/9/201817/6/2026
Se lanza una señal SIGFPE en la función apply_filters() de h5repack_filters.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 durante un intento de análisis de un archivo HDF manipulado. Esto se debe a una protección incorrecta contra divisiones entre cero. Esto podría permitir que se realice un ataque de denegación…
ModificadaMedia (6.5)1.3%—Hdfgroup Hdf524/9/201817/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en ReadGifImageDesc() en gifread.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (consumo de recursos) utilizando un archivo .HDF5 manipulado. El problema se desencadenó al convertir un archivo GIF a…
ModificadaMedia (6.5)1.3%—Hdfgroup Hdf524/9/201817/6/2026
Desreferencia de puntero NULL en H5O_sdspace_encode() en H5Osdspace.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (DoS) utilizando un archivo .HDF5 manipulado.
ModificadaMedia (6.5)1.3%—Hdfgroup Hdf520/9/201817/6/2026
Se lanza una señal SIGFPE en la función H5D__chunk_set_info_real() de H5Dchunk.c en la biblioteca HDF HDF5 1.10.3 durante un intento de análisis de un archivo HDF manipulado. Esto se debe a una protección incorrecta contra divisiones entre cero. Este problema es diferente de CVE-2018-11207.
ModificadaMedia (6.5)1.3%—Hdfgroup Hdf520/9/201817/6/2026
Fuga de memoria en la función H5O__chunk_deserialize() en H5Ocache.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 permite a los atacantes causar una denegación de servicio (consumo de recursos) utilizando un archivo .HDF5 manipulado.
ModificadaMedia (6.5)1.8%—Hdfgroup Hdf520/9/201817/6/2026
Se lanza una señal SIGFPE en la función H5D__create_chunk_file_map_hyper() de H5Dchunk.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 durante un intento de análisis de un archivo HDF manipulado. Esto se debe a una protección incorrecta contra divisiones entre cero. Esto podría permitir que se realice un ataque de…
ModificadaAlta (7.5)1.8%—F5 Big-ip Access Policy Manager13/9/201817/6/2026
En BIG-IP APM 11.6.0-11.6.3.1, 12.1.0-12.1.3.3, 13.0.0 y 13.1.0-13.1.0.3, APMD podría entrar en "core" al procesar una aserción SAML o una respuesta que contiene ciertos elementos.
ModificadaMedia (6.1)1.4%—F5 Big-ip Access Policy Manager13/9/201817/6/2026
En BIG-IP APM 11.6.0-11.6.3, un modo inseguro AES ECB se emplea para el parámetro orig_uri en un enlace /vdesk sin revelar del servidor virtual APM configurado con un perfil de acceso, lo que permite que un usuario malicioso construya un valor de redirección de URI mediante el uso de diferentes bloques de textos…
ModificadaAlta (8.8)2.4%—F5 Websafe Alert Server13/9/201817/6/2026
En F5 WebSafe Alert Server 1.0.0-4.2.6, un usuario autenticado malicioso puede ejecutar código en el servidor de alerta mediante el uso de una carga útil maliciosamente manipulada.
ModificadaMedia (4.3)0.87%—F5 Big-ip Access Policy Manager13/9/201817/6/2026
Una vulnerabilidad en el acceso al portal de BIG-IP APM 11.5.1-11.5.7, 11.6.0-11.6.3 y 12.1.0-12.1.3 revela la versión de software de BIG-IP en las páginas reescritas.
ModificadaAlta (7.5)32%—Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+476/9/201817/6/2026
El kernel de Linux en versiones a partir de la 3.9 es vulnerable a un ataque de denegación de servicio (DoS) con tasas bajas de paquetes especialmente modificados que apuntan hacia el reensamblado de fragmentos de IP. Un atacante podría provocar una condición de denegación de servicio (DoS) mediante el envío de…
ModificadaCrítica (9.8)74%💥 ExploitUI Airmax AC FirmwareUI Airmax M XM FirmwareUI Airmax M XW FirmwareUI Airmax M TI Firmware+85/9/201817/6/2026
La interfaz web de gestión de Ubiquiti airMAX, airFiber, airGateway y EdgeSwitch XP (anteriormente TOUGHSwitch) permite que un atacante no autenticado suba y escriba archivos arbitrarios mediante técnicas de salto de directorio. Un atacante podría explotar esta vulnerabilidad para obtener privilegios root. La…
ModificadaAlta (8.8)1.8%—Hdfgroup Hdf54/9/201817/6/2026
Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una lectura fuera de límites en H5L_extern_query en H5Lexternal.c.
ModificadaMedia (6.5)1.2%—Hdfgroup Hdf521/8/201817/6/2026
Se ha descubierto un problema en la librería HDF HDF5 1.10.2. Se ha detectado un consumo de pila excesivo en la función H5P__get_cb() en H5Pint.c durante un intento de análisis sintáctico de un archivo HDF manipulado. Esto da lugar a una denegación de servicio.
ModificadaAlta (7.8)0.26%—F5 Big-ip Access Policy Manager Client17/8/201817/6/2026
La característica Windows Logon Integration del cliente F5 BIG-IP APM en versiones anteriores a la 7.1.7.1 para Windows utiliza de forma predeterminada el modo de inicio de sesión heredado, que utiliza una cuenta SYSTEM para establecer el acceso a la red. Esta función muestra un cuadro de diálogo de la interfaz de…
ModificadaAlta (7.8)0.45%—F5 Big-ip Access Policy Manager ClientF5 Big-ip Access Policy Manager17/8/201817/6/2026
Los componentes svpn y policyserver del cliente F5 BIG-IP APM en versiones anteriores a la 7.1.7.1 para Linux y macOS se ejecutan como un proceso privilegiado y pueden permitir que un usuario sin privilegios obtenga la propiedad de archivos propiedad de root en el host del cliente local. Un usuario local no…
ModificadaAlta (7.8)11%—HP T8x44 FirmwareHP 3aw51a FirmwareHP A9u28b FirmwareHP D3a82a Firmware+26613/8/201817/6/2026
Se ha identificado una vulnerabilidad de seguridad en algunas impresoras HP Inkjet. Un archivo manipulado maliciosamente enviado a un dispositivo afectado puede causar un desbordamiento de búfer estático, lo que podría permitir la ejecución remota de código.
ModificadaCrítica (9.8)12%—HP T8x44 FirmwareHP 3aw51a FirmwareHP A9u28b FirmwareHP D3a82a Firmware+26613/8/201817/6/2026
Se ha identificado una vulnerabilidad de seguridad en algunas impresoras HP Inkjet. Un archivo manipulado maliciosamente enviado a un dispositivo afectado puede causar un desbordamiento de búfer de pila, lo que podría permitir la ejecución remota de código.
ModificadaAlta (7.5)74%—Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+346/8/201817/6/2026
El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio.
ModificadaAlta (7.5)2.4%—F5 Big-ip Access Policy Manager31/7/201817/6/2026
Cuando F5 BIG-IP APM 13.0.0-13.1.1 o 12.1.0-12.1.3 renderiza ciertas páginas (páginas con un agente logon o una caja de confirmación), BIG-IP APM podría divulgar información de configuración como los nombres de partición y de agente mediante parámetros del URI.
ModificadaAlta (8.8)1.2%—F5 Big-ip Controller31/7/201817/6/2026
F5 BIG-IP Controller for Kubernetes 1.0.0-1.5.0 (k8s-bigip-crtl) pasa el nombre de usuario y la contraseña de BIG-IP como parámetros de la línea de comandos, lo que podría conducir a la divulgación de las credenciales empleadas por el contenedor.
ModificadaAlta (8.1)1.2%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+925/7/201817/6/2026
Los monitores de salud HTTPS F5 BIG-IP 13.0.0-13.0.1, 12.1.0-12.1.3.6 o 11.2.1-11.6.3.2 no validan la identidad del servidor monitorizado.