Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9)0.92%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+714/9/202117/6/2026
En versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3.1, versiones 14.1.x anteriores a 14.1.4.2, versiones 13.1.x anteriores a 13.1.4.1 y todas las versiones de 12.1.x, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en una página no divulgada de la utilidad de…
ModificadaCrítica (9.6)0.82%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+714/9/202117/6/2026
En todas las versiones de 16.1.x, 16.0.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x y 11.6.x, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en una página no divulgada de la utilidad de Configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente…
ModificadaAlta (7.5)0.95%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+714/9/202117/6/2026
En BIG-IP versiones 14.1.x anteriores a 14.1.4.4, cuando se configura un perfil HTTP en un servidor virtual, después de una secuencia específica de paquetes, las respuestas en trozos pueden causar la terminación del Traffic Management Microkernel (TMM). Nota: Las versiones de software que han alcanzado End of…
ModificadaAlta (7.5)0.95%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+714/9/202117/6/2026
En BIG-IP versiones 16.x anteriores a 16.1.0 y versiones 15.1.x anteriores a 15.1.3.1, cuando se configura un perfil DNS usando un DNS caché resolver en un servidor virtual, las peticiones no divulgadas pueden causar la terminación del proceso del Traffic Management Microkernel (TMM). Nota: Las versiones de software…
ModificadaAlta (7.5)0.93%—F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager14/9/202117/6/2026
En BIG-IP Advanced WAF y BIG-IP ASM versiones 16.x anteriores a 16.1.0x, versiones 15.1.x anteriores a 15.1.3.1, versiones 14.1.x anteriores a 14.1.4.3, versiones 13.1.x anteriores a 13.1.4.1 y todas las versiones de 12.1.x, cuando es configurado un perfil WebSocket en un servidor virtual, las peticiones no divulgadas…
ModificadaAlta (7.5)0.93%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1014/9/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3.1, versiones 14.1.x anteriores a 14.1.4.3, versiones 13.1.x anteriores a 13.1.4.1, y todas las versiones de 12.1.x, cuando se configura un perfil SCTP con múltiples rutas en un servidor virtual, las peticiones no divulgadas pueden…
ModificadaAlta (7.5)0.93%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+714/9/202117/6/2026
En BIG-IP versiones 16.x de anteriores a 16.1.0, versiones 15.1.x anteriores a 15.1.3.1, versiones 14.1.x anteriores a 14.1.4.2, versiones 13.1.x anteriores a 13.1.4.1 y todas las versiones de 12.1.x y la 11.6.x, cuando es usado el controlador de compresión Intel QuickAssist Technology (QAT) en el hardware de BIG-IP…
ModificadaMedia (6.5)2.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+714/9/202117/6/2026
En BIG-IP, en todas las versiones 16.1.x, 16.0.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x y 11.6.x, se presenta una vulnerabilidad de salto de directorio en una página no divulgada de la utilidad de Configuración de BIG-IP que permite a un atacante acceder a archivos arbitrarios. Nota: Las versiones de software que han…
ModificadaAlta (7.5)0.93%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1014/9/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4, versiones 13.1.x anteriores a 13.1.4 y versiones 12.1.x anteriores a 12.1.6, cuando se configura un perfil HTTP en un servidor virtual, las peticiones no divulgadas pueden causar un aumento…
ModificadaAlta (8.8)1.00%—F5 Big-ip Advanced Firewall Manager14/9/202117/6/2026
En BIG-IP AFM versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4.2, versiones 13.1.x anteriores a 13.1.4.1 y todas las versiones de 12.1.x, se presenta una vulnerabilidad de inyección SQL en una página no divulgada de la utilidad de Configuración de…
ModificadaMedia (6.1)0.58%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+714/9/202117/6/2026
En versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4.2, versiones 13.1.x anteriores a 13.1.4.1 y todas las versiones de 12.1.x, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) basada en el DOM en una página no divulgada de la utilidad…
ModificadaMedia (5.3)0.92%—F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager14/9/202117/6/2026
En versiones 15.1.x anteriores a 15.1.3, 14.1.x anteriores a 14.1.3.1 y 13.1.x anteriores a 13.1.3.6, cuando la funcionalidad brute force protection de BIG-IP Advanced WAF o BIG-IP ASM está activada en un servidor virtual y éste sufre un ataque por fuerza bruta, la base de datos MySQL puede quedarse sin espacio en…
ModificadaAlta (7.5)0.96%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+714/9/202117/6/2026
En BIG-IP versiones 15.1.0.4 hasta 15.1.3 , cuando es usado el controlador Data Plane Development Kit (DPDK)/Elastic Network Adapter (ENA) con BIG-IP en sistemas de Amazon Web Services (AWS), las peticiones no divulgadas pueden causar la finalización del Traffic Management Microkernel (TMM). Esto es debido a una…
ModificadaAlta (7.5)0.47%—F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security ManagerF5 Nginx APP Protect14/9/202117/6/2026
En BIG-IP Advanced WAF y BIG-IP ASM versiones 16.0.x anteriores a 16.0.1.2 y versiones 15.1.x anteriores a 15.1.3 y NGINX App Protect en todas las versiones anteriores a 3.5.0, cuando es configurado una política de tipo cross-site request forgery (CSRF) en un servidor virtual, una respuesta HTML no divulgada puede…
ModificadaAlta (7.5)0.96%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+714/9/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.2 y versiones 15.1.x anteriores a 15.1.3, cuando es usado el comando iRules RESOLVER::summarize en un servidor virtual, las peticiones no divulgadas pueden causar un aumento en el uso de la memoria del Traffic Management Microkernel (TMM), resultando en una condición de…
ModificadaAlta (7.5)0.96%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+714/9/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3.1, versiones 14.1.x anteriores a 14.1.4.3, versiones 13.1.x anteriores a 13.1.4.1, y todas las versiones de 12.1.x y 11.6.x, cuando los comandos iRules del GPRS Tunneling Protocol (GTP) o un perfil GTP están configurados en un…
ModificadaAlta (7.5)1.1%—Siemens Simatic CP 343-1 FirmwareSiemens Simatic CP 343-1 Advanced FirmwareSiemens Simatic CP 343-1 Erpc FirmwareSiemens Simatic CP 343-1 Lean Firmware+214/9/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 343-1 (incl. variantes SIPLUS) (Todas las versiones), SIMATIC CP 343-1 Advanced (incl. variantes SIPLUS) (Todas las versiones), SIMATIC CP 343-1 ERPC (Todas las versiones), SIMATIC CP 343-1 Lean (incl. variantes SIPLUS) SIPLUS) (Todas las versiones), SIMATIC CP 443-1…
ModificadaMedia (4.8)0.62%—Ticket-system Wordpress Advanced Ticket System13/9/202117/6/2026
El plugin Advanced Ticket System, Elite Support Helpdesk de WordPress versiones anteriores a 1.0.64, no sanea o escapa de los valores de los formularios antes de guardarlos en la base de datos o cuando se emiten, que permite a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso…
ModificadaMedia (6.1)0.90%—Advance Search Project Advance Search10/9/202117/6/2026
El plugin Advance Search de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro wpas_id encontrado en el archivo ~/inc/admin/views/html-advance-search-admin-options.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.1.2 incluyéndola
ModificadaMedia (5.3)0.75%—Siemens CPU 1504d TF FirmwareSiemens CPU 1507d TF FirmwareSiemens CPU 1515sp PC2 TF FirmwareSiemens Simatic S7 Plcsim Advanced Firmware+5210/8/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a la versión V21.9), SIMATIC S7 PLCSIM Advanced (Todas…
ModificadaMedia (5.5)0.34%—Iobit Advanced Systemcare Ultimate5/8/202117/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de lectura de I/O privilegiado. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a lecturas privilegiadas en el contexto…
ModificadaMedia (5.5)0.34%—Iobit Advanced Systemcare Ultimate5/8/202117/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el controlador IOBit Advanced SystemCare Ultimate 14.2.0.220, maneja las peticiones de lectura de I/O privilegiado. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a lecturas privilegiadas en el contexto de un…
ModificadaMedia (5.5)0.34%—Iobit Advanced Systemcare Ultimate5/8/202117/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de lectura de I/O privilegiado. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a lecturas privilegiadas en el contexto…
ModificadaMedia (5.5)0.34%—Iobit Advanced Systemcare Ultimate5/8/202117/6/2026
Se presenta una vulnerabilidad de divulgación de información en el manejo de IOCTL 0x9c40a148 de IOBit Advanced SystemCare Ultimate versión 14.2.0.220. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a una revelación de información confidencial. Un atacante puede enviar un IRP malicioso para…
ModificadaAlta (8.1)0.99%—Oracle Advanced Outbound Telephony21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Advanced Outbound Telephony de Oracle E-Business Suite (componente: Region Mapping). Las versiones soportadas afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de HTTP…