Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1724 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Getcujo Smart Firewall21/3/201917/6/2026
Existe una vulnerabilidad explotable en la función de navegación segura de CUJO Smart Firewall, versión 7003. El error radica en la forma en la que la función de navegación segura analiza las peticiones HTTP. La cabecera "Host" se extrae incorrectamente de las peticiones HTTP capturadas, lo que permitiría que un…
ModificadaAlta (7.5)1.3%—Getcujo Smart Firewall21/3/201917/6/2026
Existe una vulnerabilidad de subdesbordamiento de enteros explotable en el binario mdnscap de CUJO Smart Firewall, versión 7003. Al analizar registros SRV en un paquete mDNS, el valor "RDLENGTH" se maneja incorrectamente, lo que conduce a un acceso fuera de límites que provoca el cierre inesperado del proceso mdnscap.…
ModificadaCrítica (9.8)1.8%—Getcujo Smart Firewall21/3/201917/6/2026
Existe una vulnerabilidad de desbordamiento de memoria dinámica (heap) explotable en el binario mdnscap de CUJO Smart Firewall que ejecuta el firmware 7003. Las longitudes de cadena se manejan incorrectamente al analizar cadenas de caracteres en los registros de recursos de mDNS, lo que conduce a la ejecución de…
ModificadaCrítica (9.8)1.9%—Getcujo Smart Firewall21/3/201917/6/2026
Existe una vulnerabilidad de doble liberación explotable en el binario mdnscap de CUJO Smart Firewall. Al analizar los paquetes mDNS, se libera dos veces un espacio de memoria si se encuentra un nombre de consulta inválido, lo que conduce a la ejecución de código arbitrario en el contexto del proceso mdnscap. Un…
ModificadaAlta (7.8)0.50%—Getcujo Smart Firewall21/3/201917/6/2026
Existe una vulnerabilidad de inyección de comandos explotable en la protección de arranque verificado de CUJO Smart Firewall. Es posible agregar comandos shell arbitrarios en el archivo dhcpd.conf, que persiste a través de rearranques y actualizaciones de firmware y, por lo tanto, permite la ejecución de comandos sin…
ModificadaAlta (8)2.6%—Getcujo Smart Firewall21/3/201917/6/2026
Existe una vulnerabilidad de inyección de comandos explotable en la configuración del demonio DHCP de CUJO Smart Firewall. Al agregar una nueva dirección DHCP estática, su nombre de host correspondiente se inserta en el archivo dhcpd.conf sin saneamiento previo, lo que permite la ejecución arbitraria de comandos del…
ModificadaMedia (6.1)1.2%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+913/3/201917/6/2026
En BIG-IP 14.0.0-14.0.0.2, 13.0.0-13.1.1.3, 12.1.0-12.1.3.7, 11.6.1-11.6.3.2, o 11.5.1-11.5.8, cuando la autenticación remota está habilitada para usuarios administrativos y a todos los usuarios se les otorga el rol "guest", los valores no saneados pueden devolverse al cliente mediante la página de inicio de sesión.…
ModificadaMedia (4.3)1.0%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1013/3/201917/6/2026
En BIG-IP, 14.0.0-14.0.0.2, 13.0.0-13.1.0.7, 12.1.0-12.1.3.5, 11.6.1-11.6.3.2, o 11.5.1-11.5.8 o Enterprise Manager 3.1.1, las peticiones mal formadas al TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podría conducir a la interrupción de los servicios TMUI. Este ataque…
ModificadaAlta (7.2)1.3%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1013/3/201917/6/2026
En BIG-IP, 13.0.0-13.1.1.1, 12.1.0-12.1.3.7, 11.6.1-11.6.3.2, o 11.5.1-11.5.8 o Enterprise Manager 3.1.1, cuando los usuarios administrativos autenticados ejecutan comandos en el TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podrían no aplicarse las restricciones sobre los…
ModificadaMedia (5.9)17%—OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+7827/2/201917/6/2026
Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,…
ModificadaMedia (5.9)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+826/2/201917/6/2026
BIG-IP, en sus versiones 11.5.1-11.6.3.2, 12.1.3.4-12.1.3.7, 13.0.0 HF1-13.1.1.1 y 14.0.0-14.0.0.2, Multi-Path TCP (MPTCP), no protege contra manera correcta contra múltiples DATA_FIN de longitud cero en la cola de reensamblado, lo que podría conducir a un bucle infinito en algunas circunstancias.
ModificadaMedia (5.9)0.65%—F5 Big-ip Access Policy ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+826/2/201917/6/2026
En BIG-IP 11.5.1-11.5.4, 11.6.1 y 12.1.0, un servidor virtual que está configurado con un perfil SSL del cliente podría ser vulnerable a un ataque de texto cifrado escogido contra cifrados CBC. Su explotación puede conducir a la recuperación en texto plano de mensajes cifrados mediante un ataque Man-in-the-Middle…
ModificadaCrítica (9.1)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+826/2/201917/6/2026
En BIG-IP 14.1.0-14.1.0.1, TMM puede reiniciarse y producir un archivo core durante la validación de certificados SSL en los perfiles SSL del cliente o del servidor.
ModificadaAlta (7.8)1.7%—GNU BinutilsNetapp HCI Management NodeNetapp SolidfireCanonical Ubuntu Linux+1424/2/201917/6/2026
Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.32. Es un desbordamiento de búfer basado en memoria dinámica (heap) en _bfd_archive_64_bit_slurp_armap en archive64.c.
ModificadaMedia (5.8)2.3%—Cisco Secure Firewall Threat Defense21/2/201911/8/2026
Una vulnerabilidad en el motor de detección del software Firepower Threat Defense de Cisco podría permitir a un atacante remoto no autenticado provocar el reinicio inesperado del motor de detección SNORT, conduciendo a una Denegación de Servicio (DoS). Esta vulnerabilidad se debe a la gestión de errores incompleta de…
ModificadaMedia (6.1)16%💥 PoCGetbootstrap BootstrapF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1220/2/201917/6/2026
En Bootstrap, en versiones anteriores a la 3.4.1 y versiones 4.3.x anteriores a la 4.3.1, es posible Cross-Site Scripting (XSS) en los atributos de data-template tooltip o popover.
ModificadaAlta (8.1)17%💥 ExploitLinux KernelDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Access Policy Manager+2015/2/201917/6/2026
En el kernel de Linux en versiones anteriores a la 4.20.8, kvm_ioctl_create_device en virt/kvm/kvm_main.c gestiona de manera incorrecta el conteo de referencias debido a una condición de carrera, lo que conduce a un uso de memoria previamente liberada.
ModificadaMedia (6.1)0.79%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+914/2/201917/6/2026
En BIG-IP 14.0.0-14.0.0.2, 13.0.0-13.1.1.3, 12.1.0-12.1.3.7 y 11.6.0-11.6.3.2, hay una vulnerabilidad Cross-Site Scripting (XSS) reflejado en una página sin revelar de BIG-IP TMUI (Traffic Management User Interface), también conocido como la utilidad de configuración de BIG-IP.
ModificadaMedia (6.1)1.2%—Cisco Secure Firewall Management Center7/2/201917/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en el sistema afectado. La vulnerabilidad se debe a la validación insuficiente de…
ModificadaCrítica (9.8)84%💥 ExploitComodo Unified Threat Management Firewall30/1/201917/6/2026
La consola web en Comodo UTM Firewall, en versiones anteriores a la 2.7.0, permite a los atacantes remotos ejecutar código arbitrario sin autenticarse mediante una URL manipulada.
ModificadaAlta (8.6)1.2%—Cisco Secure Firewall Threat Defense24/1/201911/8/2026
Una vulnerabilidad en el componente de adquisición de datos (DAQ) de Cisco Firepower Threat Defense (FTD) Software podría permitir a un atacante remoto no autenticado omitir las políticas de control de acceso configuradas o provocar una condición de denegación de servicio (DoS). Esta vulnerabilidad existe porque el…
ModificadaMedia (6.1)3.9%💥 ExploitCisco Secure Firewall Management Center23/1/201917/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en el software afectado. La vulnerabilidad se debe a la validación insuficiente de…
ModificadaAlta (7.5)3.1%—Cisco Secure Firewall Management Center10/1/201917/6/2026
Una vulnerabilidad en la característica de filtrado de acceso shell de Cisco Firepower Management Center (FMC), al emplearse junto con autenticación remota, podría permitir que un atacante remoto no autenticado provoque un gran uso del disco, lo que resulta en una condición de denegación de servicio (DoS). La…
ModificadaMedia (5.5)0.39%—F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+928/12/201817/6/2026
En versiones 11.2.1. y posteriores, el acceso a los archivos de instantánea sin restricciones permite que un usuario del sistema BIG-IP con cualquier rol, incluyendo Guest, tenga acceso y descargue archivos de captura previamente generados y disponibles en la utilidad de configuración de BIG-IP, como QKView y TCPDumps.
ModificadaAlta (7.5)1.3%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+920/12/201817/6/2026
En BIG-IP 14.0.0-14.0.0.2, 13.0.0-13.1.1.1, o 12.1.0-12.1.3.7, cuando un servidor virtual que emplea la funcionalidad "inflate" procesa una bomba gzip como carga útil, el sistema BIG-IP experimentará un error fatal y podría provocar que el TMM (Traffic Management Microkernel) produzca un archivo core.
Orbitaley — Vulnerabilidades