Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 13/4/2018 | 17/6/2026 | En F5 BIG-IP, en versiones 13.0.0, de la versión 12.1.0 a la 12.1.3.1, de la versión 11.6.1 a la 11.6.2 o de la versión 11.5.1 a la 11.5.5, los invitados vCMP que se ejecutan en blades VIPRION de las series 2100, 4200 y 4300 no puedes descifrar correctamente el texto cifrado de las sesiones establecidas con SSL con un… | |
| Modificada | Crítica (9.8) | 0.72% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 13/4/2018 | 17/6/2026 | En F5 BIG-IP, en su versión 13.0.0, de la versión 12.1.0a la 12.1.2, la versión 11.6.1, de la versión 11.5.1 a la 11.5.5 o en la versión 11.2.1, los módulos de Apache apache_auth_token_mod y mod_auth_f5_auth_token.cpp permiten un posible ataque de fuerza bruta sin autenticar en el parámetro de autorización… | |
| Modificada | Media (6.5) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 13/4/2018 | 17/6/2026 | En F5 BIG-IP, de la versión 12.0.0 a la 12.1.2, de la versión 11.6.0 a la 11.6.1, de la versión 11.5.1 a la 11.5.5 o en la versión 11.2.1, hay una vulnerabilidad en TMM relacionada con la gestión de direcciones IP no válidas. | |
| Modificada | Media (6.4) | 0.91% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 13/4/2018 | 17/6/2026 | Cuando el sistema F5 BIG-IP, de la versión 12.1.0 a la 12.1.1, la versión 11.6.0 a la 11.6.1, la versión 11.5.1 a la 11.5.5 o la versión 11.2.1, se configura con un endpoint comodín del túnel IPSec tunnel, podría permitir que un atacante remoto interrumpa o suplante los túneles que hayan completado la fase 1 de las… | |
| Modificada | Alta (7.8) | 0.34% | — | IBM Capacity Management Analytics | 26/3/2018 | 17/6/2026 | La versión 2.1.0.0 de IBM Capacity Management Analytics permite a usuarios locales descubrir contraseñas y nombres de usuario cifrados aprovechando el acceso a la máquina de instalación de CMA. IBM X-Force ID: 107863. | |
| Modificada | Alta (7.8) | 0.34% | — | IBM Capacity Management Analytics | 26/3/2018 | 17/6/2026 | La versión 2.1.0.0 de IBM Capacity Management Analytics permite a usuarios locales descubrir nombres de usuario y contraseñas en texto claro aprovechando el acceso a la máquina de instalación de CMA. IBM X-Force ID: 107862. | |
| Modificada | Alta (7.8) | 0.34% | — | IBM Capacity Management Analytics | 26/3/2018 | 17/6/2026 | La versión 2.1.0.0 de IBM Capacity Management Analytics permite a usuarios locales descifrar nombres de usuario y contraseñas aprovechando el acceso a setenv.sh y parameter.txt IBM X-Force ID: 107861. | |
| Modificada | Media (5.9) | 2.0% | — | F5 Big-ip AnalyticsF5 Big-ip Application Security Manager | 22/3/2018 | 17/6/2026 | Desde la versión 13.0.0 hasta la 13.1.0.3 de F5 BIG-IP, cuando se proporciona tanto ASM como AVR, TMM podría reiniciarse al procesar peticiones DNS cuando el servidor virtual está configurado con un perfil DNS y la opción Protocol está marcada como TCP. | |
| Modificada | Alta (8.1) | 4.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 22/3/2018 | 17/6/2026 | En algunas circunstancias, el TMM (Traffic Management Microkernel) no gestiona correctamente algunas peticiones/respuestas Websockets mal formadas. Esto permite que atacantes remotos provoquen una denegación de servicio (DoS) o una posible ejecución remota de código en el sistema F5 BIG-IP que ejecuta versiones desde… | |
| Modificada | Alta (7.5) | 1.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 22/3/2018 | 17/6/2026 | Desde la versión 13.0.0 hasta la 13.1.0.3 de F5 BIG-IP, los atacantes podrían ser capaces de interrumpir servicios en el sistema BIG-IP con un certificado de cliente maliciosamente manipulado. Esta vulnerabilidad afecta a los servidores virtuales asociados con el perfil Client SSL, que habilita el uso de autenticación… | |
| Modificada | Media (5.3) | 1.7% | — | IBM Cognos Analytics | 22/3/2018 | 17/6/2026 | IBM Predictive Solutions Foundation (IBM Cognos Analytics 11.0) revela información sensible en mensajes de error detallados que podrían ayudar a un atacante a la hora de realizar más ataques contra el sistema. IBM X-Force ID: 119619. | |
| Modificada | Alta (8.8) | 1.1% | — | Openwebanalytics Open WEB Analytics | 20/3/2018 | 17/6/2026 | Open Web Analytics (OWA), en versiones anteriores a la 1.5.6, genera de manera incorrecta valores nonce aleatorios, lo que facilita que atacantes remotos omitan un mecanismo de protección contra Cross-Site Request Forgery (CSRF) aprovechando el conocimiento de un nombre de usuario de OWA. | |
| Modificada | Crítica (9.8) | 15% | — | QOS Slf4jRedhat Jboss Enterprise Application PlatformRedhat VirtualizationRedhat Virtualization Host+9 | 20/3/2018 | 17/6/2026 | org.slf4j.ext.EventData en el módulo slf4j-ext en QOS.CH SLF4J antes de la versión 1.8.0-beta2 permite a los atacantes remotos saltarse las restricciones de acceso previstas a través de datos manipulados. EventData en el módulo slf4j-ext en QOS.CH SLF4J, ha sido corregido en las versiones 1.7.26 posteriores de SLF4J y… | |
| Modificada | Media (5.9) | 1.6% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 19/3/2018 | 17/6/2026 | Los servidores virtuales SSL en sistemas F5 BIG-IP, en versiones 10.x anteriores a la 10.2.4 HF9, versiones 11.x anteriores a la 11.2.1 HF12, versiones 11.3.0 anteriores a la HF10, versiones 11.4.0 anteriores a la HF8, versiones 11.4.1 anteriores a la HF5, versiones 11.5.0 anteriores a la HF5 y versiones 11.5.1… | |
| Modificada | Media (5.9) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 1/3/2018 | 17/6/2026 | En algunas circunstancias, en sistemas F5 BIG-IP que ejecutan 13.0.0, 12.1.0 - 12.1.3.1, cualquier versión 11.6.x o 11.5.x o 11.2.1, el perfil TCP DNS permite el buffering excesivo debido a la falta de control de flujo. | |
| Modificada | Media (5.9) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 1/3/2018 | 17/6/2026 | En sistemas F5 BIG-IP que ejecutan las versiones 13.0.0, 12.1.0 - 12.1.3.1 o 11.6.1 - 11.6.2, cada conexión Multipath TCP (MCTCP) que se establece filtra una pequeña cantidad de memoria. Los servidores virtuales que emplean el perfil TCP con la característica Multipath TCP (MCTCP) habilitada se verán afectados por… | |
| Modificada | Alta (7.5) | 1.7% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 1/3/2018 | 17/6/2026 | Bajo ciertas condiciones para los sistemas F5 BIG-IP 13.0.0 o 12.1.0 - 12.1.3.1 que emplean perfiles FastL4, cuando la opción Reassemble IP Fragments está deshabilitada (por defecto), algunos paquetes grandes fragmentados podrían reiniciar el TMM (Traffic Management Microkernel). | |
| Modificada | Media (5.4) | 0.45% | — | Cisco Data Center Analytics Framework | 22/2/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Data Center Analytics Framework podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) en un sistema afectado. La vulnerabilidad se debe a una protección CSRF inadecuada por parte de la aplicación afectada. Un atacante podría… | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Data Center Analytics Framework | 22/2/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Data Center Analytics Framework podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz de un sistema afectado. La vulnerabilidad se debe a la validación insuficiente… | |
| Modificada | Media (5.4) | 0.56% | — | HP Operations Bridge Analytics | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) remoto en HPE Operations Bridge Analytics v3.0. | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Data Center Analytics Framework | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Data Center Analytics Framework podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación… | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Data Center Analytics Framework | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Data Center Analytics Framework podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) persistente contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación… | |
| Modificada | Crítica (9.8) | 38% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+17 | 6/2/2018 | 8/10/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.6.7.1, 2.7.9.1 y a la 2.8.9, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. | |
| Modificada | Crítica (9.8) | 8.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+20 | 6/2/2018 | 8/10/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de… | |
| Modificada | Media (5.5) | 0.38% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 29/1/2018 | 17/6/2026 | IBM Cognos Analytics 11.0 podría producir resultados en archivos temporales que contengan información altamente sensible que puede ser leída por un usuario local. IBM X-Force ID: 136858. |