Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

2661 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.82%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6 y en las versiones 13.1.x anteriores a 13.1.5, cuando es configurado un perfil IPSec ALG en un servidor virtual, las respuestas no reveladas pueden causar la finalización de Traffic Management Microkernel(TMM). Nota: las…
ModificadaMedia (6.5)0.77%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 15.1.x anteriores a 15.1.5.1 y en las versiones 14.1.x anteriores a 14.1.4.6, cuando es instalado Net HSM, los scripts (nethsm-safenet-install.sh y nethsm-thales-install.sh) exponen la contraseña de la partición de Net HSM. Nota: Las versiones de software que han alcanzado el Fin del Soporte…
ModificadaAlta (7.8)0.30%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client5/5/202217/6/2026
En F5 BIG-IP APM versiones 16.1.x anteriores a 16.1.2.2, en las versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6, en las versiones 13.1.x anteriores a 13.1.5 y en todas las versiones de 12. 1.x y 11.6.x, así como las versiones de F5 BIG-IP APM Clients 7.x anteriores a 7.2.1.5, Se…
ModificadaMedia (5.9)0.82%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2 y en las versiones 15.1.x anteriores a 15.1.5.1, cuando es configurado un perfil BIG-IP DNS habilitado, HTTP-Explicit o SOCKS en un servidor virtual, una respuesta DNS no revelada puede causar la finalización del proceso Traffic Management Microkernel (TMM). Nota:…
ModificadaMedia (5.4)0.64%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5.1 y las versiones 14.1.x anteriores a 14.1.4.6, Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en una página no revelada de la utilidad de configuración de BIG-IP (también denominada BIG-IP TMUI)…
ModificadaAlta (7.5)0.82%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2 y en las versiones 15.1.x anteriores a 15.1.5.1, cuando es usada la configuración de resolución de DNS, las peticiones no reveladas pueden causar la finalización del Traffic Management Microkernel (TMM). Nota: Las versiones de software que han alcanzado el Fin del…
ModificadaAlta (7.5)0.93%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, en las versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6 y en las versiones 13.1.x anteriores a 13.1.5, en plataformas con un ePVA y la variable pva.fwdaccel BigDB habilitada, las peticiones no reveladas a un servidor virtual con…
ModificadaAlta (7.5)0.93%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, cuando es configurado el perfil de flujo en un servidor virtual, las peticiones no reveladas pueden causar un aumento en el uso de los recursos de memoria. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no son evaluadas
ModificadaAlta (7.5)0.93%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5, las versiones 14.1.x anteriores a 14.1.4.6 y las versiones 13.1.x anteriores a 13.1.5, cuando es configurado un perfil de protocolo de transmisión en tiempo real (RTSP) en un servidor virtual, el tráfico no revelado puede…
ModificadaMedia (6.8)0.79%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+85/5/202217/6/2026
En todas las versiones de 16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x y 11.6.x de F5 BIG-IP, y en todas las versiones anteriores a 9.0 de F5 BIG-IP Guided Configuration (GC), Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en una página no revelada de la utilidad BIG-IP Configuration que…
ModificadaMedia (5.5)0.63%—F5 Access FOR Android5/5/202217/6/2026
En F5 Access para Android versiones 3.x anteriores a 3.0.8, Se presenta una vulnerabilidad de secuestro de tareas en la aplicación F5 Access for Android, que puede permitir a un atacante robar información confidencial del usuario. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no…
ModificadaAlta (7.2)1.5%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security ManagerF5 Big-ip Guided Configuration5/5/202217/6/2026
En todas las versiones de 16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x y 11.6.x de F5 BIG-IP Advanced WAF, ASM y ASM, y F5 BIG-IP Guided Configuration (GC) todas las versiones anteriores a 9.0, cuando es ejecutado en modo Appliance, un atacante autenticado al que le haya sido asignado el rol de Administrador puede ser capaz…
ModificadaMedia (4.3)0.48%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, en las versiones 15.1.x anteriores a 15.1.5.1 y en las versiones 14.1.x anteriores a 14.1.4.6, un atacante autenticado puede modificar o eliminar los paneles creados por otros usuarios de BIG-IP en Traffic Management User Interface (TMUI). Nota: Las versiones de…
ModificadaMedia (5.5)0.23%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client5/5/202217/6/2026
En F5 BIG-IP APM versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5.1, las versiones 14.1.x anteriores a 14.1.4.6, las versiones 13.1.x anteriores a 13.1.5, y todas las versiones de 12.1. x y 11.6.x, así como las versiones de F5 BIG-IP APM Clients 7.x anteriores a 7.2.1.5, BIG-IP Edge…
ModificadaAlta (7.2)1.4%—F5 Big-ip Access Policy Manager5/5/202217/6/2026
En versiones 16.1.x anteriores a 16.1.2.2 y en versiones 15.1.x anteriores a 15.1.5.1, BIG-IP APM no comprueba apropiadamente las configuraciones, lo que permite a un atacante autenticado con altos privilegios manipular la política de APM, conllevando a una escalada de privilegios/ejecución de código remota. Nota: Las…
ModificadaMedia (6.1)0.54%—F5 Big-ip Access Policy ManagerF5 Big-ip Guided Configuration5/5/202217/6/2026
En todas las versiones de 16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x, y 11.6.x de F5 BIG-IP APM, y F5 BIG-IP Guided Configuration (GC) todas las versiones anteriores a 9.0, Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en una página no revelada de F5 BIG-IP Guided Configuration que permite a…
ModificadaAlta (7.5)0.93%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, en las versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6, en las versiones 13.1.x anteriores a 13.1.5 y en todas las versiones de 12.1.x y 11.6.x, cuando es configurado un perfil de protocolo de adaptación de contenidos de…
ModificadaMedia (5.3)0.89%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5.1 y las versiones 14.1.x anteriores a 14.1.4.6, cuando los filtros de paquetes de BIG-IP están habilitados y un servidor virtual está configurado con el tipo establecido como Rechazo, las peticiones no reveladas pueden causar…
ModificadaMedia (5.3)0.92%—F5 Big-ip Access Policy Manager5/5/202217/6/2026
En F5 BIG-IP APM versiones 16.1.x anteriores a 16.1.2.2, en las versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6, en las versiones 13.1.x anteriores a 13.1.5 y en todas las versiones de 12.1.x y 11.6.x, cuando APM está configurado en un servidor virtual y el perfil de acceso…
ModificadaAlta (7.5)0.96%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager5/5/202217/6/2026
En F5 BIG-IP Advanced WAF, ASM y APM versiones 16.1.x anteriores a 16.1.2.1, 15.1.x anteriores a 15.1.5, 14.1.x anteriores a 14.1.4.6 y 13.1.x anteriores a 13.1. 5, cuando ASM o Advanced WAF, así como APM, están configurados en un servidor virtual, la política de ASM está configurada con Session Awareness, y la opción…
ModificadaMedia (4.9)1.9%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5.1, las versiones 14.1.x anteriores a 14.1.4.6, las versiones 13.1.x anteriores a 13.1.5 y todas las versiones de 12.1.x y 11.6 x, se presentan vulnerabilidades de salto de directorio en los endpoints REST de iControl no…
ModificadaAlta (7.5)0.82%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6 y en las versiones 13.1.x anteriores a 13.1.5, cuando el pool de BIG-IP CGNAT Large Scale NAT (LSN) está configurado en un servidor virtual y el filtrado de paquetes está habilitado, las peticiones no reveladas pueden…
ModificadaCrítica (9.1)0.74%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, en las versiones 15.1.x anteriores a 15.1.5.1, en las versiones 14.1.x anteriores a 14.1.4.6, en las versiones 13.1.x anteriores a 13.1.5 y en todas las versiones de la 12.1.x, cuando es ejecutado en modo Appliance, un usuario autenticado al que le haya sido…
ModificadaAlta (7.5)0.90%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 15.1.x anteriores a 15.1.0.2, en las versiones 14.1.x anteriores a 14.1.4.6, en las versiones 13.1.x anteriores a 13.1.5 y en todas las versiones de 12.1.x y 11.6.x, cuando es configurado una escucha DNS en un servidor virtual con cola DNS (por defecto), las peticiones no reveladas pueden causar…
ModificadaAlta (7.5)0.82%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+75/5/202217/6/2026
En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5 y las versiones 14.1.x anteriores a 14.1.4.6, cuando es configurado un perfil de puerta de enlace de capa de aplicación (ALG) del marco de enrutamiento de mensajes del protocolo de iniciación de sesiones (SIP) en un servidor…