Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7)0.36%—Cisco Advanced Malware ProtectionMadshi MadcodehookMorphisec Unified Threat Prevention Platform30/1/202117/6/2026
Se presenta una vulnerabilidad TOCTOU en madCodeHook antes del 16-07-2020, que permite a atacantes locales elevar sus privilegios a SYSTEM. Esto ocurre porque el redireccionamiento de ruta puede ocurrir por medio de vectores que involucran uniones de directorio
ModificadaAlta (7.3)0.44%—Cisco Advanced Malware Protection FOR EndpointsCisco Immunet20/1/202117/6/2026
Una vulnerabilidad en el mecanismo de carga de unas DLL específicas de Cisco Advanced Malware Protection (AMP) para Endpoints de Windows e Immunet de Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante necesitaría…
ModificadaAlta (8.3)1.4%—Oracle Advanced Networking OptionOracle Adaptive Access ManagerOracle Data IntegratorOracle Enterprise Manager FOR Fusion Applications+220/1/202117/6/2026
Vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 18c y 19c. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por medio de Oracle Net comprometer a Advanced Networking…
ModificadaMedia (4.3)0.43%—Totalonlinesolutions Advanced Webhost Billing System8/1/202117/6/2026
Advanced Webhost Billing System versión 3.7.0, está afectado por ataques de tipo Cross Site Request Forgery (CSRF) que pueden eliminar un contacto de la página My Additional Contact
ModificadaMedia (6.1)0.91%—Advancedcustomfields Advanced Custom Fields6/1/202117/6/2026
El plugin Advanced Custom Fields versiones anteriores a 5.8.12 para WordPress, maneja inapropiadamente el escape de cadenas en los menús desplegables Select2, lo que potencialmente conlleva a un ataque de tipo XSS
ModificadaAlta (8.8)1.5%—Vasyltech Advanced Access Manager1/1/202117/6/2026
El plugin Advanced Access Manager versiones anteriores a 6.6.2 para WordPress, permite una escalada de privilegios en las actualizaciones de perfil por medio del parámetro POST aam_user_roles si la compatibilidad con Roles Múltiples está habilitada. (El mecanismo para decidir si un usuario tenía derecho a agregar…
ModificadaMedia (4.3)1.1%—Vasyltech Advanced Access Manager1/1/202117/6/2026
El plugin Advanced Access Manager versiones anteriores a 6.6.2 para WordPress, muestra el objeto de usuario sin filtrar (incluyendo todos los metadatos) al iniciar sesión por medio de la API REST (aam/v1/authenticate or aam/v2/authenticate). Este es un problema de seguridad si este objeto almacena información que…
ModificadaAlta (7.5)1.0%—F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager24/12/202017/6/2026
En BIG-IP ASM y Advanced WAF versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5 y 14.1.0-14.1.3, bajo determinadas condiciones, el demonio de Análisis, Visibilidad e Informes (AVRD) puede generar un archivo principal y reiniciar en el sistema BIG-IP cuando procesan peticiones enviadas desde dispositivos móviles
ModificadaMedia (4.9)0.85%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+724/12/202017/6/2026
En BIG-IP versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5, 14.1.0-14.1.3 y 13.1.0-13.1.3.4, cuando un usuario administrativo autenticado instala unas RPM usando el instalador REST iAppsLX, el sistema BIG-IP no comprueba suficientemente la entrada del usuario, permitiendo al usuario acceso de lectura al sistema de archivos
ModificadaMedia (6.1)0.77%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1024/12/202017/6/2026
En BIG-IP versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5 y 14.1.0-14.1.3, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en una página no revelada de la utilidad BIG-IP Configuration
ModificadaAlta (7.5)1.1%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+724/12/202017/6/2026
En BIG-IP 15.1.0-15.1.0.5 y 14.1.0-14.1.3, una petición TLS diseñada a la interfaz de administración de BIG-IP por medio del puerto 443 puede causar una alta utilización de CPU (~100%) por el demonio httpd
ModificadaAlta (7.5)1.0%—F5 Big-ip Advanced Firewall Manager24/12/202017/6/2026
En BIG-IP AFM versiones 15.1.0-15.1.0.5, 14.1.0-14.1.3 y 13.1.0-13.1.3.5, cuando un Protocol Inspection Profile es adjuntado a un servidor virtual FastL4 con el campo de protocolo configurado para ya sea Otros o Todos los protocolos, el TMM puede experimentar un reinicio si el perfil procesa tráfico que no es TCP
ModificadaAlta (7.5)1.0%—F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager24/12/202017/6/2026
Cuando un sistema BIG-IP ASM o Advanced WAF ejecutándose en las versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5, 14.1.0-14.1.3, 13.1.0-13.1.3.4, 12.1.0-12.1. 5.2, o 11.6.1-11.6.5.2, procesa peticiones con carga útil JSON, una cantidad inusualmente grande de parámetros pueden causar un uso excesivo de la CPU en el proceso…
ModificadaAlta (7.5)21%💥 ExploitAdvanced Comment System Project Advanced Comment System23/12/202017/6/2026
ACS Advanced Comment System versión 1.0, está afectado por Salto de Directorio por medio de un URI ..%2f de advanced_component_system/index.php?ACS_path=. NOTA: esto podría ser lo mismo que CVE-2009-4623
ModificadaCrítica (9.8)3.1%—Wago PFC 100 FirmwareWago PFC 200 FirmwareWago Touch Panel 600 Standard FirmwareWago Touch Panel 600 Advanced Firmware+117/12/202017/6/2026
La vulnerabilidad reportada permite a un atacante que tiene acceso de red al dispositivo ejecutar código con paquetes especialmente diseñados en WAGO Serie PFC 100 (750-81xx/xxx-xxx), Series PFC 200 (750-82xx/xxx-xxx), Series Wago Touch Panel 600 Standard Line (762-4xxx), Series Wago Touch Panel 600 Advanced Line…
ModificadaCrítica (9.8)1.5%—Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+10814/12/202017/6/2026
Los Productos GE Healthcare Imaging and Ultrasound, pueden permitir que credenciales específicas sean expuestas durante el transporte a través de la red.
ModificadaCrítica (9.8)1.1%—Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+10814/12/202017/6/2026
Los Productos GE Healthcare Imaging and Ultrasound Products, pueden permitir ser expuesto credenciales específicas durante el transporte por la red.
ModificadaMedia (5.3)1.0%—F5 Big-ip Advanced Firewall Manager11/12/202017/6/2026
En BIG-IP versiones 14.1.0-14.1.2.6, los endpoints no divulgados en iControl REST, permiten un ataque de tipo XSS reflejado, lo que podría conllevar a un compromiso completo del sistema BIG-IP si el usuario víctima se le concede el papel de administrador
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1011/12/202017/6/2026
En BIG-IP versiones 14.0.0-14.0.1 y 13.1.0-13.1.3.4, un determinado patrón de tráfico enviado a un servidor virtual configurado con un perfil FTP puede causar que el canal FTP se interrumpa
ModificadaCrítica (9.6)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+711/12/202017/6/2026
En BIG-IP versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5, 14.1.0-14.1.2.7, 13.1.0-13.1.3.4, 12.1.0-12.1.5.2 y 11.6.1- 11.6.5.2, los endpoints no divulgados en iControl REST permiten un ataque de tipo XSS reflejado, lo que podría conllevar a un compromiso completo del sistema BIG-IP si el usuario víctima se le concede el…
ModificadaAlta (7.5)1.3%—F5 Big-ip Advanced Firewall Manager11/12/202017/6/2026
En determinadas configuraciones en versión 13.1.3.4, cuando un perfil de seguridad HTTP de BIG-IP AFM es aplicado a un servidor virtual y el sistema BIG-IP recibe una petición con características específicas, la conexión es restablecida y el Traffic Management Microkernel (TMM) filtra la memoria
ModificadaBaja (2.8)0.40%—Debian Advanced Package Tool10/12/202017/6/2026
—
ModificadaMedia (5.7)0.38%—Debian Advanced Package ToolNetapp Solidfire Baseboard Management Controller Firmware10/12/202017/6/2026
—
ModificadaMedia (5.5)0.36%—Advancedsystemcare Advanced Systemcare3/12/202017/6/2026
Se presenta una vulnerabilidad local de denegación de servicio en Advanced SystemCare 13 PRO versión 13.5.0.174. Los atacantes pueden utilizar un programa construido para causar un bloqueo del ordenador (BSOD)
ModificadaAlta (8.8)1.3%—Schneider-electric Ecostruxure Energy ExpertSchneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Power ManagerSchneider-electric Powerscada Expert With Advanced Reporting AND Dashboards+11/12/202017/6/2026
Una CWE-284: Se presenta una vulnerabilidad Control de Acceso Inapropiado en el Software EcoStruxureª y SmartStruxureª Power Monitoring and SCADA (véase la notificación de seguridad para la información de la versión) que podría permitir a un usuario la habilidad para llevar a cabo acciones por medio de la interfaz web…