Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1724 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 1.1% | — | Cisco Secure Firewall Management Center | 7/9/2017 | 17/6/2026 | Una vulnerabilidad en el framework web de Cisco Firepower Management Center podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz web del software afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de datos de… | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Secure Firewall Management Center | 7/9/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Firepower Management Center podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación… | |
| Modificada | Alta (8.8) | 6.1% | — | Zohocorp Manageengine Firewall Analyzer | 4/9/2017 | 17/6/2026 | Zoho ManageEngine Firewall Analyzer 12200 tiene una vulnerabilidad de subida de archivos sin restricción en la sección "Group Chat". Cualquier usuario podría subir archivos con cualquier extensión. Al subir un archivo PHP al servidor, un atacante podría hacer que se ejecute en el contexto del servidor, tal y como se… | |
| Modificada | Media (5.4) | 0.64% | — | Cisco Secure Firewall Management Center | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en el framework web de Firepower Management Center de Cisco, podría permitir a un atacante remoto identificado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz web. Más información: CSCvc38801. Versiones Afectadas Conocidas: 6.0.1.3 6.2.1. Versiones Fijas… | |
| Modificada | Media (5.4) | 0.64% | — | Cisco Secure Firewall Management Center | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en el código del framework web de Firepower Management Center de Cisco, podría permitir a un atacante remoto identificado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz web de un sistema afectado. Productos afectados: Programa Cisco Firepower… | |
| Modificada | Media (5.4) | 0.64% | — | Cisco Secure Firewall Management Center | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en el framework web de Firepower Management Center de Cisco, podría permitir a un atacante remoto identificado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz web. Productos afectados: Firepower Management Center de Cisco versiones 5.4.1.x y anteriores. Más… | |
| Modificada | Alta (7.5) | 7.1% | — | Zohocorp Manageengine Firewall Analyzer | 27/6/2017 | 17/6/2026 | ManageEngine Firewall Analyzer anterior a la versión 8.0 no restringe los permisos de acceso. | |
| Modificada | Media (6.5) | 11% | 💥 Exploit | Zohocorp Manageengine Firewall Analyzer | 27/6/2017 | 17/6/2026 | Vulnerabilidad salto de directorio en ManageEngine Firewall Analyzer anterior a la versión 8.0. | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Secure Firewall Management Center | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en Cisco Firepower Management Center podría permitir a un atacante remoto autenticado obtener información del usuario. Un atacante podría usar esta información para realizar el reconocimiento. Más información: CSCvc10894. Versiones afectadas conocidas: 6.1.0.2 y 6.2.0. Versiones solucionadas… | |
| Modificada | Media (5.4) | 0.95% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+12 | 9/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en la página de cambio de nombre del dispositivo de la utilidad Configuration en BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, PSM, WebAccelerator, WOM y WebSafe versión 12.0.0 hasta 12.1.2, versión 11.4.0 hasta… | |
| Modificada | Media (4.9) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 8/6/2017 | 17/6/2026 | Desbordamiento de buffer en el demonio mcpq en sistemas F5 BIG-IP, versiones 10.x anteriores a la 10.2.4 HF12, 11.x anteriores a la 11.2.1 HF15, 11.3.x, 11.4.x anteriores a la 11.4.1 HF9, 11.5.x anteriores a la 11.5.2 HF1 y 11.6.0 anteriores a la HF4 y Enterprise Manager, versiones de la 2.1.0 a la 2.3.0 y 3.x… | |
| Modificada | Crítica (9.8) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy Manager+5 | 23/5/2017 | 17/6/2026 | En algunas circunstancias, una instancia de nube de Azure de F5 BIG-IP versiones 12.0.0 hasta 12.1.2 y versión 13.0.0, puede contener una contraseña administrativa por defecto que podría usarse para iniciar sesión de manera remota en el sistema BIG-IP. La cuenta administrativa afectada es el usuario administrativo de… | |
| Modificada | Alta (7.5) | 2.4% | — | Cisco Firepower Threat DefenseCisco Secure Firewall Threat Defense | 22/5/2017 | 11/8/2026 | Una vulnerabilidad en la configuración del registro de las políticas de Secure Sockets Layer (SSL) para FirePOWER System Software versiones 5.3.0 hasta 6.2.2 de Cisco, podría permitir a un atacante no autenticado remoto causar una denegación de servicio (DoS) debido al alto consumo de recursos del sistema . La… | |
| Modificada | Alta (7.5) | 2.4% | — | F5 Big-ip WebsafeF5 Big-ip Protocol Security ModuleF5 Big-ip Policy Enforcement ManagerF5 Big-ip Link Controller+6 | 11/5/2017 | 17/6/2026 | El Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, AAM, AFM, APM, ASM, GTM, Link Controller, PEM, PSM y WebSafe versión 11.6.0 y anteriores a 11.6.0 HF6, versión 11.5.0 y anteriores a 11.5.3 HF2 , y versión 11.3.0 y anteriores a 11.4.1 HF10, puede sufrir una fuga de memoria al manejar ciertos tipos de tráfico… | |
| Modificada | Alta (7.5) | 0.90% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 10/5/2017 | 17/6/2026 | En F5 BIG-IP 11.2.1, 11.4.0 a 11.6.1 y 12.0.0 a 12.1.2, un usuario no autenticado con acceso al panel de control puede ser capaz de borrar archivos arbitrarios a través de un mecanismo no revelado. | |
| Modificada | Media (5.9) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+7 | 9/5/2017 | 17/6/2026 | En LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, PSM, WebAccelerator y WebSafe versiones 11.6.1 HF1, 12.0.0 HF3, 12.0.0 HF4 y versiones 12.1.0 hasta 12.1.2 de F5 BIG-IP, Los patrones de tráfico no divulgados recibidos mientras la protección de cookies SYN del software es activada… | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 9/5/2017 | 17/6/2026 | En F5 BIG-IP desde la versión 12.1.0 hasta la 12.1.2, los permisos forzados por iControl pueden quedar retrasados con respecto a los permisos reales asignados a un usuario si el role_map no se vuelve a cargar entre que se cambian los permisos y la siguiente petición del usuario. Esta es una condición de carrera que… | |
| Modificada | Alta (7.5) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 9/5/2017 | 17/6/2026 | En F5 BIG-IP desde la versión 12.1.0 hasta la 12.1.2, patrones de tráfico websocket específicos, pueden causar una interrupción del servicio en servidores virtuales configurados para usar el perfil websocket. | |
| Modificada | Alta (8.8) | 1.5% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 9/5/2017 | 17/6/2026 | En F5 BIG-IP desde la versión 12.0.0 hasta la 12.1.2, un atacante autenticado puede causar una escalada de privilegios a través de una conexión iControl REST manipulada. | |
| Modificada | Alta (7.1) | 1.8% | — | Cisco Secure Firewall Threat Defense | 3/5/2017 | 11/8/2026 | Una vulnerabilidad de "Cisco Firepower Threat Defense versión 6.0.0 hasta 6.2.2 y Cisco ASA with FirePOWER Module Denial of Service" en la política de control de acceso de Cisco Firepower System Software podría permitir que un atacante remoto identificado provoque que un sistema afectado deje de inspeccionar y… | |
| Modificada | Alta (7.5) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+17 | 1/5/2017 | 17/6/2026 | Un atacante puede ser capaz de causar un ataque de denegación de servicio (DoS) contra el componente sshd en F5 BIG-IP, Enterprise Manager, BIG-IQ e iWorkflow | |
| Modificada | Alta (8.6) | 3.0% | — | Cisco Secure Firewall Management Center | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en el análisis del motor de detección de los paquetes de protocolo Pragmatic General Multicast (PGM) para Cisco Firepower System Software podría permitir a un atacante remoto no autenticado, provocar una condición de denegación de servicio (DoS) debido a que el proceso de Snort se reinicia… | |
| Modificada | Media (5.5) | 0.36% | — | FirewalldRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+1 | 19/4/2017 | 17/6/2026 | firewalld.py en firewalld en versiones anteriores a 0.4.3.3 permite a usuarios locales eludir la autenticación y modificar las configuraciones del firewall a través de (1) addPassthrough, (2) removePassthrough, (3) addEntry, (4) removeEntry o (5) setEntries D-Bus API method. | |
| Modificada | Media (5.9) | 1.3% | — | Cisco Secure Firewall Threat Defense | 7/4/2017 | 11/8/2026 | Una vulnerabilidad en el motor de detección que maneja los paquetes de Secure Sockets Layer (SSL) para el software Cisco Firepower System podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio porque el proceso de Snort se reinicia inesperadamente. Esta vulnerabilidad… | |
| Modificada | Media (5.9) | 1.5% | — | Cisco Secure Firewall Management Center | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en el ensamblaje del motor de detección de los paquetes Secure Sockets Layer (SSL) para el software Cisco Firepower System podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) porque el proceso Snort consume un alto nivel de recursos de la CPU.… |