Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.93% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 14/9/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4, versiones 13.1.x anteriores a 13.1.4 y versiones 12.1.x anteriores a 12.1.6, cuando se configura un perfil HTTP en un servidor virtual, las peticiones no divulgadas pueden causar un aumento… | |
| Modificada | Media (5.3) | 0.60% | — | F5 Big-ip Access Policy Manager | 14/9/2021 | 17/6/2026 | En versiones 16.x anteriores a 16.1.0, versiones 15.1.x anteriores a 15.1.3.1, versiones 14.1.x anteriores a 14.1.4.3, y todas las versiones de 13.1.x, 12.1.x y 11.6.x, cuando BIG-IP APM lleva a cabo una comprobación del Online Certificate Status Protocol (OCSP) de un certificado que contiene Authority Information… | |
| Modificada | Media (6.1) | 0.58% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+7 | 14/9/2021 | 17/6/2026 | En versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4.2, versiones 13.1.x anteriores a 13.1.4.1 y todas las versiones de 12.1.x, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) basada en el DOM en una página no divulgada de la utilidad… | |
| Modificada | Media (6.1) | 0.58% | — | F5 Big-ip Access Policy Manager | 14/9/2021 | 17/6/2026 | En versiones 14.1.x anteriores a 14.1.4.4 y en todas las versiones de 13.1.x, se presenta una vulnerabilidad de redirección abierta en los servidores virtuales habilitados con una política de acceso de BIG-IP APM. Esta vulnerabilidad permite a un usuario malicioso no autenticado construir una URI de redirección… | |
| Modificada | Alta (7.5) | 0.96% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+7 | 14/9/2021 | 17/6/2026 | En BIG-IP versiones 15.1.0.4 hasta 15.1.3 , cuando es usado el controlador Data Plane Development Kit (DPDK)/Elastic Network Adapter (ENA) con BIG-IP en sistemas de Amazon Web Services (AWS), las peticiones no divulgadas pueden causar la finalización del Traffic Management Microkernel (TMM). Esto es debido a una… | |
| Modificada | Alta (7.5) | 0.96% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+7 | 14/9/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.2 y versiones 15.1.x anteriores a 15.1.3, cuando es usado el comando iRules RESOLVER::summarize en un servidor virtual, las peticiones no divulgadas pueden causar un aumento en el uso de la memoria del Traffic Management Microkernel (TMM), resultando en una condición de… | |
| Modificada | Alta (7.5) | 0.96% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+7 | 14/9/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.2, versiones 15.1.x anteriores a 15.1.3.1, versiones 14.1.x anteriores a 14.1.4.3, versiones 13.1.x anteriores a 13.1.4.1, y todas las versiones de 12.1.x y 11.6.x, cuando los comandos iRules del GPRS Tunneling Protocol (GTP) o un perfil GTP están configurados en un… | |
| Modificada | Media (5.4) | 0.58% | — | Microfocus Access Manager | 13/9/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) Reflejado en NetIQ Access Manager versiones anteriores a 5.0.1 y 4.5.4 | |
| Modificada | Alta (7.5) | 0.73% | — | Microfocus Access Manager | 13/9/2021 | 17/6/2026 | Una vulnerabilidad de filtrado de información en NetIQ Access Manager versiones anteriores a 5.0.1 y 4.5.4 | |
| Modificada | Media (6.1) | 0.48% | — | Microfocus Access Manager | 13/9/2021 | 17/6/2026 | Una vulnerabilidad de Redirección Abierta en NetIQ Access Manager versiones anteriores a 5.0.1 y 4.5.4 | |
| Modificada | Media (4.9) | 0.65% | — | Microfocus Access Manager | 13/9/2021 | 17/6/2026 | Un ataque de inyección causó una vulnerabilidad de denegación de servicio en NetIQ Access Manager versiones anteriores a 5.0.1 y 4.5.4 | |
| Modificada | Crítica (9.8) | 12% | — | Advantech Webaccess | 9/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Advantech WebAccess versiones 9.02 y anteriores, causada por una falta de comprobación apropiada de la longitud de los datos suministrados por el usuario puede permitir una ejecución de código remota | |
| Modificada | Media (5.5) | 0.24% | — | Microfocus Access Manager | 2/9/2021 | 17/6/2026 | Esta versión soluciona una posible vulnerabilidad de filtrado de información en NetIQ Access Manager versiones anteriores a 5.0.1 | |
| Modificada | Alta (7.5) | 0.99% | — | Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager | 31/8/2021 | 17/6/2026 | VMware Workspace ONE Access y Identity Manager, proporcionan sin intención una interfaz de inicio de sesión en el puerto 7443. Un actor malicioso con acceso a la red al puerto 7443 puede intentar enumerar a usuarios o forzar el endpoint de inicio de sesión, que puede o no ser práctico basado en la configuración de la… | |
| Modificada | Crítica (9.8) | 1.2% | — | Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager | 31/8/2021 | 17/6/2026 | VMware Workspace ONE Access y Identity Manager, permiten el acceso a la aplicación web /cfg y a los endpoints de diagnóstico, en el puerto 8443, por medio del puerto 443 usando un encabezado de host personalizado. Un actor malicioso con acceso de red al puerto 443 podría manipular los encabezados de host para… | |
| Modificada | Crítica (9.8) | 1.4% | — | Forgerock Access Management | 25/8/2021 | 17/6/2026 | En ForgeRock Access Management (AM) versiones anteriores a 7.0.2, la implementación de SAML2 permite una inyección de XML, permitiendo potencialmente una aserción fraudulenta de SAML versión 2.0. | |
| Modificada | Crítica (9.8) | 1.2% | — | Forgerock Access Management | 25/8/2021 | 17/6/2026 | ForgeRock Access Management (AM) versiones anteriores a 7.0.2, cuando está configurado con Active Directory como Almacén de Identidades, presenta un problema de omisión de autenticación. | |
| Modificada | Media (5.9) | 0.85% | — | 2N Access Unit 2.0 Firmware | 13/8/2021 | 17/6/2026 | En los dispositivos 2N Access Unit versión 2.0 2.31.0.40.5, un atacante puede hacerse pasar por el relé web para un ataque de tipo man-in-the-middle. | |
| Modificada | Crítica (9.8) | 1.9% | — | Advantech Webaccess/scada | 10/8/2021 | 17/6/2026 | El producto afectado es vulnerable a un desbordamiento del búfer en la región stack de la memoria, que puede permitir a un atacante ejecutar remotamente código arbitrario en el WebAccess/SCADA (WebAccess/SCADA versiones anteriores a 8.4.5, WebAccess/SCADA versiones anteriores a 9.0.1) | |
| Modificada | Media (6.1) | 0.64% | — | Advantech Webaccess/scada | 10/8/2021 | 17/6/2026 | El archivo UserExcelOut.asp dentro de WebAccess/SCADA es vulnerable a un ataque de tipo cross-site scripting (XSS), que podría permitir a un atacante enviar código JavaScript malicioso. Esto podría resultar en el secuestro de los tokens de cookies/sesión, la redirección a una página web maliciosa, y la acción… | |
| Modificada | Media (6.5) | 1.1% | — | Advantech Webaccess/scada | 10/8/2021 | 17/6/2026 | El producto afectado es vulnerable a una condición de salto de ruta relativa, que puede permitir a un atacante acceder a archivos y directorios no autorizados en el WebAccess/SCADA (WebAccess/SCADA versiones anteriores a 8.4.5, WebAccess/SCADA versiones anteriores a 9.0.1) | |
| Modificada | Alta (7.2) | 2.3% | — | Zope AccesscontrolZope | 2/8/2021 | 17/6/2026 | Zope es un servidor de aplicaciones web de código abierto. Zope versiones anteriores a 4.6.3 y 5.3 tienen un problema de seguridad de ejecución de código remota . Para ser afectado, uno debe usar Python 3 para su despliegue de Zope, ejecutar Zope 4 por debajo de la versión 4.6.3 o Zope 5 por debajo de la versión 5.3,… | |
| Modificada | Alta (7.2) | 2.0% | — | Zope Accesscontrol | 30/7/2021 | 17/6/2026 | El módulo "AccessControl" define las políticas de seguridad para el código Python usado en el código restringido dentro de las aplicaciones de Zope. El código restringido es cualquier código que reside en la base de datos de objetos de Zope, como el contenido de los objetos "Script (Python)". Las políticas definidas… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Forgerock Access ManagementForgerock Openam | 22/7/2021 | 17/6/2026 | El servidor ForgeRock AM anterior a la versión 7.0 tiene una vulnerabilidad de deserialización de Java en el parámetro jato.pageSession en varias páginas. La explotación no requiere autenticación, y la ejecución remota de código se puede desencadenar mediante el envío de una única solicitud /ccversion/* manipulada al… | |
| Modificada | Media (4.9) | 1.6% | — | Oracle Access Manager | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Rest interfaces for Access Mgr). La versión compatible que está afectada es 11.1.2.3.0. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de HTTPS comprometer a… |