Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1379 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.4%—F5 ARX Data Manager18/6/201417/6/2026
Vulnerabilidad de inyección SQL en el servicio web en F5 ARX Data Manager 3.0.0 hasta 3.1.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)3.8%—GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+115/6/201417/6/2026
La función asn1_get_bit_der en GNU Libtasn1 anterior a 3.6 no informa debidamente de un error cuando una longitud de bit negativa está identificada, lo que permite a atacantes dependientes de contexto causar acceso fuera de rango a través de datos ASN.1 manipulados.
ModificadaMedia (5)6.8%—GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+115/6/201417/6/2026
Múltiples vulnerabilidades no especificadas en el decodificador DER en GNU Libtasn1 en versiones anteriores a 3.6, como se utiliza en GnuTLS, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo ASN.1 manipulado.
ModificadaMedia (4.3)1.5%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+103/6/201417/6/2026
Vulnerabilidad de XSS en list.jsp en la utilidad de configuración en F5 BIG-IP LTM, AFM, Analytics, APM, ASM, GTM y Link Controller 11.2.1 hasta 11.5.1, AAM 11.4.0 hasta 11.5.1, PEM 11.3.0 hasta 11.5.1, PSM 11.2.1 hasta 11.4.1, WebAccelerator y WOM 11.2.1 hasta 11.3.0 y Enterprise Manager 3.0.0 hasta 3.1.1 permite a…
ModificadaAlta (7.1)40%💥 ExploitF5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Protocol Security ModuleF5 Big-ip Link Controller+512/5/201417/6/2026
La API iControl en F5 BIG-IP LTM, APM, ASM, GTM, Link Controller y PSM 10.0.0 hasta 10.2.4 y 11.0.0 hasta 11.5.1, BIG-IP AAM 11.4.0 hasta 11.5.1, BIG-IP AFM y PEM 11.3.0 hasta 11.5.1, BIG-IP Analytics 11.0.0 hasta 11.5.1, BIG-IP Edge Gateway, WebAccelerator, WOM 10.1.0 hasta 10.2.4 y 11.0.0 hasta 11.3.0, Enterprise…
AnalizadaMedia (5.5)22%⚠ Explotación activa💥 ExploitLinux KernelDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+267/5/201417/6/2026
La función n_tty_write en drivers/tty/n_tty.c en el kernel de Linux hasta 3.14.3 no maneja debidamente acceso al controlador tty en el caso 'LECHO & !OPOST', lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria y caída de sistema) o ganar privilegios mediante la provocación de una…
ModificadaAlta (9)11%💥 ExploitF5 Big-iq5/5/201417/6/2026
F5 BIG-IQ 4.1.0.2013.0 permite a usuarios remotos autenticados cambiar la contraseña de usuarios arbitrarios a través del parámetro name en una solicitud hacia la página del usuario en mgmt/shared/authz/users/.
ModificadaAlta (7.5)8.9%—F5 Nginx29/4/201417/6/2026
La implementación SPDY en el módulo ngx_http_spdy_module en nginx 1.5.10 anterior a 1.5.11, cuando se ejecuta en una plataforma de 32-bits, permite a atacantes remotos ejecutar código arbitrario a través de una solicitud manipulada.
ModificadaAlta (7.5)9.5%—F5 NginxOpensuse28/3/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en la implementación SPDY en nginx 1.3.15 anterior a 1.4.7 y 1.5.x anterior a 1.5.12 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud manipulado.
ModificadaAlta (7.8)7.2%—Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+2311/3/201417/6/2026
La función sctp_sf_do_5_1D_ce en net/sctp/sm_statefuns.c en el kernel de Linux hasta la versión 3.13.6 no valida ciertos campos auth_enable y auth_capable antes de hacer una llamada sctp_sf_authenticate, lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída del…
ModificadaMedia (4.4)0.36%—F5 Big-ip Access Policy ManagerF5 Big-ip Edge GatewayF5 Firepass10/2/201416/6/2026
Los componentes Edge Client en F5 BIG-IP APM 10.x, 11.x, 12.x, 13.x, y 14.x, BIG-IP Edge Gateway 10.x y 11.x y FirePass 7.0.0 permiten a atacantes obtener información sensible de la memoria de procesos a través de vectores no especificados.
ModificadaMedia (4.3)0.96%—Belkin F5d8236-430/1/201416/6/2026
Múltiples vulnerabilidades de XSS en el router Belkin modelo F5D8236-4 v2 permite a atacantes remotos inyectar script Web o HTML arbitrario a través de vectores no especificados.
ModificadaAlta (7.5)1.6%—F5 Big-ip WebacceleratorF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Protocol Security Module+630/1/201416/6/2026
Múltiples vulnerabilidades de inyección de SQL en sam/admin/reports/php/saveSettings.php en el APM WebGUI de F5 BIG-IP LTM, GTM, ASM, Link Controller, PSM, APM, Edge Gateway, y Analytics y (2) AVR WebGUI en WebAccelerator y WOM 11.2.x anterior a la versión 11.2.0-HF3 y 11.2.x anterior a 11.2.1-HF3 permite a usuarios…
ModificadaMedia (4)6.4%💥 ExploitF5 Big-ip Configuration Utility21/1/201416/6/2026
Vulnerabilidad de entidad XML externa en sam/admin/vpe2/public/php/server.php en F5 BIG-IP 10.0.0 hasta la versión 10.2.4 y 11.0.0 hasta la versión 11.2.1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un archivo XML manipulado.
ModificadaAlta (7.5)68%💥 ExploitF5 NginxSuse Lifecycle Management ServerSuse Studio OnsiteSuse Webyast+123/11/201316/6/2026
nginx 0.8.41 hasta la versión 1.4.3 y 1.5.x anterior a la versión 1.5.7 permite a atacantes remotos evadir restricciones intencionadas a través de un carácter de espacio sin escape en una URI.
ModificadaAlta (7.5)2.2%—F5 Nginx27/10/201316/6/2026
La configuración predeterminada de nginx, posiblemente versión 1.3.13 y anteriores, utiliza permisos de lectura global para los archivos (1) access.log y (2) error.log, que permite a usuarios locales obtener información sensible mediante la lectura de los archivos.
ModificadaAlta (7.8)2.8%—F5 Big-ip Global Traffic ManagerF5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Application Security Manager+526/10/201316/6/2026
The Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, APM, ASM, Edge Gateway, GTM, Link Controller, y WOM 10.0.0 hasta la versión 10.2.2 and 11.0.0; Analytics 11.0.0; PSM 9.4.0 hasta la versión 9.4.8, 10.0.0 hasta la versión 10.2.4, and 11.0.0 hasta la versión 11.4.1; y WebAccelerator 9.4.0 hasta la versión…
ModificadaMedia (4.3)1.8%—F5 Big-ip Access Policy Manager1/10/201316/6/2026
Vulnerabilidad XSS en la política de accesos de la página de logout (logout.inc) en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.1.0 hasta v11.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de la cookie LastMRH_Session.
ModificadaMedia (4.3)1.8%—F5 Big-ip Access Policy Manager1/10/201316/6/2026
La política de acceso en la página de inicio de sesión (logon.inc) en F5 BIG-IP APM v11.1.0 hasta v11.2.1 permite a atacantes remotos llevar a cabo ataques de clickjacking a través de vectores no especificados.
ModificadaAlta (9.3)6.3%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+99/8/201316/6/2026
Vulnerabilidad de salto de directorio en una firma no especificada de un Applet Java en un componente client-side en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.0.0 hasta v11.3.0, FirePass v6.0.0 hasta v6.1.0 y v7.0.0, y otros productos "cuando APM se aprovisiona," permite que atacantes remotos puedan subir y ejecutar…
ModificadaMedia (5.8)12%—F5 NginxDebian Linux20/7/201316/6/2026
http/modules/ngx_http_proxy_module.c en nginx v1.1.4 hasta v1.2.8 y v1.3.0 hasta v1.4.0, cuando proxy_pass es utilizado con servidores HTTP de no confianza, permite a atacantes remotos causar una denegación de servicio (caída) y obtener información sensible desde el proceso en memoria mediante una respuesta del proxy…
ModificadaAlta (7.5)87%💥 ExploitF5 NginxFedoraproject Fedora20/7/201316/6/2026
La función ngx_http_parse_chunked en http/ngx_http_parse.c en nginx v1.3.9 hasta v1.4.0 permite a atacantes remotos causar una denegación de servicio (caída) y ejecutar código arbitrario mediante una solicitud Transfer-Encoding (chunked) con un tamaño de chunk de gran longitud, lo que genera un error de "integer…
ModificadaBaja (3.5)2.3%—HP 0150a129HP 0150a12aHP 0150a12bHP 0150a12c+6711/2/201316/6/2026
Determinados HP Access Controller, Fabric Module, Firewall, Router, Switch, y productos UTM Appliance; algunos productos HP 3Com Access Controller, Router, Switch; algunos HP H3C Access Controller, Firewall, Router, Switch, y Switch y Route Processing Unit ; y determinados productos Huawei Firewall/Gateway, Router,…
ModificadaAlta (9)5.1%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+1717/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Information Schema.
ModificadaMedia (4.3)1.5%—F5 Application Security Manager Appliance11/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de la información de tráfico en F5 ASM v10.0.0 hasta v11.2.0 HF2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de solicitudes modificadas que luego aparecen en una página de resumen.