Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1379 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)6.0%—F5 Nginx26/7/201216/6/2026
nginx/Windows v1.3.x antes de v1.3.1 y v1.2.x antes de v1.2.1 permite a atacantes remotos eludir restricciones de acceso y acceder a archivos restringidos a través de (1) un . (punto) final o (2) una serie de secuencias "$index_allocation" en una solicitud.
ModificadaAlta (7.8)63%💥 ExploitF5 Big-ip Application Security ManagerF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Tmos+219/7/201216/6/2026
El dispositivo F5 BIG-IP v9.x anteriores a v9.4.8-HF5, v10.x anteriores a v10.2.4, v11.0.x anteriores a v11.0.0-HF2, y v11.1.x anteriores a v11.1.0-HF3, y Enterprise Manager anteriores a v2.1.0-HF2, v2.2.x anteriores a v2.2.0-HF1, y v2.3.x anteriores a v2.3.0-HF3, usa una clave privada SSH en distintas instalaciones…
ModificadaCrítica (9.1)5.0%—Linux KernelRedhat Enterprise LinuxF5 ARXF5 Big-ip Access Policy Manager+1124/5/201216/6/2026
Las implementaciones de (1) IPv4 y (2) IPv6 en el kernel de Linux antes de v3.1 utiliza una versión modificada de algoritmo MD4 para generar números de secuencia y valores de los fragmentos de identificación, lo que hace que sea más fácil para los atacantes remotos causar una denegación de servicio (red interrumpida)…
ModificadaMedia (6.8)9.8%—F5 NginxFedoraproject Fedora17/4/201216/6/2026
Un desbordamiento de búfer en ngx_http_mp4_module.c en el módulo de ngx_http_mp4_module en nginx v1.0.7 a v1.0.14 y en v1.1.3 a v1.1.18, cuando se usa la directiva mp4, permite a atacantes remotos causar una denegación de servicio (sobrescritura de memoria) o, posiblemente, ejecutar código de su elección a través de…
ModificadaMedia (5)11%—F5 NginxFedoraproject FedoraDebian Linux17/4/201216/6/2026
Una vulnerabilidad de uso después de liberación en nginx v1.0.14 y v1.1.x antes de v1.1.17 permite obtener información sensible de la memoria del proceso a servidores remotos de HTTP a través de una respuesta del backend modificada, junto con una petición de cliente.
ModificadaAlta (7.2)0.48%—F5 Firepass5/4/201216/6/2026
El archivo sudoers de la configuración del sistema Linux en F5 FirePass v6.0.0 a v6.1.0 y v7.0.0 no requiere una contraseña para ejecutar comandos como root, lo que permite a usuarios locales obtener privilegios mediante el programa sudo, tal y como se demuestra por una cuenta de usuario que ejecuta scripts PHP, se…
ModificadaAlta (7.5)2.3%—F5 Firepass5/4/201216/6/2026
Una vulnerabilidad de inyección SQL en my.activation.php3 en F5 FirePass v6.0.0 a 6.1.0 y v7.0.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro state.
ModificadaMedia (6.8)6.0%—F5 NginxFedoraproject FedoraSuse StudioSuse Studio Onsite+18/12/201116/6/2026
Desbordamiento de búfer basado en memoria dinámica en el procesamiento de compresión puntero en core/ngx_resolver.c en nginx antes de v1.0.10 permite a resolvers remotos causar una denegación de servicio (caída del demonio) o posiblemente tener un impacto no especificado a través de una respuesta larga.
ModificadaAlta (10)5.5%—Edimax Br-6104k Router FirmwareEdimax Br-6104kCanyon-tech Cn-wf512 Router FirmwareCanyon-tech Cn-wf514 Router Firmware+822/11/201116/6/2026
La implementación de UPnP IGD en Edimax EdiLinux en el Edimax BR-6104K con firmware anterior a v3.25 Edimax 6114Wg, Canyon-Tech CN-WF512 con firmware anterior a v1.83, Canyon-Tech CN-WF514 con firmware anterior a v2.08, Sitecom WL-153 con firmware anterior a v1.39, y Sweex LB000021 con firmware anterior a v3.15,…
ModificadaAlta (10)4.2%—Edimax Br-6104k Router FirmwareEdimax Br-6104kCanyon-tech Cn-wf512 Router FirmwareCanyon-tech Cn-wf514 Router Firmware+822/11/201116/6/2026
La implementación de UPnP IGD en Edimax EdiLinux en el Edimax BR-6104K con firmware anterior a v3.25 Edimax 6114Wg, Canyon-Tech CN-WF512 con firmware anterior a v1.83, Canyon-Tech CN-WF514 con firmware anterior a v2.08, Sitecom WL-153 con firmware anterior a v1.39, y Sweex LB000021 con firmware anterior a v3.15,…
ModificadaMedia (4.3)9.5%—OpensslFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+56/12/201016/6/2026
OpenSSL en versiones anteriores a 0.9.8q y 1.0.x en versiones anteriores a 1.0.0c, cuando SSL_OP_NETSCAPE_REUSE_CIPHER_CHANGE_BUG está habilitado, no previene adecuadamente la modificación del conjunto de cifrado en la caché de sesión, lo que permite a atacantes remotos forzar la degradación para un cifrado no…
ModificadaMedia (5)22%💥 ExploitF5 Nginx15/6/201016/6/2026
nginx v0.8.36 permite a atacantes remotos provocar una denegación de servicio (mediante caída de la aplicación) a través de ciertas secuencias codificadas de salto de directorio que provocan corrupción de memoria, como se demuestra usando la secuencia "%c0.%c0." .
ModificadaMedia (5)72%💥 ExploitF5 Nginx15/6/201016/6/2026
nginx 0.8 en versiones anteriores a la 0.8.40 y 0.7 en versiones anteriores a la 0.7.66, al ser ejecutado en Windows, permite a atacantes remotos obtener código fuente o contenido sin interpretar de ficheros de su elección que estén bajo la raíz de documentos web añadiendo ::$DATA a la URI.
ModificadaMedia (6.8)30%💥 ExploitF5 Nginx13/1/201016/6/2026
nginx v0.7.64, escribe datos en un archivo de los sin depurar los caracteres no escribibles, lo que podría permitir a atacantes remotos modificar la ventana de título, o posiblemente ejecutar comandos de su elección o sobrescribir archivos, a través de una petición HTTP que contiene una secuencia de escape para el…
ModificadaAlta (7.8)2.2%—F5 Big-ip Protocol Security ModuleF5 Big-ip Application Security ManagerF5 Big-ip Protocol Security Manager24/12/200916/6/2026
Desbordamiento de buffer en el demonio bd en F5 Networks BIG-IP Application Security Manager (ASM) v9.4.4 hasta v9.4.7 y v10.0.0 hasta v10.0.1, y Protocol Security Manager (PSM) v9.4.5 hasta v9.4.7 y v10.0.0 hasta v10.0.1, permite a atacantes remotos causar una denegación de servicio (caída) a través de vectores…
ModificadaMedia (4.9)16%💥 ExploitF5 NginxNginx24/11/200916/6/2026
Vulnerabilidad de salto de directorio en src/http/modules/ngx_http_dav_module.c en nginx (como Engine X) anterior v0.7.63, y v0.8.x anterior v0.8.17, permite a usuarios autentificados remotamente crear y sobrescribir archivos de su elección a través de .. (punto punto) en la cabecera HTTP Destination para el WebDAV…
ModificadaMedia (5)10%—F5 NginxNginx24/11/200916/6/2026
src/http/ngx_http_parse.c en nginx (como Engine X) v0.1.0 hasta v0.4.14, v0.5.x anterior v0.5.38, v0.6.x anterior v0.6.39, v0.7.x anterior v0.7.62, y v0.8.x anterior 0.8.14 permite a atacantes remotos causar una denegación de servicio (deferencia puntero nulo y caída de proceso) a través de una URI larga.
ModificadaCrítica (9.8)87%💥 ExploitApache Http ServerGnutlsMozilla NSSOpenssl+49/11/200916/6/2026
El protocolo TLS y el protocolo SSL v3.0 y posiblemente versiones anteriores, tal y como se usa en Microsoft Internet Information Services (IIS) v7.0, mod_ssl en el servidor HTTP Apache v2.2.14 y anteriores, OpenSSL antes de v0.9.8l, GnuTLS v2.8.5 y anteriores, Mozilla Network Security Services (NSS) v3.12.4 y…
ModificadaAlta (7.5)75%💥 ExploitF5 NginxDebian LinuxFedoraproject Fedora15/9/200916/6/2026
Desbordamiento de búfer inferior en src/http/ngx_http_parse.c en nginx v0.1.0 a la v0.5.37, v0.6.x a la v0.6.39, v0.7.x a la v0.7.62, y v0.8.x anterior a v0.8.15, permite a atacantes ejecutar código de su elección a través de peticiones HTTP manipuladas.
ModificadaAlta (10)4.1%💥 ExploitBelkin F5d7632-4Belkin Wireless G Router28/8/200916/6/2026
La interfaz web para el router Belkin Wireless G y módem ADSL2 F5D7632-4V6 con firmware 6.01.08 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de una solicitud directa a (1) statusprocess.exe, (2) system_all.exe o (3) restore.exe en cgi-bin /. NOTA: el vector…
ModificadaMedia (6.8)2.4%💥 ExploitF5 Big-ip24/8/200916/6/2026
Vulnerabilidad de falsificación de petición cruzada en sitios cruzados (CSRF) en la consola de gestión web en F5 BIG-IP v9.4.3 permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que crean nuevos administradores y ejecutan comandos de consola, como se ha demostrado al…
ModificadaMedia (4.3)1.6%—F5 Firepass SSL VPN18/6/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos cruzados(XSS) en el interface de autenticación de F5 FirePass SSL VPN v5.5 hasta v5.5.2 y 6.0 hasta v6.0.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un campo password manipulado. NOTA: algunos de estos…
ModificadaAlta (9)2.7%—F5 Tmos16/3/200916/6/2026
El interfaz de gestión en F5 BIG-IP v9.4.3 permite a usuarios remotos autenticados con privilegios de "Resource Manager" inyectar código Perl de su elección mediante parámetros de configuración no especificados relacionados a Perl EP3 con plantillas, provocando probablemente la inyección de código estático.
ModificadaAlta (7.8)1.7%—F5 Firepass 120011/7/200816/6/2026
El demonio SNMP en F5 FirePass 1200 6.0.2 Hotfix 3 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante la consulta de la rama hrSWInstalled OID en HOST-RESOURCES-MIB.
ModificadaMedia (4.3)1.8%💥 ExploitF5 Firepass SSL VPN10/6/200816/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en F5 FirePass SSL VPN versiones 6.0.2 hotfix 3, y posiblemente versiones anteriores, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de comillas en (1) el parámetro css_exceptions en el archivo vdesk/admincon/webyfiers.php y…