Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1379 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 6.0% | — | F5 Nginx | 26/7/2012 | 16/6/2026 | nginx/Windows v1.3.x antes de v1.3.1 y v1.2.x antes de v1.2.1 permite a atacantes remotos eludir restricciones de acceso y acceder a archivos restringidos a través de (1) un . (punto) final o (2) una serie de secuencias "$index_allocation" en una solicitud. | |
| Modificada | Alta (7.8) | 63% | 💥 Exploit | F5 Big-ip Application Security ManagerF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Tmos+21 | 9/7/2012 | 16/6/2026 | El dispositivo F5 BIG-IP v9.x anteriores a v9.4.8-HF5, v10.x anteriores a v10.2.4, v11.0.x anteriores a v11.0.0-HF2, y v11.1.x anteriores a v11.1.0-HF3, y Enterprise Manager anteriores a v2.1.0-HF2, v2.2.x anteriores a v2.2.0-HF1, y v2.3.x anteriores a v2.3.0-HF3, usa una clave privada SSH en distintas instalaciones… | |
| Modificada | Crítica (9.1) | 5.0% | — | Linux KernelRedhat Enterprise LinuxF5 ARXF5 Big-ip Access Policy Manager+11 | 24/5/2012 | 16/6/2026 | Las implementaciones de (1) IPv4 y (2) IPv6 en el kernel de Linux antes de v3.1 utiliza una versión modificada de algoritmo MD4 para generar números de secuencia y valores de los fragmentos de identificación, lo que hace que sea más fácil para los atacantes remotos causar una denegación de servicio (red interrumpida)… | |
| Modificada | Media (6.8) | 9.8% | — | F5 NginxFedoraproject Fedora | 17/4/2012 | 16/6/2026 | Un desbordamiento de búfer en ngx_http_mp4_module.c en el módulo de ngx_http_mp4_module en nginx v1.0.7 a v1.0.14 y en v1.1.3 a v1.1.18, cuando se usa la directiva mp4, permite a atacantes remotos causar una denegación de servicio (sobrescritura de memoria) o, posiblemente, ejecutar código de su elección a través de… | |
| Modificada | Media (5) | 11% | — | F5 NginxFedoraproject FedoraDebian Linux | 17/4/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en nginx v1.0.14 y v1.1.x antes de v1.1.17 permite obtener información sensible de la memoria del proceso a servidores remotos de HTTP a través de una respuesta del backend modificada, junto con una petición de cliente. | |
| Modificada | Alta (7.2) | 0.48% | — | F5 Firepass | 5/4/2012 | 16/6/2026 | El archivo sudoers de la configuración del sistema Linux en F5 FirePass v6.0.0 a v6.1.0 y v7.0.0 no requiere una contraseña para ejecutar comandos como root, lo que permite a usuarios locales obtener privilegios mediante el programa sudo, tal y como se demuestra por una cuenta de usuario que ejecuta scripts PHP, se… | |
| Modificada | Alta (7.5) | 2.3% | — | F5 Firepass | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de inyección SQL en my.activation.php3 en F5 FirePass v6.0.0 a 6.1.0 y v7.0.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro state. | |
| Modificada | Media (6.8) | 6.0% | — | F5 NginxFedoraproject FedoraSuse StudioSuse Studio Onsite+1 | 8/12/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el procesamiento de compresión puntero en core/ngx_resolver.c en nginx antes de v1.0.10 permite a resolvers remotos causar una denegación de servicio (caída del demonio) o posiblemente tener un impacto no especificado a través de una respuesta larga. | |
| Modificada | Alta (10) | 5.5% | — | Edimax Br-6104k Router FirmwareEdimax Br-6104kCanyon-tech Cn-wf512 Router FirmwareCanyon-tech Cn-wf514 Router Firmware+8 | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en Edimax EdiLinux en el Edimax BR-6104K con firmware anterior a v3.25 Edimax 6114Wg, Canyon-Tech CN-WF512 con firmware anterior a v1.83, Canyon-Tech CN-WF514 con firmware anterior a v2.08, Sitecom WL-153 con firmware anterior a v1.39, y Sweex LB000021 con firmware anterior a v3.15,… | |
| Modificada | Alta (10) | 4.2% | — | Edimax Br-6104k Router FirmwareEdimax Br-6104kCanyon-tech Cn-wf512 Router FirmwareCanyon-tech Cn-wf514 Router Firmware+8 | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en Edimax EdiLinux en el Edimax BR-6104K con firmware anterior a v3.25 Edimax 6114Wg, Canyon-Tech CN-WF512 con firmware anterior a v1.83, Canyon-Tech CN-WF514 con firmware anterior a v2.08, Sitecom WL-153 con firmware anterior a v1.39, y Sweex LB000021 con firmware anterior a v3.15,… | |
| Modificada | Media (4.3) | 9.5% | — | OpensslFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+5 | 6/12/2010 | 16/6/2026 | OpenSSL en versiones anteriores a 0.9.8q y 1.0.x en versiones anteriores a 1.0.0c, cuando SSL_OP_NETSCAPE_REUSE_CIPHER_CHANGE_BUG está habilitado, no previene adecuadamente la modificación del conjunto de cifrado en la caché de sesión, lo que permite a atacantes remotos forzar la degradación para un cifrado no… | |
| Modificada | Media (5) | 22% | 💥 Exploit | F5 Nginx | 15/6/2010 | 16/6/2026 | nginx v0.8.36 permite a atacantes remotos provocar una denegación de servicio (mediante caída de la aplicación) a través de ciertas secuencias codificadas de salto de directorio que provocan corrupción de memoria, como se demuestra usando la secuencia "%c0.%c0." . | |
| Modificada | Media (5) | 72% | 💥 Exploit | F5 Nginx | 15/6/2010 | 16/6/2026 | nginx 0.8 en versiones anteriores a la 0.8.40 y 0.7 en versiones anteriores a la 0.7.66, al ser ejecutado en Windows, permite a atacantes remotos obtener código fuente o contenido sin interpretar de ficheros de su elección que estén bajo la raíz de documentos web añadiendo ::$DATA a la URI. | |
| Modificada | Media (6.8) | 30% | 💥 Exploit | F5 Nginx | 13/1/2010 | 16/6/2026 | nginx v0.7.64, escribe datos en un archivo de los sin depurar los caracteres no escribibles, lo que podría permitir a atacantes remotos modificar la ventana de título, o posiblemente ejecutar comandos de su elección o sobrescribir archivos, a través de una petición HTTP que contiene una secuencia de escape para el… | |
| Modificada | Alta (7.8) | 2.2% | — | F5 Big-ip Protocol Security ModuleF5 Big-ip Application Security ManagerF5 Big-ip Protocol Security Manager | 24/12/2009 | 16/6/2026 | Desbordamiento de buffer en el demonio bd en F5 Networks BIG-IP Application Security Manager (ASM) v9.4.4 hasta v9.4.7 y v10.0.0 hasta v10.0.1, y Protocol Security Manager (PSM) v9.4.5 hasta v9.4.7 y v10.0.0 hasta v10.0.1, permite a atacantes remotos causar una denegación de servicio (caída) a través de vectores… | |
| Modificada | Media (4.9) | 16% | 💥 Exploit | F5 NginxNginx | 24/11/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en src/http/modules/ngx_http_dav_module.c en nginx (como Engine X) anterior v0.7.63, y v0.8.x anterior v0.8.17, permite a usuarios autentificados remotamente crear y sobrescribir archivos de su elección a través de .. (punto punto) en la cabecera HTTP Destination para el WebDAV… | |
| Modificada | Media (5) | 10% | — | F5 NginxNginx | 24/11/2009 | 16/6/2026 | src/http/ngx_http_parse.c en nginx (como Engine X) v0.1.0 hasta v0.4.14, v0.5.x anterior v0.5.38, v0.6.x anterior v0.6.39, v0.7.x anterior v0.7.62, y v0.8.x anterior 0.8.14 permite a atacantes remotos causar una denegación de servicio (deferencia puntero nulo y caída de proceso) a través de una URI larga. | |
| Modificada | Crítica (9.8) | 87% | 💥 Exploit | Apache Http ServerGnutlsMozilla NSSOpenssl+4 | 9/11/2009 | 16/6/2026 | El protocolo TLS y el protocolo SSL v3.0 y posiblemente versiones anteriores, tal y como se usa en Microsoft Internet Information Services (IIS) v7.0, mod_ssl en el servidor HTTP Apache v2.2.14 y anteriores, OpenSSL antes de v0.9.8l, GnuTLS v2.8.5 y anteriores, Mozilla Network Security Services (NSS) v3.12.4 y… | |
| Modificada | Alta (7.5) | 75% | 💥 Exploit | F5 NginxDebian LinuxFedoraproject Fedora | 15/9/2009 | 16/6/2026 | Desbordamiento de búfer inferior en src/http/ngx_http_parse.c en nginx v0.1.0 a la v0.5.37, v0.6.x a la v0.6.39, v0.7.x a la v0.7.62, y v0.8.x anterior a v0.8.15, permite a atacantes ejecutar código de su elección a través de peticiones HTTP manipuladas. | |
| Modificada | Alta (10) | 4.1% | 💥 Exploit | Belkin F5d7632-4Belkin Wireless G Router | 28/8/2009 | 16/6/2026 | La interfaz web para el router Belkin Wireless G y módem ADSL2 F5D7632-4V6 con firmware 6.01.08 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de una solicitud directa a (1) statusprocess.exe, (2) system_all.exe o (3) restore.exe en cgi-bin /. NOTA: el vector… | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | F5 Big-ip | 24/8/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición cruzada en sitios cruzados (CSRF) en la consola de gestión web en F5 BIG-IP v9.4.3 permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que crean nuevos administradores y ejecutan comandos de consola, como se ha demostrado al… | |
| Modificada | Media (4.3) | 1.6% | — | F5 Firepass SSL VPN | 18/6/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos cruzados(XSS) en el interface de autenticación de F5 FirePass SSL VPN v5.5 hasta v5.5.2 y 6.0 hasta v6.0.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un campo password manipulado. NOTA: algunos de estos… | |
| Modificada | Alta (9) | 2.7% | — | F5 Tmos | 16/3/2009 | 16/6/2026 | El interfaz de gestión en F5 BIG-IP v9.4.3 permite a usuarios remotos autenticados con privilegios de "Resource Manager" inyectar código Perl de su elección mediante parámetros de configuración no especificados relacionados a Perl EP3 con plantillas, provocando probablemente la inyección de código estático. | |
| Modificada | Alta (7.8) | 1.7% | — | F5 Firepass 1200 | 11/7/2008 | 16/6/2026 | El demonio SNMP en F5 FirePass 1200 6.0.2 Hotfix 3 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante la consulta de la rama hrSWInstalled OID en HOST-RESOURCES-MIB. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | F5 Firepass SSL VPN | 10/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en F5 FirePass SSL VPN versiones 6.0.2 hotfix 3, y posiblemente versiones anteriores, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de comillas en (1) el parámetro css_exceptions en el archivo vdesk/admincon/webyfiers.php y… |