Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1724 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 0.34% | — | F5 Big-iq Application Delivery ControllerF5 Big-ip Application Security ManagerF5 Big-iq SecurityF5 Big-ip WAN Optimization Manager+16 | 12/1/2016 | 17/6/2026 | dcoep en BIG-IP LTM, Analytics, APM, ASM y Link Controller 11.2.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AAM 11.4.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AFM y PEM 11.3.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0… | |
| Modificada | Media (5) | 1.2% | — | Cisco Secure Firewall Management Center | 15/12/2015 | 17/6/2026 | Cisco FirePOWER Management Center 5.4.1.3, 6.0.0 y 6.0.1 proporciona respuestas detalladas a las solicitudes de los archivos de ayuda, lo que permite a atacantes remotos obtener información de la versión potencialmente sensible mediante la lectura de un campo no especificado, también conocido como Bug ID CSCux37061. | |
| Modificada | Alta (9) | 69% | 💥 Exploit | F5 Big-iq SecurityF5 Big-ip Application Acceleration ManagerF5 Big-ip WAN Optimization ManagerF5 Big-iq ADC+14 | 7/12/2015 | 17/6/2026 | La API iControl en F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller y PEM 11.3.0 en versiones anteriores a 11.5.3 HF2 y 11.6.0 en versiones anteriores a 11.6.0 HF6, BIG-IP AAM 11.4.0 en versiones anteriores a 11.5.3 HF2 y 11.6.0 en versiones anteriores a 11.6.0 HF6, BIG-IP Edge Gateway, WebAccelerator y WOM… | |
| Modificada | Alta (9) | 3.9% | — | F5 Big-iq DeviceF5 Big-ip Policy Enforcement ManagerF5 Big-ip Global Traffic ManagerF5 Big-ip Analytics+14 | 6/11/2015 | 17/6/2026 | El módulo del kernel datastor en F5 BIG-IP Analytics, APM, ASM, Link Controller y LTM 11.1.0 en versiones anteriores a 12.0.0, BIG-IP AAM 11.4.0 en versiones anteriores a 12.0.0, BIG-IP AFM, PEM 11.3.0 en versiones anteriores a 12.0.0, BIG-IP Edge Gateway, WebAccelerator y WOM 11.1.0 hasta la versión 11.3.0, BIG-IP… | |
| Modificada | Media (6.1) | 0.72% | — | F5 Big-ip Application Acceleration ManagerF5 Big-ip Global Traffic ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Webaccelerator+9 | 6/11/2015 | 17/6/2026 | El host vCMP en F5 BIG-IP Analytics, APM, ASM, GTM, Link Controller y LTM 11.0.0 en versiones anteriores a 11.6.0, BIG-IP AAM 11.4.0 en versiones anteriores a 11.6.0, BIG-IP AFM y PEM 11.3.0 en versiones anteriores a 11.6.0, BIG-IP Edge Gateway, WebAccelerator y WOM 11.0.0 hasta la versión 11.3.0, BIG-IP PSM 11.0.0… | |
| Modificada | Alta (10) | 70% | 💥 Exploit | Endian Firewall | 28/9/2015 | 17/6/2026 | Vulnerabilidad en Endian Firewall en versiones anteriores a 3.0, permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres en la shell en el parámetro (1) NEW_PASSWORD_1 o (2) NEW_PASSWORD_2 en cgi-bin/chpasswd.cgi. | |
| Modificada | Media (5) | 1.7% | — | F5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security ManagerF5 Big-ip Edge Gateway+6 | 18/9/2015 | 17/6/2026 | Vulnerabilidad en el servidor virtual FastL4 en F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, GTM, Link Controller y PEM 11.3.0 hasta la versión 11.5.2 y 11.6.0 hasta la versión 11.6.0 HF4, BIG-IP Edge Gateway, WebAccelerator y WOM 11.2.1 hasta la versión 11.3.0 y BIG-IP PSM 11.2.1 hasta la versión 11.4.1, permite a… | |
| Modificada | Media (4) | 6.8% | 💥 Exploit | F5 Enterprise ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 17/9/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en la utilidad de configuración en F5 BIG-IP en versiones anteriores a 12.0.0 y Enterprise Manager 3.0.0 hasta la versión 3.1.1, permite a usuarios remotos autenticados acceder a archivos arbitrarios en la raíz web a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.9% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+8 | 24/8/2015 | 17/6/2026 | Vulnerabilidad de fuga de memoria en el componente de servidor virtual en F5 Big-IP LTM, AAM, AFM, Analytics, APM, ASM, GTM, Link Controller y PEM 11.5.x en versiones anteriores a 11.5.1 HF10, 11.5.3 en versiones anteriores a HF1 y 11.6.0 en versiones anteriores a HF5, BIG-IQ Cloud, Device y Security 4.4.0 hasta la… | |
| Modificada | Alta (7.8) | 9.7% | — | Ipsec-toolsCanonical Ubuntu LinuxFedoraproject FedoraF5 Big-ip Application Acceleration Manager+21 | 29/5/2015 | 17/6/2026 | racoon/gssapi.c en IPsec-Tools 0.8.2 permite a atacantes remotos causar una denegación de servicios (referencia a puntero nulo y caída de demonio IKE) a través de una serie de solicitudes UDP manipuladas. | |
| Modificada | Media (4.3) | 0.82% | — | F5 Big-ip Application Acceleration ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Policy Enforcement Manager11.5.1F5 Big-ip Global Traffic Manager+6 | 12/5/2015 | 17/6/2026 | La funcionalidad de la actualización automática de firmas en (1) la característica Phone Home en F5 BIG-IP LTM, AAM, AFM, Analytics, APM, GTM, y Link Controller 11.5.0 hasta 11.6.0, ASM 10.0.0 hasta 11.6.0, y PEM 11.3.0 hasta 11.6.0 y (2) la característica Call Home en ASM 10.0.0 hasta 11.6.0 y PEM 11.3.0 hasta 11.6.0… | |
| Modificada | Alta (10) | 73% | 💥 Exploit | Solarwinds Firewall Security Manager | 24/3/2015 | 17/6/2026 | userlogin.jsp en SolarWinds Firewall Security Manager (FSM) anterior a 6.6.5 HotFix1 permite a atacantes remotos ganar privilegios y ejecutar código arbitrario a través de vectores no especificados, relacionado con el manejo de la sesión del cliente. | |
| Modificada | Media (6.8) | 1.1% | — | Tips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall | 7/3/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin All In One WP Security & Firewall anterior a 3.9.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan los registros de códigos de estsus HTTP de 404 (también conocido como 'Not Found' - no encontrado) . | |
| Modificada | Media (6) | 1.5% | — | Tips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall | 7/3/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin All In One WP Security & Firewall anterior a 3.8.8 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 1.0% | 💥 Exploit | Softsphere Defensewall Personal Firewall | 19/2/2015 | 17/6/2026 | El controlador dwall.sys en SoftSphere DefenseWall Personal Firewall 3.24 permite a usuarios locales escribir datos a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL 0x00222000, 0x00222004, 0x00222008, 0x0022200c, o 0x00222010 manipulada. | |
| Modificada | Alta (7.2) | 0.63% | — | K7computing K7firewall Packet Driver | 12/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el controlador del modo de kernel K7FWFilt.sys (también conocido como K7Firewall Packet Driver) anterior a 14.0.1.16, utilizado en múltiples productos de K7 Computing, permite a usuarios locales ejecutar código arbitrario con privilegios de kernel a través de un… | |
| Modificada | Media (4.3) | 14% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Protocol Security Module+10 | 10/12/2014 | 17/6/2026 | El componente SSL profiles en F5 BIG-IP LTM, APM, y ASM 10.0.0 hasta 10.2.4 y 11.0.0 hasta 11.5.1, AAM 11.4.0 hasta 11.5.1, AFM 11.3.0 hasta 11.5.1, Analytics 11.0.0 hasta 11.5.1, Edge Gateway, WebAccelerator, y WOM 10.1.0 hasta 10.2.4 y 11.0.0 hasta 11.3.0, PEM 11.3.0 hasta 11.6.0, y PSM 10.0.0 hasta 10.2.4 y 11.0.0… | |
| Modificada | Alta (10) | 2.5% | — | Huawei Honor Cube Wireless Router Ws860s FirewallHuawei Honor Cube Wireless Router Ws860s | 3/12/2014 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en el router inalámbrico Huawei Honor Cube WS860s anterior a V100R001C02B222 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable, y posteriormente el acceso a ello a través de vectores no… | |
| Modificada | Baja (2.1) | 0.54% | — | Eset Personal Firewall Ndis Filter | 4/11/2014 | 17/6/2026 | El controlador del modo de kernel del filtro ESET Personal Firewall NDIS (EpFwNdis.sys), también conocido como el módulo Personal Firewall anterior a Build 1212 (20140609), utilizado en múltiples productos ESET 5.0 hasta 7.0, permite a usuarios locales obtener información sensible de la memoria del kernel a través de… | |
| Modificada | Media (5.5) | 2.9% | — | F5 Big-ip Protocol Security ModuleF5 Big-ip Global Traffic ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip WAN Optimization Manager+9 | 1/11/2014 | 17/6/2026 | Múltiples vulnerabilidades XXE en la utilidad Configuration en F5 BIG-IP LTM, ASM, GTM y Link Controller 11.0 hasta la versión 11.6.0 and 10.0.0 hasta la versión 10.2.4, AAM 11.4.0 hasta la versión 11.6.0, ARM 11.3.0 hasta la versión 11.6.0, Analytics 11.0.0 hasta la versión 11.6.0, APM y Edge Gateway 11.0.0 hasta la… | |
| Modificada | Media (4.3) | 1.8% | — | F5 Big-ip Advanced Firewall ManagerF5 Big-ip Policy Enforcement ManagerF5 Big-ip Application Security ManagerF5 Big-ip Application Acceleration Manager+10 | 28/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en tmui/dashboard/echo.jsp en la utilidad Configuration en F5 BIG-IP LTM, APM, ASM, GTM, y Link Controller 11.0.0 anterior a 11.6.0 y 10.1.0 hasta 10.2.4, AAM 11.4.0 anterior a 11.6.0, AFM y PEM 11.3.0 anterior a 11.6.0, Analytics 11.0.0 hasta 11.5.1, Edge Gateway, WebAccelerator, y WOM 11.0.0… | |
| Modificada | Alta (9.3) | 7.9% | 💥 Exploit | F5 ARXF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+15 | 15/10/2014 | 17/6/2026 | El demonio rsync en F5 BIG-IP 11.6 anterior a 11.6.0, 11.5.1 anterior a HF3, 11.5.0 anterior a HF4, 11.4.1 anterior a HF4, 11.4.0 anterior a HF7, 11.3.0 anterior a HF9, y 11.2.1 anterior a HF11 y Enterprise Manager 3.x anterior a 3.1.1 HF2, cuando se configura por error en modo de conmutador, no requiere… | |
| Modificada | Media (6.5) | 4.2% | 💥 Exploit | Tips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall | 2/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el plugin All In One WP Security & Firewall anterior a 3.8.3 para WordPress permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) orderby o (2) order en la página aiowpsec en wp-admin/admin.php. NOTA: este problema puede ser… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… |