Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1379 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitF5 Firepass 4100F5 Firepass SSL VPN30/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en installControl.php3 de F5 FirePass 4100 SSL VPN 5.4.2-5.5.2 y 6.0-6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena query. NOTA: el origen de esta información es desconocido; los detalles se han obtenido…
ModificadaMedia (4.3)1.0%—F5 Tmos25/3/200816/6/2026
Vulnerabilidad de Secuencias de comandos en sitios cruzados (XSS) en el interfaz de gestión web en F5 BIG-IP 9.4.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) el nombre del objeto node, o el (2) sysContact o el (3) campo de configuración SNMP sysLocation, también…
ModificadaAlta (10)4.1%💥 ExploitBelkin F5d7230-410/3/200816/6/2026
El panel de control del router Belkin F5D7230-4 con firmware 9.01.10 mantiene el estado de validación a través de una dirección IP que, puede permitir a atacantes remotos saltarse la identificación estableciendo una sesión desde una dirección IP de un usuario que se ha identificado previamente. Vulnerabilidad distinta…
ModificadaAlta (7.8)3.2%💥 ExploitBelkin F5d7230-410/3/200816/6/2026
cgi-bin/setup_virtualserver.exe del router Belkin F5D7230-4 con firmware 9.01.10, permite atacantes remotos causar una denegación de servicio (parada del centro de control) a través de una petición con datos inválidos en el POST y una cabecera "Connection: Keep-Alive".
ModificadaAlta (10)4.9%💥 ExploitBelkin F5d7230-410/3/200816/6/2026
En el archivo cgi-bin/setup_dns.exe en el enrutador Belkin F5D7230-4 con versión de firmware 9.01.10, no requiere autenticación, lo que permite a los atacantes remotos realizar acciones administrativas, como es demostrado mediante el cambio de un servidor DNS por medio de los parámetros dns1_1, dns1_2, dns1_3 y…
ModificadaBaja (2.6)5.9%💥 ExploitF5 Firepass 41005/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en F5 FirePass 4100 SSL VPN 5.4.1 hasta 5.5.2 y 6.0 hasta 6.0.1, cuando las secuencias pre-logon están activadas, permiten a atacantes remotos inyectar web script o HMTL de su elección a través de la cadena de consulta de (1)…
ModificadaAlta (7.5)41%💥 ExploitApache MOD JKF5 Big-ip19/2/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en el módulo de Apache legacy mod_jk2 2.0.3-DEV y anteriores permiten a atacantes remotos ejecutar código de su elección a través de una (1) cabecera Host larga o (2) Hostname dentro de una cabecera Host larga.
ModificadaMedia (4.3)7.2%💥 ExploitF5 Big-ip Application Security Manager1/2/200816/6/2026
Vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en dms/policy/rep_request.php en F5 BIG-IP Application Security Manager (ASM) 9.4.3, permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro report_type.
ModificadaMedia (5.5)2.5%💥 ExploitBelkin F5d9230-423/1/200816/6/2026
El servidor web en Belkin Wireless G Plus MIMO Router F5D9230-4 no requiere de validación paraSaveCfgFile.cgi, el cual permite a atacantes remotos leer y modificar la configuración a través de una respuesta directa a SaveCfgFile.cgi.
ModificadaMedia (4.3)3.5%💥 ExploitF5 Tmos15/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la función Search en el interfaz de gestión web en F5 BIG-IP 9.4.3 permite a atacantes remotos inyectar secuencias de comandos web de su elección o a través de HTML el parámetro SearchString en (1) list_system.jsp, (2) list_pktfilter.jsp,…
ModificadaMedia (5)1.4%—Belkin F5d7230-420/11/200716/6/2026
El router Belkin F5D7230-4 Wireless G permite a atacantes remotos provocar denegación de servicio (degradación de la red y validación) a través de la inundación de paquetes TCP SYN, un asunto relacionado con CVE-1999-0116.
ModificadaMedia (4.3)2.6%💥 ExploitF5 Firepass 410015/11/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en download_plugin.php3 en F5 Firepass 4100 SSL VPN 5.4 hasta la 5.5.2 y 6.0 hasta la 6.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro backurl.
ModificadaMedia (4.3)1.3%—Belkin F5d7231-415/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Belkin G Plus Router F5D7231-4 con firmware 4.05.03 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el nombre de máquina de un cliente DHCP.
ModificadaAlta (7.5)2.2%—F5 Firepass 41006/6/200716/6/2026
my.activation.php3 en F5 FirePass 4100 SSL VPN permite a atacantes remotos ejecutar órdenes de línea de comandos de su elección mediante metacaracteres de línea de comandos en el parámetro username.
ModificadaMedia (6.5)1.4%—F5 Firepass12/1/200716/6/2026
F5 FirePass 5.4 hasta 5.5.1 no implementa apropiadamente restricciones de acceso al servidor cuando un cliente utiliza un entero simple (dword) para la representación de una dirección IP ("Dirección IP sin puntos"), lo cual permite a atacantes remotos autenticados conectarse a la consola de administración FirePass y a…
ModificadaMedia (6.8)2.0%—F5 Firepass 410012/1/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en F5 FirePass SSL VPN permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro xcho en el archivo my.logon.php3; los parámetros (2) topblue, (3) midblue, (4) wtopblue y ciertos otros parámetros de color…
ModificadaAlta (7.5)3.8%—F5 Firepass12/1/200716/6/2026
F5 FirePass 5.4 hasta 5.5.2 y 6.0 permite a atacantes remotos acceder a URL's restringidas mediante (1) en un byte nulo al final, (2) múltiples barras iniciales, (3) codificación Unicode , (4) curte de directorios URL-encoded ó caracteres de mismo directorio, ó (5) letras mayúsculas en el nombre de dominio.
ModificadaMedia (5)1.5%—F5 Firepass12/1/200716/6/2026
my.activation.php3 en F5 FirePass 5.4 hasta 5.5.1 y 6.0 muestra distintos mensajes de error para intentos de autenticación fallidos con nombre de usuario válido para aquellos con un nombre de usuario inválido, lo cual permite a atacantes remotos confirmar la validez de una cuenta LDAP.
ModificadaMedia (5.1)1.5%—F5 Firepass 100020/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en my.acctab.php3 en F5 Networks FirePass 1000 SSL VPN 5.5, y posiblemente anteriores, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro sid.
ModificadaBaja (2.6)1.4%—F5 Firepass 410013/7/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en F5 Networks FirePass 4100 5.x permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de "campos de formulario escribibles y ocultos" no especificados incluyendo "interfaces frontales de…
ModificadaMedia (4.3)2.0%💥 ExploitF5 Firepass 410022/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in my.support.php3 in F5 Firepass 4100 SSL VPN 5.4.2 allows remote attackers to inject arbitrary web script or HTML via the s parameter.
ModificadaMedia (5.1)1.7%—Belkin F5d7230-4Belkin F5d7232-424/11/200516/6/2026
Los 'routers' inalámbricos Belkin F5D7232-4 y F5D7230-4 con 'firmware' 4.03.03 y 4.05.03, cuando un administrador legítimo ha iniciado sesión en el interfaz de administración web, permiten a atacantes remotos acceder al interfaz de administración sin autenticación.
ModificadaAlta (7.5)1.4%—F5 Tmos12/7/200516/6/2026
Unknown vulnerability in F5 BIG-IP 9.0.2 through 9.1 allows attackers to "subvert the authentication of SSL transactions," via unknown attack vectors, possibly involving NATIVE ciphers.
ModificadaMedia (5)83%💥 ExploitCisco Agent DesktopCisco E-mail ManagerCisco Emergency ResponderCisco Intelligent Contact Manager+7231/5/200516/6/2026
Multiple TCP implementations with Protection Against Wrapped Sequence Numbers (PAWS) with the timestamps option enabled allow remote attackers to cause a denial of service (connection loss) via a spoofed packet with a large timer value, which causes the host to discard later packets because they appear to be too old.
ModificadaMedia (5)1.2%—Belkin 54G F5d7130AI2/5/200516/6/2026
Belkin 54G (F5D7130) wireless router enables SNMP by default in a manner that allows remote attackers to obtain sensitive information.