Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1439 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.36% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Edge GatewayF5 Firepass | 10/2/2014 | 16/6/2026 | Los componentes Edge Client en F5 BIG-IP APM 10.x, 11.x, 12.x, 13.x, y 14.x, BIG-IP Edge Gateway 10.x y 11.x y FirePass 7.0.0 permiten a atacantes obtener información sensible de la memoria de procesos a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.6% | — | F5 Big-ip WebacceleratorF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Protocol Security Module+6 | 30/1/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en sam/admin/reports/php/saveSettings.php en el APM WebGUI de F5 BIG-IP LTM, GTM, ASM, Link Controller, PSM, APM, Edge Gateway, y Analytics y (2) AVR WebGUI en WebAccelerator y WOM 11.2.x anterior a la versión 11.2.0-HF3 y 11.2.x anterior a 11.2.1-HF3 permite a usuarios… | |
| Modificada | Media (6.4) | 1.4% | — | IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management | 10/1/2014 | 17/6/2026 | IBM Atlas eDiscovery Process Management 6.0.1.5 y anteriores versiones y 6.0.2, Disposal and Governance Management for IT 6.0.1.5 y anteriores y 6.0.2, y Global Retention Policy y Schedule Management 6.0.1.5 y anteriores versiones y 6.0.2 en IBM Atlas Suite (también conocido como Atlas Policy Suite) no valida… | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management | 10/1/2014 | 17/6/2026 | Vulnerabilidad de inyección de SQL en IBM Atlas eDiscovery Process Management 6.0.1.5 y anteriores versiones y 6.0.2, Disposal y Governance Management for IT 6.0.1.5 y anteriores y 6.0.2, y Global Retention Policy y Schedule Management 6.0.1.5 y anteriores versiones y 6.0.2 en IBM Atlas Suite (también conocido como… | |
| Modificada | Alta (7.8) | 2.8% | — | F5 Big-ip Global Traffic ManagerF5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Application Security Manager+5 | 26/10/2013 | 16/6/2026 | The Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, APM, ASM, Edge Gateway, GTM, Link Controller, y WOM 10.0.0 hasta la versión 10.2.2 and 11.0.0; Analytics 11.0.0; PSM 9.4.0 hasta la versión 9.4.8, 10.0.0 hasta la versión 10.2.4, and 11.0.0 hasta la versión 11.4.1; y WebAccelerator 9.4.0 hasta la versión… | |
| Modificada | Media (4.3) | 1.8% | — | F5 Big-ip Access Policy Manager | 1/10/2013 | 16/6/2026 | Vulnerabilidad XSS en la política de accesos de la página de logout (logout.inc) en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.1.0 hasta v11.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de la cookie LastMRH_Session. | |
| Modificada | Media (4.3) | 1.8% | — | F5 Big-ip Access Policy Manager | 1/10/2013 | 16/6/2026 | La política de acceso en la página de inicio de sesión (logon.inc) en F5 BIG-IP APM v11.1.0 hasta v11.2.1 permite a atacantes remotos llevar a cabo ataques de clickjacking a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.58% | — | IBM Rational Policy Tester | 9/9/2013 | 16/6/2026 | IBM Rational Policy Tester 8.5 anterior a 8.5.0.5 no verifica apropiadamente certificados X.509 desde servidores SSL, lo que permite a atacantes man-in-the-middle falsear servidores Jazz Team, obtener información sensible y modificar el flujo de datos cliente-servidor a través de un certificado manipulado. | |
| Modificada | Media (4) | 0.88% | — | IBM Rational Policy Tester | 9/9/2013 | 16/6/2026 | IBM Rational Policy Tester 8.5 anteriores a 8.5.0.5 no comprueba apropiadamente la autorización de cambios en el conjunto de hosts de autentificación, lo que permite a usuarios remotos autentificados realizar ataques de falseamiento que impliquen una redirección HTTP a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.97% | — | Erikwebb Password Policy | 28/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la función password_policy_admin_view en password_policy.admin.inc en el módulo Password Policy v6.x-1.x anterior a v6.x-1.6 y v7.x-1.x anterior a v7.x-1.5 para Drupal, lo que permite a usuarios remotos autenticados con el permiso "Administer policies" inyectar secuencias… | |
| Modificada | Alta (9.3) | 6.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+9 | 9/8/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en una firma no especificada de un Applet Java en un componente client-side en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.0.0 hasta v11.3.0, FirePass v6.0.0 hasta v6.1.0 y v7.0.0, y otros productos "cuando APM se aprovisiona," permite que atacantes remotos puedan subir y ejecutar… | |
| Modificada | Media (4.3) | 5.1% | 💥 Exploit | Mcafee Epolicy OrchestratorMcafee Epolicy Orchestrator Agent | 22/7/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en McAfee ePolicy Orchestrator 4.6.6 y anteriores, y el ePO Extension para McAfee Agent (MA) 4.5 a la 4.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro (1) instanceId a core/loadDisplayType.do; del parámetro (2) instanceId o… | |
| Modificada | Media (6.5) | 3.9% | 💥 Exploit | Mcafee Epolicy OrchestratorMcafee Epolicy Orchestrator Agent | 22/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en McAfee ePolicy Orchestrator 4.6.6 y anteriores, y el ePO Extension (ePO) para McAfee Agent (MA) 4.5 a la 4.6, permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro (1) core/showRegisteredTypeDetails.do y (2)… | |
| Modificada | Media (4.3) | 1.1% | — | Mcafee Epolicy Orchestrator | 1/5/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en McAfee ePolicy Orchestrator (ePO) anterior a 4.5.7 y 4.6.x anterior a 4.6.6, permite a atacantes remotos la subida arbitraria de archivos a través de una petición manipulada sobre el canal de comunicación del Agent-Server como se ha demostrado sobrescribiendo el directorio… | |
| Modificada | Alta (7.9) | 2.5% | 💥 Exploit | Mcafee Epolicy Orchestrator | 1/5/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Agent-Handler de McAfee ePolicy Orchestrator (ePO) anterior a v4.5.7 y v4.6.x anterior a v4.6.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través una petición manipulada sobre el canal de comunicación del Agent-Server. | |
| Modificada | Media (6.8) | 0.63% | — | IBM Security AppscanIBM Rational Policy Tester | 29/3/2013 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 y IBM Rational Policy Tester v5.6 y v8.x anterior a v8.5.0.4 permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones que provocan una… | |
| Modificada | Alta (7.2) | 0.33% | — | IBM Security AppscanIBM Rational Policy Tester | 29/3/2013 | 16/6/2026 | IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 y IBM Rational Policy Tester v5.6 y v8.x anterior a v8.5.0.4 crea un servicio que le falta "(comillas dobles) caracter en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano, relacionado con una vulnerabilidad… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Security AppscanIBM Rational Policy Tester | 29/3/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en la implementación en el complemento Manual Explore del navegador Firefox para IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 e IBM Rational Policy Tester v5.6 y v8.x anterior a v8.5.0.4 que permite a atacantes remotos causar una denegación de servicios (caída del… | |
| Modificada | Media (4.3) | 1.0% | — | IBM Security AppscanIBM Rational Policy Tester | 29/3/2013 | 16/6/2026 | El complemento de navegador Manual Explore en IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 e IBM Rational Policy Tester v5.6 y v8.x anterior a v8.5.0.4 que permite a atacantes remotos descubrir la prueba de Platform Authentication de credenciales a través de sitios web manipulados. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Security AppscanIBM Rational Policy Tester | 29/3/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Security AppScan Enterprise v5.6 y v8.x anterior a v8.7 e IBM Rational Policy Tester v5.6 y v8.x anterior a v8.5.0.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de reportes manipulados. | |
| Modificada | Media (5.8) | 0.59% | — | IBM Security AppscanIBM Rational Policy Tester | 28/12/2012 | 16/6/2026 | IBM Security AppScan Enterprise antes de v8.6.0.2 y Rational Policy Tester Tellows antes de v8.5.0.3 no validan los certificados X.509 durante el uso de la fuincionalidad proxy manual de exploración, lo que permite atacantes 'man-in-the-middle' falsificar servidores SSL de su elección usando cualquier certificado. | |
| Modificada | Media (5.8) | 0.59% | — | IBM Security AppscanIBM Rational Policy Tester | 28/12/2012 | 16/6/2026 | IBM Security AppScan Enterprise antes de v8.6.0.2 y Rational Policy Tester Tellows antes de v8.5.0.3 no validan los certificados X.509 durante la exploración, lo que permite a atacantes man-in-the-middle falsificar servidores de su elección a través de un certificado SSL de su elección. | |
| Modificada | Media (5) | 1.4% | — | Erikwebb Password Policy | 3/12/2012 | 16/6/2026 | El módulo Password policy v6.x-1.x antes de v6.x-1.5 y v7.x-1.x antes de v7.x-1.3 para Drupal permite a atacantes remotos obtener resúmenes de contraseñas esnifando la red, relacionado con "verificación del historial de contraseñas del lado de cliente" | |
| Modificada | Alta (9) | 5.1% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+17 | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Information Schema. | |
| Modificada | Media (6.9) | 0.35% | — | Michael Biebl Policykit | 1/10/2012 | 16/6/2026 | PolicyKit v0.103 fija AdminIdentities a "wheel" por defecto, lo que permite a usuarios locales en el grupo wheel para obtener privilegios de root sin autentificación. |