Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

2319 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+923/12/201917/6/2026
En las versiones 15.0.0 hasta15.0.1, 14.0.0 hasta 14.1.2.2 y 13.1.0 hasta 13.1.3.1, TMM puede reiniciarse en BIG-IP Virtual Edition (VE) cuando se usan descriptores directos de virtio y paquetes de 2 KB o mas grandes.
ModificadaMedia (5.5)0.95%—Linux KernelOracle Sd-wan EdgeCanonical Ubuntu LinuxDebian Linux+1022/12/201917/6/2026
El archivo kernel/sched/fair.c en el kernel de Linux versiones anteriores a 5.3.9, cuando la función cpu.cfs_quota_us es usada (por ejemplo, con Kubernetes), permite a atacantes causar una denegación de servicio contra aplicaciones no vinculadas a la CPU al generar una carga de trabajo que desencadena vencimiento de…
ModificadaMedia (4.4)0.33%—Intel Server Platform Services FirmwareF5 Big-ip B2250 FirmwareF5 Big-ip B4300 FirmwareF5 Big-ip B4340n Firmware+3018/12/201917/6/2026
Un problema lógico en el subsistema para Intel® SPS versiones anteriores a SPS_E5_04.01.04.275.0, SPS_SoC-X_04.00.04.100.0 y SPS_SoC-A_04.00.04.191.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaCrítica (9.8)2.5%—Openshift-origin-controller Project Openshift-origin-controller10/12/201916/6/2026
rubygem-openshift-origin-controller: La API puede ser utilizada para crear aplicaciones por medio de la función URI.prase() en el archivo cartridge_cache.rb para realizar una inyección de comandos
ModificadaAlta (7.8)2.1%—Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+148/12/201917/6/2026
En el kernel de Linux versiones 5.0.21 y 5.3.11, montando una imagen de sistema de archivos btrfs diseñada, al realizar algunas operaciones y luego haciendo una llamada de sistema syncfs puede conllevar a un uso de la memoria previamente liberada en la función try_merge_free_space en el archivo…
ModificadaAlta (7.8)3.5%💥 PoCLinux KernelNetapp Active IQ Unified ManagerNetapp Cloud BackupNetapp Data Availability Services+38/12/201917/6/2026
En el kernel de Linux versión 5.0.21, montando una imagen de sistema de archivos ext4 diseñada, al realizar algunas operaciones y desmontarla puede conllevar a un uso de la memoria previamente liberada en la función ext4_put_super en el archivo fs/ext4/super.c, relacionado con la función dump_orphan_list en el archivo…
ModificadaAlta (7.8)3.4%—Linux KernelNetapp Active IQ Unified ManagerNetapp Cloud BackupNetapp Steelstore Cloud Integrated Storage+129/11/201917/6/2026
En el kernel de Linux versión 5.0.21, montar una imagen de sistema de archivos btrfs diseñada, realizar algunas operaciones y desmontarlas puede conllevar a un uso de la memoria previamente liberada en la función btrfs_queue_work en el archivo fs/btrfs/async-thread.c.
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Application Security Manager+427/11/201917/6/2026
En las versiones 15.0.0 hasta la versión 15.0.1 y 14.0.0 hasta la versión 14.1.2, cuando BIG-IP se configura en modo HTTP/2 Full Proxy, unas peticiones específicamente diseñadas pueden causar una interrupción del servicio proporcionado por el Traffic Management Microkernel (TMM)
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+927/11/201917/6/2026
En BIG-IP versiones 15.0.0 hasta la versión 15.0.1, 14.1.0 hasta la versión 14.1.2, 14.0.0 hasta la versión 14.0.1 y 13.1.0 hasta 13.1.3.1, en determinadas condiciones, TMM puede perder memoria cuando procesa fragmentos de paquetes, lo que conlleva a la necesidad de recursos.
ModificadaMedia (4.4)0.21%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+927/11/201917/6/2026
En BIG-IP versiones 15.0.0 hasta 15.0.1, 14.1.0 hasta 14.1.2, 14.0.0 hasta 14.0.1, 13.1.0 hasta 13.1.3.1, 12.1.0 hasta 12.1.5 y 11.5.1 hasta 11.6 .5, los hipervisores vCMP están exponiendo incorrectamente la clave de la unidad en texto plano para sus invitados vCMP en el sistema de archivos.
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+927/11/201917/6/2026
En BIG-IP versiones 15.0.0 hasta 15.0.1, 14.1.0 hasta 14.1.2, 14.0.0 hasta 14.0.1, 13.1.0 hasta 13.1.3.1, 12.1.0 hasta 12.1.5 y 11.5.1 hasta 11.6 .5.1, el flujo de tráfico no revelado puede causar que TMM se reinicie en algunas circunstancias.
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+927/11/201917/6/2026
En BIG-IP versiones 15.0.0 hasta 15.0.1, 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.1.0 hasta 13.1.1.5, 12.1.0 hasta 12.1.4.1 y 11.5.1 hasta 11.6 .5, bajo determinadas condiciones, TMM puede consumir recursos excesivos cuando procesa el tráfico de un Servidor Virtual con el perfil FIX aplicado (Financial…
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+927/11/201917/6/2026
En BIG-IP versiones 15.0.0 hasta la versión 15.0.1, 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4 y 13.1.0 hasta 13.1.1.4, el proceso TMM puede producir un archivo core cuando un servidor ascendente o una caché envía a BIG-IP un valor de encabezado age no válido.
ModificadaCrítica (9.8)0.90%—F5 Big-ip Link ControllerF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration Manager+726/11/201917/6/2026
Las configuraciones BIG-IP que utilizan Active Directory, LDAP o Client Certificate LDAP para la autenticación de administración con varios servidores están expuestas a una vulnerabilidad que permite una omisión de identificación. Esto puede resultar en un compromiso completo del sistema. Este problema solo afecta a…
ModificadaMedia (6.5)46%💥 ExploitCisco Wireless LAN Controller Software26/11/201917/6/2026
Una vulnerabilidad en la interfaz web del Software Cisco Wireless LAN Controller, podría permitir a un atacante remoto, con poco privilegiado y autenticado, causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se presenta debido a un fallo del motor de análisis HTTP para…
ModificadaAlta (8.8)1.7%—UI Unifi Video Controller26/11/201917/6/2026
Se presenta una escalada de privilegios en UniFi Video Controller versiones anteriores a 3.10.6 incluyéndola, que permitiría a un atacante en la máquina local ejecutar comandos arbitrarios.
ModificadaAlta (7.8)0.49%—Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+1425/11/201917/6/2026
Se encontró una vulnerabilidad en Linux Kernel, donde se encontró un desbordamiento de pila en la función mwifiex_set_wmm_params () del controlador Marvell Wifi.
ModificadaAlta (7.5)2.2%—Iobroker.js-controller21/11/201917/6/2026
Un atacante puede incluir el contenido del archivo desde fuera del directorio "/adapter/xxx/", donde "xxx" es el nombre de un adaptador existente como "admin". Esto es explotado utilizando el panel web administrativo con una petición desde un archivo de adaptador. **Nota:** El atacante tiene que iniciar sesión si que…
ModificadaMedia (6.5)0.86%—Lenovo Xclarity Controller20/11/201917/6/2026
Se reportó una vulnerabilidad de inyección CSV almacenada en Lenovo XClarity Controller (XCC) lo que podría permitir a un usuario administrativo u otro usuario con permiso apropiado almacenar datos malformados en determinados campos informativos del servidor de XCC, que podría resultar en que las fórmulas…
ModificadaAlta (7.5)3.5%—Linux KernelCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Data Availability Services+1218/11/201917/6/2026
Una pérdida de memoria en la función fastrpc_dma_buf_attach() en el archivo drivers/misc/fastrpc.c en el kernel de Linux versiones anteriores a la versión 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función dma_get_sgtable(), también se conoce como…
ModificadaMedia (4.6)0.90%—Linux KernelOracle Sd-wan EdgeCanonical Ubuntu LinuxFedoraproject Fedora+1418/11/201917/6/2026
Dos pérdidas de memoria en la función rtl_usb_probe() en el archivo drivers/net/wireless/realtek/rtlwifi/usb.c en el kernel de Linux versiones hasta la versión 5.3.11, permiten a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-3f9361695113.
ModificadaAlta (7.5)3.4%—Linux KernelCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp AFF Baseboard Management Controller+1118/11/201917/6/2026
Una pérdida de memoria en la función adis_update_scan_mode_burst() en el archivo drivers/iio/imu/adis_buffer.c en el kernel de Linux versiones anteriores a 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-9c0530e898f3.
ModificadaAlta (7.5)3.6%—Linux KernelNetapp Active IQ Unified ManagerNetapp AFF Baseboard Management ControllerNetapp Cloud Backup+1218/11/201917/6/2026
Una pérdida de memoria en la función adis_update_scan_mode_burst() en el archivo drivers/iio/imu/adis_buffer.c en el kernel de Linux versiones anteriores a la versión 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-9c0530e898f3.
ModificadaBaja (3.3)0.79%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1418/11/201917/6/2026
Dos fugas de memoria en la función mwifiex_pcie_init_evt_ring() en el archivo drivers/net/wireless/marvell/mwifiex/pcie.c en el kernel de Linux versiones hasta la versión 5.3.11, permiten a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función mwifiex_map_pci_memory(),…
ModificadaAlta (7.5)3.3%—Linux KernelCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp AFF Baseboard Management Controller+1118/11/201917/6/2026
Una pérdida de memoria en la función rpmsg_eptdev_write_iter() en el archivo drivers/rpmsg/rpmsg_char.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función copy_from_iter_full(), también se conoce como…