Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.22%—Huawei Fusionaccess12/10/202017/6/2026
FusionAccess versión 6.5.1, presenta una vulnerabilidad de autorización inapropiada. Un comando es autorizado con privilegios incorrectos. Los atacantes con otros privilegios pueden ejecutar el comando para explotar esta vulnerabilidad. Esto puede comprometer el servicio normal del producto afectado
ModificadaMedia (5.3)0.46%—IBM Security Access ManagerIBM Security Verify Access12/10/202017/6/2026
IBM Security Access Manager versión 9.0.7 e IBM Security Verify Access versión 10.0.0, podrían permitir a un atacante obtener información confidencial usando ataques de canal lateral de sincronización que podrían ayudar en futuros ataques contra el sistema. IBM X-Force ID: 186947
ModificadaMedia (5.3)0.46%—IBM Security Access ManagerIBM Security Verify Access12/10/202017/6/2026
IBM Security Access Manager versión 9.0.7 e IBM Security Verify Access versión 10.0.0, podrían permitir a un atacante obtener información confidencial usando ataques de canal lateral de sincronización que podrían ayudar en futuros ataques contra el sistema. IBM X-Force ID: 186142
ModificadaMedia (5.3)0.46%—IBM Security Access ManagerIBM Security Verify Access12/10/202017/6/2026
IBM Security Access Manager versión 9.0.7 e IBM Security Verify Access versión 10.0.0, podrían permitir a un atacante obtener información confidencial usando ataques de canal lateral de sincronización que podrían ayudar en futuros ataques contra el sistema. IBM X-Force ID: 186140
ModificadaMedia (6.1)0.73%—IBM Security Access Manager6/10/202017/6/2026
IBM Security Access Manager Appliance versión 9.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de…
ModificadaAlta (8.1)8.3%—Zohocorp Manageengine Desktop CentralZohocorp Manageengine Remote Access Plus2/10/202017/6/2026
Se detectó un problema de diseño en GetInternetRequestHandle, InternetSendRequestEx e InternetSendRequestByBitrate en el lado del cliente de Zoho ManageEngine Desktop Central 10.0.552.W y Remote Access Plus antes de 10.1.2119.1. Aprovechando este problema, un servidor controlado por un atacante puede forzar al cliente…
ModificadaAlta (7.5)1.1%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+1025/9/202017/6/2026
En BIG-IP versiones 15.0.0-15.1.0.4, 14.1.0-14.1.2.7, 13.1.0-13.1.3.3, 12.1.0-12.1.5.2 y 11.6.1-11.6.5.2 y BIG-IQ 5.2. 0-7.1.0, los atacantes no autenticados pueden causar la interrupción del servicio por medio de métodos no revelados
ModificadaMedia (5.9)1.1%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1025/9/202017/6/2026
En las versiones 13.0.0-13.0.0 HF2, 12.1.0-12.1.2 HF1 y 11.6.1-11.6.2, las plataformas BIG-IP con tarjetas de aceleración de hardware Cavium Nitrox SSL, un Servidor Virtual configurado con un perfil SSL de Cliente, y el uso de intercambio de Claves Diffie-Hellman de Anonymous (ADH) o Ephemeral (DHE) y la opción de uso…
ModificadaAlta (8.6)1.4%—Cisco Wireless LAN ControllerCisco Wireless LAN Controller SoftwareCisco Business Access PointsCisco Access Points+124/9/202017/6/2026
Una vulnerabilidad en Cisco Aironet Access Points (APs), podría permitir a un atacante remoto no autenticado causar una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una gestión inapropiada de los recursos al procesar paquetes específicos. Un atacante podría explotar…
ModificadaAlta (8.6)1.4%—Cisco Wireless LAN ControllerCisco Business Access PointsCisco Access PointsCisco Aironet Access Point Software24/9/202017/6/2026
Una vulnerabilidad en Cisco Aironet Access Point (AP) Software, podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo afectado. La vulnerabilidad es debido a un manejo inapropiado de los clientes que están intentando conectarse al AP. Un atacante podría explotar esta…
ModificadaAlta (7.4)0.49%—Cisco Wireless LAN ControllerCisco Business Access PointsCisco Access PointsCisco Aironet Access Point Software24/9/202017/6/2026
Una vulnerabilidad en el manejo de paquetes Ethernet de Cisco Aironet Access Points (APs) Software, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la…
ModificadaAlta (7.2)1.9%—Telmat Accesslog FirmwareTelmat Educ@box FirmwareTelmat Git@box Firmware24/9/202017/6/2026
La página ping del panel de administración en Telmat AccessLog versiones anteriores a 6.0 (TAL_20180415), permite a un atacante conseguir acceso de shell root por medio de una inyección de código autenticado a través de la red.
ModificadaCrítica (9.8)2.0%—Telmat Accesslog FirmwareTelmat Educ@box FirmwareTelmat Git@box Firmware24/9/202017/6/2026
La página de acceso en Telmat AccessLog versiones anteriores a 6.0 (TAL_20180415), permite a un atacante conseguir acceso de shell root por medio de una inyección de código no autenticado en la red.
ModificadaAlta (7.8)0.38%—Advantech Webaccess22/9/202017/6/2026
WebAccess Node (todas las versiones anteriores a 9.0.1) presenta permisos incorrectos establecidos para los recursos usados por servicios específicos, lo que puede permitir una ejecución de código con privilegios system
ModificadaAlta (7.5)2.5%—Privateinternetaccess Private Internet Access VPN Client14/9/202017/6/2026
Una vulnerabilidad en el Private Internet Access (PIA) VPN Client para Linux versiones 1.5 hasta 2.3+, permite a atacantes remotos omitir un mecanismo de desconexión automática de VPN previsto y leer información confidencial por medio de la interceptación del tráfico de red. A partir de la versión 1.5, PIA ha…
ModificadaMedia (6.1)0.93%—Accesspressthemes WP Floating Menu14/9/202017/6/2026
Wordpress Plugin Store / AccessPress Themes WP Floating Menu versión V1.3.0, está afectada por: una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del parámetro GET id
ModificadaMedia (6.5)0.31%—Qualcomm Apq8053 FirmwareQualcomm Ipq4019 FirmwareQualcomm Ipq8064 FirmwareQualcomm Msm8909w Firmware+98/9/20208/10/2026
Un tráfico específicamente sincronizado y diseñado puede causar errores internos en un dispositivo WLAN que conllevan a un cifrado inapropiado del Wi-Fi de capa 2 con la consiguiente posibilidad de divulgación de información sobre el aire para un conjunto discreto de tráfico en los productos Snapdragon Auto,…
ModificadaMedia (5.3)1.7%—Ericom Access Server26/8/202017/6/2026
Ericom Access Server versión 9.2.0 (para AccessNow y Ericom Blaze), permite un ataque de tipo SSRF para hacer peticiones de conexión WebSocket salientes en puertos TCP arbitrarios y proporciona mensajes de error "Cannot connect to" para informar al atacante sobre puertos cerrados
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+726/8/202017/6/2026
En BIG-IP versiones 15.1.0-15.1.0.4, 15.0.0-15.0.1.3 y 14.1.0-14.1.2.6, un servidor virtual BIG-IP con un perfil ALG de Session Initiation Protocol (SIP), analiza mensajes SIP que contienen una carga útil MIME multiparte con determinadas cadenas de límites pueden causar que TMM libere memoria en la caché incorrecta
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+726/8/202017/6/2026
En BIG-IP versiones 15.1.0-15.1.0.4, 15.0.0-15.0.1.3, 14.1.0-14.1.2.6, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1- 11.6.5.1, el tráfico UDP generado internamente no revelado puede hacer que el Traffic Management Microkernel (TMM) se reinicie en algunas circunstancias
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+726/8/202017/6/2026
En BIG-IP versiones 15.1.0-15.1.0.4, 15.0.0-15.0.1.3, 14.1.0-14.1.2.6, 13.1.0-13.1.3.4, 12.1.0-12.1.5.1 y 11.6.1- 11.6.5.2, una inundación Syn provoca una gran cantidad de mensajes de contexto de MCPD destinados a blades secundarios que consumen memoria y provocan fallos MCPD. Este problema afecta solo a los hosts…
ModificadaMedia (5.3)1.1%—F5 Big-ip Access Policy Manager26/8/202017/6/2026
En BIG-IP APM versiones 12.1.0-12.1.5.1 y 11.6.1-11.6.5.2, una autenticación RADIUS filtra memoria cuando el nombre de usuario para la autenticación no está establecido
ModificadaMedia (5.4)0.50%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+826/8/202017/6/2026
En BIG-IP versiones 15.0.0-15.1.0.4, 14.1.0-14.1.2.6, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1-11.6.5.1 y BIG-IQ versiones 5.4.0-7.0.0, una omisión del bloqueo de puerto Self-IP por medio de direcciones link-local IPv6
ModificadaAlta (8.8)0.59%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1026/8/202017/6/2026
En BIG-IP versiones 15.0.0-15.1.0.4, 14.1.0-14.1.2.6, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1-11.6.5.2, iControl REST no implementa protecciones de Cross Site Request Forgery para unos usuarios que usan la autenticación básica en un navegador web
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy Manager26/8/202017/6/2026
En las versiones 15.1.0-15.1.0.4, una renderización de determinadas variables de sesión por agentes basados ??en la interfaz de usuario de BIG-IP APM en un perfil de acceso configurado con personalización Moderna, puede causar que el Traffic Management Microkernel (TMM) deje de responder