Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 37 respecto a la semana anterior
Críticas / altas1283▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.9% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad console_main_loop :sys de Abode Systems, Inc. iota All-In-One Security Kit versión 6.9Z. Un XCMD especialmente diseñado puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una carga útil XML… | |
| Modificada | Crítica (9.8) | 1.3% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad de la interfaz web /action/factory* de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un encabezado HTTP especialmente diseñado puede conllevar a una omisión de la autenticación. Un atacante puede enviar una… | |
| Modificada | Alta (8.1) | 0.60% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad XFINDER de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un ataque man-in-the-middle especialmente diseñado puede conllevar a un aumento de privilegios. Un atacante puede llevar a cabo un ataque man-in-the-middle… | |
| Modificada | Crítica (9.8) | 4.6% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad util_set_serial_mac de la interfaz web de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un… | |
| Modificada | Crítica (9.8) | 1.4% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad de control de GHOME de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición de red especialmente diseñada puede conllevar a una ejecución arbitraria de XCMD. Un atacante puede enviar una carga útil XML… | |
| Modificada | Crítica (9.8) | 3.8% | — | Goabode Iota All-in-one Security KIT Firmware | 25/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en la interfaz web util_set_abode_code de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una petición HTTP para… | |
| Modificada | Baja (3.7) | 0.27% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+15 | 19/10/2022 | 17/6/2026 | En plataformas de hardware específicas, En BIG-IP versiones 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.1 y todas las versiones de la 13.1.x, mientras es usado Intel QAT (QuickAssist Technology) y el cifrado AES-GCM/CCM, las condiciones no reveladas pueden causar que BIG-IP… | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 19/10/2022 | 17/6/2026 | Cuando es configurada una política de seguridad habilitada para el "Attack Signature False Positive Mode" en un servidor virtual, las peticiones no reveladas pueden causar la finalización del proceso bd | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En todas las versiones de BIG-IP 13.1.x, cuando es configurada una iRule que contiene el comando HTTP::collect en un servidor virtual, las peticiones no reveladas pueden causar la terminación de Traffic Management Microkernel (TMM) | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5.1 y 13.1.x anteriores a 13.1.5.1, cuando es configurado un perfil SIP en un servidor virtual, los mensajes no revelados pueden causar un aumento en el uso de los recursos de memoria | |
| Modificada | Media (6.5) | 0.65% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+8 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.1, y todas las versiones de la 13.1.x, y en BIG-IQ todas las versiones de la 8.x y la 7.x, un usuario autenticado de iControl REST puede causar un aumento en el uso de recursos de… | |
| Modificada | Media (4.9) | 0.65% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 16.1.x anteriores a 16.1.3, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5 y todas las versiones de la 13.1.x, y en las versiones de BIG-IQ 8.x anteriores a 8.2.0.1 y todas las versiones de la 7.x, cuando es importada una clave SSL en un sistema BIG-IP o BIG-IQ, la entrada no revelada… | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 19/10/2022 | 17/6/2026 | Cuando es configurada una política de seguridad BIG-IP Advanced WAF/ASM en un servidor virtual, las peticiones no reveladas pueden causar la finalización del proceso bd | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.2, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.2 y 13.1.x anteriores a 13.1.5.1, cuando es configurada una iRule de banda lateral en un servidor virtual, el tráfico no revelado puede causar un aumento en la utilización de los… | |
| Modificada | Alta (7.2) | 1.2% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 19/10/2022 | 17/6/2026 | En versiones 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5.1 y 13.1.x anteriores a 13.1.5.1, cuando es aprovisionado el módulo Advanced WAF / ASM, se presenta una vulnerabilidad de ejecución de código remoto autenticado en la interfaz REST de BIG-IP iControl | |
| Modificada | Alta (7.5) | 0.67% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 19/10/2022 | 17/6/2026 | En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7 y 14.1.x anteriores a 14.1.5.1, cuando es configurado un perfil LTM TCP con la Ventana de Recepción Automática Habilitada en un servidor virtual, el tráfico no revelado puede causar que el servidor virtual deje… | |
| Modificada | Media (5.4) | 0.70% | — | Jenkins Contrast Continuous Application Security | 19/10/2022 | 17/6/2026 | Jenkins Contrast Continuous Application Security Plugin versiones 3.9 y anteriores, no escapa de los datos devueltos por el servicio Contrast cuando es generado un informe, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenados, explotable por atacantes capaces de controlar o modificar las… | |
| Modificada | Crítica (9.9) | 1.2% | — | Jenkins Script Security | 19/10/2022 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox que implica cuerpos de constructores diseñados y llamadas a constructores sintéticos generados por la sandbox en Jenkins Script Security Plugin versiones 1183.v774b_0b_0a_451 y anteriores, permite a atacantes con permiso para definir y ejecutar scripts con sandbox, incluyendo… | |
| Modificada | Crítica (9.9) | 1.6% | — | Jenkins Script Security | 19/10/2022 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox que involucra la fundición de un valor de tipo array a un tipo de array en Jenkins Script Security Plugin versiones 1183.v774b_0b_0a_451 y anteriores, permite a atacantes con permiso para definir y ejecutar scripts en sandbox, incluyendo Pipelines, omitir la protección del… | |
| Modificada | Crítica (9.9) | 1.3% | — | Jenkins Script Security | 19/10/2022 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox que involucra varios moldes llevados a cabo implícitamente por el tiempo de ejecución del lenguaje Groovy en Jenkins Script Security Plugin versiones 1183.v774b_0b_0a_a_451 y anteriores, permite a atacantes con permiso para definir y ejecutar scripts en sandbox, incluyendo… | |
| Modificada | Alta (7.5) | 1.3% | — | Opensecurity Mobile Security Framework | 18/10/2022 | 17/6/2026 | Se ha detectado que Mobile Security Framework (MobSF) versiones v0.9.2 y anteriores, contienen una vulnerabilidad de inclusión de archivos locales (LFI) en el script StaticAnalyzer/views.py. Esta vulnerabilidad permite a atacantes leer archivos arbitrarios por medio de una petición HTTP diseñada | |
| Modificada | Alta (8.8) | 0.90% | 💥 PoC | Avira Security | 17/10/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Software Updater de Avira Security for Windows permitía a un atacante con acceso de escritura al sistema de archivos escalar sus privilegios en determinados escenarios. El problema ha sido corregido con Avira Security versión 1.1.72.30556 | |
| Modificada | Alta (7.5) | 0.76% | — | Mozilla Network Security Services | 14/10/2022 | 17/6/2026 | Una vulnerabilidad encontrada en nss. Por esta vulnerabilidad de seguridad, el cliente nss es bloqueado sin un certificado de usuario en la base de datos y esto puede conllevar a un fallo de segmentación o un bloqueo | |
| Modificada | Crítica (9.8) | 100% | 💥 Exploit | Apache Commons TextNetapp BluexpJuniper Security Threat Response Manager | 13/10/2022 | 17/6/2026 | Apache Commons Text lleva a cabo una interpolación de variables, permitiendo que las propiedades sean evaluadas y expandidas dinámicamente. El formato estándar para la interpolación es "${prefix:name}", donde "prefix" es usado para localizar una instancia de org.apache.commons.text.lookup.StringLookup que lleva a cabo… | |
| Modificada | Alta (7.5) | 0.44% | — | F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Internet Gatekeeper+2 | 12/10/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad múltiple de Denegación de Servicio (DoS) en los productos F-Secure y WithSecure por la que la función del administrador de desempaquetado aerdl.dll es bloqueada. Esto puede conllevar a un posible fallo del motor de escaneo |