Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
11.996 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 15/10/2025 | 17/6/2026 | When using a multi-bladed platform with more than one blade, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Alta (8.7) | 0.37% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 15/10/2025 | 17/6/2026 | When IPsec is configured on the BIG-IP system, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+18 | 15/10/2025 | 17/6/2026 | When DNS cache is configured on a BIG-IP or BIG-IP Next CNF virtual server, undisclosed DNS queries can cause an increase in memory resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Media (6.9) | 0.39% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 15/10/2025 | 17/6/2026 | When BIG-IP Advanced WAF is configured on a virtual server with Server-Side Request Forgery (SSRF) protection or when an NGINX server is configured with App Protect Bot Defense, undisclosed requests can disrupt new client requests. Note: Software versions which have reached End of Technical Support (EoTS) are not… | |
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Next Cloud-native Network FunctionsF5 Big-ip Next FOR KubernetesF5 Big-ip Policy Enforcement Manager | 15/10/2025 | 17/6/2026 | When a classification profile is configured on a virtual server without an HTTP or HTTP/2 profile, undisclosed requests can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Next Cloud-native Network FunctionsF5 Big-ip Next Service Proxy FOR KubernetesF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall Manager+19 | 15/10/2025 | 17/6/2026 | When a TCP profile with Multipath TCP (MPTCP) enabled is configured on a virtual server, undisclosed traffic along with conditions beyond the attacker's control can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Next Cloud-native Network FunctionsF5 Big-ip Next Service Proxy FOR KubernetesF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall Manager+19 | 15/10/2025 | 17/6/2026 | When an iRule containing the HTTP::respond command is configured on a virtual server, undisclosed requests can cause an increase in memory resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. | |
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 15/10/2025 | 8/10/2026 | Cuando una política de seguridad BIG IP Advanced WAF o ASM está configurada en un servidor virtual, las solicitudes no reveladas pueden causar que el proceso bd termine. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Media (5.1) | 0.20% | — | F5 Big-ip Access Policy Manager | 15/10/2025 | 8/10/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejada existe en una página no revelada de BIG-IP APM que permite a un atacante ejecutar JavaScript en el contexto del usuario objetivo que ha cerrado sesión. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.5) | 0.15% | — | Lenovo Pcmanager | 15/10/2025 | 8/10/2026 | Una posible vulnerabilidad fue reportada en PC Manager que podría permitir a un usuario local autenticado ejecutar código con privilegios elevados. | |
| Analizada | Alta (8.5) | 0.15% | — | Lenovo Pcmanager | 15/10/2025 | 8/10/2026 | Una potencial vulnerabilidad de secuestro de DLL fue descubierta en el Lenovo PC Manager durante una evaluación de seguridad interna que podría permitir a un usuario local autenticado ejecutar código con privilegios elevados. | |
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Access Policy Manager | 15/10/2025 | 8/10/2026 | Cuando se configura una política por solicitud en un servidor virtual de acceso a portal BIG-IP APM, el tráfico no revelado puede causar que el Microkernel de Gestión de Tráfico (TMM) termine. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.5) | 0.39% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Una vulnerabilidad existe en el comando iHealth que puede permitir a un atacante autenticado con al menos un rol de administrador de recursos eludir las restricciones de tmsh y obtener acceso a un shell bash. Para los sistemas BIG-IP que se ejecutan en modo Appliance, un exploit exitoso puede permitir al atacante… | |
| Analizada | Alta (8.7) | 0.24% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | El tráfico no revelado puede causar que el Microkernel de Gestión de Tráfico (TMM) termine. Este problema puede ocurrir cuando un servidor virtual de Datagram Transport Layer Security (DTLS) 1.2 está habilitado con un perfil SSL de servidor que está configurado con un certificado, clave y el SSL Sign Hash establecido… | |
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 15/10/2025 | 8/10/2026 | Cuando una política de seguridad de BIG-IP Advanced WAF o ASM está configurada con una URL de más de 1024 caracteres de longitud para la configuración de Aplicación de Protección de Data Guard, ya sea manualmente o a través del Policy Builder automático, el proceso bd puede terminar repetidamente. Nota: Las versiones… | |
| Analizada | Alta (8.5) | 0.37% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Una vulnerabilidad de validación existe en una URL no revelada en la utilidad de Configuración. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.5) | 0.39% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Una vulnerabilidad existe en un comando no revelado de iControl REST y BIG-IP TMOS Shell (tmsh) que puede permitir a un atacante autenticado con al menos el rol de administrador de recursos ejecutar comandos de sistema arbitrarios con privilegios más altos. Un exploit exitoso puede permitir al atacante cruzar un… | |
| Analizada | Alta (8.7) | 0.37% | — | F5 Big-ip Advanced Firewall Manager | 15/10/2025 | 8/10/2026 | Cuando un perfil de protección de denegación de servicio (DoS) de BIG-IP AFM está configurado en un servidor virtual, las solicitudes no divulgadas pueden causar la terminación del proceso Traffic Management Microkernel (TMM). Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se… | |
| Analizada | Alta (8.4) | 0.28% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en una página no revelada de la utilidad de configuración de BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no… | |
| Analizada | Media (6.9) | 0.40% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | En el sistema BIG-IP, puntos finales no revelados que contienen información estática no sensible son accesibles para un atacante remoto no autenticado a través de la utilidad de Configuración. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no son evaluadas. | |
| Analizada | Media (6.3) | 0.25% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | En sistemas BIG-IP, el tráfico no revelado puede causar corrupción de datos y modificación no autorizada de datos en protocolos que no tienen protección de integridad de mensajes. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.2) | 0.23% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Bajo condiciones de tráfico no reveladas, junto con condiciones fuera del control del atacante, los sistemas de hardware con un Puente de Alta Velocidad (HSB) pueden experimentar un bloqueo del HSB. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.2) | 0.35% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 15/10/2025 | 8/10/2026 | Cuando la variable de la base de datos tm.tcpudptxchecksum está configurada como el valor no predeterminado Software-only en un sistema BIG-IP, el tráfico no revelado puede hacer que el Microkernel de Gestión de Tráfico (TMM) termine. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS)… | |
| Analizada | Alta (8.7) | 0.38% | — | F5 Big-ip Application Security Manager | 15/10/2025 | 8/10/2026 | Cuando la política de seguridad BIG-IP Advanced WAF y ASM y un perfil HTTP/2 del lado del servidor están configurados en un servidor virtual, el tráfico no revelado puede causar la terminación del Microkernel de Gestión de Tráfico (TMM). Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico… | |
| Analizada | Alta (8.7) | 0.35% | — | F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager | 15/10/2025 | 8/10/2026 | Cuando una política de seguridad de BIG-IP Advanced WAF o BIG-IP ASM está configurada con un perfil de contenido JSON que tiene un esquema JSON malformado, y la política de seguridad se aplica a un servidor virtual, solicitudes no reveladas pueden causar la terminación del proceso bd. Nota: Las versiones de software… |