Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

11.996 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.35%—F5 Big-ip Access Policy Manager15/10/20258/10/2026
Cuando un perfil de acceso OAuth de BIG-IP APM (servidor de recursos o cliente de recursos) está configurado en un servidor virtual, el tráfico no revelado puede provocar la terminación del proceso apmd. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaMedia (6.9)1.2%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Una vulnerabilidad de salto de directorio existe en TMUI que permite a un atacante autenticado con altos privilegios acceder a archivos que no se limitan a los archivos previstos. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan.
AnalizadaAlta (8.5)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Cuando se ejecuta en modo Appliance, un atacante autenticado con altos privilegios y con acceso a SCP y SFTP podría eludir las restricciones del modo Appliance utilizando comandos no revelados. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.35%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Cuando un servidor virtual, un objeto de traducción de direcciones de red (NAT) o un objeto de traducción segura de direcciones de red (SNAT) utiliza la función de Aceleración de Velocidad de Paquetes integrada (ePVA), el tráfico no revelado puede provocar la terminación del Microkernel de Gestión de Tráfico (TMM).…
AnalizadaCrítica (9.3)2.3%⚠ Explotación activaF5 Big-ip Access Policy Manager15/10/20258/10/2026
Cuando se configura una política de acceso de BIG-IP APM en un servidor virtual, el tráfico no revelado puede provocar la terminación de TMM. Nota: Las versiones de software que han alcanzado el fin de soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.35%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1715/10/20258/10/2026
Cuando un iRule que utiliza un comando ILX::call está configurado en un servidor virtual, el tráfico no revelado puede causar que el Microkernel de Gestión de Tráfico (TMM) finalice. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan.
AnalizadaAlta (7.1)0.39%—F5 Big-ip Access Policy ManagerF5 Big-ip SSL Orchestrator15/10/20258/10/2026
Cuando el sistema BIG-IP está configurado tanto como un proveedor de servicios (SP) como un proveedor de identidad (IdP) de Security Assertion Markup Language (SAML), con el cierre de sesión único (SLO) habilitado en una política de acceso, las solicitudes no reveladas pueden causar un aumento en la utilización de…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager14/10/20258/10/2026
Las versiones 11.6 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con bajos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager14/10/20258/10/2026
Las versiones 11.6 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager14/10/20258/10/2026
Adobe Experience Manager versiones 11.6 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el…
AplazadaAlta (8.6)44%💥 ExploitFreepbx Endpoint ManagerAI14/10/20258/10/2026
FreePBX Endpoint Manager es un módulo para gestionar puntos finales de telefonía en sistemas FreePBX. En versiones anteriores a la 16.0.92 para FreePBX 16 y versiones anteriores a la 17.0.6 para FreePBX 17, el módulo Endpoint Manager contiene una vulnerabilidad de carga de archivos arbitrarios autenticada que afecta…
AplazadaAlta (8.6)38%💥 ExploitFreepbx Endpoint ManagerAI14/10/20258/10/2026
FreePBX Endpoint Manager es un módulo para gestionar puntos finales de telefonía en sistemas FreePBX. En versiones anteriores a 16.0.92 para FreePBX 16 y versiones anteriores a 17.0.6 para FreePBX 17, el módulo Endpoint Manager contiene vulnerabilidades de inyección SQL autenticadas que afectan a múltiples parámetros…
AplazadaAlta (8.6)0.53%—Freepbx Endpoint ManagerAI14/10/20258/10/2026
El módulo FreePBX Endpoint Manager incluye una función de escaneo de red que proporciona acceso basado en web a la funcionalidad de nmap para el descubrimiento de dispositivos de red. En Endpoint Manager 16 anterior a 16.0.92 y 17 anterior a 17.0.6, la entrada proporcionada por el usuario insuficientemente saneada…
ModificadaAlta (8.8)0.37%💥 PoCMicrosoft Configuration Manager 2403Microsoft Configuration Manager 2409Microsoft Configuration Manager 250314/10/202517/6/2026
Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Configuration Manager allows an unauthorized attacker to elevate privileges over an adjacent network.
ModificadaMedia (6.8)0.68%💥 PoCMicrosoft Configuration Manager 2403Microsoft Configuration Manager 2409Microsoft Configuration Manager 250314/10/202517/6/2026
Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Configuration Manager allows an authorized attacker to elevate privileges over an adjacent network.
ModificadaCrítica (9.8)0.58%—Fortinet FortipamFortinet Fortiswitchmanager14/10/202517/6/2026
A weak authentication vulnerability in Fortinet FortiPAM 1.5.0, FortiPAM 1.4.0 through 1.4.2, FortiPAM 1.3 all versions, FortiPAM 1.2 all versions, FortiPAM 1.1 all versions, FortiPAM 1.0 all versions, FortiSwitchManager 7.2.0 through 7.2.4 allows attacker to execute unauthorized code or commands via specially crafted…
AnalizadaAlta (7.2)0.56%—Fortinet FortiosFortinet FortipamFortinet FortiproxyFortinet Fortisra+114/10/202517/6/2026
A heap-based buffer overflow in Fortinet FortiSRA 1.5.0, 1.4.0 through 1.4.2, FortiPAM 1.5.0, 1.4.0 through 1.4.2, 1.3.0 through 1.3.1, 1.2.0, 1.1.0 through 1.1.2, 1.0.0 through 1.0.3, FortiProxy 7.6.0 through 7.6.1, 7.4.0 through 7.4.7, FortiOS 7.6.0 through 7.6.2, 7.4.0 through 7.4.6, 7.2.0 through 7.2.10, 7.0.2…
ModificadaAlta (7.2)0.54%—Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud+214/10/202517/6/2026
A heap-based buffer overflow vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.2, FortiAnalyzer 7.4.0 through 7.4.5, FortiAnalyzer 7.2.0 through 7.2.9, FortiAnalyzer 7.0.0 through 7.0.13, FortiAnalyzer 6.4 all versions, FortiAnalyzer 6.2 all versions, FortiAnalyzer 6.0 all versions, FortiAnalyzer Cloud 7.4.1…
ModificadaMedia (4.3)0.47%—Fortinet FortimailFortinet FortimanagerFortinet Fortimanager CloudFortinet Fortindr+814/10/202517/6/2026
A insertion of sensitive information into sent data vulnerability in Fortinet FortiMail 7.4.0 through 7.4.2, FortiMail 7.2.0 through 7.2.6, FortiMail 7.0 all versions, FortiManager 7.6.0 through 7.6.1, FortiManager 7.4.1 through 7.4.3, FortiManager Cloud 7.4.1 through 7.4.3, FortiNDR 7.6.0 through 7.6.1, FortiNDR…
AnalizadaMedia (5.3)0.47%—Fortinet FortiosFortinet FortipamFortinet FortiproxyFortinet Fortiswitchmanager14/10/202517/6/2026
An improper check or handling of exceptional conditions vulnerability [CWE-703] in FortiOS version 7.4.0 through 7.4.3 and before 7.2.7, FortiProxy version 7.4.0 through 7.4.3 and before 7.2.9, FortiPAM before 1.2.0 and FortiSwitchManager version 7.2.0 through 7.2.3 and version 7.0.0 through 7.0.3 fgfm daemon may…
AnalizadaMedia (5.5)0.62%—Ivanti Endpoint Manager Mobile14/10/20258/10/2026
Salto de ruta en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador escribir datos en ubicaciones no deseadas en el disco.
AnalizadaAlta (7.2)20%—Ivanti Endpoint Manager Mobile14/10/20258/10/2026
Inyección de comandos del sistema operativo en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código.
AnalizadaAlta (7.2)20%—Ivanti Endpoint Manager Mobile14/10/20258/10/2026
Inyección de comandos del sistema operativo en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código.
AnalizadaAlta (7.2)20%—Ivanti Endpoint Manager Mobile14/10/20258/10/2026
Inyección de comandos del sistema operativo en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código.
AplazadaMedia (5.3)0.31%—B R Automation System Diagnostics ManagerAI14/10/20258/10/2026
Una vulnerabilidad de Neutralización Incorrecta de Elementos de Fórmula en un Archivo CSV existe en System Diagnostics Manager (SDM) de las versiones de B&R Automation Runtime anteriores a la 6.4, permitiendo a un atacante remoto inyectar datos de fórmula en un archivo CSV generado. La explotación de esta…