Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.7% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy Manager+4 | 27/10/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM y Websafe en sus versiones de software 13.0.0, de la 12.0.0 a la 12.1.2 y de la 11.5.1 a la 11.6.1, y bajo ciertas circunstancias, las conexiones gestionadas por un servidor virtual con un perfil SOCKS asociado puede que no se limpien… | |
| Modificada | Crítica (9.8) | 2.5% | — | Accesspressthemes Ultimate-form-builder-lite | 26/10/2017 | 17/6/2026 | El plugin ultimate-form-builder-lite en versiones anteriores a la 1.3.7 para WordPress tiene Inyección SQL, con inyección de objetos PHP como resultado, mediante wp-admin/admin-ajax.php. | |
| Modificada | Alta (7.5) | 1.8% | — | Londontrustmedia Private Internet Access | 26/10/2017 | 17/6/2026 | La aplicación London Trust Media Private Internet Access (PIA), en versiones anteriores a la 1.3.3.1 para Android permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo de lista de servidores VPN de gran tamaño. | |
| Modificada | Crítica (9.8) | 1.9% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 20/10/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM y WebSafe 11.5.1 HF6 hasta la versión 11.5.4 HF4, 11.6.0 hasta la versión 11.6.1 HF1 y 12.0.0 hasta la versión 12.1.2 solo en plataformas VIPRION, el script que sincroniza elementos de configuración SafeNet External Network HSM entre hojas… | |
| Modificada | Alta (7.3) | 1.1% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+6 | 20/10/2017 | 17/6/2026 | iControl REST en F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, PEM y WebSafe 12.0.0 hasta la versión 12.1.2 y 13.0.0 incluye un servicio para convertir las cookies de autorización BIGIPAuthCookie en tokens X-F5-Auth-Token. Este servicio no revalida correctamente las cookies cuando se realiza la… | |
| Modificada | Media (5.9) | 1.1% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Application Security Manager+4 | 20/10/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, APM, ASM, Link Controller, PEM y WebSafe 12.1.0 hasta la 12.1.2, ciertos valores en una negociación abreviada TLS al emplear un perfil de cliente SSL con la opción Session Ticket habilitada pueden causar la interrupción del servicio al Traffic Management Microkernel (TMM). Por defecto, la… | |
| Modificada | Media (5.3) | 1.2% | — | Oracle Hospitality Guest Access | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Guest Access de Oracle Hospitality Applications (subcomponente: Interface). Las versiones compatibles que se han visto afectadas son la 4.2.0 y la 4.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado tenga acceso a red por HTTP… | |
| Modificada | Media (4.6) | 0.68% | — | Oracle Hospitality Guest Access | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Guest Access de Oracle Hospitality Applications (subcomponente: Base). Las versiones compatibles que se han visto afectadas son la 4.2.0 y la 4.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a… | |
| Modificada | Alta (8.7) | 1.2% | — | Oracle Hospitality Guest Access | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Guest Access de Oracle Hospitality Applications (subcomponente: Base). Las versiones soportadas que se han visto afectadas son la 4.2.0 y la 4.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red… | |
| Modificada | Media (6.9) | 0.93% | — | Oracle Hospitality Guest Access | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Guest Access de Oracle Hospitality Applications (subcomponente: Base). Las versiones compatibles que se han visto afectadas son la 4.2.0 y la 4.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a… | |
| Modificada | Alta (7.5) | 2.6% | — | Oracle Coreid Access | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Access Manager de Oracle Fusion Middleware (subcomponente: Web Server Plugin). La versión compatible afectada es la 11.1.2.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de Oracle Access… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle Access Manager | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Access Manager de Oracle Fusion Middleware (subcomponente: Web Server Plugin). La versión compatible afectada es la 11.1.2.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de Oracle Access… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Media (5.9) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 18/9/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, PEM y WebSafe 12.1.2-HF1 y 13.0.0, una serie de peticiones no reveladas puede provocar el reinicio del TMM y la interrupción del servicio, cuando la configuración "SSL Forward Proxy" está habilitada en los perfiles SSL del servidor y del cliente… | |
| Modificada | Alta (7.8) | 2.4% | — | Advantech Webaccess | 30/8/2017 | 17/6/2026 | Se descubrió un problema relacionado con un elemento de ruta de búsqueda no controlado en Advantech WebAccess en versiones anteriores a la V8.2_20170817. Un archivo dll manipulado de manera maliciosa ubicado previamente en la ruta de búsqueda puede permitir a un atacante ejecutar código en el contexto de la aplicación | |
| Modificada | Alta (7.8) | 0.35% | — | Advantech Webaccess | 30/8/2017 | 17/6/2026 | Se descubrió una vulnerabilidad de asignación incorrecta de privilegios en Advantech WebAccess en versiones anteriores a la V8.2_20170817. Se permite que cuentas que no son administradores modifiquen múltiples archivos y carpetas con listas de control de acceso que afecten a otros usuarios. | |
| Modificada | Alta (7.8) | 0.35% | — | Advantech Webaccess | 30/8/2017 | 17/6/2026 | Se descubrió una vulnerabilidad de asignación incorrecta de privilegios en Advantech WebAccess en versiones anteriores a la V8.2_20170817. Se le ha concedido un privilegio sensible a una cuenta de usuario incorporada que podría permitir a un usuario elevar sus privilegios a privilegios administrativos. | |
| Modificada | Alta (7.5) | 2.2% | — | Advantech Webaccess | 30/8/2017 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección SQL en Advantech WebAccess en versiones anteriores a la V8.2_20170817. Al enviar un parámetro especialmente manipulado, es posible inyectar declaraciones SQL que podrían permitir a un atacante obtener información sensible. | |
| Modificada | Crítica (9.8) | 3.4% | — | Advantech Webaccess | 30/8/2017 | 17/6/2026 | Se descubrió una vulnerabilidad en la que se restringe incorrectamente las operaciones dentro de los límites de un búfer de memoria en Advantech WebAccess en versiones anteriores a la V8.2_20170817. Los investigadores han identificado múltiples vulnerabilidades que permiten que se referencien ubicaciones no válidas al… | |
| Modificada | Crítica (9.8) | 3.2% | — | Advantech Webaccess | 30/8/2017 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento de búfer basado en pilas en Advantech WebAccess en versiones anteriores a la V8.2_20170817. Los investigadores han identificado múltiples vulnerabilidades en donde no se valida correctamente la longitud de los datos introducidos por el usuario antes de copiarlos a la… | |
| Modificada | Alta (8.8) | 2.6% | — | Advantech Webaccess | 30/8/2017 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento de búfer basado en montículos en Advantech WebAccess en versiones anteriores a la V8.2_20170817. Los investigadores han identificado múltiples vulnerabilidades en donde no se valida correctamente la longitud de los datos introducidos por el usuario antes de copiarlos a… | |
| Modificada | Alta (8.8) | 2.3% | — | Advantech Webaccess | 30/8/2017 | 17/6/2026 | Se descubrió una vulnerabilidad de cadenas de formato controladas externamente en Advantech WebAccess en versiones anteriores a la V8.2_20170817. Los especificadores de formato de cadenas basados en valores de entrada proporcionados por el usuario no están validados correctamente, lo que podría permitir que un… | |
| Modificada | Crítica (9.8) | 4.8% | — | Advantech Webaccess | 30/8/2017 | 17/6/2026 | Se descubrió una vulnerabilidad de autenticación incorrecta en Advantech WebAccess en versiones anteriores a la V8.2_20170817. Unas peticiones especialmente manipuladas podrían permitir que haya una omisión de autenticación y así ejecutar código remotamente. | |
| Modificada | Media (6.1) | 1.2% | — | IBM Tivoli Access Manager FOR E-businessIBM Security Access Manager FOR WEB SoftwareIBM Security Access Manager FOR WEB ApplianceIBM Security Access Manager FOR WEB+2 | 29/8/2017 | 17/6/2026 | Las configuraciones e-community de IBM Security Access Manager 6.1, 7.0, 8.0, y 9.0 podrían estar afectadas por una vulnerabilidad de redirección. ECSSO Master Authentication puede redireccionar a un servidor que no participa en un dominio e-community. IBM X-Force ID: 128687. | |
| Modificada | Alta (7.8) | 0.36% | — | IBM I Access FOR Windows | 28/8/2017 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer basado en pila en IBM V5R4 y en IBM i Access para Windows 6.1 y 7.1. |