Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

14.306 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.3)0.67%—Lightningai Pytorch Lightning14/5/202615/7/2026
PyTorch Lightning is a deep learning framework to pretrain and finetune AI models. Versions 2.6.2 and 2.6.2 have introduced functionality consistent with a credential harvesting mechanism.
AplazadaBaja (2.6)0.11%—HCL AionAI14/5/20267/10/2026
HCL AION se ve afectado por una vulnerabilidad donde información sensible puede ser incluida en los parámetros de la URL. Pasar datos sensibles en las URLs puede exponerlos a través del historial del navegador, registros o sistemas intermediarios, lo que podría llevar a una revelación de información no intencionada…
AplazadaBaja (2.3)0.11%—HCL AionAI14/5/20267/10/2026
HCL AION está afectado por una vulnerabilidad donde ciertos encabezados de respuesta HTTP relacionados con la seguridad no están configurados correctamente. La ausencia de estos encabezados puede reducir la efectividad de los controles de seguridad basados en el navegador y podría exponer la aplicación a riesgos de…
AplazadaMedia (5.4)0.18%—HCL AionAI14/5/20267/10/2026
HCL AION está afectado por una vulnerabilidad donde no se aplican protecciones adecuadas contra intentos de fuerza bruta. Esto puede permitir intentos de autenticación repetidos, lo que podría llevar a acceso no autorizado o compromiso de cuenta bajo ciertas condiciones.
AplazadaBaja (3)0.14%—HCL AionAI14/5/20267/10/2026
HCL AION está afectado por una vulnerabilidad donde se utilizan tokens de autorización básicos para autenticación. El uso de mecanismos de autorización básicos puede exponer las credenciales a una posible interceptación o uso indebido, especialmente si no se combinan con prácticas de transmisión seguras.
AplazadaMedia (4.3)0.08%—HCL AionAI14/5/20267/10/2026
HCL AION se ve afectado por una vulnerabilidad donde los detalles del servicio de backend pueden transmitirse a través de canales HTTP inseguros. Esto puede exponer información sensible a una posible interceptación o acceso no autorizado durante la transmisión bajo ciertas condiciones.
AplazadaMedia (5.4)0.05%—HCL AionAI14/5/20267/10/2026
HCL AION está afectado por una vulnerabilidad donde el cifrado no se aplica para ciertas transmisiones de datos u operaciones. Esto puede exponer información sensible a una posible interceptación o acceso no autorizado bajo condiciones específicas.
AplazadaBaja (2.6)0.11%—HCL AionAI14/5/20267/10/2026
HCL AION está afectado por una vulnerabilidad donde la funcionalidad de autocompletar está habilitada para ciertos campos de entrada. Esto puede permitir que información sensible se almacene en el navegador, lo que podría llevar a una exposición no intencionada bajo condiciones específicas.
AplazadaMedia (5.1)0.11%—HCL AionAI14/5/20267/10/2026
HCL AION se ve afectado por una vulnerabilidad donde se pueden exponer detalles sensibles de la infraestructura de backend. La exposición de dicha información podría revelar la arquitectura interna del sistema o detalles de configuración, lo que podría ayudar potencialmente en análisis posteriores o acciones dirigidas…
AplazadaMedia (5.1)0.11%—HCL AionAI14/5/20267/10/2026
HCL AION está afectado por una vulnerabilidad donde ciertas operaciones pueden desencadenar interacciones fuera de banda, lo que podría resultar en la divulgación no intencionada de información sensible. Dicho comportamiento puede permitir la exposición de datos a sistemas externos bajo condiciones específicas.
AplazadaAlta (7.5)0.50%—Deliciousbrains Database BackupAI14/5/202617/6/2026
The Database Backup for WordPress plugin for WordPress is vulnerable to unauthorized database export in all versions up to, and including, 2.5.2. This is due to the plugin not properly enforcing the return value of its authorization check. This makes it possible for unauthenticated attackers to export database tables,…
AnalizadaAlta (7.1)0.28%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202617/6/2026
Incorrect permission assignment vulnerabilities exist in BIG-IP and BIG-IQ TMOS Shell (tmsh) arp and ndp commands, and in BIG-IP iControl REST. These vulnerabilities may allow an authenticated attacker to view adjacent network information. Note: Software versions which have reached End of Technical Support (EoTS) are…
En análisisAlta (8.5)0.58%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202618/6/2026
When running in Appliance mode, an authenticated attacker assigned the 'Administrator' role may be able to bypass Appliance mode restrictions on a BIG-IP system. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (8.5)0.41%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202618/6/2026
An authenticated attacker with the Resource Administrator or Administrator role can create SNMP configuration objects through iControl SOAP resulting in privilege escalation. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (8.7)0.46%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202618/6/2026
When a Client SSL profile is configured with Allow Dynamic Record Sizing on a UDP virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (7.1)0.42%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202618/6/2026
A vulnerability exists in BIG-IP systems that may allow an authenticated attacker with administrative access to escalate their privileges. A successful exploit may allow the attacker to cross a security boundary. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (7.1)0.27%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202623/6/2026
When embedded Packet Velocity Acceleration (ePVA) acceleration is configured, undisclosed local ethernet traffic can cause an increase in ePVA and Traffic Management Microkernel (TMM) resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (8.7)0.46%—F5 Big-ip Next Cloud-native Network FunctionsF5 Big-ip Next FOR KubernetesF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall Manager+1913/5/202623/6/2026
When an HTTP/2 profile and an iRule containing the HTTP::redirect or HTTP::respond command are configured on a virtual server, undisclosed requests can cause the Traffic Management Microkernel (TMM) process to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaMedia (6.7)0.11%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202623/6/2026
When BIG-IP DNS is provisioned, a vulnerability exists in an undisclosed TMOS Shell (tmsh) command that may allow a highly privileged authenticated attacker to view sensitive information. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (8.5)0.25%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1813/5/202623/6/2026
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the Certificate Manager role can modify configuration objects that allow running arbitrary commands. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaMedia (6.9)0.40%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202623/6/2026
A vulnerability exists in iControl SOAP where an authenticated attacker with the Resource Administrator or Administrator role can download sensitive files. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaMedia (5.3)0.26%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202623/6/2026
An authenticated attacker's undisclosed requests to BIG-IP iControl REST can lead to an information leak of BIG-IP local user account names. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (7.1)0.28%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1813/5/202624/6/2026
Incorrect permission assignment vulnerabilities exist in BIG-IP and BIG-IQ TMOS Shell (tmsh) network diagnostics commands and in BIG-IP iControl REST. These vulnerabilities may allow an authenticated attacker to view the network status of destination systems. Note: Software versions which have reached End of Technical…
AnalizadaAlta (8.7)0.87%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1813/5/202623/6/2026
An authenticated remote code execution vulnerability through undisclosed vectors exists in the BIG-IP and BIG-IQ Configuration utility. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaAlta (8.7)0.46%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1913/5/202624/6/2026
When a classification profile is configured on a UDP virtual server, undisclosed requests can cause the Traffic Management Microkernel (TMM) to terminate. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.