Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.5%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+69/5/201717/6/2026
En F5 BIG-IP desde la versión 12.0.0 hasta la 12.1.2, un atacante autenticado puede causar una escalada de privilegios a través de una conexión iControl REST manipulada.
ModificadaAlta (7.1)1.5%—Advantech Webaccess6/5/201717/6/2026
Se detectó un problema de Salto de Ruta (Path) Absoluto en WebAccess Versión 8.1 y anteriores. Se ha identificado la vulnerabilidad de salto de ruta (path) absoluta, que puede permitir a un atacante atravesar el sistema de archivos para acceder a archivos o directorios restringidos.
ModificadaMedia (4.9)15%—Advantech Webaccess2/5/201717/6/2026
UpAdminPg.asp en Advantech WebAccess versiones anteriores a 8.1_20160519 permite a los administradores autenticados remotos obtener información sensible de contraseñas a través de vectores no especificados.
ModificadaAlta (7.5)1.4%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+171/5/201717/6/2026
Un atacante puede ser capaz de causar un ataque de denegación de servicio (DoS) contra el componente sshd en F5 BIG-IP, Enterprise Manager, BIG-IQ e iWorkflow
ModificadaMedia (5.9)0.64%—Nissan Securities Access CX28/4/201717/6/2026
La aplicación Access CX, para Android versiones anteriores a la 2.0.0.1 y para iOS versiones anteriores a la 2.0.2, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado.
ModificadaMedia (6.1)0.68%—Netiq Access Manager24/4/201717/6/2026
Existe una vulnerabilidad de XSS en el URI /NAGErrors en NetIQ Access Manager 4.2 y 4.3 porque las páginas de Access Gateway Error no validan el encabezado HTTP Referer.
ModificadaMedia (5.3)0.55%—Aveva Wonderware Intouch Access Anywhere20/4/201717/6/2026
Se ha descubierto un problema Inadequate Encryption Strength en Schneider Electric Wonderware InTouch Access Anywhere, versión 11.5.2 y en versiones anteriores. El software se conectará a través de Transport Layer Security sin verificar correctamente el certificado SSL de los pares.
ModificadaCrítica (9.8)2.4%—Aveva Wonderware Intouch Access Anywhere20/4/201717/6/2026
Se ha descubierto un problema de exposición de la información en Schneider Electric Wonderware InTouch Access Anywhere, versión 11.5.2 y en versiones anteriores. Las credenciales pueden estar expuestas a sistemas externos a través de parámetros específicos de URL, se pueden especificar direcciones de destino…
ModificadaAlta (8.8)0.96%—Aveva Wonderware Intouch Access Anywhere20/4/201717/6/2026
Un problema CSRF fue descubierto en Schneider Electric Wonderware InTouch Access Anywhere, versión 11.5.2 y en versiones anteriores. La solicitud del cliente puede falsificarse desde un sitio diferente. Esto permitirá que un sitio externo tenga acceso a los sistemas RDP internos en nombre del usuario actualmente…
ModificadaMedia (6.1)0.67%—Netiq Access Manager20/4/201717/6/2026
NetIQ Access Manager 4.2.2 y 4.3.x en versiones anteriores a 4.3.1+, cuando está configurado como Identity Server, tiene XSS en el campo AssertionConsumerServiceURL de un AuthnRequest firmado en un documento samlp: AuthnRequest.
ModificadaBaja (3.1)0.67%—Netiq Access Manager20/4/201717/6/2026
NetIQ Access Manager 4.2 en versiones anteriores a SP3 HF1 y 4.3 en versiones anteriores a SP1 HF1 cuando está configurado como un SAML 2.0 Identity Server con Virtual Attributes, tiene un problema de concurrencia causando la fuga de información, relacionado con un perfil obsoleto.
ModificadaMedia (5.3)1.9%—F5 Big-ip Access Policy Manager11/4/201717/6/2026
El plugin TMM SSO en F5 BIG-IP APM 12.0.0 - 12.1.1, 11.6.0 - 11.6.1 HF1, 11.5.4 - 11.5.4 HF2, cuando está configurado como un SAML Identity Provider con un conector Service Provider (SP), podría permitir que se interrumpiera el tráfico o inicio de conmutación por error cuando una solicitud de autenticación SAML…
ModificadaMedia (6.1)1.2%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.85 y 7/8 en versiones anteriores a 2.30.30.30 tiene XSS.
ModificadaAlta (8.8)2.0%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.80 permite a atacantes remotos ejecutar comandos administrativos HTTP arbitrarios.
ModificadaCrítica (9.8)1.4%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 7/8 en versiones anteriores a 2.21.21.21 tiene XXE.
ModificadaCrítica (9.8)2.7%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.80 y 7/8 en versiones anteriores a 2.21.21.21 permite a atacantes provocar una denegación de servicio (desbordamiento de búfer) o posiblemente tener otro impacto no especificado a través de un nombre de usuario o entrada SSH largo.
ModificadaCrítica (9.8)2.7%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 7/8 en versiones anteriores a 2.21.21.21 tiene un problema de cadena de formato en racadm getsystinfo.
ModificadaAlta (7.8)1.1%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.80 y 7/8 en versiones anteriores a 2.21.21.21 permite salto de directorio.
ModificadaMedia (6.7)0.42%—Cisco Aironet Access Point7/4/201717/6/2026
Una vulnerabilidad en la administración de la autenticación de inicio de sesión en las plataformas Cisco Aironet 1800, 2800 y 3800 Series Access Point podría permitir a un atacante autenticado y local obtener acceso root sin restricciones al sistema operativo Linux subyacente. El shell root de Linux se proporciona…
AnalizadaCrítica (9.8)90%⚠ Explotación activaApache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+156/4/201725/8/2026
La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar…
ModificadaCrítica (9.8)4.5%—Cisco Aironet Access Point Firmware6/4/201717/6/2026
Una vulnerabilidad en Cisco Aironet 1830 Series y Cisco Aironet 1850 Series Access Points running Cisco Mobility Express Software podría permitir a un atacante remoto no autenticado tomar el control completo de un dispositivo afectado. La vulnerabilidad se debe a la existencia de credenciales predeterminadas para un…
ModificadaMedia (6.1)0.61%—Huawei Espace Integrated Access Device Firmware2/4/201717/6/2026
Huawei eSpace Integrated Access Device (IAD) con software V300R001C03, V300R001C04, V300R001C06, V300R001C20 y V300R001C07 permite a un atacante engañar a un usuario para que haga clic en una URL que contiene una secuencia de comandos maliciosa para obtener información del usuario o secuestrar la sesión, también…
ModificadaMedia (6.5)0.86%—Huawei Fusionaccess2/4/201717/6/2026
Huawei FusionAccess con software V100R005C10 y V100R005C20 podrían permitir a atacantes remotos con permisos específicos inyectar un comando de operación Lightweight Directory Access Protocol (LDAP) en una variable de entrada específica para obtener información sensible de la base de datos.
ModificadaAlta (7.5)0.75%—Huawei Fusionaccess2/4/201717/6/2026
Huawei FusionAccess con software V100R005C10,V100R005C20 podrían permitir a atacantes manipular y enviar un paquete de protocolo HDP mal formado para provocar que el escritorio virtual de la nube muestre un error y no se pueda utilizar.
ModificadaAlta (7.5)1.8%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1027/3/201717/6/2026
El Traffic Management Microkernel (TMM) en F5 BIG-IP en versiones anteriores a 11.5.4 HF3, 11.6.x en versiones anteriores a 11.6.1 HF2 y 12.x en versiones anteriores a 12.1.2 no maneja adecuadamente las opciones MTU de ruta mínima para IPv6, lo que permite a atacantes remotos provocar una denegación de servicio (DoS)…
Orbitaley — Vulnerabilidades