Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2319 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Analytics+5 | 7/6/2016 | 17/6/2026 | Servidores virtuales en F5 BIG-IP 11.5.4, cuando perfiles SSL están habilitados, permite a atacantes remotos provocar una denegación de servicio (consumo de recursos y reinicio de Traffic Management Microkernel) a través de una alerta SSL durante el apretón de manos. | |
| Modificada | Alta (8) | 0.52% | — | Resourcedm Intuitive 650 TDB Controller | 31/5/2016 | 17/6/2026 | Vulnerabilidad de CSRF en dispositivos Resource Data Management (RDM) Intuitive 650 TDB Controller en versiones anteriores a 2.1.24 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Alta (8.8) | 2.1% | — | Resourcedm Intuitive 650 TDB Controller | 31/5/2016 | 17/6/2026 | Dispositivos Resource Data Management (RDM) Intuitive 650 TDB Controller en versiones anteriores a 2.1.24 permiten a usuarios remotos autenticados modificar contraseñas arbitrariamente a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.6% | — | Envirosys ESC 8832 Data Controller | 31/5/2016 | 17/6/2026 | Environmental Systems Corporation (ESC) 8832 Data Controller 3.02 y versiones anteriores permite a atacantes remotos eludir las restricciones destinadas al acceso y ejecutar funciones arbitrarias a través de un parámetro modificado. | |
| Modificada | Crítica (9.1) | 1.7% | — | Envirosys ESC 8832 Data Controller | 31/5/2016 | 17/6/2026 | Environmental Systems Corporation (ESC) 8832 Data Controller 3.02 y versiones anteriores no maneja correctamente las sesiones, lo que permite a atacantes remotos eludir la autenticación y hacer cambios de configuración arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.9) | 2.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip WAN Optimization ManagerF5 Big-ip Application Security ManagerF5 Big-ip Link Controller+17 | 13/5/2016 | 17/6/2026 | F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller y PEM 11.3.x, 11.4.x en versiones anteriores a 11.4.1 HF10, 11.5.x en versiones anteriores a 11.5.4, 11.6.x en versiones anteriores a 11.6.1 y 12.x en versiones anteriores a 12.0.0 HF1; BIG-IP AAM 11.4.x en versiones anteriores a 11.4.1 HF10, 11.5.x en versiones… | |
| Modificada | Alta (7.5) | 1.1% | — | Cisco Application Policy Infrastructure Controller Enterprise Module | 28/4/2016 | 17/6/2026 | La API en Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM) 1.0(1) permite a atacantes remotos suplantar notificaciones administrativas a través de pares de valor-atributo manipulados, también conocida como Bug ID CSCux15521. | |
| Analizada | Alta (8.1) | 96% | ⚠ Explotación activa💥 Exploit | Huawei Agile Controller-campus FirmwareHuawei AnyofficeHuawei LogcenterHuawei Firehunter6000 Firmware+16 | 26/4/2016 | 9/10/2026 | Apache Struts versiones 2.3.19 hasta 2.3.20.2, versiones 2.3.21 hasta 2.3.24.1 y versiones 2.3.25 hasta 2.3.28, cuando Dynamic Method Invocation está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio del prefijo method:, relacionado con expresiones encadenadas. | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Wireless LAN Controller Software | 21/4/2016 | 17/6/2026 | Cisco Wireless LAN Controller (WLC) Software 7.4 en versiones anteriores a 7.4.130.0(MD) y 7.5, 7.6 y 8.0 en versiones anteriores a 8.0.110.0(ED) permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de tráfico Bonjour manipulado, también conocida como Bug ID CSCur66908. | |
| Modificada | Crítica (9.8) | 5.6% | — | Cisco Wireless LAN Controller Software | 21/4/2016 | 17/6/2026 | Desbordamiento de buffer en la funcionalidad de redirección en Cisco Wireless LAN Controller (WLC) Software 7.2 hasta la versión 7.4 en versiones anteriores a 7.4.140.0(MD) y 7.5 hasta la versión 8.0 en versiones anteriores a 8.0.115.0(ED) permite a atacantes remotos ejecutar código arbitrario a través de una petición… | |
| Modificada | Alta (7.4) | 0.79% | — | F5 Big-iq SecurityF5 Big-ip WebacceleratorF5 Big-ip Application Security ManagerF5 Big-ip Access Policy Manager+14 | 13/4/2016 | 17/6/2026 | F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Lenk Controller y PEM 11.3.x, 11.4.x en versiones anteriores a 11.4.1 build 685-HF10, 11.5.1 en versiones anteriores a build 10.104.180, 11.5.2 en versiones anteriores a 11.5.4 build 0.1.256, 11.6.0 en versiones anteriores a build 6.204.442 y 12.0.0 en versiones anteriores a… | |
| Modificada | Media (4.3) | 1.4% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 12/4/2016 | 17/6/2026 | Vulnerabilidad de lista negra incompleta en la utilidad Configuration en F5 BIG-IP LTM, Analytics, APM, ASM, GTM, Link Controller y PSM 11.x en versiones anteriores a 11.2.1 HF11, 11.3.x, 11.4.0 en versiones anteriores a HF8 y 11.4.1 en versiones anteriores a HF6; BIG-IP AAM 11.4.0 en versiones anteriores a HF8 y… | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+6 | 11/4/2016 | 17/6/2026 | El Traffic Management Microkernel (TMM) en F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, GTM, Link Controller y BIG-IP PEM en versiones anteriores a 11.4.1 HF10, 11.5.x en versiones anteriores a 11.5.4 y 11.6.x en versiones anteriores a 11.6.0 HF6 y BIG-IP PSM en versiones anteriores a 11.4.1 HF10 no maneja… | |
| Modificada | Alta (8.1) | 91% | 💥 Exploit | Debian LinuxCanonical Ubuntu LinuxHP Helion OpenstackHP Server Migration Pack+26 | 18/2/2016 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en las funciones (1) send_dg y (2) send_vc en la librería libresolv en la librería GNU C (también conocida como glibc o libc6) en versiones anteriores a 2.23 permiten a atacantes remotos causar una denegación de servicio (caída) o posiblemente ejecutar código… | |
| Modificada | Media (6.1) | 1.0% | — | Cisco Application Policy Infrastructure Controller Enterprise Module | 9/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM) 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrario a través de un dato markup manipulado, también conocido como Bug ID CSCux15489. | |
| Modificada | Media (6.1) | 0.76% | — | Huawei Agile Controller-campus | 8/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en una página de portal de autenticación no especificada en Huawei Agile Controller-Campus con software en versiones anteriores a V100R001C00SPC319 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (6.1) | 1.0% | — | Cisco Application Policy Infrastructure Controller Enterprise Module | 7/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM) 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores que implican entidades HTML, también conocido como Bug ID CSCux15511. | |
| Modificada | Media (6.1) | 1.0% | — | Cisco Application Policy Infrastructure Controller Enterprise Module | 26/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM) 1.0.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un hostname manipulado en una respuesta SNMP, también conocida como Bug ID CSCuw47238. | |
| Modificada | Alta (7.5) | 2.9% | — | F5 Big-iq Application Delivery ControllerF5 Big-ip Local Traffic ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Edge Gateway+14 | 20/1/2016 | 17/6/2026 | Fuga de memoria en el modulo kernel last hop en F5 BIG-IP LTM, GTM y Link Controller 10.1.x, 10.2.x en versiones anteriores a 10.2.4 HF13, 11.x en versiones anteriores a 11.2.1 HF15, 11.3.x, 11.4.x, 11.5.x en versiones anteriores a 11.5.3 HF2 y 11.6.x en versiones anteriores a HF6, BIG-IP AAM 11.4.x, 11.5.x en… | |
| Modificada | Crítica (9.8) | 3.0% | — | Cisco Wireless LAN Controller Software | 15/1/2016 | 17/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) con software 7.6.x, 8.0 en versiones anteriores a 8.0.121.0 y 8.1 en versiones anteriores a 8.1.131.0 permiten a atacantes remotos cambiar los ajustes de configuración a través de vectores no especificados, también conocido como Bug ID CSCuw06153. | |
| Modificada | Crítica (9.8) | 3.2% | — | F5 Big-ip Domain Name SystemF5 Big-ip Application Acceleration ManagerF5 Big-ip Link ControllerF5 Big-ip Policy Enforcement Manager+5 | 12/1/2016 | 17/6/2026 | BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller y PEM 12.0.0 en versiones anteriores a HF1 sobre las plataformas 2000, 4000, 5000, 7000 y 10000 no sincroniza adecuadamente las contraseñas con el subsistema Always-On Management (AOM), lo que podría permitir a atacantes remotos obtener acceso de inicio… | |
| Modificada | Baja (3.7) | 1.5% | — | F5 Big-ip AnalyticsF5 Big-ip Application Acceleration ManagerF5 Big-ip Link ControllerF5 Big-ip Advanced Firewall Manager+4 | 12/1/2016 | 17/6/2026 | BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, Link Controller y PEM 12.0.0 en versiones anteriores a HF1, cuando el perfil TCP para un servidor virtual se configura con Congestion Metrics Cache habilitado, permiten a atacantes remotos causar una denegación de servicio (reinicio del Traffic Management Microkernel (TMM)) a… | |
| Modificada | Alta (7.4) | 0.34% | — | F5 Big-iq Application Delivery ControllerF5 Big-ip Application Security ManagerF5 Big-iq SecurityF5 Big-ip WAN Optimization Manager+16 | 12/1/2016 | 17/6/2026 | dcoep en BIG-IP LTM, Analytics, APM, ASM y Link Controller 11.2.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AAM 11.4.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AFM y PEM 11.3.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0… | |
| Modificada | Alta (7.2) | 0.37% | — | Cisco Prime Network Services Controller | 18/12/2015 | 17/6/2026 | Cisco Prime Network Services Controller 3.0 permite a usuarios locales eludir las restricciones destinadas al acceso y ejecutar comandos arbitrarios a través de parámetros adicionales para un comando específico, también conocido como Bug ID CSCus99427. | |
| Modificada | Alta (7.2) | 0.38% | — | Cisco Application Policy Infrastructure Controller | 18/12/2015 | 17/6/2026 | El boot manager en Cisco Application Policy Infrastructure Controller (APIC) 1.1(0.920a) permite a usuarios locales eludir las restricciones destinadas al acceso y obtener acceso root modo-solo-usuario a través de vectores no especificados, también conocido como Bug ID CSCuu83985. |