Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.36% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 27/3/2017 | 17/6/2026 | En algunos casos la caché binaria MCPD en dispositivos F5 BIG-IP pueden permitir a un usuario con acceso Advanced Shell, o privilegios generar un qkview, para obtener temporalmente información normalmente irrecuperable. | |
| Modificada | Media (5.9) | 1.8% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 23/3/2017 | 17/6/2026 | Un atacante remoto no autenticado puede ser capaz de interrumpir los servicios en los dispositivos F5 BIG-IP 11.4.1 - 11.5.4 con con tráfico red maliciosamente manipulado. Esta vulnerabilidad afecta a los servidores virtuales asociados con perfiles TCP cuando el valor de variable de sistema BIG-IP tm.tcpprogressive db… | |
| Modificada | Alta (8.8) | 0.50% | — | Netiq Access Manager | 23/3/2017 | 17/6/2026 | Un mecanismo de protección contra CSRF en NetIQ Access Manager 4.1 en versiones anteriores a 4.1.2 Hot Fix 1 y 4.2 en versiones anteriores a 4.2.2 podría ser eludido por subidas repetidas provocando una carga alta. | |
| Modificada | Crítica (9.8) | 1.5% | — | Netiq Access Manager | 23/3/2017 | 17/6/2026 | iManager Admin Console en NetIQ Access Manager 4.1 en versiones anteriores a 4.1.2 Hot Fix 1 y 4.2 en versiones anteriores a 4.2.2 era vulnerable a ataques de manipulación de iFrame, lo que podría permitir a usuarios remotos obtener acceso a las credenciales de autenticación. | |
| Modificada | Media (6.1) | 0.64% | — | Netiq Access Manager | 23/3/2017 | 17/6/2026 | Múltiples componentes de la herramientas web en NetIQ Access Manager 4.1 en versiones anteriores a 4.1.2 Hot Fix 1 y 4.2 en versiones anteriores a 4.2.2 eran vulnerables a ataques de XSS reflejados los cuales podían ser empleados para secuestrar la sesiones del usuario: nps/servlet/frameservice, nps/servlet/webacc,… | |
| Modificada | Media (6.5) | 0.50% | — | Netiq Access Manager | 23/3/2017 | 17/6/2026 | NetIQ Access Manager 4.1 en versiones anteriores a 4.1.2 Hot Fix 1 y 4.2 en versiones anteriores a 4.2.2 era vulnerable a ataques de clickjacking debido a un filtro SAMEORIGIN perdido en la configuración "high encryption". | |
| Modificada | Alta (7.5) | 1.1% | — | Netiq Access Manager | 23/3/2017 | 17/6/2026 | La presencia de un archivo .htaccess podría filtrar información en NetIQ Access Manager 4.1 en versiones anteriores a 4.1.2 Hot Fix 1 y 4.2 en versiones anteriores a SP2. | |
| Modificada | Alta (7.5) | 1.1% | — | Netiq Access Manager | 23/3/2017 | 17/6/2026 | La implementación SAML2 en Identity Server en NetIQ Access Manager 4.1 en versiones anteriores a 4.1.2 HF1 y 4.2 en versiones anteriores a 4.2.2 estaba manejando incorrectamente las solicitudes SAML no firmadas, filtrando los resultados a una "Assertion Consumer Service URL" potencialmente maliciosa en lugar de al… | |
| Modificada | Media (6.1) | 0.71% | — | Netiq Access Manager | 23/3/2017 | 17/6/2026 | Una URL de destino del finalizador no filtrado en la característica SAML en Identity Server en NetIQ Access Manager 4.1 en versiones anteriores a 4.1.2 HF1 y 4.2 en versiones anteriores a 4.2.2 podrían utilizarse para desencadenar XSS y filtrar credenciales de autenticación. | |
| Modificada | Alta (8.8) | 1.1% | — | Netiq Access Manager | 23/3/2017 | 17/6/2026 | La función de carga de certificados en iManager en NetIQ Access Manager 4.1 en versiones anteriores a 4.1.2 Hot Fix 1 y 4.2 en versiones anteriores a 4.2.2 podría utilizarse para cargar páginas JSP que se ejecutarían como usuario iManager, permitiendo la ejecución de código por usuarios remotos conectados. | |
| Modificada | Media (5.5) | 0.39% | — | Netiq Access Manager | 23/3/2017 | 17/6/2026 | NetIQ Access Manager 4.1 en versiones anteriores a 4.1.2 HF 1 y 4.2 en versiones anteriores a 4.2.2 analizaba solicitudes SAML entrantes con la resolución de entidad externa habilitada, lo que puede conducir a la divulgación de archivos locales a través de un ataque de XXE. | |
| Modificada | Media (5.5) | 0.34% | — | Netiq Access Manager | 23/3/2017 | 17/6/2026 | Vulnerabilidad de XXE en la aplicación "risk score" de NetIQ Access Manager 4.1 en versiones anteriores a 4.1.2 Hot Fix 1 y 4.2 en versiones anteriores a 4.2.2 podría ser utilizada para desglosar el contenido de archivos locales a los usuarios conectados. | |
| Modificada | Alta (8.8) | 1.2% | — | Netiq Access Governance Suite | 23/3/2017 | 17/6/2026 | Un usuario conectado en NetIQ Access Governance Suite 6.0 hasta la versión 6.4 podría escalar privilegios hasta administrador. | |
| Modificada | Crítica (9.8) | 5.3% | — | Cisco Aironet Access Point Software | 15/3/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz gráfica de usuario basada en web de los puntos de acceso Cisco Mobility Express serie 1800 podría permitir a un atacante remoto no autenticado eludir la autenticación. El atacante podría tener privilegios completos de administrador. La vulnerabilidad se debe a la implementación… | |
| Modificada | Media (5.9) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 7/3/2017 | 17/6/2026 | En sistemas F5 BIG-IP 12.1.0 - 12.1.2, solicitudes maliciosas realizadas a servidores virtuales con un perfil HTTP pueden provocar que el TMM se reinicie. El problema se expone con perfiles BIG-IP APM, independientemente de los ajustes. El problema también se expone con opciones de configuración "Normalize URI" no por… | |
| Modificada | Alta (8.8) | 0.44% | — | Veritas AccessVeritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución arbitraria de comandos privilegiados, usando el escape del directorio de lista blanca con subcadenas "../". | |
| Modificada | Alta (8.8) | 0.44% | — | Veritas AccessVeritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución privilegiada de comandos en NetBackup Server y Client (en el sistema local). | |
| Modificada | Alta (8.8) | 1.0% | — | Veritas AccessVeritas NetbackupVeritas Netbackup Appliance | 2/3/2017 | 17/6/2026 | Se ha descubierto un problema en Veritas NetBackup en versiones anteriores a 7.7.2 y NetBackup Appliance en versiones anteriores a 2.7.2. Puede ocurrir la ejecución remota privilegiada de comandos en NetBackup Server y Client (en el servidor o en un cliente conectado). | |
| Modificada | Alta (7.4) | 0.97% | — | Siemens Sinumerik Integrate Access Mymachine/ethernetSiemens Sinumerik Integrate Operate ClientSiemens Sinumerik Operate | 1/3/2017 | 17/6/2026 | Siemens SenUMERIK entegrate Operate Clients en versiones entre 2.0.3.00.016 (incluida) y 2.0.6 (excluida) y en versiones entre 3.0.4.00.032 (incluida) y 3.0.6 (excluida) contienen una vulnerabilidad que podría permitir a un atacante leer y manipular datos en sesiones TLS cuando interpreta un ataque a man-in-the-middle… | |
| Modificada | Crítica (9.8) | 7.1% | 💥 Exploit | Dell Sonicwall Secure Remote Access Server | 22/2/2017 | 17/6/2026 | El servidor SonicWall Secure Remote Access (version 8.1.0.2-14sv) es vulnerable a una vulnerabilidad de Inyección Remota de Comandos en su interfaz administrativa web. Esta vulnerabilidad tiene lugar en el componente 'viewcert' CGI (/cgi-bin/viewcert) responsable del procesamiento de la información del certificado… | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Dell Sonicwall Secure Remote Access Server | 22/2/2017 | 17/6/2026 | El servidor SonicWall Secure Remote Access (versión 8.1.0.2-14sv) es vulnerable a una vulnerabilidad de Inyección Remota de Comandos en su interfaz administrativa web. Esta vulnerabilidad tiene lugar en el componente 'extensionsettings' CGI (/cgi-bin/extensionsettings) responsable del manejo de algunas de las… | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | Dell Sonicwall Secure Remote Access Server | 22/2/2017 | 17/6/2026 | El servidor SonicWall Secure Remote Access (versión 8.1.0.2-14sv) es vulnerable a dos vulnerabilidades de Inyección Remota de Comandos en su interfaz administrativa web. Estas vulnerabilidades tienen lugar en el componente de diagnósticos CGI (/cgi-bin/diagnostics) responsable de enviar por correo electrónico… | |
| Modificada | Alta (7.5) | 2.4% | — | Cisco Secure Access Control System | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Secure Access Control System (ACS) podría permitir a un atacante remoto no autenticado revelar información sensible. Más Información: CSCvc04854. Lanzamientos Afectados Conocidos: 5.8(2.5). | |
| Modificada | Media (6.1) | 1.5% | — | Cisco Secure Access Control System | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Secure Access Control System (ACS) podría permitir a un atacante remoto no autenticado redirigir a un usuario a una página web maliciosa, también conocido como una Open Redirect Vulnerability. Más Información: CSCvc04849. Lanzamientos Afectados Conocidos: 5.8(2.5). | |
| Modificada | Media (4.3) | 1.6% | — | Cisco Secure Access Control System | 22/2/2017 | 17/6/2026 | Una vulnerabilidad XML External Entity en la interfaz de usuario basada en web de Cisco Secure Access Control System (ACS) podría permitir a un atacante remoto no autenticado tener acceso de lectura a parte de la información almacenada en el sistema afectado. Más Información: CSCvc04845. Lanzamientos Afectados… |