Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 9.5% | 💥 PoC | Apache Xerces-c++Redhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+6 | 18/12/2019 | 17/6/2026 | El analizador XML de Apache Xerces - versiones C 3.0.0 hasta 3.2.3, contiene un error de uso de la memoria previamente liberada desencadenado durante el escaneo de los DTD externos. Este error no se ha abordado en la versión mantenida de la biblioteca y no tiene una mitigación actual que no sea deshabilitar el… | |
| Modificada | Media (5.4) | 0.69% | — | Jenkins Pipeline Aggregator View | 17/12/2019 | 17/6/2026 | Jenkins Pipeline Aggregator View Plugin versión 1.8 y anteriores, no escapan a la información mostrada en su vista, resultando en una vulnerabilidad de tipo XSS almacenado explotable por parte de los atacantes capaces de afectar el contenido de la vista, tales como el nombre a desplegar del trabajo o los nombres de… | |
| Modificada | Media (6.5) | 0.85% | — | Jenkins Redgate SQL Change Automation | 17/12/2019 | 17/6/2026 | Jenkins Redgate SQL Change Automation Plugin 2.0.3 y versiones anteriores almacena credenciales sin cifrar en archivos config.xml de job en el maestro de Jenkins, donde los usuarios con permiso de lectura extendida pueden verlas o acceder al sistema de archivos maestro. | |
| Modificada | Media (5.5) | 0.31% | — | Intel Field Programmable Gate Array Software Development KIT FOR Opencl | 16/12/2019 | 17/6/2026 | Una comprobación de condiciones inapropiadas en el controlador del kernel de Linux para Intel(R) FPGA SDK para OpenCL(TM) Pro Edition versiones anteriores a 19.4, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Alta (8.8) | 0.96% | — | Cyxtera Appgate SDP | 13/12/2019 | 17/6/2026 | En Cyxtera AppGate SDP Client versiones 4.1.x hasta 4.3.x anteriores a 4.3.2, en Windows, un usuario local o remoto del mismo dominio puede obtener privilegios. | |
| Modificada | Alta (7.3) | 1.1% | — | Symantec Messaging Gateway | 11/12/2019 | 17/6/2026 | Symantec Messaging Gateway, versiones anteriores a 10.7.3, puede ser susceptible a una explotación de tipo server-side request forgery (SSRF), que es un tipo de problema que puede permitir a un atacante enviar peticiones creadas desde el servidor backend de una aplicación web vulnerable o un acceso a servicios… | |
| Modificada | Media (4.8) | 0.73% | — | Symantec Messaging Gateway | 11/12/2019 | 17/6/2026 | Symantec Messaging Gateway, versiones anteriores a 10.7.3, puede ser susceptible a una explotación de tipo cross-site scripting (XSS), el cual es un tipo de problema que puede permitir a atacantes inyectar scripts del lado del cliente en páginas web vistas por otros usuarios. Los atacantes pueden utilizar una… | |
| Modificada | Alta (7.2) | 1.4% | — | Symantec Messaging Gateway | 11/12/2019 | 17/6/2026 | Symantec Messaging Gateway, versiones anteriores a 10.7.3, puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de problema mediante el cual un atacante puede intentar comprometer la aplicación de software para conseguir un acceso elevado a recursos que normalmente están protegidos de… | |
| Modificada | Crítica (9.8) | 1.6% | — | IBM Datapower Gateway | 9/12/2019 | 17/6/2026 | IBM DataPower Gateway versiones 7.6.0.0-7 hasta 6.0.14 y versiones 2018.4.1.0 hasta 2018.4.1.5, presentan una cuenta de administrador predeterminada que está habilitada si el canal LAN de IPMI está habilitado. Un atacante remoto podría utilizar esta cuenta para conseguir acceso no autorizado al BMC. ID de IBM X-Force:… | |
| Modificada | Crítica (9.8) | 2.3% | — | Mulesoft API GatewayMulesoft Mule Runtime | 2/12/2019 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en MuleSoft Mule CE/EE versiones 3.x y API Gateway versiones 2.x publicadas antes del 31 de octubre de 2019, permite a atacantes remotos ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 27/11/2019 | 17/6/2026 | En BIG-IP versiones 15.0.0 hasta la versión 15.0.1, 14.1.0 hasta la versión 14.1.2, 14.0.0 hasta la versión 14.0.1 y 13.1.0 hasta 13.1.3.1, en determinadas condiciones, TMM puede perder memoria cuando procesa fragmentos de paquetes, lo que conlleva a la necesidad de recursos. | |
| Modificada | Media (4.4) | 0.21% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 27/11/2019 | 17/6/2026 | En BIG-IP versiones 15.0.0 hasta 15.0.1, 14.1.0 hasta 14.1.2, 14.0.0 hasta 14.0.1, 13.1.0 hasta 13.1.3.1, 12.1.0 hasta 12.1.5 y 11.5.1 hasta 11.6 .5, los hipervisores vCMP están exponiendo incorrectamente la clave de la unidad en texto plano para sus invitados vCMP en el sistema de archivos. | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 27/11/2019 | 17/6/2026 | En BIG-IP versiones 15.0.0 hasta 15.0.1, 14.1.0 hasta 14.1.2, 14.0.0 hasta 14.0.1, 13.1.0 hasta 13.1.3.1, 12.1.0 hasta 12.1.5 y 11.5.1 hasta 11.6 .5.1, el flujo de tráfico no revelado puede causar que TMM se reinicie en algunas circunstancias. | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 27/11/2019 | 17/6/2026 | En BIG-IP versiones 15.0.0 hasta 15.0.1, 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.1.0 hasta 13.1.1.5, 12.1.0 hasta 12.1.4.1 y 11.5.1 hasta 11.6 .5, bajo determinadas condiciones, TMM puede consumir recursos excesivos cuando procesa el tráfico de un Servidor Virtual con el perfil FIX aplicado (Financial… | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 27/11/2019 | 17/6/2026 | En BIG-IP versiones 15.0.0 hasta la versión 15.0.1, 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4 y 13.1.0 hasta 13.1.1.4, el proceso TMM puede producir un archivo core cuando un servidor ascendente o una caché envía a BIG-IP un valor de encabezado age no válido. | |
| Modificada | Crítica (9.8) | 2.5% | — | Raritan Commandcenter Secure Gateway | 18/11/2019 | 17/6/2026 | Una vulnerabilidad de tipo XML external entity (XXE) en CommandCenterWebServices/.*?wsdl en Raritan CommandCenter Secure Gateway versiones anteriores a 8.0.0, permite a usuarios remotos no autenticados leer archivos arbitrarios o conducir ataques de tipo server-side request forgery (SSRF) por medio de un DTD diseñado… | |
| Modificada | Alta (7.5) | 0.87% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 15/11/2019 | 17/6/2026 | En BIG-IP versiones 15.0.0 y versiones 14.1.0 hasta 14.1.0.6, bajo determinadas condiciones, las protecciones de red en el puerto de administración no siguen las mejores prácticas actuales. | |
| Modificada | Media (5.5) | 0.65% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+12 | 15/11/2019 | 17/6/2026 | BIG-IP versiones 15.0.0 hasta 15.0.1, 14.0.0 hasta 14.1.2.2, 13.1.0 hasta 13.1.3.1, 12.1.0 hasta 12.1.5 y 11.5.1 hasta 11.6.5.1, BIG-IQ versión 7.0. 0, versiones 6.0.0 hasta 6.1.0 y versiones 5.2.0 hasta 5.4.0, iWorkflow versión 2.3.0 y la utilidad de configuración Enterprise Manager versión 3.1.1 son vulnerables a un… | |
| Modificada | Media (6.5) | 0.86% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 15/11/2019 | 17/6/2026 | En BIG-IP versiones 13.1.0 hasta 13.1.1.4, la información confidencial es registrada en los archivos de registro locales y/o en los objetivos de registro remoto cuando restjavad procesa una petición no válida. Los usuarios con acceso a los archivos de registro podrían visualizar esos datos. | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 15/11/2019 | 17/6/2026 | En BIG-IP versiones 14.1.0 hasta 14.1.2, 14.0.0 hasta 14.0.1 y 13.1.0 hasta 13.1.1, unas peticiones HTTP no divulgadas pueden consumir cantidades excesivas de recursos del sistema, lo que puede conllevar a una denegación de servicio. | |
| Modificada | Alta (7.5) | 1.2% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 15/11/2019 | 17/6/2026 | En la versión 14.0.0 hasta 14.1.0.1, los servidores virtuales de BIG-IP con TLSv1.3 habilitado pueden experimentar una denegación de servicio debido a mensajes entrantes no divulgados. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Crítica (9.8) | 1.3% | — | Gatech Computing FOR Good's Basic Laboratory Information System | 6/11/2019 | 17/6/2026 | Computing For Good's Basic Laboratory Information System (también se conoce como C4G BLIS) versión 3.5 y anteriores, sufre de una instancia de CWE-284, "Improper Access Control." Como resultado, un usuario no autenticado puede alterar varias facetas de una cuenta de usuario, incluyendo la promoción de cualquier… | |
| Modificada | Media (5.3) | 0.90% | — | Gatech Computing FOR Good's Basic Laboratory Information System | 6/11/2019 | 17/6/2026 | Computing For Good's Basic Laboratory Information System (también se conoce como C4G BLIS) versión 3.5 y anteriores, sufre de una instancia de CWE-284, "Improper Access Control.". Como resultado, un usuario no autenticado puede enumerar los nombres de usuario y nombres de las facilidades en uso sobre una instalación… | |
| Modificada | Crítica (9.8) | 1.3% | — | Gatech Computing FOR Good's Basic Laboratory Information System | 6/11/2019 | 17/6/2026 | Computing For Good's Basic Laboratory Information System (también se conoce como C4G BLIS) versión 3.4 y anteriores, sufre de una instancia de CWE-284, "Improper Access Control." Como resultado, un usuario no autenticado puede cambiar la contraseña de cualquier usuario de nivel de administrador. |