Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3817 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)95%—Linux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+2019/6/201917/6/2026
Jonathan Looney descubrió que la implementación de la cola de retransmisión de TCP en tcp_fragment en el kernel de Linux podría estar fragmentada cuando se manejan ciertas secuencias de Reconocimiento Selectivo (SACK) de TCP. Un atacante remoto podría usar esto para causar una denegación de servicio. Esto se ha…
ModificadaAlta (7.5)99%💥 PoCLinux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+2019/6/201917/6/2026
Jonathan Looney detectó que el valor TCP_SKB_CB(skb)-mayor que tcp_gso_segs estuvo sujeto a un desbordamiento de enteros en el kernel de Linux durante el manejo del Reconocimiento Selectivo (SACK) de TCP. Un atacante remoto podría usar esto para causar una denegación de servicio. Esto se ha corregido en versiones de…
ModificadaMedia (4.3)0.88%—SAP Hana Extended Application Services12/6/201917/6/2026
Los Servicios de Aplicación Extendidos de SAP HANA (modelo avanzado), versión 1, permiten a los usuarios identificados de la Plataforma Avanzada XS con privilegios bajos, como SpaceAuditors, ejecutar solicitudes para obtener una lista completa de los identificadores y nombres de usuario de SAP HANA.
ModificadaCrítica (9.8)1.6%—SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+112/6/201917/6/2026
La función FTP de SAP NetWeaver AS ABAP Platform, versiones- KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22EXT, 7.49, KRNL6464 7.21 EXT, 7.22, 7.22EXT, 7.49, 7.73, KERNEL 7.21, 7.45, 7.49, 7.53, 7.73, permite a un atacante inyectar un código o un comando…
ModificadaCrítica (9.8)3.0%—Redhat UndertowRedhat VirtualizationRedhat Virtualization HostRedhat Jboss Data Grid+212/6/201917/6/2026
Se encontró una vulnerabilidad en servidor web de Undertow versión anterior a 2.0.21. Una exposición de información de las credenciales de texto plano por medio de los archivos de registro porque Connectors.executeRootHandler:402 registra el objeto HttpServerExchange en el nivel de ERROR usando…
ModificadaCrítica (9)0.91%—Redhat Jboss Enterprise Application PlatformRedhat Single Sign-on12/6/201917/6/2026
Se encontró que Picketlink, tal como se distribuye con Jboss Enterprise Application Platform versión 7.2, aceptaría un parámetro xinclude en XML SAMLresponse. Un atacante podría usar esta fallo para enviar una URL para lograr cross-site scripting o posiblemente conducir más ataques.
ModificadaMedia (5.4)0.69%—Redhat Jboss Enterprise Application PlatformRedhat Single Sign-on12/6/201917/6/2026
Se encontró que un SAMLRequest que contenía un script podía ser procesado por versiones de Picketlink enviadas en Jboss Application Platform 7.2.xy 7.1.x. Un atacante podría usar esto para enviar un script malicioso para lograr scripts entre sitios y obtener información no autorizada o lleva cabo de más ataques.
ModificadaCrítica (10)1.5%—Citrix Application Delivery Management5/6/201917/6/2026
Citrix Application Delivery Management (ADM) 12.1.x antes de 12.1.50.33 tiene un control de acceso incorrecto.
ModificadaMedia (5.3)3.7%—Zohocorp Manageengine Applications Manager23/5/201917/6/2026
Fue encontrado un problema en ZOHO ManageEngine Applications Manager versión 12.3. Es posible que un usuario no autenticado vea la lista de nombres de dominio y nombres de usuario utilizados en el entorno de red de una empresa por medio de una solicitud userconfiguration.do?method=editUser.
ModificadaAlta (8.8)3.1%—Zohocorp Manageengine Applications Manager23/5/201917/6/2026
En Zoho ManageEngine Application Manager 13.1 Build 13100, el usuario administrativo tiene la capacidad para cargar archivos binarios que pueden ejecutarse cuando ocurre una alarma. Un atacante puede abusar de esta funcionalidad cargando un script malicioso que puede ser ejecutado en el sistema remoto.
ModificadaMedia (6.1)2.8%—Zohocorp Manageengine Applications Manager23/5/201917/6/2026
En Zoho ManageEngine Application Manager 13.1 Build 13100, un usuario autenticado, con privilegios administrativos, tiene la facultad de agregar un widget en cualquier panel. Este widget puede ser un "Utility Widget" con un campo "Custom HTML or Text". Una vez que este widget sea creado, será cargado en el panel donde…
ModificadaAlta (8.1)4.1%—Zohocorp Manageengine Applications Manager23/5/201917/6/2026
En Zoho ManageEngine Application Manager anterior a la version 14.6 Build 14660, el parámetro 'haid' del módulo '/auditLogAction.do' es vulnerable a un ataque de inyección SQL tipo time-based-blind
ModificadaAlta (7.5)3.8%—WiresharkDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Access Policy Manager+1223/5/201917/6/2026
En Wireshark versión 3.0.0 a 3.0.1, versión 2.6.0 a 2.6.8 y versión 2.4.0 a 2.4.14, el motor de disección podría fallar. Esto fue direccionado en epan/packet.c por la restricción del número de capas y por consiguiente limitando la recursión.
ModificadaAlta (7.5)1.5%—Citrix Netscaler Gateway FirmwareCitrix Netscaler Application Delivery Controller Firmware22/5/201917/6/2026
Existe un desbordamiento de búfer en Citrix NetScaler Gateway versiones 10.5.x, anteriores 10.5.70.x, versiones 11.1.x, anteriores 11.1.59.10, versiones 12.0.x ,anteriores 12.0.59.8, y versiones 12.1.x anterior 12.1.49.23 y Citrix Application Delivery Controller versiones 10.5.x, anterior 10.5.70.x, versión 11.1.x…
ModificadaAlta (7.8)0.94%—Soumu Electronic Reception AND Examination OF Application FOR Radio Licenses17/5/201917/6/2026
Vulnerabilidad en la ruta de búsqueda no confiable en la recepción electrónica y el examen de la solicitud de licencias de radio Offline 1.0.9.0 y anteriores permiten que un atacante obtenga privilegios a través de una DLL de troyano en un directorio no especificado.
ModificadaAlta (7.8)0.94%—Soumu Electronic Reception AND Examination OF Application FOR Radio Licenses17/5/201917/6/2026
Vulnerabilidad en la ruta de búsqueda no confiable en el Instalador de recepción electrónica y el examen de la solicitud de licencias de radio Online 1.0.9.0 y anteriores permiten que un atacante obtenga privilegios a través de una DLL de troyano en un directorio no especificado.
ModificadaCrítica (9.8)80%💥 ExploitIBM Websphere Application Server17/5/201917/6/2026
IBM WebSphere Application Server 8.5 y 9.0 podría permitir a un atacante remoto ejecutar código arbitrario en el sistema con una secuencia especialmente diseñada de objetos serializados de fuentes no confiables. ID de IBM X-Force: 160445.
ModificadaAlta (7.1)1.9%—IBM Tririga Application Platform7/5/201917/6/2026
IBM TRIRIGA Application Platform, versiones 3.5.3 y 3.6.0, es vulnerable a un ataque de XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. IBM X-Force ID: 159129.
ModificadaBaja (3.3)0.33%—IBM Tririga Application Platform7/5/201917/6/2026
IBM TRIRIGA Application Platform 3.5.3 y 3.6.0 puede revelar información confidencial sólo disponible para un usuario local que podría utilizarse en ataques posteriores contra el sistema. IBM X-Force ID: 159148.
ModificadaMedia (4.3)1.3%—IBM Tririga Application Platform7/5/201917/6/2026
IBM TRIRIGA Application Platform 3.5.3 y 3.6.0 podría revelar información sensible a un usuario autenticado que podría ayudar en nuevos ataques contra el sistema. IBM X-Force ID: 155146.
ModificadaAlta (7.5)1.8%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+43/5/201917/6/2026
En BIG-IP versiones desde 14.0.0.0 hasta la 14.1.0.1.1.4, desde la 13.0.0 hasta la 13.1.1.1.4, y desde la 12.1.0 hasta la 12.1.4, el Traffic Management Microkernel (TMM) puede reiniciarse cuando un servidor virtual tiene un perfil HTTP/2 con Application Layer Protocol Negotiation (ALPN) habilitado y procesa el tráfico…
ModificadaMedia (4.9)0.88%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+93/5/201917/6/2026
En BIG-IP versiones desde la 14.0.0.0 hasta la 14.1.0.1, desde la 13.0.0 hasta la 13.1.1.1.4, desde la 12.1.0 hasta la 12.1.4, desde la 11.6.1 hasta la 11.6.3.4, y desde la 11.5.2 hasta la 11.5.8, los usuarios con el rol Resource Administrator (Administrador de Recursos) pueden modificar partes sensibles del sistema…
ModificadaMedia (6.5)2.2%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+93/5/201917/6/2026
En BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, y 11.5.2-11.5.8, un usuario con el rol de " Resource Administrator" esta capacitado para sobrescribir archivos sensibles de bajo nivel (como /etc/passwd) empleando SFTP para modificar los permisos de usuarios, sin el acceso a una Shell…
ModificadaAlta (7.2)1.6%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+93/5/201917/6/2026
En BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, y 11.5.2-11.5.8, usuarios administrativos con acceso TMSH pueden sobrescribir archivos críticos del sistema BIG-IP, esto puede resultar en omisión de las restricciones de la lista blanca/negra permitidos por el modo appliance.
ModificadaMedia (4.9)1.1%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+93/5/201917/6/2026
En BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4, y 11.5.2-11.5.8, los roles de Administrador y "Resource Administrator" podrían explotar el acceso TMSH saltandose las restricciones del "Appliance Mode" en sistemas BIG-IP.