Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2663 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)17%—Advantech Webaccess15/1/201617/6/2026
Múltiples desbordamientos de buffer basado en pila en Advantech WebAccess en versiones anteriores a 8.1 permiten a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.5)4.7%—Advantech Webaccess15/1/201617/6/2026
Vulnerabilidad de salto de directorio en Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos listar archivos virtuales del directorio virtual a través de vectores no especificados.
ModificadaCrítica (9.8)77%💥 ExploitAdvantech Webaccess15/1/201617/6/2026
Vulnerabilidad de carga de archivos sin restricciones en la función uploadImageCommon en el script UploadAjaxAction en la WebAccess Dashboard Viewer en Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos escribir en archivos de tipos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.3%—Advantech Webaccess15/1/201617/6/2026
Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos obtener información sensible a través de una entrada manipulada.
ModificadaAlta (7.5)2.4%—Advantech Webaccess15/1/201617/6/2026
Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos eludir un requerimiento destinado a la administración y obtener acceso a archivos o carpetas a través de vectores no especificados.
ModificadaAlta (7.5)2.2%—Advantech Webaccess15/1/201617/6/2026
Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos causar una denegación de servicio (acceso a memoria fuera de rango) a través de vectores no especificados.
ModificadaAlta (8.1)3.8%—Advantech Webaccess15/1/201617/6/2026
Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos ejecutar código arbitrario a través de vectores involucrados con un plugin del navegador.
ModificadaAlta (7.3)1.4%—Cisco Aironet Access Point Software15/1/201617/6/2026
Dispositivos Cisco Aironet 1800 con software 7.2, 7.3, 7.4, 8.1(112.3), 8.1(112.4) y 8.1(15.14) tienen una cuenta por defecto, lo que hace que sea más fácil para atacantes remotos obtener acceso a través de vectores no especificados, también conocido como Bug ID CSCuw58062.
ModificadaAlta (7.5)1.9%—Cisco Aironet Access Point Software15/1/201617/6/2026
El manejador de paquetes IP de entrada en dispositivos Cisco Aironet 1800 con software 8.1(112.3) and 8.1(112.4) permite a atacantes remotos causar una denegación de servicio a través de una cabecera manipulada en un paquete IP, también conocido como Bug ID CSCuv63138.
ModificadaMedia (5.4)0.97%—Advantech Webaccess15/1/201617/6/2026
Vulnerabilidad de XSS en Advantech WebAccess en versiones anteriores a 8.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (8.1)1.7%—Advantech Webaccess15/1/201617/6/2026
Vulnerabilidad de inyección SQL en Advantech WebAccess en versiones anteriores a 8.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (8.8)0.90%—Advantech Webaccess15/1/201617/6/2026
Vulnerabilidad de CSRF en Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5.3)1.8%—Advantech Webaccess15/1/201617/6/2026
Advantech WebAccess en versiones anteriores a 8.1 permite a atacantes remotos leer información sensible en texto plano sobre cuentas de proyecto de correos electrónicos a través de vectores no especificados.
ModificadaAlta (8.1)21%—Oracle LinuxOracle SolarisOpenbsd OpensshApple MAC OS X+214/1/201617/6/2026
Las funciones (1) roaming_read y (2) roaming_write en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2, cuando ciertas opciones proxy y forward se encuentran habilitadas, no mantiene adecuadamente los descriptores de archivo de conexión, lo que permite a servidores remotos…
ModificadaMedia (6.5)63%💥 PoCSophos Unified Threat Management SoftwareOracle LinuxOracle SolarisOpenbsd Openssh+214/1/201617/6/2026
La función resend_bytes en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2 permite a servidores remotos obtener información sensible desde la memoria de proceso mediante la petición de transmisión de un buffer completo, según lo demostrado mediante la lectura de una clave…
ModificadaCrítica (9.8)3.2%—F5 Big-ip Domain Name SystemF5 Big-ip Application Acceleration ManagerF5 Big-ip Link ControllerF5 Big-ip Policy Enforcement Manager+512/1/201617/6/2026
BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller y PEM 12.0.0 en versiones anteriores a HF1 sobre las plataformas 2000, 4000, 5000, 7000 y 10000 no sincroniza adecuadamente las contraseñas con el subsistema Always-On Management (AOM), lo que podría permitir a atacantes remotos obtener acceso de inicio…
ModificadaBaja (3.7)1.5%—F5 Big-ip AnalyticsF5 Big-ip Application Acceleration ManagerF5 Big-ip Link ControllerF5 Big-ip Advanced Firewall Manager+412/1/201617/6/2026
BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, Link Controller y PEM 12.0.0 en versiones anteriores a HF1, cuando el perfil TCP para un servidor virtual se configura con Congestion Metrics Cache habilitado, permiten a atacantes remotos causar una denegación de servicio (reinicio del Traffic Management Microkernel (TMM)) a…
ModificadaAlta (7.4)0.34%—F5 Big-iq Application Delivery ControllerF5 Big-ip Application Security ManagerF5 Big-iq SecurityF5 Big-ip WAN Optimization Manager+1612/1/201617/6/2026
dcoep en BIG-IP LTM, Analytics, APM, ASM y Link Controller 11.2.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AAM 11.4.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0 HF1, BIG-IP AFM y PEM 11.3.0 hasta la versión 11.6.0 y 12.0.0 en versiones anteriores a 12.0.0…
ModificadaCrítica (9.8)4.7%—F5 Big-ip Access Policy Manager12/1/201617/6/2026
F5 BIG-IP APM 11.4.1 en versiones anteriores a 11.4.1 HF9, 11.5.x en versiones anteriores a 11.5.3 y 11.6.0 en versiones anteriores a 11.6.0 HF4 permite a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario a través de vectores no especificados en relación con el procesado de una conexión…
ModificadaMedia (5.5)0.77%💥 ExploitIBM I Access2/1/201617/6/2026
Desbordamiento del buffer en IBM i Access 7.1 en Windows permite a usuarios locales provocar una denegación de servicio (caída de aplicación) a través de vectores no especificados.
ModificadaMedia (4)0.51%—IBM I Access2/1/201617/6/2026
AFP Workbench Viewer en IBM i Access 7.1 en Windows permite a atacantes remotos provocar una denegación de servicio (caída de visor) a través de un archivo workbench manipulado.
ModificadaAlta (8.8)1.5%💥 ExploitIBM I Access2/1/201617/6/2026
Desbordamiento de buffer en IBM i Access 7.1 en Windows permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaAlta (8)2.7%—IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware2/1/201617/6/2026
IBM Security Access Manager for Web 7.0.0 en versiones anteriores a FP19 y 8.0 en versiones anteriores a 8.0.1.3 IF3 y Security Access Manager 9.0 en versiones anteriores a 9.0.0.0 IF1, permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios aprovechando el acceso Local Management Interface (LMI).
ModificadaAlta (9)69%💥 ExploitF5 Big-iq SecurityF5 Big-ip Application Acceleration ManagerF5 Big-ip WAN Optimization ManagerF5 Big-iq ADC+147/12/201517/6/2026
La API iControl en F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller y PEM 11.3.0 en versiones anteriores a 11.5.3 HF2 y 11.6.0 en versiones anteriores a 11.6.0 HF6, BIG-IP AAM 11.4.0 en versiones anteriores a 11.5.3 HF2 y 11.6.0 en versiones anteriores a 11.6.0 HF6, BIG-IP Edge Gateway, WebAccelerator y WOM…
ModificadaAlta (7.8)1.9%—Cisco Aironet Access Point Software14/11/201517/6/2026
Dispositivos Cisco Aironet 1800 con software 8.1(131.0) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante el establecimiento indebido de muchas conexiones SSHv2, también conocido como Bug ID CSCux13374.