Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.8% | — | Paloaltonetworks Pan-os | 16/7/2019 | 17/6/2026 | La inyección de comandos en PAN-0S 9.0.2 y versiones anteriores puede permitir que un atacante autenticado obtenga acceso a un shell remoto en PAN-OS, y posiblemente se ejecute con los permisos de usuario escalados. | |
| Modificada | Alta (8.8) | 1.7% | — | Paloaltonetworks Pan-os | 16/7/2019 | 17/6/2026 | Una divulgación de información en PAN-OS versiones 7.1.23 y anteriores, PAN-OS versiones 8.0.18 y anteriores, PAN-OS versiones 8.1.8-h4 y anteriores, y PAN-OS versiones 9.0.2 y anteriores, pueden permitir que un usuario autenticado con privilegio de solo lectura para extraer la clave de la API del dispositivo y/o el… | |
| Modificada | Media (6.1) | 1.1% | — | Paloaltonetworks Minemeld | 1/7/2019 | 17/6/2026 | La vulnerabilidad de secuencias de comandos entre sitios en la versión 0.9.60 y anterior de MineMeld de Palo Alto Networks puede permitir que un atacante remoto pueda convencer a un administrador de MineMeld autenticado para que ingrese datos maliciosos en la interfaz de usuario de MineMeld y ejecute código JavaScript… | |
| Modificada | Media (6.3) | 0.90% | — | Paloaltonetworks Traps | 1/7/2019 | 17/6/2026 | Vulnerabilidad de inyección de código en Palo Alto Networks Traps versión 5.0.5 y anteriores puede permitir que un atacante autenticado inyecte JavaScript o HTML arbitrario. | |
| Modificada | Media (6.1) | 0.87% | — | Paloaltonetworks Demisto | 9/5/2019 | 17/6/2026 | La vulnerabilidad de XSS en Palo Alto Networks Demisto, versión 4.5 build 40249, puede permitir que un atacante no autenticado ejecute JavaScript o HTML arbitrarios. | |
| Modificada | Media (5.4) | 0.62% | — | Paloaltonetworks Expedition Migration Tool | 12/4/2019 | 17/6/2026 | Palo Alto Networks Expedition Migration Tool, en las versiones 1.1.12 y anteriores, es vulnerable a un XSS que podría permitir a un atacante no autenticado ejecutar JavaScript o HTML arbitrario en Devices View. | |
| Modificada | Baja (2.5) | 0.27% | — | Paloaltonetworks Globalprotect | 9/4/2019 | 17/6/2026 | GlobalProtect Agent versión 4.1.0 para Windows y GlobalProtect Agent versión 4.1.10 y anteriores para macOS pueden permitir un atacante autenticado local que haya comprometido la cuenta del usuario final y haya obtenido la capacidad de inspeccionar la memoria, para acceder a los tokens de autenticación y/o sesión y… | |
| Modificada | Media (5.4) | 0.61% | — | Paloaltonetworks Expedition Migration Tool | 9/4/2019 | 17/6/2026 | La herramienta Migration de Expedition versión 1.1.6 y anteriores, pueden permitir que un atacante autenticado ejecute de manera arbitraria JavaScript o HTML en la configuración de asignación de usuarios. | |
| Modificada | Media (4.8) | 1.1% | — | Paloaltonetworks Expedition | 26/3/2019 | 17/6/2026 | La herramienta Expedition Migration, en versiones 1.1.8 y anteriores, podría permitir que un atacante autenticado ejecute JavaScript o HTML arbitrarios en las opciones del servidor RADIUS. | |
| Modificada | Alta (7.5) | 2.5% | — | Paloaltonetworks Pan-os | 26/3/2019 | 17/6/2026 | **RECHAZADA** NO USAR ESTE NÚMERO DE CANDIDATO. ConsultIDs: CVE-2019-1571. Motivo: Este candidato es una réplica de reserva de CVE-2019-1571. Notas: Todos los usuarios de CVE deben hacer referencia a CVE-2019-1571 en lugar de este candidato. Todas las referencias y descripciones en este candidato se han eliminado para… | |
| Modificada | Media (4.8) | 1.1% | — | Paloaltonetworks Expedition | 26/3/2019 | 17/6/2026 | La herramienta Expedition Migration, en versiones 1.1.8 y anteriores, podría permitir que un atacante autenticado ejecute JavaScript o HTML arbitrarios en las opciones del servidor LDAP. | |
| Modificada | Media (4.8) | 1.1% | — | Paloaltonetworks Expedition | 26/3/2019 | 17/6/2026 | La herramienta Expedition Migration, en versiones 1.1.8 y anteriores, podría permitir que un atacante autenticado ejecute JavaScript o HTML arbitrarios en las opciones de mapeo de usuarios para el nombre de cuenta del usuario administrador. | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Media (6.1) | 1.2% | — | Paloaltonetworks Pan-os | 30/1/2019 | 17/6/2026 | La interfaz de gestión web de PAN-OS, en versiones 7.1.21 y anteriores, en las 8.0.14 y anteriores y en las 8.1.5 y anteriores, puede permitir a un atacante no autenticado inyectar JavaScript o HTML arbitrario. | |
| Modificada | Media (5.4) | 0.67% | — | Paloaltonetworks Pan-os | 30/1/2019 | 17/6/2026 | Las listas dinámicas externas en PAN-OS, en versiones 7.1.21 y anteriores, en las 8.0.14 y anteriores y en las 8.1.5 y anteriores, podrían permitir que un atacante autenticado en Next Generation Firewall con permisos de escritura en la configuración External Dynamic List inyecte JavaScript o HTML arbitrario. | |
| Modificada | Crítica (9.8) | 25% | — | Paloaltonetworks Expedition | 12/12/2018 | 17/6/2026 | La versión 1.0.107 de la herramienta Palo Alto Networks Expedition Migration podría permitir a un atacante no autenticado con acceso remoto ejecutar comandos a nivel del sistema en el dispositivo que aloje este servicio/aplicación. | |
| Modificada | Alta (7.5) | 2.2% | — | Paloaltonetworks Expedition | 27/11/2018 | 17/6/2026 | La herramienta Expedition Migration 1.0.106 y anteriores podría permitir que un atacante no autenticado enumere archivos en el sistema operativo. | |
| Modificada | Media (6.1) | 3.9% | 💥 Exploit | Paloaltonetworks Pan-os | 12/10/2018 | 17/6/2026 | La página GlobalProtect Portal Login en Palo Alto Networks PAN-OS en versiones anteriores a la 8.1.4 permite que un atacante no autenticado inyecte JavaScript o HTML arbitrarios. | |
| Modificada | Media (6.5) | 18% | 💥 Exploit | Net-snmpDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+6 | 8/10/2018 | 17/6/2026 | _set_key en agent/helpers/table_container.c en Net-SNMP en versiones anteriores a la 5.8 tiene un error de excepción de puntero NULL que puede ser empleado por un atacante autenticado para provocar el cierre inesperado de la instancia de forma remota mediante un paquete UDP manipulado, lo que resulta en una denegación… | |
| Analizada | Alta (7.8) | 15% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-osF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+24 | 25/9/2018 | 17/6/2026 | Se ha encontrado un error de desbordamiento de enteros en la función create_elf_tables() del kernel de Linux. Un usuario local sin privilegios con acceso al binario SUID (o a otro privilegiado) podría emplear este error para escalar sus privilegios en el sistema. Se cree que las versiones 2.6.x, 3.10.x y 4.14.x del… | |
| Modificada | Media (4.3) | 1.9% | — | Paloaltonetworks Pan-os | 16/8/2018 | 17/6/2026 | La interfaz web de administración PAN-OS en Palo Alto Networks PAN-OS 8.1.2 y anteriores podría permitir que un usuario autenticado cierre todas las sesiones de administración, resultando en que todos los usuarios que han iniciado sesión se redirijan a la página de inicio de sesión. PAN-OS 6.1, PAN-OS 7.1 y PAN-OS 8.0… | |
| Modificada | Media (6.1) | 1.5% | — | Paloaltonetworks Pan-os | 16/8/2018 | 17/6/2026 | La página de respuesta PAN-OS para GlobalProtect Gateway en Palo Alto Networks PAN-OS 6.1.21 y anteriores, PAN-OS 7.1.18 y anteriores, PAN-OS 8.0.11 y anteriores podría permitir que un atacante no autenticado inyecte código HTML o JavaScript arbitrario. PAN-OS 8.1 no se ve afectado. | |
| Modificada | Media (5.4) | 1.0% | — | Paloaltonetworks Pan-os | 3/7/2018 | 17/6/2026 | La página de interfaz web de administración de PAN-OS en PAN-OS 6.1.20 y anteriores, PAN-OS 7.1.17 y anteriores, PAN-OS 8.0.10 y anteriores y PAN-OS 8.1.1 y anteriores podría permitir que un atacante inyecte código HTML o JavaScript arbitrario. | |
| Modificada | Media (5.4) | 1.0% | — | Paloaltonetworks Pan-os | 3/7/2018 | 17/6/2026 | El navegador web de PAN-OS en PAN-OS 6.1.20 y anteriores, PAN-OS 7.1.16 y anteriores, PAN-OS 8.0.9 y anteriores y PAN-OS 8.1.1 y anteriores podría permitir que un atacante inyecte código HTML o JavaScript arbitrario. | |
| Modificada | Media (5.5) | 0.36% | — | Paloaltonetworks Pan-os | 3/7/2018 | 17/6/2026 | La página de interfaz web de administración de PAN-OS en PAN-OS 6.1.20 y anteriores, PAN-OS 7.1.16 y anteriores, PAN-OS 8.0.8 y anteriores y PAN-OS 8.1.0 podría permitir que un atacante acceda a los hashes de la contraseña de GlobalProtect de los usuarios locales mediante la manipulación del marcado HTML. |