Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.43% | — | Paloaltonetworks Pan-os | 3/7/2018 | 17/6/2026 | La página de interfaz web de administración de PAN-OS en PAN-OS 6.1.20 y anteriores, PAN-OS 7.1.16 y anteriores y PAN-OS 8.0.9 y anteriores podría permitir que un atacante elimine archivos en el sistema mediante parámetros de petición específicos. | |
| Modificada | Media (6.1) | 1.1% | — | Paloaltonetworks Pan-os | 3/7/2018 | 17/6/2026 | La página "continue page" de filtrado de URL alojada en PAN-OS 8.0.10 y anteriores podría permitir que un atacante inyecte código HTML o JavaScript arbitrario mediante URL especialmente manipuladas. | |
| Modificada | Media (5.9) | 2.4% | — | Paloaltonetworks Pan-os | 10/1/2018 | 17/6/2026 | Palo Alto Networks PAN-OS 6.1, 7.1 y 8.0.x anteriores a 8.0.7, cuando una interfaz implementa un descifrado SSL con RSA o alberga una puerta de enlace o portal GlobalProtect, podría permitir que los atacantes remotos descifren los datos del texto cifrado TLS aprovechándose de un oráculo de relleno RSA Bleichenbacher,… | |
| Modificada | Media (6.1) | 1.1% | — | Paloaltonetworks Pan-os | 10/1/2018 | 17/6/2026 | Múltiples vulnerabilidades Cross-Site Scripting (XSS) en la función Captive Portal en Palo Alto Networks PAN-OS en versiones anteriores a la 8.0.7 permiten que los atacantes remotos inyecten scripts web o HTML arbitrarios aprovechándose de una configuración no especificada. | |
| Modificada | Media (6.1) | 1.2% | — | Paloaltonetworks Pan-os | 10/1/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Palo Alto Networks PAN-OS en versiones anteriores a 6.1.19, 7.0.x anteriores a 7.0.19, 7.1.x anteriores a 7.1.14 y 8.0.x anteriores a 8.0.7, cuando la puerta de enlace o portal GlobalProtect está configurado, permite que los atacantes remotos inyecten scripts web o HTML… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-os | 11/12/2017 | 17/6/2026 | Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.19; versiones 7.0.x anteriores a la 7.0.19; versiones 7.1.x anteriores a la 07/01/2014 y versiones 8.0.x anteriores a la 8.0.6 permite que atacantes remotos ejecuten código arbitrario mediante vectores relacionados con la interfaz de gestión. | |
| Modificada | Media (5.3) | 1.7% | — | Paloaltonetworks Pan-os | 11/12/2017 | 17/6/2026 | La importación de archivos de configuración para las funcionalidades de objetos de aplicaciones, spyware y vulnerabilidades en la interfaz web en Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.19; versiones 7.0.x anteriores a la 7.0.19 y versiones 7.1.x anteriores a la 7.1.14 permite que atacantes remotos… | |
| Modificada | Alta (7.5) | 2.2% | — | Paloaltonetworks Pan-os | 11/12/2017 | 17/6/2026 | Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.19; versiones 7.0.x anteriores a la 7.0.19; versiones 7.1.x anteriores a la 7.1.13 y versiones 8.0.x anteriores a la 8.0.6 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante vectores relacionados con la interfaz de gestión. | |
| Modificada | Crítica (9.8) | 4.9% | — | Paloaltonetworks Pan-os | 11/12/2017 | 17/6/2026 | El componente de gestión de captura de paquetes de la interfaz web en Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.19; versiones 7.0.x anteriores a la 7.0.19; versiones 7.1.x anteriores a la 7.1.14 y versiones 8.0.x anteriores a la 8.0.6 permite que usuarios autenticados remotos ejecuten código… | |
| Modificada | Media (6.7) | 0.43% | — | Paloaltonetworks Globalprotect | 11/12/2017 | 17/6/2026 | Palo Alto Networks GlobalProtect Agent en versiones anteriores a la 4.0.3 permite que atacantes con permisos de administración en la estación local obtengan privilegios SYSTEM mediante vectores relacionados con "image path execution hijacking". | |
| Modificada | Alta (7.5) | 40% | 💥 PoC | OpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+41 | 13/11/2017 | 17/6/2026 | Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un… | |
| Modificada | Crítica (9.8) | 2.5% | — | Paloaltonetworks Pan-os | 7/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo XML External Entity (XXE) en la interfaz de puerta de enlace interna y externa de GlobalProtect en Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.18, versiones 7.0.x anteriores a la 7.0.17, versiones 7.1.x anteriores a la 7.1.12 y versiones 8.0.x anteriores a la 8.0.3 permite que… | |
| Modificada | Media (6.1) | 1.2% | — | Paloaltonetworks Pan-os | 7/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la interfaz de puerta de enlace interna y externa de GlobalProtect en Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.18, versiones 7.0.x anteriores a la 7.0.17, versiones 7.1.x anteriores a la 7.1.12 y versiones 8.0.x anteriores a la 8.0.3 permite… | |
| Modificada | Media (6.1) | 1.2% | — | Paloaltonetworks Pan-os | 2/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la interfaz externa de GlobalProtect en Palo Alto Networks PAN-OS en sus versiones anteriores a la 6.1.18, todas las 7.x antes de la 7.0.16, todas las 7.1.x antes de la 7.1.11 y todas las 8.x antes de la 8.0.3 permite a los atacantes remotos que inyecten scripts… | |
| Modificada | Media (6.1) | 1.2% | — | Paloaltonetworks Pan-os | 2/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la interfaz web de gestión en Palo Alto Networks PAN-OS en sus versiones anteriores a la 6.1.18, todas las 7.x antes de la 7.0.16, todas las 7.1.x antes de la 7.1.11 y todas las 8.x antes de la 8.0.3 permite a los atacantes remotos que inyecten scripts web o… | |
| Modificada | Crítica (9.8) | 6.1% | — | Paloaltonetworks Pan-os | 2/8/2017 | 17/6/2026 | El proxy DNS en Palo Alto Networks PAN-OS en sus versiones anteriores a la 6.1.18, todas las 7.x antes de la 7.0.16, todas las 7.1.x antes de la 7.1.11 y todas las 8.x antes de la 8.0.3 permite a los atacantes remotos que ejecuten código arbitrario a través de un nombre de dominio especialmente manipulado. | |
| Modificada | Alta (7.8) | 2.9% | — | Paloaltonetworks Pan-os | 1/6/2017 | 17/6/2026 | Palo Alto Networks Panorama VM Appliance con PAN-OS anterior a la versión 6.0.1 podría permitir a atacantes remotos ejecutar código Python arbitrario a través de un archivo de imagen modificado. | |
| Modificada | Media (6.5) | 1.2% | — | Paloaltonetworks Pan-os | 2/5/2017 | 17/6/2026 | La interfaz de gestión web de Palo Alto Networks PAN-OS en versiones anteriores a la 7.1.9 permite a los usuarios remotos autenticados obtener información confidencial a través de parámetros de solicitud no especificados. | |
| Modificada | Crítica (9.8) | 1.8% | — | Paloaltonetworks Pan-os | 29/4/2017 | 17/6/2026 | La interfaz externa de GlobalProtect en PAN-OS de Palo Alto Networks en versiones anteriores a 6.1.17, en versiones 7.x, anteriores a 7.0.15, en versiones 7.1.x anteriores a 7.1.9, y versiones 8.x anteriores a 8.0.2 proporciona diferentes mensajes de error para los intentos fallidos de inicio de sesión dependiendo de… | |
| Modificada | Media (6.5) | 1.0% | — | Paloaltonetworks Pan-os | 29/4/2017 | 17/6/2026 | La interfaz de gestión web en PAN-OS de Palo Alto Networks versiones anteriores a 6.1.17, versiones 7.x anteriores a 7.1.9 y versiones 7.1.x anteriores a 7.1.9 permite a usuarios autenticados remotos la obtención de información sensible aprovechando una validación incorrecta de permisos. Referenciada también como… | |
| Modificada | Media (6.1) | 0.96% | — | Paloaltonetworks Pan-os | 21/4/2017 | 17/6/2026 | Palo Alto Networks PAN-OS en la versiones anteriores a 7.0.15 tiene XSS en la interfaz externa de GlobalProtect a través de parámetros de solicitud manipulada, vulnerabilidad también conocida como PAN-SA-2017-0011 y PAN-70674. | |
| Modificada | Alta (7.5) | 1.9% | — | Paloaltonetworks Traps | 14/4/2017 | 17/6/2026 | Palo Alto Networks Traps ESM Console en versiones anteriores a 3.4.4 permite a los atacantes provocar una denegación de servicio aprovechando la validación incorrecta de las solicitudes para revocar una licencia de agente Traps. | |
| Modificada | Alta (7.8) | 0.54% | — | Paloaltonetworks Pan-os | 14/4/2017 | 17/6/2026 | La Management Web Interface en Palo Alto Networks PAN-OS en versiones anteriores a 7.1.9 permite a los usuarios autenticados remotos obtener privilegios mediante parámetros de petición no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Paloaltonetworks Pan-os | 14/4/2017 | 17/6/2026 | La interfaz web de gestión de Palo Alto Networks PAN-OS en versiones anteriores a 7.0.14 y 7.1.x en versiones anteriores a 7.1.9 permite a los atacantes remotos escribir para exportar archivos a través de parámetros no especificados. | |
| Modificada | Media (5.3) | 0.98% | — | Paloaltonetworks Terminal Services Agent | 20/3/2017 | 17/6/2026 | Palo Alto Networks Terminal Services (también conocido como TS) Agent 6.0, 7.0 y 8.0 en versiones anteriores a 8.0.1 utiliza permisos débiles para recursos no especificados lo que permite a los atacantes obtener información sensible de sesión a través de vectores desconocidos. |