Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
5318 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.9) | 0.35% | — | Arubanetworks Arubaos | 14/10/2025 | 8/10/2026 | Vulnerabilidades de descarga arbitraria de archivos existen en el binario CLI de los sistemas operativos AOS-10 GW y AOS-8 Controller/Mobility Conductor. Una explotación exitosa podría permitir a un actor malicioso autenticado descargar archivos arbitrarios mediante exploits cuidadosamente elaborados. | |
| Analizada | Media (6.2) | 0.66% | — | Arubanetworks Arubaos | 14/10/2025 | 8/10/2026 | Una vulnerabilidad de inyección de comandos autenticada existe en el binario de la interfaz de línea de comandos del sistema operativo AOS-10 GW y AOS-8 Controllers/Mobility Conductor. La explotación de esta vulnerabilidad requiere acceso físico a los controladores de hardware. Un ataque exitoso podría permitir a un… | |
| Analizada | Media (6.5) | 0.36% | — | Arubanetworks Arubaos | 14/10/2025 | 8/10/2026 | Vulnerabilidades de eliminación arbitraria de archivos han sido identificadas en la interfaz de línea de comandos de un controlador/conductor de movilidad AOS-8. La explotación exitosa de estas vulnerabilidades podría permitir a un actor malicioso remoto autenticado eliminar archivos arbitrarios dentro del sistema… | |
| Analizada | Media (6.5) | 0.36% | — | Arubanetworks Arubaos | 14/10/2025 | 8/10/2026 | Vulnerabilidades de eliminación arbitraria de archivos han sido identificadas en la interfaz de línea de comandos de un Controlador/Conductor de Movilidad AOS-8. La explotación exitosa de estas vulnerabilidades podría permitir a un actor malicioso remoto autenticado eliminar archivos arbitrarios dentro del sistema… | |
| Analizada | Media (6.5) | 0.36% | — | Arubanetworks Arubaos | 14/10/2025 | 8/10/2026 | Vulnerabilidades de eliminación arbitraria de archivos han sido identificadas en la interfaz de línea de comandos de un controlador/conductor de movilidad AOS-8. La explotación exitosa de estas vulnerabilidades podría permitir a un actor malicioso remoto autenticado eliminar archivos arbitrarios dentro del sistema… | |
| Analizada | Alta (7.2) | 1.2% | — | Arubanetworks Arubaos | 14/10/2025 | 8/10/2026 | Una vulnerabilidad de inyección de comandos autenticada existe en el binario CLI de un sistema operativo de Controlador/Conductor de Movilidad AOS-8. La explotación exitosa podría permitir a un actor malicioso autenticado ejecutar comandos arbitrarios como un usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (7.2) | 1.2% | — | Arubanetworks Arubaos | 14/10/2025 | 8/10/2026 | Existe una vulnerabilidad de inyección de comandos autenticada en el binario CLI de un sistema operativo AOS-8 Controller/Mobility Conductor. La explotación exitosa podría permitir a un actor malicioso autenticado ejecutar comandos arbitrarios como un usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (7.2) | 0.55% | — | Arubanetworks Arubaos | 14/10/2025 | 8/10/2026 | Existe una vulnerabilidad de escritura de archivos arbitrarios en la interfaz de gestión basada en web de ambos sistemas operativos AOS-10 GW y AOS-8 Controller/Mobility Conductor. La explotación exitosa podría permitir a un actor malicioso autenticado cargar archivos arbitrarios y ejecutar comandos arbitrarios en el… | |
| Modificada | Media (5.5) | 0.79% | 💥 PoC | Paloaltonetworks Pan-os | 9/10/2025 | 17/6/2026 | An improper input neutralization vulnerability in the management web interface of the Palo Alto Networks PAN-OS® software enables an authenticated administrator to bypass system restrictions and execute arbitrary commands. The security risk posed by this issue is significantly minimized when CLI access is restricted… | |
| Analizada | Media (4.8) | 0.26% | — | Paloaltonetworks Pan-os | 9/10/2025 | 17/6/2026 | An information disclosure vulnerability in Palo Alto Networks PAN-OS® software enables an authenticated administrator to view session tokens of users authenticated to the firewall web UI. This may allow impersonation of users whose session tokens are leaked. The security risk posed by this issue is significantly… | |
| Analizada | Alta (8.4) | 0.35% | — | Extremenetworks Fabric Engine (voss) | 7/10/2025 | 17/6/2026 | A vulnerability in Extreme Networks’ Fabric Engine (VOSS) before 9.3 was discovered. When SD-WAN AutoSense is enabled on a port, it may automatically configure fabric connectivity without validating ISIS authentication settings. The SD-WAN AutoSense implementation may be exploited by malicious actors by allowing… | |
| Analizada | Alta (7.2) | 0.41% | — | Nozominetworks CMCNozominetworks Guardian | 7/10/2025 | 17/6/2026 | A path traversal vulnerability was discovered in the Time Machine functionality due to missing validation of two input parameters. An authenticated user with limited privileges, by issuing a specifically-crafted request, can potentially alter the structure and content of files in the /data folder, and/or affect their… | |
| Analizada | Media (6) | 0.24% | — | Nozominetworks CMCNozominetworks Guardian | 7/10/2025 | 17/6/2026 | A SQL Injection vulnerability was discovered in the CLI functionality due to improper validation of an input parameter. An authenticated user with limited privileges can execute arbitrary SELECT SQL statements on the DBMS used by the web application, potentially exposing unauthorized data. | |
| Analizada | Media (6) | 0.24% | — | Nozominetworks CMCNozominetworks Guardian | 7/10/2025 | 17/6/2026 | A SQL Injection vulnerability was discovered in the Alert functionality due to improper validation of an input parameter. An authenticated user with limited privileges can execute arbitrary SELECT SQL statements on the DBMS used by the web application, potentially exposing unauthorized data. | |
| Analizada | Alta (7.7) | 0.27% | — | Nozominetworks CMCNozominetworks Guardian | 7/10/2025 | 17/6/2026 | A SQL Injection vulnerability was discovered in the Alert functionality due to improper validation of an input parameter. An authenticated user with limited privileges can execute arbitrary SQL statements on the DBMS used by the web application, potentially exposing unauthorized data, altering their structure and… | |
| Analizada | Media (6) | 0.24% | — | Nozominetworks CMCNozominetworks Guardian | 7/10/2025 | 17/6/2026 | A SQL Injection vulnerability was discovered in the Smart Polling functionality due to improper validation of an input parameter. An authenticated user with limited privileges can execute arbitrary SELECT SQL statements on the DBMS used by the web application, potentially exposing unauthorized data. | |
| Analizada | Alta (7.2) | 0.27% | — | Nozominetworks CMCNozominetworks Guardian | 7/10/2025 | 17/6/2026 | An access control vulnerability was discovered in the CLI functionality due to a specific access restriction not being properly enforced for users with limited privileges. An authenticated user with limited privileges can issue administrative CLI commands, altering the device configuration, and/or affecting its… | |
| Analizada | Media (5.9) | 0.22% | — | Nozominetworks CMCNozominetworks Guardian | 7/10/2025 | 17/6/2026 | A client-side path traversal vulnerability was discovered in the web management interface front-end due to missing validation of an input parameter. An authenticated user with limited privileges can craft a malicious URL which, if visited by an authenticated victim, leads to a Cross-Site Scripting (XSS) attack. | |
| Analizada | Alta (7.6) | 0.34% | — | Extremenetworks Extremeguest Essentials | 1/10/2025 | 17/6/2026 | In ExtremeGuest Essentials before 25.5.0, captive-portal may permit unauthorized access via manual brute-force procedure. Under certain ExtremeGuest Essentials captive-portal SSID configurations, repeated manual login attempts may allow an unauthenticated device to be marked as authenticated and obtain network access.… | |
| Aplazada | Media (5.9) | 0.22% | — | Mosswebworks MWW Disclaimer ButtonsAI | 26/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Jennifer Moss MWW Disclaimer Buttons mww-disclaimer-buttons allows Stored XSS.This issue affects MWW Disclaimer Buttons: from n/a through <= 3.41. | |
| Aplazada | Alta (8.8) | 0.17% | — | Purethemes Workscout-coreAI | 22/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in purethemes WorkScout-Core workscout-core allows Cross Site Request Forgery.This issue affects WorkScout-Core: from n/a through < 1.7.06. | |
| Aplazada | Alta (7.8) | 0.17% | — | 3DS Solidworks EdrawingsAI | 17/9/2025 | 25/9/2026 | Una vulnerabilidad de uso de variable no inicializada que afecta al procedimiento de lectura de archivos JT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025 podría permitir a un atacante ejecutar código arbitrario al abrir un archivo JT especialmente diseñado. | |
| Aplazada | Alta (7.8) | 0.17% | — | 3DS Solidworks EdrawingsAI | 17/9/2025 | 25/9/2026 | Una vulnerabilidad de Uso Después de Liberación que afecta el procedimiento de lectura de archivos PAR en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025 podría permitir a un atacante ejecutar código arbitrario al abrir un archivo PAR especialmente diseñado. | |
| Aplazada | Alta (7.8) | 0.17% | — | Solidworks EdrawingsAISolidworks DesktopAI | 17/9/2025 | 25/9/2026 | Una vulnerabilidad de lectura fuera de límites que afecta el procedimiento de lectura de archivos PAR en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025 podría permitir a un atacante ejecutar código arbitrario al abrir un archivo PAR especialmente diseñado. | |
| Aplazada | Media (6.5) | 0.41% | 💥 Exploit | Ceragon Networks EtherhualAISiklu Communication MultihualAI | 15/9/2025 | 17/6/2026 | On Ceragon Networks / Siklu Communication EtherHaul and MultiHaul Series microwave antennas before 2026-03-10, the rfpiped service on TCP port 555 allows unauthenticated file uploads to any writable location on the device. File upload packets use weak encryption (metadata only) with file contents transmitted in… |