Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2687▼ 648 respecto a la semana anterior
Críticas / altas1276▼ 271 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)218▼ 285 respecto a la semana anterior
1845 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 4.0% | 💥 Exploit | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son vulnerables a la inyección de código debido a una lista negra de parámetros incorrecta. Esto se solucionó en las versiones 21.2s10 y 22.1s3. | |
| Modificada | Media (6.6) | 0.52% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 utilizan una clave única para cifrar los parámetros de configuración. Esto se solucionó en las versiones 21.2s10 y 22.1s3, la clave ahora es única por dispositivo. | |
| Analizada | Alta (8.8) | 0.85% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Vulnerabilidad de permiso inseguro en dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 están ejecutando varios procesos con privilegios elevados. | |
| Modificada | Media (6.1) | 0.71% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son vulnerables a XSS cuando muestran los registros debido a una sanitización de entrada inadecuada. Esto se solucionó en las versiones 21.2s10 y 22.1s3. | |
| Modificada | Alta (7.5) | 0.45% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | La vulnerabilidad de permisos inseguros en dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son susceptibles de filtrar información a través de cookies. Esto está solucionado en la versión 21.2s10 y 22.1s3. | |
| Analizada | Alta (8.8) | 0.14% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Los certificados raíz locales del cliente Cato Networks Windows SDP pueden ser instalados por usuarios con pocos privilegios. Este problema afecta a SDP Client: anterior a 5.10.28. | |
| Analizada | Media (6.5) | 0.23% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Una vulnerabilidad en Cato Networks SDP Client en Windows permite la inserción de información confidencial en el archivo de registro, lo que puede llevar a la apropiación de la cuenta. Sin embargo, el ataque requiere eludir las protecciones al modificar el token del túnel en el sistema del atacante. Este problema… | |
| Analizada | Alta (8.8) | 0.27% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Escalada de privilegios locales del cliente SDP de Cato Networks Windows SDP a través del archivo de configuración openssl. Este problema afecta a SDP Client anterior a la versión 5.10.34. | |
| Analizada | Alta (7.8) | 0.24% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Escalada de privilegios locales del cliente SDP de Cato Networks Windows mediante actualización automática. Este problema afecta a SDP Client : anterior a 5.10.34. | |
| Analizada | Alta (8.8) | 0.80% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Ejecución remota de código en el cliente Cato Windows SDP a través de URL diseñadas. Este problema afecta a SDP Client  de Windows anterior a la versión 5.10.34. | |
| Modificada | Media (4.9) | 0.34% | — | Arubanetworks Clearpass Policy Manager | 30/7/2024 | 17/6/2026 | Existe una vulnerabilidad en ClearPass Policy Manager que permite que un atacante con privilegios administrativos acceda a información confidencial en formato de texto plano. Un exploit exitoso permite a un atacante recuperar información que podría usarse para potencialmente obtener mayor acceso a los servicios de red… | |
| Modificada | Media (4.9) | 0.36% | — | Arubanetworks Clearpass Policy Manager | 30/7/2024 | 17/6/2026 | Existe una vulnerabilidad en ClearPass Policy Manager que permite que un atacante con privilegios administrativos acceda a información confidencial en formato de texto plano. Un exploit exitoso permite a un atacante recuperar información que podría usarse para obtener acceso adicional a los servicios de red… | |
| Analizada | Alta (8.8) | 0.55% | — | Arubanetworks Clearpass Policy Manager | 30/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar esta vulnerabilidad para obtener y modificar información… | |
| Modificada | Media (6.3) | 0.26% | — | Hms-networks Anybus Compactcom 30 Module Ethernet/ip FirmwareHms-networks Anybus Compactcom 30 Module USB Without Housing Firmware | 25/7/2024 | 17/6/2026 | Los productos Anybus-CompactCom 30 de HMS Industrial Networks son vulnerables a un ataque XSS causado por la falta de controles sanitarios de entrada. Como consecuencia, es posible insertar código HTML en los campos de entrada y almacenar el código HTML. El código HTML almacenado se incrustará en la página y el… | |
| Modificada | Alta (8.8) | 0.91% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 24/7/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos autenticada en la interfaz de línea de comandos de las puertas de enlace SD-WAN HPE Aruba Networking EdgeConnect. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema… | |
| Modificada | Media (6.1) | 0.30% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 24/7/2024 | 17/6/2026 | Una vulnerabilidad dentro de la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto realice un ataque de Cross Site Scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante ejecutar código de script… | |
| Modificada | Crítica (9) | 0.54% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 24/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar… | |
| Modificada | Alta (8.8) | 0.78% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 24/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un prototipo de ataque de contaminación del lado del servidor. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar… | |
| Modificada | Media (6.1) | 0.31% | — | Nextscripts Social Networks Auto Poster | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NextScripts permite el XSS reflejado. Este problema afecta a NextScripts: desde n/a hasta 4.4.6. | |
| Analizada | Media (6.8) | 0.23% | — | Paloaltonetworks Pan-os | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en el software PAN-OS de Palo Alto Networks permite a un atacante manipular el sistema de archivos físico para elevar los privilegios. | |
| Aplazada | Media (6.8) | 0.13% | — | Paloaltonetworks Cortex XDR AgentAI | 10/7/2024 | 17/6/2026 | Una verificación incorrecta de la firma del archivo en el agente Cortex XDR de Palo Alto Networks puede permitir a un atacante omitir las capacidades de bloqueo de ejecutables del agente Cortex XDR y ejecutar ejecutables que no son de confianza en el dispositivo. Este problema se puede aprovechar para ejecutar… | |
| Analizada | Alta (7) | 0.58% | — | Paloaltonetworks Pan-os | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitraria en el software Panorama de Palo Alto Networks permite que un administrador de lectura y escritura autenticado con acceso a la interfaz web interrumpa los procesos del sistema y bloquee Panorama. Los ataques repetidos eventualmente hacen que Panorama entre en modo de… | |
| Analizada | Crítica (9.3) | 92% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Expedition | 10/7/2024 | 17/6/2026 | La falta de autenticación para una función crítica en Palo Alto Networks Expedition puede provocar que los atacantes con acceso a la red de Expedition tomen el control de la cuenta de administrador de Expedition. Nota: Expedition es una herramienta que ayuda en la migración, el ajuste y el enriquecimiento de la… | |
| Aplazada | Crítica (10) | 1.1% | — | Juniper Networks Session Smart RouterAIJuniper Networks Session Smart ConductorAIJuniper Networks WAN Assurance RouterAI | 27/6/2024 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en el enrutador o conductor inteligente de sesión de Juniper Networks que se ejecuta con un par redundante permite a un atacante basado en la red omitir la autenticación y tomar el control total del dispositivo. Esta vulnerabilidad… | |
| Aplazada | Alta (8.8) | 0.41% | — | HMS Industrial Networks Anybus X-gateway Ab7832-fAI | 26/6/2024 | 17/6/2026 | Se descubrió un problema en la versión 3 del firmware HMS Anybus X-Gateway AB7832-F. El protocolo HICP permite cambios no autenticados en las configuraciones de red de un dispositivo. |