Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2701▼ 534 respecto a la semana anterior
Críticas / altas1293▼ 229 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 224 respecto a la semana anterior
1845 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4) | 0.16% | — | HMS Industrial Networks Anybus X-gateway Ab7832-fAI | 26/6/2024 | 17/6/2026 | Se descubrió un problema en los dispositivos HMS Anybus X-Gateway AB7832-F 3. La puerta de enlace expone un servicio no identificado en el puerto 7412 de la red. Todos los servicios de red de la puerta de enlace dejan de responder después de enviar 85 solicitudes a este puerto. El contenido y la longitud del fotograma… | |
| Modificada | Media (6.8) | 0.41% | 💥 PoC | Paloaltonetworks Cortex XDR Agent | 12/6/2024 | 17/6/2026 | Un problema con un mecanismo de protección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario local de Windows con pocos privilegios deshabilite el agente. Este problema puede ser aprovechado por malware para desactivar el agente Cortex XDR y luego realizar actividades… | |
| Modificada | Media (5.5) | 0.37% | — | Paloaltonetworks Globalprotect | 12/6/2024 | 17/6/2026 | Un problema con la aplicación Palo Alto Networks GlobalProtect puede provocar la exposición de las credenciales de usuario cifradas, utilizadas para conectarse a GlobalProtect, en los registros de la aplicación. Normalmente, estos registros de aplicaciones solo son visibles para usuarios locales y se incluyen al… | |
| Modificada | Media (5.2) | 0.13% | — | Paloaltonetworks Cortex XDR Agent | 12/6/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios (PE) en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados. Sin embargo, la ejecución requiere que el usuario local aproveche con éxito una condición de ejecución, lo que hace que esta… | |
| Modificada | Media (4.8) | 0.25% | — | Paloaltonetworks Prisma Cloud | 12/6/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en el software Prisma Cloud Compute de Palo Alto Networks permite a un administrador malicioso con permisos de agregar/editar para proveedores de identidades almacenar un payload de JavaScript utilizando la interfaz web en Prisma Cloud Compute. Esto permite a un… | |
| Modificada | Baja (2) | 0.09% | — | Paloaltonetworks Cortex XDR Agent | 12/6/2024 | 17/6/2026 | Un problema con un mecanismo de protección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario local de Windows con pocos privilegios interrumpa algunas funciones del agente. Sin embargo, no pueden interrumpir los mecanismos de protección del agente Cortex XDR utilizando esta… | |
| Modificada | Alta (7.8) | 0.26% | — | A10networks Advanced Core Operating System | 6/6/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales de asignación de permisos incorrecta en A10 Thunder ADC. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de A10 Thunder ADC. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el… | |
| Modificada | Alta (8.8) | 3.0% | — | A10networks Advanced Core Operating System | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando en A10 Thunder ADC CsrRequestView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe… | |
| Modificada | Media (6.5) | 0.34% | — | Nextscripts Social Networks Auto Poster | 22/5/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.4.3 incluida a través de la función 'nxs_getExpSettings'. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior, extraigan datos… | |
| Modificada | Media (6.1) | 0.39% | — | Nextscripts Social Networks Auto Poster | 22/5/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del encabezado HTTP_USER_AGENT en todas las versiones hasta la 4.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Modificada | Media (4.3) | 0.18% | — | Nextscripts Social Networks Auto Poster | 22/5/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 4.4.3 incluida. Esto se debe a que falta una validación nonce o es incorrecta en la página nxssnap-reposter. Esto hace posible que atacantes no autenticados eliminen… | |
| Modificada | Media (6.5) | 0.41% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información confidencial autenticada en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente. | |
| Modificada | Alta (7.5) | 0.55% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio de código de escape ANSI al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (7.5) | 0.57% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Modificada | Alta (7.5) | 0.57% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Modificada | Alta (7.5) | 0.57% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de comunicaciones centrales al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Modificada | Alta (7.5) | 0.55% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (8.8) | 1.5% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (8.8) | 1.5% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (8.2) | 0.45% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de eliminación arbitraria de archivos en el servicio de Comunicaciones Centrales al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo… | |
| Modificada | Alta (8.2) | 0.45% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de eliminación arbitraria de archivos en el servicio CLI al que accede PAPI (protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría… | |
| Modificada | Crítica (9.8) | 1.7% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el servicio de desautenticación subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La… | |
| Modificada | Crítica (9.8) | 1.6% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos en el servicio Soft AP Daemon subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La… | |
| Modificada | Crítica (9.8) | 1.6% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el servicio de Comunicaciones Centrales subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… | |
| Modificada | Crítica (9.8) | 1.2% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el servicio SAE (autenticación simultánea de iguales) subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos… |