Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La gestión del dispositivo a través del interfaz de comandos en Palo Alto Networks PAN-OS anterior a 3.1.10 y 4.0.x anterior a 4.0.4, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores no especificados. Aka Ref ID 30122. | |
| Modificada | Alta (10) | 4.4% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La gestión del dispositivo a través del interfaz de comandos en Palo Alto Networks PAN-OS anterior a 3.1.12,y 4.0.x anterior a 4.0.10, y 4.1.x anterior a 4.1.4, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores no especificados. Aka Ref ID 36983. | |
| Modificada | Alta (9) | 3.1% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La administración del dispositivo mediante el interfaz de comandos en Palo Alto Networks PAN-OS 4.0.x anterior a 4.0.9 y 4.1.x anterior a 4.1.2, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 34502. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La administración del dispositivo mediante el interfaz de comandos en Palo Alto Networks PAN-OS 4.0.x anterior a 4.0.8 y 4.1.x anterior a 4.1.1, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 34502. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La administración del dispositivo mediante el interfaz de comandos en Palo Alto Networks PAN-OS 4.0.x anterior a 4.0.8, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 33080. | |
| Modificada | Media (6.3) | 1.3% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | Palo Alto Networks PAN-OS anterior a 3.1.11 y 4.0.x anterior a 4.0.9, permite a usuarios autenticados remotamente provocar una denegación de servicio (caída del servidor de administración) utilizando un comando manipulado desde la interfaz. Aka Ref ID 35254. | |
| Modificada | Media (5) | 1.3% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | Palo Alto Networks PAN-OS anterior a 4.0.9 y 4.1.x anterior a 4.1.3, almacena en texto calro las contraseñas LDAP bind en authd.log, lo que permite a atacantes dependientes del contexto obtener información sensible mediante la lectura de ese archivo. Aka Ref ID 35493. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La administración del dispositivo mediante el interfaz de comandos en Palo Alto Networks PAN-OS 4.0.x anterior a 4.0.9 y 4.1.x anterior a 4.1.2, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 34595. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La gestión del dispositivo a través del interfaz de comandos en Palo Alto Networks PAN-OS anterior a 3.1.11 y 4.0.x anterior a 4.0.8, y 4.1.x anterior a 4.1.1, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores no especificados. Aka Ref ID 34299. | |
| Modificada | Alta (10) | 4.1% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | Palo Alto Networks PAN-OS anterior a 3.1.10 y 4.0.x anterior a 4.0.5, permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 30088. | |
| Modificada | Alta (10) | 4.1% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | Palo Alto Networks PAN-OS anterior a 3.1.10 y 4.0.x anterior a 4.0.5, permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 31091. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | El interfaz de gestión de línea de comandos en Palo Alto Networks PAN-OS anterior a 3.1.10 y 4.0.x anterior a 4.0.5, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores no especificados. Aka Ref ID 31116. | |
| Modificada | Media (4.3) | 1.6% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La aplicación de gestión web UI de Palo Alto Networks PAN-OS 4.0.x anterior a 4.0.8 permite a atacantes remotos obtener información de errores a través de datos de entrada manipulados. Aka Ref ID 33139. | |
| Modificada | Media (4.3) | 1.4% | — | Palo Alto Global Protected GatewayPalo Alto SSL VPNPalo Alto Networks | 26/7/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en global-protect/login.esp en los portales Palo Alto Networks Global Protect Data, Global Protect Gateway y SSL VPN v3.1.x a v3.1.11 y v4.0.x a v4.0.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro… | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | Palo Alto Networks Firewall | 14/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en esp/editUser.esp en el firewall Palo Alto Networks 3.0.x en versiones anteriores a la 3.0.9 y 3.1.x en versiones anteriores a la 3.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro… | |
| Modificada | Media (5) | 1.5% | — | Palosanto Elastix | 23/4/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en help/frameRight.php en Elastix v1.6.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro id_nodo. NOTA: la procedencia de esta información es desconocida, los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Media (5) | 1.6% | — | Jedox Palo | 5/7/2007 | 16/6/2026 | El cliente Jedox Palo 1.5 transmite la contraseña en texto claro, lo cual podría permitir a usuarios remotos obtener la contraseña husmeando la red, como se ha demostrado iniciando Excel con la extensión Palo, abriendo un cubo, y realizando una acción Insertar Vista. |