Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

5318 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.46%—Vmware EsxiAIVmware WorkstationAIVmware FusionAI15/7/202517/6/2026
VMware ESXi, Workstation y Fusion presentan un subdesbordamiento de enteros en VMCI (Interfaz de Comunicación de Máquina Virtual) que provoca una escritura fuera de los límites. Un agente malicioso con privilegios de administrador local en una máquina virtual podría aprovechar este problema para ejecutar código como…
AplazadaCrítica (9.3)2.6%—Vmware EsxiAIVmware WorkstationAIVmware FusionAI15/7/202517/6/2026
VMware ESXi, Workstation y Fusion presentan una vulnerabilidad de desbordamiento de enteros en el adaptador de red virtual VMXNET3. Un agente malicioso con privilegios de administrador local en una máquina virtual con un adaptador de red virtual VMXNET3 podría aprovechar este problema para ejecutar código en el host.…
AplazadaAlta (7.8)0.18%—Solidworks EdrawingsAISolidworks DesktopAI15/7/202517/6/2026
Existe una vulnerabilidad de Use After Free en el procedimiento de lectura de archivos IPT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir a un atacante ejecutar código arbitrario al abrir un archivo IPT especialmente manipulado.
AplazadaAlta (7.8)0.18%—3DS Solidworks EdrawingsAI15/7/202517/6/2026
Existe una vulnerabilidad de uso de variable no inicializada en el procedimiento de lectura de archivos JT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir que un atacante ejecute código arbitrario al abrir un archivo JT especialmente manipulado.
AplazadaAlta (7.8)0.18%—Solidworks EdrawingsAISolidworks DesktopAI15/7/202517/6/2026
Existe una vulnerabilidad de Use After Free en el procedimiento de lectura de archivos JT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir a un atacante ejecutar código arbitrario al abrir un archivo JT especialmente manipulado.
AplazadaAlta (7.8)0.19%—Solidworks EdrawingsAISolidworks DesktopAI15/7/202517/6/2026
Existe una vulnerabilidad de Use After Free en el procedimiento de lectura de archivos CATPRODUCT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir a un atacante ejecutar código arbitrario al abrir un archivo CATPRODUCT especialmente manipulado.
AplazadaAlta (7.8)0.18%—3DS Solidworks EdrawingsAI15/7/202517/6/2026
Existe una vulnerabilidad de Use After Free en el procedimiento de lectura de archivos CATPRODUCT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir a un atacante ejecutar código arbitrario al abrir un archivo CATPRODUCT especialmente manipulado.
AplazadaAlta (7.8)0.18%—3DS Solidworks EdrawingsAI15/7/202517/6/2026
Existe una vulnerabilidad de lectura fuera de los límites en el procedimiento de lectura de archivos JT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir que un atacante ejecute código arbitrario al abrir un archivo JT especialmente manipulado.
AplazadaAlta (8.6)0.16%—Catonetworks CatoclientAI13/7/202517/6/2026
Un problema en CatoClient para Linux de Cato Networks, anterior a la versión 5.5, permite a un atacante local escalar privilegios a root explotando un manejo inadecuado de enlaces simbólicos.
AplazadaAlta (8.4)0.17%—Paloaltonetworks Globalprotect APPAI9/7/202517/6/2026
Una vulnerabilidad de asignación incorrecta de privilegios en la aplicación GlobalProtect™ de Palo Alto Networks permite que un usuario no administrativo autenticado localmente escale sus privilegios a root en macOS y Linux, o a NT AUTHORITY\SYSTEM en Windows. La aplicación GlobalProtect en iOS, Android, Chrome OS y…
AplazadaMedia (6.8)0.14%—Paloaltonetworks Globalprotect APPAI9/7/202517/6/2026
Una vulnerabilidad de asignación incorrecta de privilegios en la aplicación GlobalProtect™ de Palo Alto Networks en dispositivos macOS y Linux permite que un usuario no administrativo autenticado localmente desactive la aplicación incluso si la configuración de GlobalProtect no lo permite. La aplicación GlobalProtect…
AplazadaMedia (6.3)0.14%—Paloaltonetworks Autonomous Digital Experience ManagerAI9/7/202517/6/2026
Una vulnerabilidad de asignación de privilegios incorrecta en Palo Alto Networks Autonomous Digital Experience Manager permite que un usuario con pocos privilegios autenticado localmente en endpoints de macOS escale sus privilegios a root.
ModificadaMedia (4.8)0.26%—Cisco Broadworks Application Delivery Platform2/7/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco BroadWorks Application Delivery Platform podría permitir que un atacante remoto autenticado realice ataques de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la información…
AnalizadaMedia (6.1)0.38%—Versa-networks Versa Director19/6/20258/9/2026
La plataforma de orquestación Versa Director SD-WAN permite cargar diversos tipos de archivos. Sin embargo, el código Java que gestiona la carga de archivos contiene una vulnerabilidad de inyección de argumentos. Al añadir argumentos adicionales al nombre del archivo, un atacante puede eludir la validación de tipo…
AnalizadaCrítica (9.8)0.47%—Versa-networks Versa Director19/6/20252/9/2026
El software Versa Director expone varios servicios por defecto y facilita el acceso a los atacantes gracias a las credenciales predeterminadas y a varias cuentas (la mayoría con acceso sudo) que utilizan las mismas credenciales predeterminadas. Por defecto, Versa Director expone SSH y Postgres a internet, junto con…
AnalizadaAlta (7.5)0.62%—Versa-networks Versa Director19/6/20258/9/2026
La plataforma de orquestación Versa Director SD-WAN proporciona acceso web directo a las máquinas virtuales uCPE a través de la interfaz gráfica de Director. De forma predeterminada, el servicio websockify está expuesto en el puerto 6080 y es accesible desde internet. Esta exposición supone un riesgo significativo, ya…
AnalizadaAlta (7.2)1.1%—Versa-networks Versa Director19/6/20253/9/2026
La plataforma de orquestación Versa Director SD-WAN incluye una función de webhook para enviar notificaciones a endpoints HTTP externos. Sin embargo, un usuario autenticado puede abusar de las funciones "Añadir webhook" y "Probar webhook" para enviar solicitudes HTTP manipuladas al host local. Esto puede aprovecharse…
AnalizadaAlta (7.2)0.55%—Versa-networks Versa Director19/6/202525/8/2026
La plataforma de orquestación Versa Director SD-WAN ofrece la opción de cargar varios tipos de archivos. Versa Director no limita correctamente los permisos de carga de archivos. La interfaz de usuario parece no permitir la carga de archivos, pero aun así se carga correctamente. Además, Versa Director revela el nombre…
AnalizadaMedia (6.7)0.59%—Versa-networks Versa Director19/6/20253/9/2026
La plataforma de orquestación Versa Director SD-WAN incluye la funcionalidad para iniciar sesiones SSH con CPE remotos y el shell de Director mediante Shell-In-A-Box. El script de Python subyacente, shell-connect.py, es vulnerable a la inyección de comandos mediante el argumento de usuario. Esto permite a un atacante…
AnalizadaMedia (6.1)0.38%—Versa-networks Versa Director19/6/20253/9/2026
La plataforma de orquestación Versa Director SD-WAN permite personalizar la interfaz de usuario, incluyendo el encabezado, el pie de página y el logotipo. Sin embargo, la información proporcionada para estas personalizaciones no se valida ni se depura adecuadamente, lo que permite que un usuario malintencionado…
AnalizadaAlta (8.8)0.40%—Versa-networks Versa Director19/6/202517/6/2026
La plataforma de orquestación SD-WAN Versa Director implementa la autenticación de dos factores (2FA) mediante códigos de acceso de un solo uso (OTP) enviados por correo electrónico o SMS. Versa Director acepta la entrada de usuarios no confiables al enviar códigos 2FA, lo que permite a un atacante que conoce un…
AplazadaCrítica (9.8)0.86%—Cisco NCSAIVersa-networks Versa DirectorAI19/6/202517/6/2026
La plataforma de orquestación SD-WAN Versa Director utiliza el servicio de aplicaciones Cisco NCS. Los directores activos y en espera se comunican a través de los puertos TCP 4566 y 4570 para intercambiar información de alta disponibilidad (HA) mediante una contraseña compartida. Las versiones afectadas de Versa…
AnalizadaAlta (7.3)0.13%—Citrix Workspace17/6/202517/6/2026
La escalada de privilegios locales permite que un usuario con pocos privilegios obtenga permisos de SYSTEM en la aplicación Citrix Workspace para Windows
AnalizadaMedia (5.2)0.24%—Extremenetworks Extremecloud Universal Ztna13/6/202517/6/2026
En ExtremeCloud Universal ZTNA, un error de sintaxis en la condición "searchKeyword" provocó que las consultas omitieran el filtro owner_id. Este problema puede permitir que los usuarios busquen datos en toda la tabla en lugar de limitarse a su owner_id específico.
AplazadaMedia (6)0.51%—Paloaltonetworks Pan-osAI13/6/202517/6/2026
Una vulnerabilidad de divulgación de información en la función SD-WAN del software PAN-OS® de Palo Alto Networks permite que un usuario no autorizado acceda a datos no cifrados enviados desde el firewall a través de la interfaz SD-WAN. Esto requiere que el usuario pueda interceptar los paquetes enviados desde el…