Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2720▼ 353 respecto a la semana anterior
Críticas / altas1288▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1845 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio de Comunicaciones Centrales subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio de Comunicaciones Centrales subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio CLI subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio CLI subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación… | |
| Analizada | Alta (8) | 0.70% | — | Extremenetworks Extremexos | 14/5/2024 | 17/6/2026 | Se descubrió que Extreme Networks EXOS anteriores a v.22.7 y anteriores a v.30.2 contenía un problema en su GUI web que no restringe el acceso a la URL, lo que permite a los atacantes acceder a información confidencial o escalar privilegios. | |
| Analizada | Alta (7.6) | 4.1% | 💥 PoC | Fortinet ForticlientCisco Anyconnect VPN ClientCisco Secure ClientPaloaltonetworks Globalprotect+5 | 6/5/2024 | 17/6/2026 | Por diseño, el protocolo DHCP no autentica mensajes, incluida, por ejemplo, la opción de ruta estática sin clases (121). Un atacante con la capacidad de enviar mensajes DHCP puede manipular rutas para redirigir el tráfico VPN, lo que le permite leer, interrumpir o posiblemente modificar el tráfico de red que se… | |
| Analizada | Alta (8.6) | 0.73% | — | Extremenetworks Extremexos | 3/5/2024 | 17/6/2026 | En Extreme XOS hasta 22.6.1.4, un usuario de solo lectura puede escalar privilegios a root mediante una solicitud HTTP POST manipulada al método Python de la interfaz máquina a máquina (MMI). | |
| Analizada | Alta (8.8) | 2.1% | — | A10networks Advanced Core Operating System | 3/5/2024 | 17/6/2026 | A10 Thunder ADC FileMgmtExport Vulnerabilidad de lectura y eliminación de archivos arbitrarios Directory Traversal. Esta vulnerabilidad permite a atacantes remotos leer y eliminar archivos arbitrarios en las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Media (6.5) | 2.5% | — | A10networks Advanced Core Operating System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal de A10 Thunder ADC ShowTechDownloadView. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Media (5.3) | 0.53% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Radio Frequency Manager al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Alta (7.5) | 0.62% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Radio Frequency Manager al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Alta (7.5) | 0.62% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio de autenticación al que se accede a través del protocolo PAPI proporcionado por ArubaOS. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del controlador. | |
| Analizada | Alta (7.5) | 0.62% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Alta (7.5) | 0.62% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Media (5.9) | 0.51% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Crítica (9.8) | 15% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 1/5/2024 | 22/9/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el daemon de utilidad subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La… | |
| Aplazada | Crítica (9.2) | 0.68% | — | Juniper Networks JcnrAIJuniper Networks CrpdAI | 12/4/2024 | 17/6/2026 | La vulnerabilidad del uso de una clave criptográfica codificada en Juniper Networks Juniper Cloud Native Router (JCNR) y los productos de protocolo de enrutamiento en contenedores Deamon (cRPD) permite a un atacante realizar ataques de persona en el medio (PitM) que resultan en un compromiso total del contenedor.… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-os | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función GlobalProtect del software PAN-OS de Palo Alto Networks para versiones específicas de PAN-OS y configuraciones de funciones distintas puede permitir que un atacante no autenticado ejecute código arbitrario con privilegios de root en el firewall. Cloud NGFW,… | |
| Analizada | Media (5) | 0.35% | — | Paloaltonetworks Pan-osPaloaltonetworks Prisma Access | 10/4/2024 | 17/6/2026 | Una vulnerabilidad en GlobalProtect Gateway del software PAN-OS de Palo Alto Networks permite que un atacante autenticado se haga pasar por otro usuario y envíe paquetes de red a recursos internos. Sin embargo, esta vulnerabilidad no permite que el atacante reciba paquetes de respuesta de esos recursos internos. | |
| Analizada | Media (5.9) | 0.17% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Un certificado de dispositivo débil (baja potencia de bits) en el software Panorama de Palo Alto Networks permite a un atacante realizar un ataque de intermediario (MitM) para capturar el tráfico cifrado entre el servidor de administración de Panorama y los firewalls que administra. Con suficientes recursos… | |
| Analizada | Media (5.3) | 0.44% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Una vulnerabilidad de comparación de cadenas incorrecta en el software PAN-OS de Palo Alto Networks impide que las exclusiones de descifrado predefinidas funcionen como está previsto. Esto puede provocar que el tráfico destinado a dominios que no están especificados en las exclusiones de descifrado predefinidas se… | |
| Analizada | Alta (7.5) | 0.91% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Un mecanismo de procesamiento de paquetes en el software PAN-OS de Palo Alto Networks permite a un atacante remoto reiniciar los firewalls basados en hardware. Los ataques repetidos eventualmente hacen que el firewall entre en modo de mantenimiento, lo que requiere una intervención manual para volver a ponerlo en… | |
| Analizada | Alta (7.5) | 0.89% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Una vulnerabilidad en el software PAN-OS de Palo Alto Networks permite a un atacante remoto reiniciar los firewalls PAN-OS cuando recibe paquetes de Windows New Technology LAN Manager (NTLM) de servidores Windows. Los ataques repetidos eventualmente hacen que el firewall entre en modo de mantenimiento, lo que requiere… | |
| Analizada | Crítica (9.1) | 0.58% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Una vulnerabilidad en la forma en que el software PAN-OS de Palo Alto Networks procesa los datos recibidos de los agentes de Cloud Identity Engine (CIE) permite la modificación de los grupos de ID de usuario. Esto afecta el acceso de los usuarios a los recursos de la red, donde se les puede negar o permitir el acceso… | |
| Analizada | Alta (7.5) | 0.93% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Existe una fuga de memoria en el software PAN-OS de Palo Alto Networks que permite a un atacante enviar una ráfaga de paquetes manipulados a través del firewall que, en última instancia, impide que el firewall procese el tráfico. Este problema se aplica únicamente a los dispositivos de la serie PA-5400 que ejecutan el… |