Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

1845 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.2)0.55%—Nozominetworks GuardianAI10/4/202417/6/2026
Una vulnerabilidad de denegación de servicio (DOS) en Nozomi Networks Guardian, causada por una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad de análisis Radius de nuestro IDS, permite que un atacante no autenticado envíe paquetes de red mal formados especialmente manipulados para…
AplazadaMedia (6.5)0.17%—Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI4/4/202417/6/2026
Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php.
AnalizadaBaja (2.7)0.57%—Paloaltonetworks Pan-os13/3/202417/6/2026
Una vulnerabilidad de autorización inadecuada en el software Panorama de Palo Alto Networks permite que un administrador autenticado de solo lectura cargue archivos utilizando la interfaz web y llene completamente una de las particiones del disco con esos archivos cargados, lo que impide iniciar sesión en la interfaz…
AnalizadaAlta (7)0.39%💥 PoCPaloaltonetworks Globalprotect13/3/202417/6/2026
Una vulnerabilidad de escalada de privilegios (PE) en la aplicación Palo Alto Networks GlobalProtect en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados. Sin embargo, la ejecución requiere que el usuario local pueda aprovechar con éxito una condición de ejecución.
AnalizadaMedia (5.5)0.15%—Paloaltonetworks Globalprotect13/3/202417/6/2026
Un problema en la aplicación Palo Alto Networks GlobalProtect permite a un usuario sin privilegios deshabilitar la aplicación GlobalProtect en configuraciones que permiten a un usuario deshabilitar GlobalProtect con un código de acceso.
AnalizadaBaja (3.7)0.33%—Arubanetworks Arubaos5/3/202417/6/2026
Aruba ha identificado ciertas configuraciones de ArubaOS que pueden conducir a la divulgación parcial de información confidencial en el proceso de negociación IKE_AUTH. Los escenarios en los que puede ocurrir la divulgación de información potencialmente confidencial son complejos y dependen de factores que escapan al…
AnalizadaMedia (5.3)0.47%—Arubanetworks Arubaos5/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Spectrum al que se accede a través del protocolo PAPI en ArubaOS 8.x. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaCrítica (9.1)0.51%—Arubanetworks Arubaos5/3/202417/6/2026
Existe una vulnerabilidad de eliminación de archivos arbitraria en la CLI utilizada por ArubaOS. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría provocar condiciones de denegación de servicio y afectar la…
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaMedia (4.8)0.35%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado con privilegios bajos acceda a información confidencial. Un exploit exitoso permite a un atacante recuperar información que podría usarse para obtener acceso adicional a los…
AnalizadaMedia (6.5)0.52%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado con privilegios bajos acceda a información confidencial. Un exploit exitoso permite a un atacante recuperar información que podría usarse para obtener acceso adicional a los…
AnalizadaMedia (4.8)0.36%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Una vulnerabilidad en la interfaz de invitado de ClearPass Policy Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar código de script arbitrario en…
AnalizadaMedia (4.8)0.36%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar código de…
AnalizadaAlta (8.8)0.92%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo…
AnalizadaAlta (8.8)0.92%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo…
AnalizadaAlta (8.8)0.92%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo…
AnalizadaAlta (8.8)0.93%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo…
AnalizadaAlta (8.8)0.93%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo…
AnalizadaAlta (7)0.20%—Teltonika-networks Rut240 Firmware17/2/202417/6/2026
Los dispositivos Teltonika RUT240 con firmware anterior a 07.04.2, cuando se utiliza el modo puente, a veces hacen que los servicios SSH y HTTP estén disponibles en la interfaz WAN IPv6 aunque la interfaz de usuario muestre que solo están disponibles en la interfaz LAN.
AnalizadaMedia (6.1)0.38%—Paloaltonetworks Pan-os14/2/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la función Portal cautivo del software PAN-OS de Palo Alto Networks permite la ejecución de JavaScript malicioso (en el contexto del navegador de un usuario autenticado del Portal cautivo) si un usuario hace clic en un enlace malicioso, lo que permite…
AnalizadaMedia (6.1)0.51%—Paloaltonetworks Pan-os14/2/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la función del portal GlobalProtect del software PAN-OS de Palo Alto Networks permite la ejecución de JavaScript malicioso (en el contexto del navegador de un usuario) si un usuario hace clic en un enlace malicioso, lo que permite ataques de phishing que…
AnalizadaMedia (6.3)0.20%—Paloaltonetworks Pan-os14/2/202417/6/2026
Una vulnerabilidad de verificación incorrecta en la función de puerta de enlace GlobalProtect del software PAN-OS de Palo Alto Networks permite a un usuario malintencionado con credenciales robadas establecer una conexión VPN desde una dirección IP no autorizada.