Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

5318 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.49%—Paloaltonetworks Cortex XDR Broker VMAI14/5/202517/6/2026
Una vulnerabilidad de inyección de código en Palo Alto Networks Cortex XDR® Broker VM permite que un usuario autenticado ejecute código arbitrario con privilegios de root en el sistema operativo host que ejecuta Broker VM.
AplazadaBaja (2.7)45%💥 ExploitPaloaltonetworks Pan-osAI14/5/202517/6/2026
Una vulnerabilidad cross-site scripting (XSS) reflejado en las funciones de portal y puerta de enlace de GlobalProtect™ del software PAN-OS® de Palo Alto Networks permite la ejecución de JavaScript malicioso en el navegador de un usuario autenticado de un portal cautivo al hacer clic en un enlace especialmente…
AplazadaMedia (6.9)0.44%—Paloaltonetworks Cortex XDR Broker VMAI14/5/202517/6/2026
Una vulnerabilidad de falta de autenticación en la máquina virtual de intermediario Cortex XDR® de Palo Alto Networks permite que un usuario no autenticado desactive ciertos servicios internos en la máquina virtual de intermediario. El atacante debe tener acceso de red a la máquina virtual de intermediario para…
AplazadaAlta (7.1)0.15%—Opswat Metadefender Endpoint Security SDKAIPaloaltonetworks GlobalprotectAI14/5/202517/6/2026
Una vulnerabilidad de gestión incorrecta de privilegios en el SDK de seguridad de endpoints OPSWAT MetaDefender, utilizado por la aplicación GlobalProtect™ de Palo Alto Networks en dispositivos Windows, permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT…
ModificadaAlta (8.2)0.42%—Paloaltonetworks Pan-os14/5/202517/6/2026
Una comprobación de excepción faltante en el software PAN-OS® de Palo Alto Networks con la función de proxy web habilitada permite que un atacante no autenticado envíe una ráfaga de paquetes maliciosos que provocan que el firewall deje de responder y, finalmente, se reinicie. Los intentos repetidos de activar esta…
AplazadaAlta (7.5)0.77%—Fullworks Display Eventbrite EventsAI7/5/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en fullworks Display Eventbrite Events permite la inclusión local de archivos en PHP. Este problema afecta a Display Events Eventbrite: de n/d a n/d.
AplazadaCrítica (9.3)0.74%—Optigo Networks ONS Nc600AI6/5/202517/6/2026
En las versiones 4.2.1-084 a 4.7.2-330 de Optigo Networks ONS NC600, un atacante podría conectarse con el servidor ssh del dispositivo y utilizar los componentes del sistema para realizar ejecuciones de comandos del sistema operativo.
AplazadaMedia (6.5)0.33%—R-fx Networks Linux Malware DetectAI6/5/202517/6/2026
Un problema en el componente /internals/functions de R-fx Networks Linux Malware Detect v1.6.5 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el suministro de un archivo que contiene un nombre de archivo manipulado.
AplazadaAlta (7.8)0.22%—Solidworks EdrawingsAISolidworks DesktopAI2/5/202517/6/2026
Existe una vulnerabilidad de use-after-free en el procedimiento de lectura de archivos SLDPRT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir que un atacante ejecute código arbitrario al abrir un archivo SLDPRT especialmente manipulado.
AplazadaAlta (7.8)0.21%—3DS Solidworks EdrawingsAI3DS Solidworks DesktopAI2/5/202517/6/2026
Existe una vulnerabilidad de escritura fuera de los límites en el procedimiento de lectura de archivos OBJ en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir que un atacante ejecute código arbitrario al abrir un archivo OBJ especialmente manipulado.
AnalizadaCrítica (9.8)0.38%—Onevision Workspace28/4/202517/6/2026
OneVision Workspace anterior a WS23.1 SR1 (compilación w31.040) permite la ejecución arbitraria de Java EL.
AnalizadaMedia (5.3)0.37%—Wowjoy Internet Doctor Workstation System27/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en wowjoy ?????????????? Internet Doctor Workstation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /v1/prescription/details/. La manipulación da lugar a una autorización indebida. El ataque podría iniciarse remotamente. Se…
AnalizadaMedia (5.3)5.5%—Wowjoy Internet Doctor Workstation System27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en wowjoy ?????????????? Internet Doctor Workstation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /v1/prescription/list. La manipulación da lugar a una autorización indebida. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (5.7)0.25%—Catonetworks Cato Client27/4/202517/6/2026
Un problema en CatoClient de CatoNetworks anterior a la versión v.5.8.0 permite a los atacantes escalar privilegios y lograr una condición de ejecución (TOCTOU) a través del componente PrivilegedHelperTool.
ModificadaAlta (7.8)0.29%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+1315/4/202517/6/2026
Un archivo DWG manipulado con fines maliciosos, al analizarse mediante ciertas aplicaciones de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del…
AplazadaMedia (5.3)0.33%—Wowjoy Internet Doctor Workstation SystemAI14/4/202517/6/2026
Se ha detectado una vulnerabilidad en wowjoy ?????????????? Internet Doctor Workstation System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /v1/pushConfig/detail/. La manipulación da lugar a una autorización indebida. El ataque puede ejecutarse remotamente.…
AplazadaCrítica (9.3)0.18%—Paloaltonetworks Prisma Access BrowserAI11/4/202517/6/2026
Prisma Access Browser: Comportamiento de control inapropiado en Prisma Access Browser
AplazadaMedia (5.9)0.12%—Paloaltonetworks Pan-osAI11/4/202517/6/2026
Una vulnerabilidad en el software PAN-OS® de Palo Alto Networks permite a administradores sin licencia ver datos de texto sin cifrar capturados mediante la función de captura de paquetes (https://docs.paloaltonetworks.com/pan-os/11-0/pan-os-admin/monitoring/take-packet-captures/take-a-custom-packet-capture) en flujos…
AplazadaMedia (6.3)0.56%—Paloaltonetworks Cortex XDR Broker VMAI11/4/202517/6/2026
Una vulnerabilidad de inyección de comandos en Palo Alto Networks Cortex XDR® Broker VM permite que un usuario autenticado ejecute comandos de SO arbitrarios con privilegios de root en el sistema operativo host que ejecuta Broker VM.
AplazadaAlta (7.1)0.42%—Myworks WOO Sync FOR Quickbooks OnlineAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en MyWorks MyWorks WooCommerce Sync para QuickBooks Online permite XSS reflejado. Este problema afecta a MyWorks WooCommerce Sync para QuickBooks Online: desde n/d hasta 2.9.1.
AplazadaAlta (8.7)0.32%—Paloaltonetworks Pan-osAI11/4/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en la función de autenticación del Protocolo simple de inscripción de certificados (SCEP) del software PAN-OS® de Palo Alto Networks permite que un atacante no autenticado inicie reinicios del sistema utilizando un paquete manipulado maliciosamente. Los intentos…
AplazadaAlta (7.1)0.57%—Paloaltonetworks Pan-osAIPaloaltonetworks Vm-seriesAI11/4/202517/6/2026
Una vulnerabilidad de inyección de comandos en el software PAN-OS® de Palo Alto Networks permite a un administrador autenticado omitir las restricciones del sistema y ejecutar comandos arbitrarios como usuario root. Este problema solo se aplica a la serie VM de PAN-OS. Este problema no afecta a los firewalls que ya…
AplazadaAlta (8.3)0.40%—Paloaltonetworks GlobalprotectAIPaloaltonetworks Pan-osAIPaloaltonetworks Prisma AccessAIPaloaltonetworks Cloud NgfwAI11/4/202517/6/2026
Cuando se configura con SAML, una vulnerabilidad de fijación de sesión en el inicio de sesión de GlobalProtect™ permite a un atacante hacerse pasar por un usuario autorizado legítimo y realizar acciones como ese usuario de GlobalProtect. Esto requiere que el usuario legítimo primero haga clic en un enlace malicioso…
AplazadaMedia (6.9)0.42%—Paloaltonetworks Pan-osAI11/4/202517/6/2026
Una vulnerabilidad de neutralización de entrada incorrecta en la interfaz web de administración del software PAN-OS® de Palo Alto Networks permite que un administrador de lectura y escritura autenticado malintencionado se haga pasar por otro administrador de PAN-OS autenticado legítimo. El atacante debe tener acceso a…
AnalizadaMedia (5.1)0.34%—Paloaltonetworks Pan-os11/4/202517/6/2026
Una vulnerabilidad de eliminación de archivos autenticados en el software PAN-OS® de Palo Alto Networks permite que un atacante autenticado con acceso de red a la interfaz web de administración elimine ciertos archivos como usuario “nobody”; Esto incluye registros y archivos de configuración limitados, pero no incluye…