Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1845 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.50% | — | Paloaltonetworks Pan-os | 14/2/2024 | 17/6/2026 | Las sesiones web en la interfaz de administración del software PAN-OS de Palo Alto Networks no caducan en determinadas situaciones, lo que las hace susceptibles a accesos no autorizados. | |
| Analizada | Media (4.8) | 0.40% | — | Paloaltonetworks Pan-os | 14/2/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en el software PAN-OS de Palo Alto Networks permite a un administrador de lectura y escritura autenticado malicioso almacenar un payload de JavaScript utilizando la interfaz web en los dispositivos Panorama. Esto permite la suplantación de otro administrador autenticado. | |
| Modificada | Media (4.8) | 38% | — | Vmware Aria Operations FOR Networks | 6/2/2024 | 17/6/2026 | Aria Operations for Networks contiene una vulnerabilidad de cross-site scripting. Un actor malintencionado con privilegios de administrador puede inyectar un payload malicioso en el banner de inicio de sesión y apoderarse de la cuenta del usuario. | |
| Modificada | Media (4.9) | 0.61% | — | Vmware Aria Operations FOR Networks | 6/2/2024 | 17/6/2026 | Aria Operations for Networks contiene una vulnerabilidad de lectura de archivos locales. Un actor malintencionado con privilegios de administrador puede aprovechar esta vulnerabilidad y provocar acceso no autorizado a información confidencial. | |
| Modificada | Alta (7.8) | 0.21% | — | Vmware Aria Operations FOR Networks | 6/2/2024 | 17/6/2026 | Aria Operations for Networks contiene una vulnerabilidad de escalada de privilegios local. Un usuario de consola con acceso a Aria Operations for Networks puede aprovechar esta vulnerabilidad para escalar privilegios y obtener acceso regular al shell. | |
| Modificada | Media (4.8) | 0.50% | — | Vmware Aria Operations FOR Networks | 6/2/2024 | 17/6/2026 | Aria Operations for Networks contiene una vulnerabilidad de cross-site scripting. Un actor malicioso con privilegios de administrador puede inyectar código malicioso en las configuraciones del perfil de usuario debido a una sanitización de entrada inadecuada. | |
| Modificada | Alta (7.8) | 0.25% | — | Vmware Aria Operations FOR Networks | 6/2/2024 | 17/6/2026 | Aria Operations for Networks contiene una vulnerabilidad de escalada de privilegios local. Un usuario de consola con acceso a Aria Operations for Networks puede aprovechar esta vulnerabilidad para escalar privilegios y obtener acceso raíz al sistema. | |
| Modificada | Crítica (9.8) | 0.39% | — | Studionetworksolutions Sharebrowser | 17/1/2024 | 17/6/2026 | Studio Network Solutions ShareBrowser anterior a 7.0 en macOS maneja mal la verificación de firmas, también conocido como PMP-2636. | |
| Modificada | Media (6.3) | 0.45% | — | Nozominetworks CMCNozominetworks Guardian | 15/1/2024 | 17/6/2026 | Una verificación de autenticación faltante en el canal WebSocket utilizado para la integración de Check Point IoT en Nozomi Networks Guardian y CMC puede permitir que un atacante no autenticado obtenga datos de activos sin autenticación. Los usuarios maliciosos no autenticados con conocimiento sobre el sistema… | |
| Modificada | Crítica (9.8) | 61% | 💥 Exploit | Cassianetworks Xc1000 FirmwareCassianetworks Xc2000 Firmware | 10/1/2024 | 17/6/2026 | En el firmware XC1000_2.1.1.2303082218 y XC2000_2.1.1.2303090947 de Cassia Gateway, el parámetro queueUrl en /bypass/config no está sanitizado. Esto lleva a inyectar código Bash y ejecutarlo con privilegios de root al iniciar el dispositivo. | |
| Modificada | Crítica (9.8) | 1.3% | — | Arraynetworks Arrayos AG | 22/12/2023 | 17/6/2026 | MotionPro en Array ArrayOS AG anterior a 9.4.0.505 en AG y vxAG permite la ejecución remota de comandos a través de paquetes manipulados. AG y vxAG 9.3.0.259.x no se ven afectados. | |
| Modificada | Alta (7.8) | 0.43% | — | Cambiumnetworks Epmp Force 300-25 Firmware | 18/12/2023 | 17/6/2026 | Cambium ePMP Force 300-25 versión 4.7.0.1 es afectado por una vulnerabilidad de inyección de código que podría permitir a un atacante realizar la ejecución remota de código y obtener privilegios de root. | |
| Modificada | Media (6.1) | 0.40% | — | Nextscripts Social Networks Auto Poster | 15/12/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en NextScripts NextScripts: Social Networks Auto-Poster permite Reflected XSS. Este problema afecta a NextScripts: Social Networks Auto-Poster: desde n/a hasta 4.4.2. | |
| Modificada | Media (4.7) | 1.1% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios limitados en el firewall. | |
| Modificada | Media (4.7) | 0.57% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de carga de archivos arbitraria en el software PAN-OS de Palo Alto Networks permite que un administrador de lectura y escritura autenticado con acceso a la interfaz web interrumpa los procesos del sistema y potencialmente ejecute código arbitrario con privilegios limitados en el firewall. | |
| Modificada | Baja (2.7) | 0.56% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de administración de privilegios inadecuada en el software PAN-OS de Palo Alto Networks permite a un administrador de solo lectura autenticado revocar claves API XML activas desde el firewall e interrumpir el uso de la API XML. | |
| Modificada | Media (6.3) | 1.1% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en la API XML del software PAN-OS de Palo Alto Networks permite a un usuario de API autenticado interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios limitados en el firewall. | |
| Modificada | Media (4.9) | 0.62% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de divulgación de credenciales en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado de solo lectura obtener las credenciales en texto plano de integraciones de sistemas externos almacenados, como LDAP, SCP, RADIUS, TACACS+ y SNMP desde la interfaz web. | |
| Modificada | Media (6.1) | 0.66% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) basada en DOM en el software PAN-OS de Palo Alto Networks permite a un atacante remoto ejecutar una payload de JavaScript en el contexto del navegador de un administrador cuando ve un enlace específicamente manipulado a la interfaz web de PAN-OS. | |
| Modificada | Media (4.8) | 0.41% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en el software PAN-OS de Palo Alto Networks permite a un administrador de lectura y escritura autenticado malicioso almacenar un payload de JavaScript mediante la interfaz web. Luego, cuando la ve un administrador autenticado correctamente, la payload de JavaScript se… | |
| Modificada | Crítica (9.8) | 1.5% | — | Dasannetworks W-web | 13/12/2023 | 17/6/2026 | Dasan Networks - W-Web versiones 1.22-1.27 - CWE-78: Neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ("Inyección de comando del sistema operativo") | |
| Modificada | Media (6.5) | 0.80% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) autenticada en CLI Service. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (7.2) | 0.94% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad autenticada que permite a un atacante establecer de manera efectiva la ejecución de código arbitrario persistente y altamente privilegiado a lo largo de los ciclos de arranque. | |
| Modificada | Alta (7.2) | 1.8% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (7.5) | 0.87% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) no autenticada en Soft Ap Daemon al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. |