Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1845 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.50%—Paloaltonetworks Pan-os14/2/202417/6/2026
Las sesiones web en la interfaz de administración del software PAN-OS de Palo Alto Networks no caducan en determinadas situaciones, lo que las hace susceptibles a accesos no autorizados.
AnalizadaMedia (4.8)0.40%—Paloaltonetworks Pan-os14/2/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en el software PAN-OS de Palo Alto Networks permite a un administrador de lectura y escritura autenticado malicioso almacenar un payload de JavaScript utilizando la interfaz web en los dispositivos Panorama. Esto permite la suplantación de otro administrador autenticado.
ModificadaMedia (4.8)38%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contiene una vulnerabilidad de cross-site scripting. Un actor malintencionado con privilegios de administrador puede inyectar un payload malicioso en el banner de inicio de sesión y apoderarse de la cuenta del usuario.
ModificadaMedia (4.9)0.61%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contiene una vulnerabilidad de lectura de archivos locales. Un actor malintencionado con privilegios de administrador puede aprovechar esta vulnerabilidad y provocar acceso no autorizado a información confidencial.
ModificadaAlta (7.8)0.21%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contiene una vulnerabilidad de escalada de privilegios local. Un usuario de consola con acceso a Aria Operations for Networks puede aprovechar esta vulnerabilidad para escalar privilegios y obtener acceso regular al shell.
ModificadaMedia (4.8)0.50%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contiene una vulnerabilidad de cross-site scripting. Un actor malicioso con privilegios de administrador puede inyectar código malicioso en las configuraciones del perfil de usuario debido a una sanitización de entrada inadecuada.
ModificadaAlta (7.8)0.25%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contiene una vulnerabilidad de escalada de privilegios local. Un usuario de consola con acceso a Aria Operations for Networks puede aprovechar esta vulnerabilidad para escalar privilegios y obtener acceso raíz al sistema.
ModificadaCrítica (9.8)0.39%—Studionetworksolutions Sharebrowser17/1/202417/6/2026
Studio Network Solutions ShareBrowser anterior a 7.0 en macOS maneja mal la verificación de firmas, también conocido como PMP-2636.
ModificadaMedia (6.3)0.45%—Nozominetworks CMCNozominetworks Guardian15/1/202417/6/2026
Una verificación de autenticación faltante en el canal WebSocket utilizado para la integración de Check Point IoT en Nozomi Networks Guardian y CMC puede permitir que un atacante no autenticado obtenga datos de activos sin autenticación. Los usuarios maliciosos no autenticados con conocimiento sobre el sistema…
ModificadaCrítica (9.8)61%💥 ExploitCassianetworks Xc1000 FirmwareCassianetworks Xc2000 Firmware10/1/202417/6/2026
En el firmware XC1000_2.1.1.2303082218 y XC2000_2.1.1.2303090947 de Cassia Gateway, el parámetro queueUrl en /bypass/config no está sanitizado. Esto lleva a inyectar código Bash y ejecutarlo con privilegios de root al iniciar el dispositivo.
ModificadaCrítica (9.8)1.3%—Arraynetworks Arrayos AG22/12/202317/6/2026
MotionPro en Array ArrayOS AG anterior a 9.4.0.505 en AG y vxAG permite la ejecución remota de comandos a través de paquetes manipulados. AG y vxAG 9.3.0.259.x no se ven afectados.
ModificadaAlta (7.8)0.43%—Cambiumnetworks Epmp Force 300-25 Firmware18/12/202317/6/2026
Cambium ePMP Force 300-25 versión 4.7.0.1 es afectado por una vulnerabilidad de inyección de código que podría permitir a un atacante realizar la ejecución remota de código y obtener privilegios de root.
ModificadaMedia (6.1)0.40%—Nextscripts Social Networks Auto Poster15/12/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en NextScripts NextScripts: Social Networks Auto-Poster permite Reflected XSS. Este problema afecta a NextScripts: Social Networks Auto-Poster: desde n/a hasta 4.4.2.
ModificadaMedia (4.7)1.1%—Paloaltonetworks Pan-os13/12/202317/6/2026
Vulnerabilidad de inyección de comandos del sistema operativo en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios limitados en el firewall.
ModificadaMedia (4.7)0.57%—Paloaltonetworks Pan-os13/12/202317/6/2026
Vulnerabilidad de carga de archivos arbitraria en el software PAN-OS de Palo Alto Networks permite que un administrador de lectura y escritura autenticado con acceso a la interfaz web interrumpa los procesos del sistema y potencialmente ejecute código arbitrario con privilegios limitados en el firewall.
ModificadaBaja (2.7)0.56%—Paloaltonetworks Pan-os13/12/202317/6/2026
Vulnerabilidad de administración de privilegios inadecuada en el software PAN-OS de Palo Alto Networks permite a un administrador de solo lectura autenticado revocar claves API XML activas desde el firewall e interrumpir el uso de la API XML.
ModificadaMedia (6.3)1.1%—Paloaltonetworks Pan-os13/12/202317/6/2026
Vulnerabilidad de inyección de comandos del sistema operativo en la API XML del software PAN-OS de Palo Alto Networks permite a un usuario de API autenticado interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios limitados en el firewall.
ModificadaMedia (4.9)0.62%—Paloaltonetworks Pan-os13/12/202317/6/2026
Vulnerabilidad de divulgación de credenciales en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado de solo lectura obtener las credenciales en texto plano de integraciones de sistemas externos almacenados, como LDAP, SCP, RADIUS, TACACS+ y SNMP desde la interfaz web.
ModificadaMedia (6.1)0.66%—Paloaltonetworks Pan-os13/12/202317/6/2026
Vulnerabilidad de cross-site scripting (XSS) basada en DOM en el software PAN-OS de Palo Alto Networks permite a un atacante remoto ejecutar una payload de JavaScript en el contexto del navegador de un administrador cuando ve un enlace específicamente manipulado a la interfaz web de PAN-OS.
ModificadaMedia (4.8)0.41%—Paloaltonetworks Pan-os13/12/202317/6/2026
Vulnerabilidad de cross-site scripting (XSS) en el software PAN-OS de Palo Alto Networks permite a un administrador de lectura y escritura autenticado malicioso almacenar un payload de JavaScript mediante la interfaz web. Luego, cuando la ve un administrador autenticado correctamente, la payload de JavaScript se…
ModificadaCrítica (9.8)1.5%—Dasannetworks W-web13/12/202317/6/2026
Dasan Networks - W-Web versiones 1.22-1.27 - CWE-78: Neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ("Inyección de comando del sistema operativo")
ModificadaMedia (6.5)0.80%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existe una vulnerabilidad de Denegación de Servicio (DoS) autenticada en CLI Service. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (7.2)0.94%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Se ha identificado una vulnerabilidad autenticada que permite a un atacante establecer de manera efectiva la ejecución de código arbitrario persistente y altamente privilegiado a lo largo de los ciclos de arranque.
ModificadaAlta (7.2)1.8%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
ModificadaAlta (7.5)0.87%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existe una vulnerabilidad de Denegación de Servicio (DoS) no autenticada en Soft Ap Daemon al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.