Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

5318 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.1)0.27%—Paloaltonetworks Prisma Sd-wan IONAI11/4/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en los dispositivos Prisma® SD-WAN ION de Palo Alto Networks permite que un atacante no autenticado en una red adyacente a un dispositivo Prisma SD-WAN ION interrumpa las capacidades de procesamiento de paquetes del dispositivo enviando una ráfaga de paquetes…
AplazadaMedia (6.8)0.17%—Paloaltonetworks Cortex XDRAI11/4/202517/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el agente Cortex® XDR de Palo Alto Networks en dispositivos Windows permite que un usuario local de Windows con bajos privilegios bloquee el agente. Además, el malware puede utilizar esta vulnerabilidad para realizar actividades maliciosas sin que Cortex XDR pueda…
AnalizadaAlta (7.1)0.16%—Paloaltonetworks Globalprotect11/4/202517/6/2026
Una vulnerabilidad con un mecanismo de administración de privilegios en la aplicación Palo Alto Networks GlobalProtect™ en dispositivos Windows permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY\SYSTEM. Sin embargo, la ejecución requiere que el usuario…
AnalizadaMedia (4.9)0.61%—Arubanetworks Arubaos8/4/202517/6/2026
Existen múltiples vulnerabilidades en la interfaz de gestión web de AOS-10 GW y AOS-8 Controller/Mobility Conductor. La explotación exitosa de estas vulnerabilidades podría permitir que un atacante remoto autenticado descargue archivos arbitrarios del sistema de archivos de un dispositivo afectado.
AnalizadaMedia (6.1)0.27%—Arubanetworks Arubaos8/4/202517/6/2026
Una vulnerabilidad en el portal cautivo de un controlador/conductor de movilidad AOS-10 GW y AOS-8 podría permitir a un atacante remoto realizar un ataque de cross-site scripting (XSS) reflejado. Una explotación exitosa podría permitir al atacante ejecutar código de script arbitrario en el navegador de la víctima…
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos8/4/202517/6/2026
Existen vulnerabilidades de inyección de comandos autenticados en la interfaz de gestión web de AOS-10 GW y AOS-8 Controller/Mobility Conductor. La explotación exitosa de estas vulnerabilidades permite a un atacante autenticado ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)0.55%—Arubanetworks Arubaos8/4/202517/6/2026
Existen vulnerabilidades de escritura arbitraria de archivos en la interfaz de administración web de los sistemas operativos AOS-10 GW y AOS-8 Controller/Mobility Conductor. Una explotación exitosa podría permitir que un atacante autenticado cargue archivos arbitrarios y ejecute comandos arbitrarios en el sistema…
AplazadaAlta (7.2)0.16%—Philips Intellispace PortalAIPhilips Advanced Visualization WorkspaceAI7/4/202517/6/2026
Observamos que los binarios de Intellispace Portal carecen de mecanismos de protección para evitar la ingeniería inversa. En concreto, el código de la aplicación no está ofuscado y no existen medidas de protección contra la descompilación, el desensamblado ni la depuración. Como resultado, los atacantes pueden aplicar…
ModificadaAlta (7.8)0.22%—Autodesk Navisworks1/4/202517/6/2026
Un archivo DWFX manipulado con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.22%—Autodesk Navisworks1/4/202517/6/2026
Un archivo DWFX manipulado con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.22%—Autodesk Navisworks1/4/202517/6/2026
Un archivo DWFX complemento con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
AplazadaMedia (5.4)0.15%—Nertworks ALL IN ONE Social Share ToolsAI28/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en nertworks NertWorks All in One Social Share Tools permite Cross-Site Request Forgery. Este problema afecta a NertWorks All in One Social Share Tools desde n/d hasta la versión 1.26.
AplazadaAlta (7.1)0.36%—Rhizome Networks CG ButtonAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rhizome Networks CG Button permite XSS reflejado. Este problema afecta al botón CG desde n/d hasta la versión 1.0.5.6.
AplazadaMedia (4.6)0.21%—Wind River Systems Vxworks 7AI21/3/202517/6/2026
La vulnerabilidad de consumo incontrolado de recursos en Wind River Systems VxWorks 7 permite una asignación excesiva. Los paquetes USB manipulados específicamente pueden provocar la indisponibilidad del sistema. Este problema afecta a VxWorks 7 desde la versión 22/06 hasta la 24/03.
AplazadaAlta (8.7)0.39%—Optigo Networks Visual Bacnet Capture ToolAIOptigo Networks Visual Networks Capture ToolAI13/3/202517/6/2026
Optigo Networks Visual BACnet Capture Tool y Optigo Visual Networks Capture Tool versión 3.1.2rc11 son vulnerables a que un atacante se haga pasar por el servicio de aplicación web y engañe a los clientes víctimas.
AplazadaCrítica (9.3)0.45%—Optigo Networks Visual Bacnet Capture ToolAIOptigo Networks Visual Networks Capture ToolAI13/3/202517/6/2026
Optigo Networks Visual BACnet Capture Tool y Optigo Visual Networks Capture Tool versión 3.1.2rc11 contienen un servicio de administración web expuesto que podría permitir a un atacante eludir las medidas de autenticación y obtener control sobre las utilidades dentro de los productos.
AplazadaAlta (8.7)0.39%—Optigo Networks Visual Bacnet Capture ToolAIOptigo Networks Visual Networks Capture ToolAI13/3/202517/6/2026
Optigo Networks Visual BACnet Capture Tool y Optigo Visual Networks Capture Tool versión 3.1.2rc11 contienen una clave secreta codificada. Esto podría permitir a un atacante generar sesiones JWT (JSON Web Token) válidas.
AnalizadaMedia (6)0.46%—Paloaltonetworks Globalprotect12/3/202517/6/2026
Una vulnerabilidad en la aplicación GlobalProtect de Palo Alto Networks para Windows permite a un atacante remoto ejecutar controles ActiveX en el contexto de un usuario autenticado de Windows. Esto permite al atacante ejecutar comandos como si fuera un usuario autenticado legítimo. Sin embargo, para explotar esta…
AplazadaAlta (7.1)0.16%💥 PoCPaloaltonetworks GlobalprotectAI12/3/202517/6/2026
Depender de datos no confiables para tomar decisiones de seguridad en la aplicación GlobalProtect en dispositivos Windows podría permitir que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY\SYSTEM. La aplicación GlobalProtect en macOS, Linux, iOS, Android, Chrome OS…
AplazadaMedia (6.8)0.24%—Paloaltonetworks Pan-osAI12/3/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en el software PAN-OS de Palo Alto Networks provoca que el firewall se reinicie inesperadamente al procesar una trama LLDP especialmente manipulada enviada por un atacante adyacente no autenticado. Los intentos repetidos de iniciar esta condición hacen que el firewall…
AplazadaMedia (6.8)0.19%—Paloaltonetworks Pan-osAI12/3/202517/6/2026
Una vulnerabilidad en el software PAN-OS de Palo Alto Networks permite que un administrador autenticado en la CLI de PAN-OS lea archivos arbitrarios. El atacante debe tener acceso de red a la interfaz de administración (web, SSH, consola o Telnet) y autenticarse correctamente para explotar este problema. Puede reducir…
AnalizadaAlta (8.2)0.41%—Paloaltonetworks Pan-os12/3/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en la función GlobalProtect del software PAN-OS de Palo Alto Networks permite que un atacante no autenticado inhabilite el servicio mediante el envío de una gran cantidad de paquetes especialmente manipulados durante un período de tiempo. Este problema afecta tanto al…
AplazadaMedia (5.3)0.37%—Hillstone Networks Hillstone Next Generation FirewallAI12/3/202517/6/2026
Vulnerabilidad de generación de mensaje de error que contiene información confidencial en Hillstone Next Generation FireWall de Hillstone Networks. Este problema afecta a Hillstone Next Generation FireWall: desde 5.5R8P1 hasta 5.5R8P23.
AnalizadaMedia (6)1.8%⚠ Explotación activaVmware EsxiVmware Cloud FoundationVmware FusionVmware Telco Cloud Infrastructure+24/3/202517/6/2026
VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de divulgación de información debido a una lectura fuera de los límites en HGFS. Un actor malintencionado con privilegios administrativos en una máquina virtual podría aprovechar este problema para filtrar memoria del proceso vmx.
AnalizadaAlta (8.2)1.6%⚠ Explotación activaVmware EsxiVmware Cloud FoundationVmware Telco Cloud InfrastructureVmware Telco Cloud Platform+14/3/202517/6/2026
VMware ESXi y Workstation contienen una vulnerabilidad TOCTOU (Time-of-Check Time-of-Use) que provoca una escritura fuera de los límites. Un actor malintencionado con privilegios administrativos locales en una máquina virtual puede aprovechar este problema para ejecutar código como el proceso VMX de la máquina virtual…