Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

4192 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.6)0.16%—Catonetworks CatoclientAI13/7/202517/6/2026
Un problema en CatoClient para Linux de Cato Networks, anterior a la versión 5.5, permite a un atacante local escalar privilegios a root explotando un manejo inadecuado de enlaces simbólicos.
AplazadaAlta (8.4)0.17%—Paloaltonetworks Globalprotect APPAI9/7/202517/6/2026
Una vulnerabilidad de asignación incorrecta de privilegios en la aplicación GlobalProtect™ de Palo Alto Networks permite que un usuario no administrativo autenticado localmente escale sus privilegios a root en macOS y Linux, o a NT AUTHORITY\SYSTEM en Windows. La aplicación GlobalProtect en iOS, Android, Chrome OS y…
AplazadaMedia (6.8)0.14%—Paloaltonetworks Globalprotect APPAI9/7/202517/6/2026
Una vulnerabilidad de asignación incorrecta de privilegios en la aplicación GlobalProtect™ de Palo Alto Networks en dispositivos macOS y Linux permite que un usuario no administrativo autenticado localmente desactive la aplicación incluso si la configuración de GlobalProtect no lo permite. La aplicación GlobalProtect…
AplazadaMedia (6.3)0.14%—Paloaltonetworks Autonomous Digital Experience ManagerAI9/7/202517/6/2026
Una vulnerabilidad de asignación de privilegios incorrecta en Palo Alto Networks Autonomous Digital Experience Manager permite que un usuario con pocos privilegios autenticado localmente en endpoints de macOS escale sus privilegios a root.
AplazadaCrítica (9.8)1.1%—HPE Networking Instant ON Access PointsAI8/7/202517/6/2026
Se encontraron credenciales de inicio de sesión codificadas de forma rígida en los puntos de acceso HPE Networking Instant On, lo que permitía a cualquier persona con conocimiento de ello eludir la autenticación normal del dispositivo. Una explotación exitosa podría permitir que un atacante remoto obtuviera acceso…
AplazadaAlta (7.2)1.5%—HPE Networking Instant ON Access PointsAI8/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos autenticados en la interfaz de línea de comandos de los puntos de acceso HPE Networking Instant On. Una explotación exitosa podría permitir que un atacante remoto con privilegios elevados ejecute comandos arbitrarios en el sistema operativo subyacente como un usuario…
AnalizadaAlta (7.5)0.26%—Dell Networker1/7/202517/6/2026
Dell NetWorker, versiones 19.12.0.1 y anteriores, contiene una vulnerabilidad de selección de algoritmos menos seguros durante la negociación («Degradación del algoritmo»). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que podría provocar la divulgación de información.
AnalizadaAlta (8.8)0.28%—Dell Openmanage Network Integration30/6/202517/6/2026
Dell OpenManage Network Integration, versiones anteriores a la 3.8, contiene una vulnerabilidad de omisión de autenticación por captura y repetición en el protocolo RADIUS. Un atacante con acceso a la red local podría explotar esta vulnerabilidad para falsificar un mensaje de aceptación de protocolo válido en…
AplazadaMedia (6.8)0.35%—OpenvpnAIL2tpAIUI Unifi NetworkAI29/6/202517/6/2026
Una consulta mal configurada en UniFi Network (v9.1.120 y anteriores) podría permitir que los usuarios se autentiquen en Enterprise WiFi o VPN Server (l2tp y OpenVPN) utilizando la dirección MAC de un dispositivo de 802.1X o autenticación MAC, si ambos servicios están habilitados y comparten el mismo perfil RADIUS.
AplazadaAlta (8.1)0.58%—Codesupplyco NetworkerAI27/6/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión remota de archivos PHP') en Codesupplyco Networker permite la inclusión local de archivos en PHP. Este problema afecta a Networker desde n/d hasta la versión 1.2.0.
AplazadaMedia (6.9)0.37%—Tb-eye Network RecorderAITb-eye AHD RecorderAI27/6/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en varias versiones de TB-eye network recorders y AHD recorders. El proceso CGI podría finalizar de forma anómala al procesar una solicitud especialmente manipulada.
AplazadaAlta (8.6)1.2%—Tb-eye Network RecorderAITb-eye AHD RecorderAI27/6/202517/6/2026
Existe un problema de inyección de comandos del sistema operativo en varias versiones de TB-eye network recorders y AHD recorders. Si se explota esta vulnerabilidad, un atacante que inicie sesión en el dispositivo podría ejecutar un comando arbitrario del sistema operativo.
AplazadaCrítica (10)7.5%—Acti Network Video RecorderAI26/6/202517/6/2026
Existe una vulnerabilidad de inyección remota de comandos en los dispositivos Vacron Network Video Recorder (NVR) v1.4 debido a una depuración incorrecta de la entrada en el script board.cgi. Esta vulnerabilidad permite a atacantes no autenticados enviar comandos arbitrarios al sistema operativo subyacente mediante…
AnalizadaMedia (6.1)0.38%—Versa-networks Versa Director19/6/20258/9/2026
La plataforma de orquestación Versa Director SD-WAN permite cargar diversos tipos de archivos. Sin embargo, el código Java que gestiona la carga de archivos contiene una vulnerabilidad de inyección de argumentos. Al añadir argumentos adicionales al nombre del archivo, un atacante puede eludir la validación de tipo…
AnalizadaCrítica (9.8)0.47%—Versa-networks Versa Director19/6/20252/9/2026
El software Versa Director expone varios servicios por defecto y facilita el acceso a los atacantes gracias a las credenciales predeterminadas y a varias cuentas (la mayoría con acceso sudo) que utilizan las mismas credenciales predeterminadas. Por defecto, Versa Director expone SSH y Postgres a internet, junto con…
AnalizadaAlta (7.5)0.62%—Versa-networks Versa Director19/6/20258/9/2026
La plataforma de orquestación Versa Director SD-WAN proporciona acceso web directo a las máquinas virtuales uCPE a través de la interfaz gráfica de Director. De forma predeterminada, el servicio websockify está expuesto en el puerto 6080 y es accesible desde internet. Esta exposición supone un riesgo significativo, ya…
AnalizadaAlta (7.2)1.1%—Versa-networks Versa Director19/6/20253/9/2026
La plataforma de orquestación Versa Director SD-WAN incluye una función de webhook para enviar notificaciones a endpoints HTTP externos. Sin embargo, un usuario autenticado puede abusar de las funciones "Añadir webhook" y "Probar webhook" para enviar solicitudes HTTP manipuladas al host local. Esto puede aprovecharse…
AnalizadaAlta (7.2)0.55%—Versa-networks Versa Director19/6/202525/8/2026
La plataforma de orquestación Versa Director SD-WAN ofrece la opción de cargar varios tipos de archivos. Versa Director no limita correctamente los permisos de carga de archivos. La interfaz de usuario parece no permitir la carga de archivos, pero aun así se carga correctamente. Además, Versa Director revela el nombre…
AnalizadaMedia (6.7)0.59%—Versa-networks Versa Director19/6/20253/9/2026
La plataforma de orquestación Versa Director SD-WAN incluye la funcionalidad para iniciar sesiones SSH con CPE remotos y el shell de Director mediante Shell-In-A-Box. El script de Python subyacente, shell-connect.py, es vulnerable a la inyección de comandos mediante el argumento de usuario. Esto permite a un atacante…
AnalizadaMedia (6.1)0.38%—Versa-networks Versa Director19/6/20253/9/2026
La plataforma de orquestación Versa Director SD-WAN permite personalizar la interfaz de usuario, incluyendo el encabezado, el pie de página y el logotipo. Sin embargo, la información proporcionada para estas personalizaciones no se valida ni se depura adecuadamente, lo que permite que un usuario malintencionado…
AnalizadaAlta (8.8)0.40%—Versa-networks Versa Director19/6/202517/6/2026
La plataforma de orquestación SD-WAN Versa Director implementa la autenticación de dos factores (2FA) mediante códigos de acceso de un solo uso (OTP) enviados por correo electrónico o SMS. Versa Director acepta la entrada de usuarios no confiables al enviar códigos 2FA, lo que permite a un atacante que conoce un…
AplazadaCrítica (9.8)0.86%—Cisco NCSAIVersa-networks Versa DirectorAI19/6/202517/6/2026
La plataforma de orquestación SD-WAN Versa Director utiliza el servicio de aplicaciones Cisco NCS. Los directores activos y en espera se comunican a través de los puertos TCP 4566 y 4570 para intercambiar información de alta disponibilidad (HA) mediante una contraseña compartida. Las versiones afectadas de Versa…
AnalizadaMedia (5.2)0.24%—Extremenetworks Extremecloud Universal Ztna13/6/202517/6/2026
En ExtremeCloud Universal ZTNA, un error de sintaxis en la condición "searchKeyword" provocó que las consultas omitieran el filtro owner_id. Este problema puede permitir que los usuarios busquen datos en toda la tabla en lugar de limitarse a su owner_id específico.
AplazadaMedia (6)0.51%—Paloaltonetworks Pan-osAI13/6/202517/6/2026
Una vulnerabilidad de divulgación de información en la función SD-WAN del software PAN-OS® de Palo Alto Networks permite que un usuario no autorizado acceda a datos no cifrados enviados desde el firewall a través de la interfaz SD-WAN. Esto requiere que el usuario pueda interceptar los paquetes enviados desde el…
AnalizadaBaja (1)0.16%—Paloaltonetworks Globalprotect13/6/202517/6/2026
Una vulnerabilidad de control de acceso indebido en la función de Endpoint Traffic Policy Enforcement (https://docs.paloaltonetworks.com/globalprotect/6-0/globalprotect-app-new-features/new-features-released-in-gp-app/endpoint-traffic-policy-enforcement) de la aplicación GlobalProtect™ de Palo Alto Networks permite…