Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1845 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.87%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en Wi-Fi Uplink Service al que se accede a través a través protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (7.5)0.87%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en BLE Daemon Service al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (7.5)0.87%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en CLI Service al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (7.5)0.87%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en CLI Service al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (8.2)0.69%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existe una vulnerabilidad de eliminación arbitraria de archivos en RSSI Service al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría…
ModificadaAlta (8.2)0.69%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de eliminación arbitraria de archivos en AirWave Client Service al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que…
ModificadaAlta (8.2)0.69%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de eliminación de archivos arbitrarios en CLI Service al que accede PAPI (el protocolo de administración de puntos de acceso de Aruba). La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que…
ModificadaCrítica (9.8)2.1%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existe una vulnerabilidad de desbordamiento del búfer en AirWave Client Service subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La…
ModificadaCrítica (9.8)2.1%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de desbordamiento del búfer en CLI Service subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación…
ModificadaCrítica (9.8)2.1%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de desbordamiento del búfer en CLI Service subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación…
ModificadaMedia (6.7)0.17%—Paloaltonetworks Cortex Xsoar8/11/202317/6/2026
Una vulnerabilidad de escalada de privilegios local (PE) en el software del motor Cortex XSOAR de Palo Alto Networks que se ejecuta en un sistema operativo Linux permite a un atacante local ejecutar programas con privilegios elevados si el atacante tiene acceso de shell al motor.
ModificadaAlta (8.8)0.94%💥 PoCCassianetworks Access Controller27/10/202317/6/2026
Se descubrió un problema en Cassia Access Controller 2.1.1.2303271039. Se puede acceder al endpoint del terminal Web SSH (consola generada) sin autenticación. Específicamente, no existe una validación de cookies de sesión en el Controlador de Acceso; en cambio, solo existe Autenticación Básica para la consola SSH.
ModificadaMedia (6.3)0.58%—Arubanetworks Clearpass Policy Manager25/10/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como usuario sin privilegios en el sistema operativo…
ModificadaMedia (5.8)0.57%—Arubanetworks Clearpass Policy Manager25/10/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto no autenticado envíe notificaciones a ordenadores que ejecutan ClearPass OnGuard. Estas notificaciones pueden utilizarse para realizar phishing a los usuarios o engañarlos para que…
ModificadaMedia (6.5)0.38%—Arubanetworks Clearpass Policy Manager25/10/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten que un atacante con privilegios de solo lectura realice acciones que cambien el estado de la instancia de ClearPass Policy Manager. La explotación exitosa de estas vulnerabilidades permite a un atacante completar…
ModificadaAlta (8.8)0.80%—Arubanetworks Clearpass Policy Manager25/10/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar esta vulnerabilidad para obtener y modificar información…
ModificadaAlta (7.8)0.21%—Arubanetworks Clearpass Policy Manager25/10/202317/6/2026
Una vulnerabilidad en el agente de Linux ClearPass OnGuard podría permitir a usuarios malintencionados elevar sus privilegios de usuario a aquellos de una función superior. Un exploit exitoso permite a usuarios malintencionados ejecutar código arbitrario con privilegios de root en la instancia de Linux.
ModificadaMedia (6.5)0.44%—Arubanetworks Airwave17/10/202317/6/2026
Existe una vulnerabilidad que permite a un atacante autenticado acceder a información confidencial en la interfaz de administración basada en web de AirWave Management Platform. La explotación exitosa permite al atacante obtener acceso a algunos datos que podrían explotarse aún más para acceder lateralmente a los…
ModificadaAlta (7.5)0.98%—Extremenetworks Exos16/10/202317/6/2026
Una vulnerabilidad de Directory Traversal descubierta en la aplicación Chalet en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, anterior a 22.7 y anterior a 31.7.2 permite a los atacantes leer archivos arbitrarios.
ModificadaCrítica (9.8)0.60%—Extremenetworks Exos16/10/202317/6/2026
Un problema de Control de Acceso descubierto en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, también solucionado en 22.7, 31.7.2, permite a los atacantes obtener privilegios aumentados utilizando comandos telnet manipulados a través del servidor Redis.
ModificadaAlta (8.8)0.27%—Extremenetworks Exos16/10/202317/6/2026
Vulnerabilidad de Cross Site Request Forgery (CSRF) en la aplicación Chalet en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, corregida en 31.7.2 y 32.5.1.5, permite a los atacantes ejecutar código arbitrario y causar otros impactos no especificados a través de la API /jsonrpc.
ModificadaAlta (8.8)0.71%—Extremenetworks Exos16/10/202317/6/2026
Un problema descubierto en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, anterior a 22.7 y anterior a 31.7.1 permite a los atacantes obtener privilegios escalados a través de una solicitud HTTP manipulada.
ModificadaAlta (8.8)1.0%—Dcnetworks Dcfw-1800-sdc Firmware4/10/202317/6/2026
Vulnerabilidad de carga de archivos en Digital China Networks DCFW-1800-SDC v.3.0 permite a un atacante autenticado ejecutar código arbitrario a través de la función wget en el componente /sbin/cloudadmin.sh.
ModificadaCrítica (9.8)1.6%💥 PoCExtremenetworks IQ Engine4/10/202317/6/2026
IQ Engine anterior a 10.6r2 en dispositivos Extreme Network AP tiene un desbordamiento de búfer.
ModificadaAlta (8.1)0.63%—Catonetworks Cato Client3/10/202317/6/2026
Un problema en CatoNetworks CatoClient anterior a v.5.4.0 permite a los atacantes escalar privilegios y ganar la condición de ejecución (TOCTOU) a través del componente PrivilegedHelperTool.