Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

4192 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.5)0.44%—Paloaltonetworks Globalprotect13/6/202517/6/2026
Una vulnerabilidad de neutralización incorrecta de comodines en la función de recopilación de registros de la aplicación Palo Alto Networks GlobalProtect™ en macOS permite que un usuario no administrativo aumente sus privilegios a root.
AnalizadaAlta (8.6)0.97%—Paloaltonetworks Pan-os13/6/202517/6/2026
Una vulnerabilidad de inyección de comandos en Palo Alto Networks PAN-OS® permite que un usuario administrativo autenticado realice acciones como usuario root. El atacante debe tener acceso de red a la interfaz web de administración y autenticarse correctamente para explotar esta vulnerabilidad. Cloud NGFW y Prisma…
AplazadaAlta (8.4)0.62%—Paloaltonetworks Pan-osAI13/6/202517/6/2026
Una vulnerabilidad de inyección de comandos en el software PAN-OS® de Palo Alto Networks permite a un administrador autenticado eludir las restricciones del sistema y ejecutar comandos arbitrarios como usuario root. Para explotar esta vulnerabilidad, el usuario debe tener acceso a la CLI de PAN-OS. El riesgo de…
AplazadaMedia (4.6)0.19%—Paloaltonetworks Cortex XDR BrokerAI13/6/202517/6/2026
Una vulnerabilidad de asignación incorrecta de privilegios en Palo Alto Networks Cortex® XDR Broker VM permite que un usuario administrativo autenticado ejecute ciertos archivos disponibles dentro de Broker VM y escale sus privilegios a root.
AplazadaMedia (5.1)0.19%—Paloaltonetworks Prisma Access BrowserAI12/6/202517/6/2026
Una implementación insuficiente de la vulnerabilidad de caché en el navegador Prisma® Access de Palo Alto Networks permite a los usuarios eludir ciertas políticas de control de datos.
AplazadaBaja (2.1)0.14%—QtnetworkAI11/6/202529/7/2026
Existe una vulnerabilidad de "Use After Free" en el QHttp2ProtocolHandler de Qt, dentro del módulo QtNetwork. Esta vulnerabilidad solo afecta al controlador de HTTP/2; el controlador de HTTP no se ve afectado en absoluto. Esto ocurre debido a una condición de ejecución entre la forma en que QHttp2Stream carga el…
AnalizadaMedia (6.3)0.44%—Networktocode Nautobot10/6/202517/6/2026
Nautobot es una fuente de confianza en red y una plataforma de automatización de red. En versiones anteriores a las versiones 2.4.10 y 1.6.32, los archivos subidos por los usuarios al directorio MEDIA_ROOT de Nautobot, incluyendo imágenes adjuntas de tipo de dispositivo, así como imágenes adjuntas a una ubicación,…
AnalizadaMedia (6)0.36%—Networktocode Nautobot10/6/202517/6/2026
Nautobot es una fuente de confianza en red y una plataforma de automatización de red. Todos los usuarios de versiones de Nautobot anteriores a la 2.4.10 o a la 1.6.32 podrían verse afectados. Debido a una configuración de seguridad insuficiente de la función de plantillas Jinja2, utilizada en campos calculados,…
AnalizadaCrítica (9.1)42%💥 ExploitGeotoolsOsgeo GeonetworkOsgeo Geoserver10/6/202517/6/2026
GeoServer es un servidor de código abierto que permite a los usuarios compartir y editar datos geoespaciales. El uso de la librería XSD de Eclipse por parte de la clase Esquema de GeoTools para representar la estructura de datos del esquema es vulnerable a la vulnerabilidad de Entidad Externa XML (XXE). Esto afecta a…
AplazadaAlta (7.7)0.48%—HPE Aruba Networking Private 5G CoreAI10/6/202517/6/2026
Una vulnerabilidad en las API de HPE Aruba Networking Private 5G Core podría exponer información confidencial a usuarios no autorizados. Una explotación exitosa podría permitir a un atacante navegar iterativamente por el sistema de archivos y, en última instancia, descargar archivos protegidos del sistema que…
AplazadaAlta (7.5)1.0%—Nozominetworks GuardianAINozominetworks CMCAI10/6/202517/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad de actualización podría permitir que un administrador autenticado ejecute comandos arbitrarios del sistema operativo no autorizados. Los usuarios con privilegios administrativos podrían cargar paquetes de actualización para…
AplazadaMedia (4.3)0.25%—Zohocorp Manageengine OpmanagerAIZohocorp Manageengine Netflow AnalyzerAIZohocorp Manageengine Network Configuration ManagerAIZohocorp Manageengine Firewall AnalyzerAI+19/6/202517/6/2026
Las versiones 128565 y anteriores de Zohocorp ManageEngine OpManager, NetFlow Analyzer, Network Configuration Manager, Firewall Analyzer y OpUtils son vulnerables a XSS reflejado en la página de inicio de sesión.
AnalizadaMedia (5.6)0.27%—Opennetworking Onos29/5/202517/6/2026
Un problema en Open Network Foundation ONOS v2.7.0 permite a los atacantes provocar una denegación de servicio (DoS) mediante el suministro de paquetes manipulados.
AnalizadaCrítica (9.8)0.40%—Opennetworking Onos29/5/202517/6/2026
Un problema en Open Network Foundation ONOS v2.7.0 permite a los atacantes crear direcciones IP/MAC falsas y potencialmente ejecutar un ataque intermediario en las comunicaciones entre hosts falsos y reales.
AplazadaAlta (7.2)0.45%—Teltonika-networks Remote Management SystemAI29/5/202517/6/2026
En Teltonika Networks Remote Management System (RMS) es posible presecuestro de cuentas mediante el uso indebido de la función de invitación. Si una víctima tiene una invitación pendiente y se registra directamente en la plataforma, se le añade a la empresa del atacante sin su conocimiento. El atacante puede entonces…
AnalizadaAlta (7.8)0.16%—Tenable Nessus Network Monitor23/5/202517/6/2026
En versiones de Tenable Network Monitor anteriores a 6.5.1 en un host Windows, se descubrió que un usuario no administrativo podía almacenar archivos en un directorio local para ejecutar código arbitrario con privilegios de SYSTEM, lo que potencialmente podía provocar una escalada de privilegios locales.
AnalizadaAlta (7.8)0.15%—Tenable Nessus Network Monitor23/5/202517/6/2026
Al instalar Tenable Network Monitor en una ubicación no predeterminada en un host Windows, las versiones de Tenable Network Monitor anteriores a la 6.5.1 no aplicaban permisos seguros a los subdirectorios. Esto podía provocar una escalada de privilegios local si los usuarios no habían protegido los directorios en la…
AnalizadaAlta (8.6)0.61%—Versa-networks Concerto21/5/202525/8/2026
La plataforma de orquestación SD-WAN Versa Concerto es vulnerable a una vulnerabilidad de escalada de privilegios y escape de contenedor causada por el montaje predeterminado inseguro de rutas binarias del host, lo que permite que el contenedor modifique dichas rutas. El escape puede usarse para activar la ejecución…
AnalizadaCrítica (10)45%💥 ExploitVersa-networks Concerto21/5/202525/8/2026
La plataforma de orquestación SD-WAN Versa Concerto es vulnerable a una omisión de autenticación en la configuración del proxy inverso Traefik, lo que permite a un atacante acceder a los endpoints administrativos. El endpoint de carga de Spack puede aprovecharse para una escritura TOCTOU (Tiempo de Verificación a…
AnalizadaCrítica (9.2)82%⚠ Explotación activa💥 ExploitVersa-networks Concerto21/5/202517/6/2026
La plataforma de orquestación SD-WAN Versa Concerto es vulnerable a una omisión de autenticación en la configuración del proxy inverso Traefik, lo que permite a un atacante acceder a los endpoints administrativos. El endpoint interno del Actuador puede utilizarse para acceder a volcados de pila y registros de…
AnalizadaMedia (6.5)0.33%—Cisco Secure Network Analytics21/5/202517/6/2026
Una vulnerabilidad en un subsistema API de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con privilegios bajos genere hallazgos fraudulentos que se utilizan para generar alarmas y alertas en un producto afectado. Esta…
AnalizadaAlta (7.2)0.58%—Cisco Secure Network Analytics21/5/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta…
AplazadaMedia (6.4)0.30%—Network Posts ExtendedAI21/5/202517/6/2026
El complemento Network Posts Extended para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'post_height' en todas las versiones hasta la 7.7.1 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AplazadaBaja (2)0.35%—Paloaltonetworks Prisma Cloud Compute EditionAI14/5/202517/6/2026
Las sesiones web en la interfaz web de Palo Alto Networks Prisma® Cloud Compute Edition no expiran al eliminar usuarios, lo que expone a Prisma Cloud Compute Edition a accesos no autorizados. Este problema no afecta a la computación en Prisma Cloud Enterprise Edition.
AplazadaMedia (4.8)0.40%—Paloaltonetworks Pan-osAI14/5/202517/6/2026
Una vulnerabilidad de neutralización de entrada incorrecta en la interfaz web de administración del software PAN-OS® de Palo Alto Networks permite que un administrador malicioso de lectura y escritura autenticado se haga pasar por otro administrador legítimo de PAN-OS autenticado. El atacante debe tener acceso de red…