Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1845 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.81%—Cambiumnetworks Enterprise Wi-fi29/9/202317/6/2026
Cambium Enterprise Wi-Fi System Software anterior a 6.4.2 no sanitiza el argumento del host de ping en el agente del dispositivo.
ModificadaAlta (8.8)1.1%💥 PoCCassianetworks Access Controller27/9/202317/6/2026
Se descubrió un problema en Cassia Access Controller 2.1.1.2303271039. Establecer una sesión web SSH para puertas de enlace es vulnerable a ataques de Cross Site Request Forgery (CSRF).
ModificadaAlta (8.2)0.64%—Nozominetworks CMCNozominetworks Guardian19/9/202317/6/2026
Vulnerabilidad de Denegación de Servicio (Dos) en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad de inteligencia de activos de nuestro IDS, permite a un atacante no autenticado bloquear el módulo IDS enviando paquetes de red con formato…
AnalizadaAlta (8.7)0.62%—Nozominetworks CMCNozominetworks Guardian19/9/202317/6/2026
Vulnerabilidad de inyección SQL en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos parámetros utilizados en la funcionalidad de consulta, permite a un atacante autenticado ejecutar consultas SQL arbitrarias en el DBMS utilizado por la aplicación web. Los usuarios autenticados…
ModificadaCrítica (9.2)0.60%—Nozominetworks CMCNozominetworks Guardian19/9/202317/6/2026
Una vulnerabilidad de inyección SQL en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad Asset Intelligence de nuestro IDS, puede permitir que un atacante no autenticado ejecute sentencias SQL arbitrarias en el DBMS utilizado por la…
ModificadaMedia (5.5)0.32%💥 PoCPaloaltonetworks Cortex XDR Agent13/9/202317/6/2026
Un problema con un mecanismo de protección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite a un usuario local desactivar el agente.
ModificadaMedia (6.4)0.34%—Arubanetworks Arubaos6/9/202317/6/2026
Una vulnerabilidad en la implementación de arranque seguro en los Controladores y Gateways de las Series Aruba 9200 y 9000 afectados permite a un atacante eludir los controles de seguridad que normalmente prohibirían la ejecución de imágenes del kernel sin firmar. Un atacante puede utilizar esta vulnerabilidad para…
ModificadaMedia (6.4)0.41%—Arubanetworks Arubaos6/9/202317/6/2026
Existen vulnerabilidades en la implementación del BIOS de los Controladores y Gateways de las Series 9200 y 9000 de Aruba que podrían permitir a un atacante ejecutar código arbitrario en las primeras etapas de la secuencia de inicio. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso y cambiar…
ModificadaMedia (6.4)0.43%—Arubanetworks Arubaos6/9/202317/6/2026
Existen vulnerabilidades en la implementación de la BIOS de los Controladores y Gateways de las Series 9200 y 9000 de Aruba que podrían permitir a un atacante ejecutar código arbitrario en las primeras etapas de la secuencia de inicio. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso y cambiar…
ModificadaAlta (7.2)0.85%—Arubanetworks AirwaveHP Airwave5/9/202317/6/2026
Aruba AirWave antes de las versiones 7.7.14.2 y 8.x antes de 8.0.7 permite a los usuarios administrativos escalar privilegios a root en el sistema operativo subyacente.
ModificadaAlta (7.2)1.2%—Arubanetworks AirwaveHP Airwave5/9/202317/6/2026
Aruba AirWave anterior a 7.7.14.2 y 8.x y anterior a 8.0.7 permite la ejecución remota de comandos del sistema operativo VisualRF y la divulgación de archivos por parte de usuarios administrativos.
ModificadaMedia (6.1)0.37%—Blindsidenetworks Bigbluebutton4/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejada no Autenticada en el complemento Blindside Networks BigBlueButton en versiones <= 3.0.0-beta.4
ModificadaCrítica (9.8)67%💥 ExploitVmware Aria Operations FOR Networks29/8/202317/6/2026
Aria Operations for Networks contains an Authentication Bypass vulnerability due to a lack of unique cryptographic key generation. A malicious actor with network access to Aria Operations for Networks could bypass SSH authentication to gain access to the Aria Operations for Networks CLI.
ModificadaAlta (7.2)20%—Vmware Aria Operations FOR Networks29/8/202317/6/2026
Aria Operations for Networks contains an arbitrary file write vulnerability. An authenticated malicious actor with administrative access to VMware Aria Operations for Networks can write files to arbitrary locations resulting in remote code execution.
ModificadaAlta (7.5)0.84%—Arraynetworks Arrayos AG25/8/202317/6/2026
Array AG OS before 9.4.0.499 allows denial of service: remote attackers can cause system service processes to crash through abnormal HTTP operations.
ModificadaMedia (5.3)0.56%—Arubanetworks Edgeconnect Sd-wan Orchestrator22/8/202317/6/2026
A vulnerability in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an unauthenticated remote attacker to conduct a server-side request forgery (SSRF) attack. A successful exploit allows an attacker to enumerate information about the internal structure of the EdgeConnect SD-WAN…
ModificadaMedia (6.1)0.48%—Arubanetworks Edgeconnect Sd-wan Orchestrator22/8/202317/6/2026
Multiple vulnerabilities in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an authenticated remote attacker to conduct SQL injection attacks against the EdgeConnect SD-WAN Orchestrator instance. An attacker could exploit these vulnerabilities to obtain and modify sensitive…
ModificadaMedia (6.5)0.77%—Arubanetworks Edgeconnect Sd-wan Orchestrator22/8/202317/6/2026
Multiple vulnerabilities in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an authenticated remote attacker to conduct SQL injection attacks against the EdgeConnect SD-WAN Orchestrator instance. An attacker could exploit these vulnerabilities to obtain and modify sensitive…
ModificadaMedia (6.5)0.77%—Arubanetworks Edgeconnect Sd-wan Orchestrator22/8/202317/6/2026
Multiple vulnerabilities in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an authenticated remote attacker to conduct SQL injection attacks against the EdgeConnect SD-WAN Orchestrator instance. An attacker could exploit these vulnerabilities to obtain and modify sensitive…
ModificadaMedia (6.5)0.77%—Arubanetworks Edgeconnect Sd-wan Orchestrator22/8/202317/6/2026
Multiple vulnerabilities in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an authenticated remote attacker to conduct SQL injection attacks against the EdgeConnect SD-WAN Orchestrator instance. An attacker could exploit these vulnerabilities to obtain and modify sensitive…
ModificadaMedia (6.5)0.77%—Arubanetworks Edgeconnect Sd-wan Orchestrator22/8/202317/6/2026
Multiple vulnerabilities in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an authenticated remote attacker to conduct SQL injection attacks against the EdgeConnect SD-WAN Orchestrator instance. An attacker could exploit these vulnerabilities to obtain and modify sensitive…
ModificadaAlta (8.1)1.0%—Arubanetworks Edgeconnect Sd-wan Orchestrator22/8/202317/6/2026
Multiple vulnerabilities in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an authenticated remote attacker to conduct SQL injection attacks against the EdgeConnect SD-WAN Orchestrator instance. An attacker could exploit these vulnerabilities to obtain and modify sensitive…
ModificadaAlta (8.1)0.79%—Arubanetworks Edgeconnect Sd-wan Orchestrator22/8/202317/6/2026
Multiple vulnerabilities in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an authenticated remote attacker to conduct SQL injection attacks against the EdgeConnect SD-WAN Orchestrator instance. An attacker could exploit these vulnerabilities to obtain and modify sensitive…
ModificadaAlta (8.1)0.79%—Arubanetworks Edgeconnect Sd-wan Orchestrator22/8/202317/6/2026
Multiple vulnerabilities in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an authenticated remote attacker to conduct SQL injection attacks against the EdgeConnect SD-WAN Orchestrator instance. An attacker could exploit these vulnerabilities to obtain and modify sensitive…
ModificadaAlta (8.1)0.79%—Arubanetworks Edgeconnect Sd-wan Orchestrator22/8/202317/6/2026
Multiple vulnerabilities in the web-based management interface of EdgeConnect SD-WAN Orchestrator could allow an authenticated remote attacker to conduct SQL injection attacks against the EdgeConnect SD-WAN Orchestrator instance. An attacker could exploit these vulnerabilities to obtain and modify sensitive…