Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
5318 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 2.0% | ⚠ Explotación activa | Paloaltonetworks Pan-os | 12/2/2025 | 17/6/2026 | Una vulnerabilidad de lectura de archivos autenticados en el software PAN-OS de Palo Alto Networks permite que un atacante autenticado con acceso de red a la interfaz web de administración lea archivos en el sistema de archivos PAN-OS que son legibles por el usuario “nobody”. Puede reducir en gran medida el riesgo de… | |
| Aplazada | Alta (8.6) | 1.3% | — | Paloaltonetworks Pan-osAI | 12/2/2025 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el complemento OpenConfig de PAN-OS de Palo Alto Networks permite que un administrador autenticado pueda realizar solicitudes gNMI a la interfaz web de administración de PAN-OS para eludir las restricciones del sistema y ejecutar comandos arbitrarios. Los comandos se… | |
| Aplazada | Media (6.9) | 0.63% | — | Paloaltonetworks Pan-osAI | 12/2/2025 | 17/6/2026 | Una vulnerabilidad de eliminación de archivos no autenticados en la interfaz web de administración PAN-OS de Palo Alto Networks permite que un atacante no autenticado con acceso de red a la interfaz web de administración elimine determinados archivos como usuario “nobody”; esto incluye registros y archivos de… | |
| Analizada | Alta (8.8) | 98% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-os | 12/2/2025 | 24/9/2026 | Una omisión de autenticación en el software PAN-OS de Palo Alto Networks permite que un atacante no autenticado con acceso a la red a la interfaz web de administración omita la autenticación que de otro modo requeriría la interfaz web de administración de PAN-OS e invoque ciertos scripts PHP. Si bien la invocación de… | |
| Analizada | Alta (8.6) | 31% | ⚠ Explotación activa💥 PoC | Trimble Cityworks | 6/2/2025 | 17/6/2026 | Las versiones de Trimble CityWorks antes de 15.8.9 y Cityworks con versiones complementarias de la oficina antes de 23.10 son vulnerables a una vulnerabilidad de deserialización. Esto podría permitir que un usuario autenticado realice un ataque de ejecución de código remoto contra el servidor web de Información de… | |
| Analizada | Alta (8.8) | 0.65% | — | Arubanetworks Clearpass Policy Manager | 4/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de HPE Aruba Networking ClearPass Policy Manager (CPPM) permite que usuarios remotos autenticados ejecuten comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios como un usuario… | |
| Analizada | Alta (8.1) | 0.23% | — | Arubanetworks Clearpass Policy Manager | 4/2/2025 | 17/6/2026 | Una vulnerabilidad en HPE Aruba Networking ClearPass Policy Manager puede, en determinadas circunstancias, exponer información confidencial no cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante realizar un ataque de intermediario, lo que podría otorgar acceso no autorizado a los recursos de… | |
| Analizada | Media (4.9) | 0.60% | — | Arubanetworks Clearpass Policy Manager | 4/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de HPE Aruba Networking ClearPass Policy Manager expone directorios que contienen información confidencial. Si se explota con éxito, esta vulnerabilidad permite que un atacante remoto autenticado con privilegios elevados acceda y recupere datos… | |
| Analizada | Alta (8.1) | 0.72% | — | Arubanetworks Clearpass Policy Manager | 4/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager permite que un atacante remoto autenticado con privilegios bajos (solo lectura) obtenga acceso no autorizado a los datos y la capacidad de ejecutar funciones que deberían estar restringidas a los administradores con… | |
| Analizada | Media (5.4) | 0.27% | — | Arubanetworks Fabric Composer | 28/1/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de HPE Aruba Networking Fabric Composer podría permitir que un atacante remoto autenticado realice un ataque Cross-Site Scripting (XSS) Almacenado. Si se aprovecha con éxito, un actor de amenazas podría ejecutar código script arbitrario en el navegador web de una… | |
| Analizada | Media (5.4) | 0.27% | — | Arubanetworks Fabric Composer | 28/1/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de HPE Aruba Networking Fabric Composer podría permitir que un atacante remoto autenticado realice un ataque Cross-Site Scripting (XSS) Almacenado. Si se aprovecha con éxito, un actor de amenazas podría ejecutar código script arbitrario en el navegador web de una… | |
| Analizada | Media (5.4) | 0.27% | — | Arubanetworks Fabric Composer | 28/1/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de HPE Aruba Networking Fabric Composer podría permitir que un atacante remoto autenticado realice un ataque Cross-Site Scripting (XSS) Almacenado. Si se aprovecha con éxito, un actor de amenazas podría ejecutar código script arbitrario en el navegador web de una… | |
| Analizada | Media (6.5) | 0.37% | — | Arubanetworks Fabric Composer | 28/1/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de HPE Aruba Networking Fabric Composer podría permitir que un usuario operador autenticado con privilegios bajos realice operaciones no permitidas por su nivel de privilegio. Una explotación exitosa podría permitir que un atacante manipule archivos… | |
| Analizada | Media (6.5) | 0.37% | — | Arubanetworks Fabric Composer | 28/1/2025 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios en la interfaz de administración basada en web de HPE Aruba Networking Fabric Composer. Una explotación exitosa podría permitir que un usuario operador autenticado con privilegios bajos cambie el estado de ciertas configuraciones de una sistema vulnerable. | |
| Analizada | Alta (7.5) | 0.86% | — | Cisco Broadworks Network Server | 22/1/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema de procesamiento SIP de Cisco BroadWorks podría permitir que un atacante remoto no autenticado detenga el procesamiento de solicitudes SIP entrantes, lo que da como resultado una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión inadecuada de la… | |
| Aplazada | Alta (8.2) | 0.47% | — | Realtyworkstation Realty WorkstationAI | 21/1/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Realty Workstation Realty Workstation permite acceder a funciones que no están correctamente limitadas por las listas de control de acceso. Este problema afecta a Realty Workstation: desde n/a hasta 1.0.45. | |
| Aplazada | Media (4.3) | 0.17% | — | Shipworks Connector FOR WoocommerceAI | 18/1/2025 | 17/6/2026 | El complemento ShipWorks Connector para Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 5.2.5 y incluida. Esto se debe a la falta o la incorrecta validación de nonce en la página 'shipworks-wordpress'. Esto hace posible que atacantes no autenticados actualicen el… | |
| Aplazada | Alta (7.7) | 0.46% | — | Amazon WorkspacesAI | 15/1/2025 | 17/6/2026 | Un problema en los clientes nativos de Amazon WorkSpaces Clients cuando se ejecuta el protocolo PCoIP puede permitir que un atacante acceda a sesiones remotas a través de un man-in-the-middle. | |
| Aplazada | Alta (7.7) | 0.51% | — | Amazon WorkspacesAIAmazon Appstream 2.0AIAmazon DCV ClientsAI | 15/1/2025 | 17/6/2026 | Un problema en los clientes nativos de Amazon WorkSpaces, Amazon AppStream 2.0 y Amazon DCV Clients puede permitir que un atacante acceda a sesiones remotas a través de un man-in-the-middle. | |
| Analizada | Alta (7.7) | 79% | 💥 Exploit | Paloaltonetworks Expedition | 11/1/2025 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en Palo Alto Networks Expedition permite a un atacante autenticado ejecutar comandos del sistema operativo arbitrarios como el usuario www-data en Expedition, lo que resulta en la divulgación de nombres de usuario, contraseñas de texto plano,… | |
| Analizada | Media (6.9) | 0.48% | — | Paloaltonetworks Expedition | 11/1/2025 | 17/6/2026 | Una vulnerabilidad de expansión de comodines en Palo Alto Networks Expedition permite a un atacante no autenticado enumerar archivos en el sistema de archivos del host. | |
| Analizada | Media (6.9) | 13% | — | Paloaltonetworks Expedition | 11/1/2025 | 17/6/2026 | Una vulnerabilidad de eliminación arbitraria de archivos en Palo Alto Networks Expedition permite a un atacante no autenticado eliminar archivos arbitrarios accesibles al usuario www-data en el sistema de archivos del host. | |
| Analizada | Alta (7) | 0.36% | — | Paloaltonetworks Expedition | 11/1/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado en Palo Alto Networks Expedition permite a los atacantes ejecutar código JavaScript malicioso en el contexto del navegador de un usuario autenticado de Expedition si ese usuario autenticado hace clic en un enlace malicioso que permite ataques de phishing y… | |
| Analizada | Crítica (9.2) | 0.62% | — | Paloaltonetworks Expedition | 11/1/2025 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Palo Alto Networks Expedition permite a un atacante autenticado revelar el contenido de la base de datos de Expedition, como hashes de contraseñas, nombres de usuario, configuraciones de dispositivos y claves API de dispositivos. Esta vulnerabilidad también permite a los… | |
| Aplazada | Media (6.9) | 0.44% | — | Txone Networks Portable InspectorAITxone Networks Portable Inspector PRO EditionAI | 8/1/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en Management Program en TXOne Networks Portable Inspector y Portable Inspector Pro Edition permite que un atacante remoto bloquee el servicio de administración. La situación de denegación de servicio se puede resolver reiniciando el servicio de administración.… |