Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
4192 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.16% | — | Paloaltonetworks Pan-osAIPaloaltonetworks Pa-7500AIPaloaltonetworks Pa-5400AIPaloaltonetworks Pa-5400fAI+4 | 14/5/2025 | 17/6/2026 | El uso del algoritmo AES-128-CCM para IPSec en ciertos firewalls PAN-OS® de Palo Alto Networks (series PA-7500, PA-5400, PA-5400f, PA-3400, PA-1600, PA-1400 y PA-400) provoca la transferencia de datos sin cifrar a los dispositivos conectados al firewall PAN-OS mediante IPSec. Este problema no afecta a los NGFW en la… | |
| Analizada | Media (5.2) | 0.13% | — | Paloaltonetworks Globalprotect | 14/5/2025 | 17/6/2026 | Una vulnerabilidad de asignación incorrecta de privilegios en la aplicación GlobalProtect™ de Palo Alto Networks en dispositivos macOS permite que un usuario no administrativo autenticado localmente desactive la aplicación. La aplicación GlobalProtect en Windows, Linux, iOS, Android, Chrome OS y la aplicación… | |
| Aplazada | Media (6.5) | 0.49% | — | Paloaltonetworks Cortex XDR Broker VMAI | 14/5/2025 | 17/6/2026 | Una vulnerabilidad de inyección de código en Palo Alto Networks Cortex XDR® Broker VM permite que un usuario autenticado ejecute código arbitrario con privilegios de root en el sistema operativo host que ejecuta Broker VM. | |
| Aplazada | Baja (2.7) | 45% | 💥 Exploit | Paloaltonetworks Pan-osAI | 14/5/2025 | 17/6/2026 | Una vulnerabilidad cross-site scripting (XSS) reflejado en las funciones de portal y puerta de enlace de GlobalProtect™ del software PAN-OS® de Palo Alto Networks permite la ejecución de JavaScript malicioso en el navegador de un usuario autenticado de un portal cautivo al hacer clic en un enlace especialmente… | |
| Aplazada | Media (6.9) | 0.44% | — | Paloaltonetworks Cortex XDR Broker VMAI | 14/5/2025 | 17/6/2026 | Una vulnerabilidad de falta de autenticación en la máquina virtual de intermediario Cortex XDR® de Palo Alto Networks permite que un usuario no autenticado desactive ciertos servicios internos en la máquina virtual de intermediario. El atacante debe tener acceso de red a la máquina virtual de intermediario para… | |
| Aplazada | Alta (7.1) | 0.15% | — | Opswat Metadefender Endpoint Security SDKAIPaloaltonetworks GlobalprotectAI | 14/5/2025 | 17/6/2026 | Una vulnerabilidad de gestión incorrecta de privilegios en el SDK de seguridad de endpoints OPSWAT MetaDefender, utilizado por la aplicación GlobalProtect™ de Palo Alto Networks en dispositivos Windows, permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT… | |
| Modificada | Alta (8.2) | 0.42% | — | Paloaltonetworks Pan-os | 14/5/2025 | 17/6/2026 | Una comprobación de excepción faltante en el software PAN-OS® de Palo Alto Networks con la función de proxy web habilitada permite que un atacante no autenticado envíe una ráfaga de paquetes maliciosos que provocan que el firewall deje de responder y, finalmente, se reinicie. Los intentos repetidos de activar esta… | |
| Aplazada | Media (5.4) | 0.13% | — | Intel Ethernet Network Adapter E810 NVM Update UtilityAI | 13/5/2025 | 17/6/2026 | Los permisos heredados inseguros en la Utilidad de actualización de NVM para Intel(R) Ethernet Network Adapter E810 Series anteriores a la versión 4.60 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.15% | — | Intel Network Adapter DriverAI | 13/5/2025 | 17/6/2026 | El elemento de ruta de búsqueda no controlada para algunos instaladores de Intel(R) Network Adapter Driver para Windows 11 anteriores a la versión 29.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.14% | — | Intel Network Adapters Administrative ToolsAI | 13/5/2025 | 17/6/2026 | La condición de ejecución en algunas herramientas administrativas para algunos paquetes de Intel(R) Network Adapters anteriores a la versión 29.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de cliente y servidor HTTP/2 en un servidor virtual, las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de Protocolo de Transmisión de Control de Flujo (SCTP) en un servidor virtual, las solicitudes no divulgadas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil HTTP con la opción "Exigir cumplimiento de RFC" en un servidor virtual, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de enrutador HTTP/2 BIG-IP en un servidor virtual, las respuestas no divulgadas pueden provocar un aumento en el uso de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Alta (7.1) | 0.15% | — | Bundgaard Martins Free Monetized AD Exchange NetworkAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en bundgaard Martins Free Monetized Ad Exchange Network permite XSS reflejado. Este problema afecta a la red de intercambio de anuncios monetizados Martins Free: desde n/d hasta la versión 1.0.5. | |
| Aplazada | Crítica (9.3) | 0.74% | — | Optigo Networks ONS Nc600AI | 6/5/2025 | 17/6/2026 | En las versiones 4.2.1-084 a 4.7.2-330 de Optigo Networks ONS NC600, un atacante podría conectarse con el servidor ssh del dispositivo y utilizar los componentes del sistema para realizar ejecuciones de comandos del sistema operativo. | |
| Aplazada | Media (6.5) | 0.33% | — | R-fx Networks Linux Malware DetectAI | 6/5/2025 | 17/6/2026 | Un problema en el componente /internals/functions de R-fx Networks Linux Malware Detect v1.6.5 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el suministro de un archivo que contiene un nombre de archivo manipulado. | |
| Analizada | Media (6.9) | 0.63% | — | Fabian Nero Social Networking Site | 4/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Nero Social Networking Site 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /index.php. La manipulación del argumento fname/lname/login/password2/cpassword/address/cnumber/email/gender/propic/month provoca una inyección SQL. Es posible… | |
| Analizada | Media (5.7) | 0.25% | — | Catonetworks Cato Client | 27/4/2025 | 17/6/2026 | Un problema en CatoClient de CatoNetworks anterior a la versión v.5.8.0 permite a los atacantes escalar privilegios y lograr una condición de ejecución (TOCTOU) a través del componente PrivilegedHelperTool. | |
| Analizada | Alta (7.5) | 0.82% | — | Nagios Network Analyzer | 18/4/2025 | 17/6/2026 | Una vulnerabilidad de control de acceso en Nagios Network Analyzer 2024R1.0.3 permite que usuarios eliminados conserven el acceso a los recursos del sistema debido a la invalidación incorrecta de sesiones y al manejo de tokens obsoletos. Cuando un administrador elimina una cuenta de usuario, el backend no finaliza las… | |
| Analizada | Crítica (10) | 99% | ⚠ Explotación activa💥 Exploit | Erlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+19 | 16/4/2025 | 17/6/2026 | Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del… | |
| Analizada | Alta (7.2) | 0.36% | — | Cisco Secure Network Analytics | 16/4/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta vulnerabilidad se debe a comprobaciones de integridad… | |
| Aplazada | Crítica (9.3) | 0.18% | — | Paloaltonetworks Prisma Access BrowserAI | 11/4/2025 | 17/6/2026 | Prisma Access Browser: Comportamiento de control inapropiado en Prisma Access Browser | |
| Aplazada | Media (5.9) | 0.12% | — | Paloaltonetworks Pan-osAI | 11/4/2025 | 17/6/2026 | Una vulnerabilidad en el software PAN-OS® de Palo Alto Networks permite a administradores sin licencia ver datos de texto sin cifrar capturados mediante la función de captura de paquetes (https://docs.paloaltonetworks.com/pan-os/11-0/pan-os-admin/monitoring/take-packet-captures/take-a-custom-packet-capture) en flujos… | |
| Aplazada | Media (6.3) | 0.56% | — | Paloaltonetworks Cortex XDR Broker VMAI | 11/4/2025 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en Palo Alto Networks Cortex XDR® Broker VM permite que un usuario autenticado ejecute comandos de SO arbitrarios con privilegios de root en el sistema operativo host que ejecuta Broker VM. |