Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

4192 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.16%—Paloaltonetworks Pan-osAIPaloaltonetworks Pa-7500AIPaloaltonetworks Pa-5400AIPaloaltonetworks Pa-5400fAI+414/5/202517/6/2026
El uso del algoritmo AES-128-CCM para IPSec en ciertos firewalls PAN-OS® de Palo Alto Networks (series PA-7500, PA-5400, PA-5400f, PA-3400, PA-1600, PA-1400 y PA-400) provoca la transferencia de datos sin cifrar a los dispositivos conectados al firewall PAN-OS mediante IPSec. Este problema no afecta a los NGFW en la…
AnalizadaMedia (5.2)0.13%—Paloaltonetworks Globalprotect14/5/202517/6/2026
Una vulnerabilidad de asignación incorrecta de privilegios en la aplicación GlobalProtect™ de Palo Alto Networks en dispositivos macOS permite que un usuario no administrativo autenticado localmente desactive la aplicación. La aplicación GlobalProtect en Windows, Linux, iOS, Android, Chrome OS y la aplicación…
AplazadaMedia (6.5)0.49%—Paloaltonetworks Cortex XDR Broker VMAI14/5/202517/6/2026
Una vulnerabilidad de inyección de código en Palo Alto Networks Cortex XDR® Broker VM permite que un usuario autenticado ejecute código arbitrario con privilegios de root en el sistema operativo host que ejecuta Broker VM.
AplazadaBaja (2.7)45%💥 ExploitPaloaltonetworks Pan-osAI14/5/202517/6/2026
Una vulnerabilidad cross-site scripting (XSS) reflejado en las funciones de portal y puerta de enlace de GlobalProtect™ del software PAN-OS® de Palo Alto Networks permite la ejecución de JavaScript malicioso en el navegador de un usuario autenticado de un portal cautivo al hacer clic en un enlace especialmente…
AplazadaMedia (6.9)0.44%—Paloaltonetworks Cortex XDR Broker VMAI14/5/202517/6/2026
Una vulnerabilidad de falta de autenticación en la máquina virtual de intermediario Cortex XDR® de Palo Alto Networks permite que un usuario no autenticado desactive ciertos servicios internos en la máquina virtual de intermediario. El atacante debe tener acceso de red a la máquina virtual de intermediario para…
AplazadaAlta (7.1)0.15%—Opswat Metadefender Endpoint Security SDKAIPaloaltonetworks GlobalprotectAI14/5/202517/6/2026
Una vulnerabilidad de gestión incorrecta de privilegios en el SDK de seguridad de endpoints OPSWAT MetaDefender, utilizado por la aplicación GlobalProtect™ de Palo Alto Networks en dispositivos Windows, permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT…
ModificadaAlta (8.2)0.42%—Paloaltonetworks Pan-os14/5/202517/6/2026
Una comprobación de excepción faltante en el software PAN-OS® de Palo Alto Networks con la función de proxy web habilitada permite que un atacante no autenticado envíe una ráfaga de paquetes maliciosos que provocan que el firewall deje de responder y, finalmente, se reinicie. Los intentos repetidos de activar esta…
AplazadaMedia (5.4)0.13%—Intel Ethernet Network Adapter E810 NVM Update UtilityAI13/5/202517/6/2026
Los permisos heredados inseguros en la Utilidad de actualización de NVM para Intel(R) Ethernet Network Adapter E810 Series anteriores a la versión 4.60 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.15%—Intel Network Adapter DriverAI13/5/202517/6/2026
El elemento de ruta de búsqueda no controlada para algunos instaladores de Intel(R) Network Adapter Driver para Windows 11 anteriores a la versión 29.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.14%—Intel Network Adapters Administrative ToolsAI13/5/202517/6/2026
La condición de ejecución en algunas herramientas administrativas para algunos paquetes de Intel(R) Network Adapters anteriores a la versión 29.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (8.7)0.43%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+197/5/202517/6/2026
Cuando se configura un perfil de cliente y servidor HTTP/2 en un servidor virtual, las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.43%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+207/5/202517/6/2026
Al configurar un perfil de Protocolo de Transmisión de Control de Flujo (SCTP) en un servidor virtual, las solicitudes no divulgadas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.43%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+97/5/202517/6/2026
Cuando se configura un perfil HTTP con la opción "Exigir cumplimiento de RFC" en un servidor virtual, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+207/5/202517/6/2026
Al configurar un perfil de enrutador HTTP/2 BIG-IP en un servidor virtual, las respuestas no divulgadas pueden provocar un aumento en el uso de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AplazadaAlta (7.1)0.15%—Bundgaard Martins Free Monetized AD Exchange NetworkAI7/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en bundgaard Martins Free Monetized Ad Exchange Network permite XSS reflejado. Este problema afecta a la red de intercambio de anuncios monetizados Martins Free: desde n/d hasta la versión 1.0.5.
AplazadaCrítica (9.3)0.74%—Optigo Networks ONS Nc600AI6/5/202517/6/2026
En las versiones 4.2.1-084 a 4.7.2-330 de Optigo Networks ONS NC600, un atacante podría conectarse con el servidor ssh del dispositivo y utilizar los componentes del sistema para realizar ejecuciones de comandos del sistema operativo.
AplazadaMedia (6.5)0.33%—R-fx Networks Linux Malware DetectAI6/5/202517/6/2026
Un problema en el componente /internals/functions de R-fx Networks Linux Malware Detect v1.6.5 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el suministro de un archivo que contiene un nombre de archivo manipulado.
AnalizadaMedia (6.9)0.63%—Fabian Nero Social Networking Site4/5/202517/6/2026
Se encontró una vulnerabilidad en code-projects Nero Social Networking Site 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /index.php. La manipulación del argumento fname/lname/login/password2/cpassword/address/cnumber/email/gender/propic/month provoca una inyección SQL. Es posible…
AnalizadaMedia (5.7)0.25%—Catonetworks Cato Client27/4/202517/6/2026
Un problema en CatoClient de CatoNetworks anterior a la versión v.5.8.0 permite a los atacantes escalar privilegios y lograr una condición de ejecución (TOCTOU) a través del componente PrivilegedHelperTool.
AnalizadaAlta (7.5)0.82%—Nagios Network Analyzer18/4/202517/6/2026
Una vulnerabilidad de control de acceso en Nagios Network Analyzer 2024R1.0.3 permite que usuarios eliminados conserven el acceso a los recursos del sistema debido a la invalidación incorrecta de sesiones y al manejo de tokens obsoletos. Cuando un administrador elimina una cuenta de usuario, el backend no finaliza las…
AnalizadaCrítica (10)99%⚠ Explotación activa💥 ExploitErlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+1916/4/202517/6/2026
Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del…
AnalizadaAlta (7.2)0.36%—Cisco Secure Network Analytics16/4/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta vulnerabilidad se debe a comprobaciones de integridad…
AplazadaCrítica (9.3)0.18%—Paloaltonetworks Prisma Access BrowserAI11/4/202517/6/2026
Prisma Access Browser: Comportamiento de control inapropiado en Prisma Access Browser
AplazadaMedia (5.9)0.12%—Paloaltonetworks Pan-osAI11/4/202517/6/2026
Una vulnerabilidad en el software PAN-OS® de Palo Alto Networks permite a administradores sin licencia ver datos de texto sin cifrar capturados mediante la función de captura de paquetes (https://docs.paloaltonetworks.com/pan-os/11-0/pan-os-admin/monitoring/take-packet-captures/take-a-custom-packet-capture) en flujos…
AplazadaMedia (6.3)0.56%—Paloaltonetworks Cortex XDR Broker VMAI11/4/202517/6/2026
Una vulnerabilidad de inyección de comandos en Palo Alto Networks Cortex XDR® Broker VM permite que un usuario autenticado ejecute comandos de SO arbitrarios con privilegios de root en el sistema operativo host que ejecuta Broker VM.