Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

4192 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.7)0.32%—Paloaltonetworks Pan-osAI11/4/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en la función de autenticación del Protocolo simple de inscripción de certificados (SCEP) del software PAN-OS® de Palo Alto Networks permite que un atacante no autenticado inicie reinicios del sistema utilizando un paquete manipulado maliciosamente. Los intentos…
AplazadaAlta (7.1)0.57%—Paloaltonetworks Pan-osAIPaloaltonetworks Vm-seriesAI11/4/202517/6/2026
Una vulnerabilidad de inyección de comandos en el software PAN-OS® de Palo Alto Networks permite a un administrador autenticado omitir las restricciones del sistema y ejecutar comandos arbitrarios como usuario root. Este problema solo se aplica a la serie VM de PAN-OS. Este problema no afecta a los firewalls que ya…
AplazadaAlta (8.3)0.40%—Paloaltonetworks GlobalprotectAIPaloaltonetworks Pan-osAIPaloaltonetworks Prisma AccessAIPaloaltonetworks Cloud NgfwAI11/4/202517/6/2026
Cuando se configura con SAML, una vulnerabilidad de fijación de sesión en el inicio de sesión de GlobalProtect™ permite a un atacante hacerse pasar por un usuario autorizado legítimo y realizar acciones como ese usuario de GlobalProtect. Esto requiere que el usuario legítimo primero haga clic en un enlace malicioso…
AplazadaMedia (6.9)0.42%—Paloaltonetworks Pan-osAI11/4/202517/6/2026
Una vulnerabilidad de neutralización de entrada incorrecta en la interfaz web de administración del software PAN-OS® de Palo Alto Networks permite que un administrador de lectura y escritura autenticado malintencionado se haga pasar por otro administrador de PAN-OS autenticado legítimo. El atacante debe tener acceso a…
AnalizadaMedia (5.1)0.34%—Paloaltonetworks Pan-os11/4/202517/6/2026
Una vulnerabilidad de eliminación de archivos autenticados en el software PAN-OS® de Palo Alto Networks permite que un atacante autenticado con acceso de red a la interfaz web de administración elimine ciertos archivos como usuario “nobody”; Esto incluye registros y archivos de configuración limitados, pero no incluye…
AplazadaMedia (5.1)0.27%—Paloaltonetworks Prisma Sd-wan IONAI11/4/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en los dispositivos Prisma® SD-WAN ION de Palo Alto Networks permite que un atacante no autenticado en una red adyacente a un dispositivo Prisma SD-WAN ION interrumpa las capacidades de procesamiento de paquetes del dispositivo enviando una ráfaga de paquetes…
AplazadaMedia (6.8)0.17%—Paloaltonetworks Cortex XDRAI11/4/202517/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el agente Cortex® XDR de Palo Alto Networks en dispositivos Windows permite que un usuario local de Windows con bajos privilegios bloquee el agente. Además, el malware puede utilizar esta vulnerabilidad para realizar actividades maliciosas sin que Cortex XDR pueda…
AnalizadaAlta (7.1)0.16%—Paloaltonetworks Globalprotect11/4/202517/6/2026
Una vulnerabilidad con un mecanismo de administración de privilegios en la aplicación Palo Alto Networks GlobalProtect™ en dispositivos Windows permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY\SYSTEM. Sin embargo, la ejecución requiere que el usuario…
AnalizadaMedia (4.9)0.61%—Arubanetworks Arubaos8/4/202517/6/2026
Existen múltiples vulnerabilidades en la interfaz de gestión web de AOS-10 GW y AOS-8 Controller/Mobility Conductor. La explotación exitosa de estas vulnerabilidades podría permitir que un atacante remoto autenticado descargue archivos arbitrarios del sistema de archivos de un dispositivo afectado.
AnalizadaMedia (6.1)0.27%—Arubanetworks Arubaos8/4/202517/6/2026
Una vulnerabilidad en el portal cautivo de un controlador/conductor de movilidad AOS-10 GW y AOS-8 podría permitir a un atacante remoto realizar un ataque de cross-site scripting (XSS) reflejado. Una explotación exitosa podría permitir al atacante ejecutar código de script arbitrario en el navegador de la víctima…
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos8/4/202517/6/2026
Existen vulnerabilidades de inyección de comandos autenticados en la interfaz de gestión web de AOS-10 GW y AOS-8 Controller/Mobility Conductor. La explotación exitosa de estas vulnerabilidades permite a un atacante autenticado ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)0.55%—Arubanetworks Arubaos8/4/202517/6/2026
Existen vulnerabilidades de escritura arbitraria de archivos en la interfaz de administración web de los sistemas operativos AOS-10 GW y AOS-8 Controller/Mobility Conductor. Una explotación exitosa podría permitir que un atacante autenticado cargue archivos arbitrarios y ejecute comandos arbitrarios en el sistema…
AnalizadaMedia (4.8)0.29%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure2/4/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra los usuarios de la interfaz de un sistema afectado. La…
AnalizadaMedia (6.1)0.32%—Cisco Prime InfrastructureCisco Evolved Programmable Network Manager2/4/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta…
AnalizadaMedia (4.6)0.38%—Nagios Network Analyzer1/4/202517/6/2026
Una falla en la gestión de sesiones en Nagios Network Analyzer 2024R1.0.3 permite a un atacante reutilizar tokens de sesión incluso después de que un usuario cierre sesión, lo que provoca accesos no autorizados y robo de cuentas. Esto se debe a una expiración de sesión insuficiente, donde los tokens de sesión siguen…
AnalizadaMedia (4.6)0.40%—Nagios Network Analyzer1/4/202517/6/2026
Una vulnerabilidad de control de acceso erróneo en Nagios Network Analyzer 2024R1.0.3 permite a usuarios con privilegios bajos y acceso de "Solo lectura" realizar acciones administrativas, como detener servicios del sistema y eliminar recursos críticos. Esta falla surge debido a una aplicación incorrecta de…
AplazadaAlta (7.3)0.30%—Stormshield Network SecurityAI1/4/202517/6/2026
Se detectó un problema en Stormshield Network Security (SNS) 4.3.x anterior a la versión 4.3.35. Si se habilitan los flujos de multidifusión en diferentes interfaces, es posible que se interrumpa el tráfico de multidifusión en algunas de ellas. Esto podría provocar la denegación del servicio de enrutamiento de…
AplazadaMedia (5.5)0.14%—HPE Aruba Networking Virtual Intranet AccessAIMicrosoft WindowsAI1/4/202517/6/2026
Una vulnerabilidad en el cliente HPE Aruba Networking Virtual Intranet Access (VIA) podría permitir a usuarios maliciosos sobrescribir archivos arbitrarios como NT AUTHORITY\SYSTEM (root). Una explotación exitosa podría generar una condición de denegación de servicio (DoS) que afecte al sistema operativo Microsoft…
AplazadaMedia (5.3)0.33%—Jinher Network OA C6AI31/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Jinher Network OA C6. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /C6/JHSoft.Web.NetDisk/NetDiskProperty.aspx. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AplazadaAlta (7.1)0.36%—Rhizome Networks CG ButtonAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rhizome Networks CG Button permite XSS reflejado. Este problema afecta al botón CG desde n/d hasta la versión 1.0.5.6.
AnalizadaCrítica (9.1)0.48%—Opennetworking Onos24/3/202517/6/2026
Un problema en onos v2.7.0 permite a los atacantes provocar un comportamiento inesperado dentro de un dispositivo conectado a un conmutador heredado al cambiar el tipo de enlace de indirecto a directo.
AnalizadaAlta (7.5)0.37%—Opennetworking Onos24/3/202517/6/2026
El espacio secreto limitado en los paquetes LLDP utilizados en onos v2.7.0 permite a los atacantes obtener la clave privada mediante un ataque de fuerza bruta. Los atacantes pueden aprovechar esta vulnerabilidad para crear paquetes LLDP manipulados.
AnalizadaCrítica (9.8)0.56%—Opennetworking Onos24/3/202517/6/2026
Un problema en onos v2.7.0 permite a los atacantes desencadenar un problema de deserialización de paquetes al suministrar un paquete LLDP manipulado. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios o acceder a información de red.
AplazadaMedia (6.2)0.16%—Open Networking Foundation Sd-ran OnosAILinuxfoundation Onos-lib-goAI16/3/202517/6/2026
Open Networking Foundation SD-RAN ONOS onos-lib-go 0.10.28 permite un pánico de índice fuera de rango en asn1/aper GetBitString a través de un valor cero de numBits.
AplazadaAlta (8.7)0.39%—Optigo Networks Visual Bacnet Capture ToolAIOptigo Networks Visual Networks Capture ToolAI13/3/202517/6/2026
Optigo Networks Visual BACnet Capture Tool y Optigo Visual Networks Capture Tool versión 3.1.2rc11 son vulnerables a que un atacante se haga pasar por el servicio de aplicación web y engañe a los clientes víctimas.