Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

4192 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.45%—Optigo Networks Visual Bacnet Capture ToolAIOptigo Networks Visual Networks Capture ToolAI13/3/202517/6/2026
Optigo Networks Visual BACnet Capture Tool y Optigo Visual Networks Capture Tool versión 3.1.2rc11 contienen un servicio de administración web expuesto que podría permitir a un atacante eludir las medidas de autenticación y obtener control sobre las utilidades dentro de los productos.
AplazadaAlta (8.7)0.39%—Optigo Networks Visual Bacnet Capture ToolAIOptigo Networks Visual Networks Capture ToolAI13/3/202517/6/2026
Optigo Networks Visual BACnet Capture Tool y Optigo Visual Networks Capture Tool versión 3.1.2rc11 contienen una clave secreta codificada. Esto podría permitir a un atacante generar sesiones JWT (JSON Web Token) válidas.
ModificadaMedia (6.5)0.30%—Dell Networker13/3/202517/6/2026
Dell NetWorker, versión 19.11.0.3 y anteriores, contiene una vulnerabilidad de redirección abierta en NMC. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría que el usuario de la aplicación objetivo fuera redirigido a URLs web arbitrarias. Los atacantes podrían…
AnalizadaMedia (6)0.46%—Paloaltonetworks Globalprotect12/3/202517/6/2026
Una vulnerabilidad en la aplicación GlobalProtect de Palo Alto Networks para Windows permite a un atacante remoto ejecutar controles ActiveX en el contexto de un usuario autenticado de Windows. Esto permite al atacante ejecutar comandos como si fuera un usuario autenticado legítimo. Sin embargo, para explotar esta…
AplazadaAlta (7.1)0.16%💥 PoCPaloaltonetworks GlobalprotectAI12/3/202517/6/2026
Depender de datos no confiables para tomar decisiones de seguridad en la aplicación GlobalProtect en dispositivos Windows podría permitir que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY\SYSTEM. La aplicación GlobalProtect en macOS, Linux, iOS, Android, Chrome OS…
AplazadaMedia (6.8)0.24%—Paloaltonetworks Pan-osAI12/3/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en el software PAN-OS de Palo Alto Networks provoca que el firewall se reinicie inesperadamente al procesar una trama LLDP especialmente manipulada enviada por un atacante adyacente no autenticado. Los intentos repetidos de iniciar esta condición hacen que el firewall…
AplazadaMedia (6.8)0.19%—Paloaltonetworks Pan-osAI12/3/202517/6/2026
Una vulnerabilidad en el software PAN-OS de Palo Alto Networks permite que un administrador autenticado en la CLI de PAN-OS lea archivos arbitrarios. El atacante debe tener acceso de red a la interfaz de administración (web, SSH, consola o Telnet) y autenticarse correctamente para explotar este problema. Puede reducir…
AnalizadaAlta (8.2)0.41%—Paloaltonetworks Pan-os12/3/202517/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en la función GlobalProtect del software PAN-OS de Palo Alto Networks permite que un atacante no autenticado inhabilite el servicio mediante el envío de una gran cantidad de paquetes especialmente manipulados durante un período de tiempo. Este problema afecta tanto al…
AplazadaMedia (5.3)0.37%—Hillstone Networks Hillstone Next Generation FirewallAI12/3/202517/6/2026
Vulnerabilidad de generación de mensaje de error que contiene información confidencial en Hillstone Next Generation FireWall de Hillstone Networks. Este problema afecta a Hillstone Next Generation FireWall: desde 5.5R8P1 hasta 5.5R8P23.
AnalizadaCrítica (9.8)0.58%—Extremenetworks Xiq-se27/2/202517/6/2026
En XIQ-SE anterior a 24.2.11, debido a una verificación de control de acceso faltante, es posible path traversal, lo que puede llevar a una escalada de privilegios.
AnalizadaAlta (8.8)0.36%—Extremenetworks Xiq-se27/2/202517/6/2026
En XIQ-SE anterior a 24.2.11, un usuario con pocos privilegios podía acceder a las contraseñas de administrador, lo que podía provocar una escalada de privilegios.
AnalizadaMedia (5.3)0.30%—Extremenetworks Xiq-se27/2/202517/6/2026
En XIQ-SE anterior a 24.2.11, una configuración incorrecta del servidor puede permitir la enumeración de usuarios cuando se cumplen condiciones específicas.
AplazadaMedia (5.5)0.19%—Yibin Fengguan Network Technology Yupao DirecthireAI27/2/202517/6/2026
Un problema en Yibin Fengguan Network Technology Co., Ltd YuPao DirectHire iOS 8.8.0 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado específicamente para ello.
AplazadaMedia (5.5)0.19%—Qianjin Network Information Technology 51jobAI27/2/202517/6/2026
Un problema en Qianjin Network Information Technology (Shanghai) Co., Ltd 51Job iOS 14.22.0 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado específicamente para ello.
AplazadaAlta (8.4)0.44%—Network-m2AI24/2/202517/6/2026
Se descubrió una vulnerabilidad de validación de entrada incorrecta en el campo de configuración del servidor NTP de la tarjeta Network-M2. Esto podría provocar que un usuario autenticado con privilegios elevados tenga la capacidad de ejecutar comandos arbitrarios. La vulnerabilidad se ha resuelto en la versión 3.0.4.…
AnalizadaAlta (7.8)0.28%—Trendmicro Housecall FOR Home Networks22/2/202517/6/2026
Trend Micro HouseCall for Home Networks versión 5.3.1302 y anteriores contiene una vulnerabilidad de elemento de parche de búsqueda no controlada que podría permitir que un atacante con privilegios de usuario bajos cree una DLL maliciosa que podría conducir a privilegios aumentados.
AplazadaMedia (6.8)0.20%—Paloaltonetworks Cortex XDRAI20/2/202517/6/2026
Un problema con un mecanismo de detección en el agente Palo Alto Networks Cortex XDR en los dispositivos de Windows permite a un usuario con privilegios no administrativos de Windows para deshabilitar al agente. Esta vulnerabilidad también puede ser apalancada por malware para deshabilitar el agente Cortex XDR y luego…
AplazadaAlta (8.8)0.40%—Extremenetworks IQ EngineAI19/2/202517/6/2026
La vulnerabilidad de desbordamiento del búfer en el motor IQ de Extreme Networks antes de 10.6R1A, y hasta 10.6R4 antes de 10.6R5, permite a un atacante ejecutar código arbitrario a través de la implementación del servicio AH_AUTH
AplazadaCrítica (9.8)0.76%—Extremenetworks IQ EngineAI19/2/202517/6/2026
Extreme Networks IQ Engine antes de 10.6R1A, y hasta 10.6R4 antes de 10.6R5, tiene un desbordamiento de búfer. Este problema surge del servicio Ah_Webui, que escucha en el puerto TCP 3009 de forma predeterminada.
AnalizadaAlta (7.8)0.22%—Dell Networker17/2/202517/6/2026
Dell NetWorker Management Console, versiones 19.11 a 19.11.0.3 y versiones anteriores a 19.10.0.7 contienen una neutralización incorrecta de la vulnerabilidad del lado del servidor. Un atacante no autenticado con acceso local podría aprovechar esta vulnerabilidad y ejecutar código arbitrario en el servidor.
AplazadaMedia (5.4)0.10%—Txone Networks StellarprotectAITxone Networks StellarenforceAITrendmicro Safe LockAI17/2/202517/6/2026
La vulnerabilidad de validación incorrecta del valor de comprobación de integridad en StellarProtect (modo heredado), StellarEnforce y Safe Lock de TXOne Networks permite a un atacante aumentar sus privilegios en el dispositivo de la víctima. El atacante debe secuestrar el archivo DLL con antelación. Este problema…
AplazadaMedia (5.3)0.40%—Cente Middleware TCP IP Network SeriesAI14/2/202517/6/2026
Existe una vulnerabilidad de lectura fuera de los límites causada por una verificación incorrecta de los valores de las opciones TCP MSS en el middleware TCP/IP Network Series de Cente, lo que puede llevar al procesamiento de un paquete especialmente manipulado para provocar el bloqueo del producto afectado.
AplazadaMedia (5.3)0.26%—Paloaltonetworks Cortex XDR Broker VMAI12/2/202517/6/2026
Un problema con el mecanismo de aislamiento de red de la máquina virtual Broker Cortex XDR de Palo Alto Networks permite a los atacantes acceder sin autorización a los contenedores Docker desde la red host utilizada por la máquina virtual Broker. Esto puede permitir el acceso para leer archivos enviados para análisis…
AnalizadaAlta (7.1)2.0%⚠ Explotación activaPaloaltonetworks Pan-os12/2/202517/6/2026
Una vulnerabilidad de lectura de archivos autenticados en el software PAN-OS de Palo Alto Networks permite que un atacante autenticado con acceso de red a la interfaz web de administración lea archivos en el sistema de archivos PAN-OS que son legibles por el usuario “nobody”. Puede reducir en gran medida el riesgo de…
AplazadaAlta (8.6)1.3%—Paloaltonetworks Pan-osAI12/2/202517/6/2026
Una vulnerabilidad de inyección de comandos en el complemento OpenConfig de PAN-OS de Palo Alto Networks permite que un administrador autenticado pueda realizar solicitudes gNMI a la interfaz web de administración de PAN-OS para eludir las restricciones del sistema y ejecutar comandos arbitrarios. Los comandos se…