Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.71%—Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware29/11/202417/6/2026
DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/audit/newstatistics/mon_stat_hist.php.
AnalizadaCrítica (9.8)0.75%—Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware29/11/202417/6/2026
DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L, <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/system/basic/license_update.php.
AplazadaAlta (7.8)0.24%—Mitsubishi Electric Iconics Digital Solutions Genesis64AIMitsubishi Electric Iconics Digital Solutions Iconics SuiteAIMitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAI+528/11/202417/6/2026
La vulnerabilidad de elemento de ruta de búsqueda no controlada en ICONICS GENESIS64 en todas las versiones, Mitsubishi Electric GENESIS64 en todas las versiones y Mitsubishi Electric MC Works64 en todas las versiones permite que un atacante local autenticado ejecute un código malicioso almacenando una DLL…
AplazadaAlta (7.8)0.24%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric Genesis32AI+528/11/202417/6/2026
La vulnerabilidad de elemento de ruta de búsqueda no controlada en ICONICS GENESIS64 en todas las versiones, Mitsubishi Electric GENESIS64 en todas las versiones y Mitsubishi Electric MC Works64 en todas las versiones permite que un atacante local autenticado ejecute un código malicioso almacenando una DLL…
AnalizadaAlta (7.1)1.5%—Paloaltonetworks Globalprotect27/11/202417/6/2026
Un problema de validación de certificación insuficiente en la aplicación GlobalProtect de Palo Alto Networks permite a los atacantes conectar la aplicación GlobalProtect a servidores arbitrarios. Esto puede permitir que un usuario de sistema operativo local no administrativo o un atacante en la misma subred instale…
AnalizadaCrítica (10)0.58%—Versa-networks Versa Director19/11/20243/9/2026
Versa Director utiliza PostgreSQL (Postgres) para almacenar datos operativos y de configuración. También es necesario para la función de alta disponibilidad de Versa Director. La configuración predeterminada tiene una contraseña común en todas las instancias de Versa Director. De forma predeterminada, Versa Director…
AplazadaMedia (6.5)0.39%—Holanetworks Hola Free Video PlayerAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hola Networks Hola Free Video Player permite XSS basado en DOM. Este problema afecta a Hola Free Video Player: desde n/a hasta 1.3.9.
AplazadaAlta (7.8)0.23%—SolidworksAI19/11/202417/6/2026
Existen vulnerabilidades de desbordamiento de búfer basado en montón y de variable no inicializada en el procedimiento de lectura de archivos X_B y SAT en eDrawings desde la versión SOLIDWORKS 2024 hasta la versión SOLIDWORKS 2025. Estas vulnerabilidades podrían permitir que un atacante ejecute código arbitrario al…
AnalizadaMedia (6.9)95%⚠ Explotación activa💥 ExploitPaloaltonetworks Pan-os18/11/20244/8/2026
Una vulnerabilidad de escalada de privilegios en el software PAN-OS de Palo Alto Networks permite que un administrador de PAN-OS con acceso a la interfaz web de administración realice acciones en el firewall con privilegios de superusuario. Cloud NGFW y Prisma Access no se ven afectados por esta vulnerabilidad.
AnalizadaCrítica (9.3)100%⚠ Explotación activa💥 ExploitPaloaltonetworks Pan-os18/11/20244/8/2026
Una omisión de autenticación en el software PAN-OS de Palo Alto Networks permite que un atacante no autenticado con acceso a la red a la interfaz web de administración obtenga privilegios de administrador de PAN-OS para realizar acciones administrativas, alterar la configuración o explotar otras vulnerabilidades de…
AplazadaMedia (5.4)0.43%—Cisco Broadworks Hosted Thin ReceptionistAI15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco BroadWorks Hosted Thin Receptionist podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada de usuario.…
AplazadaAlta (8.6)0.95%—Cisco Broadworks Network ServerAI15/11/202417/6/2026
Una vulnerabilidad en la interfaz local de Cisco BroadWorks Network Server podría permitir que un atacante remoto no autenticado agote los recursos del sistema, lo que provocaría una condición de denegación de servicio (DoS). Esta vulnerabilidad existe porque no se produce una limitación de velocidad para determinadas…
AplazadaAlta (8.7)0.43%—Paloaltonetworks Pan-osAI14/11/202417/6/2026
Una desreferencia de puntero nulo en el software PAN-OS de Palo Alto Networks en las plataformas de hardware de las series PA-800, PA-3200, PA-5200 y PA-7000 cuando la política de descifrado está habilitada permite que un atacante no autenticado bloquee PAN-OS mediante el envío de tráfico específico a través del plano…
AnalizadaMedia (4.6)0.34%—Paloaltonetworks Pan-os14/11/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en el software PAN-OS de Palo Alto Networks permite que un administrador de Panorama autenticado de lectura y escritura envíe una configuración especialmente manipulada a un nodo PAN-OS. Esto permite la suplantación de un administrador legítimo de PAN-OS que puede…
AnalizadaMedia (5.1)0.34%—Paloaltonetworks Pan-os14/11/202417/6/2026
Una vulnerabilidad de inyección ciega de entidades externas XML (XXE) en el software PAN-OS de Palo Alto Networks permite a un atacante autenticado extraer archivos arbitrarios de los firewalls a un servidor controlado por el atacante. Este ataque requiere acceso de red a la interfaz de administración del firewall.
AnalizadaMedia (5.3)0.18%—Paloaltonetworks Pan-os14/11/202417/6/2026
Una vulnerabilidad de validación de certificado incorrecta en el software PAN-OS de Palo Alto Networks permite que un usuario autorizado con un certificado de cliente especialmente manipulado se conecte a un portal o puerta de enlace de GlobalProtect afectado como un usuario legítimo diferente. Este ataque solo es…
AnalizadaBaja (2.1)0.47%—Paloaltonetworks Pan-os14/11/202417/6/2026
Server-side request forgeryen el software PAN-OS permite a un atacante no autenticado utilizar la interfaz web administrativa como proxy, lo que le permite ver recursos de red internos que de otra manera no serían accesibles.
AnalizadaMedia (6.8)0.47%—Paloaltonetworks Pan-os14/11/202417/6/2026
Una vulnerabilidad de inyección de comandos en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado eludir las restricciones del sistema en el plano de administración y eliminar archivos en el firewall.
AnalizadaAlta (8.7)0.48%—Paloaltonetworks Pan-os14/11/202417/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el software PAN-OS de Palo Alto Networks permite a un atacante no autenticado detener un servicio central del sistema en el firewall mediante el envío de un paquete manipulado a través del plano de datos que provoca una condición de denegación de servicio (DoS).…
AnalizadaAlta (8.7)0.51%—Paloaltonetworks Pan-os14/11/202417/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en la puerta de enlace GlobalProtect del software PAN-OS de Palo Alto Networks permite que un atacante no autenticado detenga el servicio GlobalProtect en el firewall mediante el envío de un paquete especialmente manipulado que provoca una condición de denegación de…
AnalizadaMedia (4.8)0.14%—Cybelesoft Thinfinity Workspace13/11/202417/6/2026
Se descubrió que Cybele Software Thinfinity Workspace anterior a v7.0.2.113 contenía una clave criptográfica codificada utilizada para el cifrado.
AnalizadaAlta (7.3)0.28%—Cybelesoft Thinfinity Workspace13/11/202417/6/2026
Se descubrió que la versión anterior a v7.0.2.113 de Cybele Software Thinfinity Workspace contenía un problema de control de acceso en la sección Crear perfil. Esta vulnerabilidad permite a los atacantes crear perfiles de usuario arbitrarios con privilegios elevados.
AnalizadaAlta (7.5)0.39%—Cybelesoft Thinfinity Workspace13/11/202417/6/2026
Una divulgación de ruta completa en Cybele Software Thinfinity Workspace anterior a v7.0.2.113 permite a los atacantes obtener la ruta raíz de la aplicación a través de vectores no especificados.
AnalizadaAlta (8.1)0.45%—Cybelesoft Thinfinity Workspace13/11/202417/6/2026
El control de acceso incorrecto en Cybele Software Thinfinity Workspace anterior a v7.0.3.109 permite a los atacantes obtener acceso a un agente secundario a través de una solicitud manipulada específicamente para ello.
AnalizadaCrítica (9.8)0.46%—Cybelesoft Thinfinity Workspace13/11/202417/6/2026
Se descubrió que Cybele Software Thinfinity Workspace anterior a v7.0.2.113 contenía un problema de control de acceso en el endpoint de API donde se establecen las conexiones Web Sockets.