Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

4192 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.63%—Paloaltonetworks Pan-osAI12/2/202517/6/2026
Una vulnerabilidad de eliminación de archivos no autenticados en la interfaz web de administración PAN-OS de Palo Alto Networks permite que un atacante no autenticado con acceso de red a la interfaz web de administración elimine determinados archivos como usuario “nobody”; esto incluye registros y archivos de…
AnalizadaAlta (8.8)98%⚠ Explotación activa💥 ExploitPaloaltonetworks Pan-os12/2/202524/9/2026
Una omisión de autenticación en el software PAN-OS de Palo Alto Networks permite que un atacante no autenticado con acceso a la red a la interfaz web de administración omita la autenticación que de otro modo requeriría la interfaz web de administración de PAN-OS e invoque ciertos scripts PHP. Si bien la invocación de…
AnalizadaMedia (5.3)0.38%—Osgeo Geonetwork11/2/202517/6/2026
GeoNetwork es una aplicación de catálogo para administrar recursos referenciados espacialmente. En versiones anteriores a 4.2.10 y 4.4.5, los encabezados de respuesta del endpoint de búsqueda contienen información sobre el software Elasticsearch en uso. Esta información es valiosa desde el punto de vista de la…
AnalizadaMedia (6.1)0.86%—Paessler Prtg Network Monitor11/2/202517/6/2026
Vulnerabilidad de omisión de autenticación mediante Cross-Site Scripting SNMP en Paessler PRTG Network Monitor. Esta vulnerabilidad permite a los atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de Paessler PRTG Network Monitor. Se requiere cierta interacción del usuario por parte…
AnalizadaMedia (6)0.71%—Microsoft Azure Network Watcher11/2/202517/6/2026
Vulnerabilidad de elevación de privilegios en la extensión de máquina virtual de Azure Network Watcher
AnalizadaAlta (8.7)0.40%—F5 Big-ip Advanced Firewall ManagerF5 Big-ip Next Cloud-native Network Functions5/2/202517/6/2026
Cuando se aprovisiona BIG-IP AFM con el módulo IPS habilitado y se configura un perfil de inspección de protocolo en un servidor virtual o en una regla o política de firewall, el tráfico no revelado puede provocar un aumento en la utilización de los recursos de la CPU. Nota: Las versiones de software que han llegado…
AnalizadaAlta (8.8)0.65%—Arubanetworks Clearpass Policy Manager4/2/202517/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de HPE Aruba Networking ClearPass Policy Manager (CPPM) permite que usuarios remotos autenticados ejecuten comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios como un usuario…
AnalizadaAlta (8.1)0.23%—Arubanetworks Clearpass Policy Manager4/2/202517/6/2026
Una vulnerabilidad en HPE Aruba Networking ClearPass Policy Manager puede, en determinadas circunstancias, exponer información confidencial no cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante realizar un ataque de intermediario, lo que podría otorgar acceso no autorizado a los recursos de…
AnalizadaMedia (4.9)0.60%—Arubanetworks Clearpass Policy Manager4/2/202517/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de HPE Aruba Networking ClearPass Policy Manager expone directorios que contienen información confidencial. Si se explota con éxito, esta vulnerabilidad permite que un atacante remoto autenticado con privilegios elevados acceda y recupere datos…
AnalizadaAlta (8.1)0.72%—Arubanetworks Clearpass Policy Manager4/2/202517/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager permite que un atacante remoto autenticado con privilegios bajos (solo lectura) obtenga acceso no autorizado a los datos y la capacidad de ejecutar funciones que deberían estar restringidas a los administradores con…
AnalizadaAlta (7.8)0.20%—Dell Networker30/1/202517/6/2026
Dell NetWorker, versiones anteriores a 19.11.0.3, todas las versiones de 19.10 y anteriores contienen una vulnerabilidad de ruta o elemento de búsqueda sin comillas. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución del código.
AnalizadaMedia (5.4)0.27%—Arubanetworks Fabric Composer28/1/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de HPE Aruba Networking Fabric Composer podría permitir que un atacante remoto autenticado realice un ataque Cross-Site Scripting (XSS) Almacenado. Si se aprovecha con éxito, un actor de amenazas podría ejecutar código script arbitrario en el navegador web de una…
AnalizadaMedia (5.4)0.27%—Arubanetworks Fabric Composer28/1/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de HPE Aruba Networking Fabric Composer podría permitir que un atacante remoto autenticado realice un ataque Cross-Site Scripting (XSS) Almacenado. Si se aprovecha con éxito, un actor de amenazas podría ejecutar código script arbitrario en el navegador web de una…
AnalizadaMedia (5.4)0.27%—Arubanetworks Fabric Composer28/1/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de HPE Aruba Networking Fabric Composer podría permitir que un atacante remoto autenticado realice un ataque Cross-Site Scripting (XSS) Almacenado. Si se aprovecha con éxito, un actor de amenazas podría ejecutar código script arbitrario en el navegador web de una…
AnalizadaMedia (6.5)0.37%—Arubanetworks Fabric Composer28/1/202517/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de HPE Aruba Networking Fabric Composer podría permitir que un usuario operador autenticado con privilegios bajos realice operaciones no permitidas por su nivel de privilegio. Una explotación exitosa podría permitir que un atacante manipule archivos…
AnalizadaMedia (6.5)0.37%—Arubanetworks Fabric Composer28/1/202517/6/2026
Existe una vulnerabilidad de escalada de privilegios en la interfaz de administración basada en web de HPE Aruba Networking Fabric Composer. Una explotación exitosa podría permitir que un usuario operador autenticado con privilegios bajos cambie el estado de ciertas configuraciones de una sistema vulnerable.
AplazadaAlta (7.1)0.23%—Thobian Network-favoritesAI24/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Network-Favorites permite XSS reflejado. Este problema afecta a Network-Favorites: desde n/a hasta 1.1.
AnalizadaAlta (7.5)0.86%—Cisco Broadworks Network Server22/1/202517/6/2026
Una vulnerabilidad en el subsistema de procesamiento SIP de Cisco BroadWorks podría permitir que un atacante remoto no autenticado detenga el procesamiento de solicitudes SIP entrantes, lo que da como resultado una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión inadecuada de la…
AnalizadaAlta (7.7)79%💥 ExploitPaloaltonetworks Expedition11/1/202517/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en Palo Alto Networks Expedition permite a un atacante autenticado ejecutar comandos del sistema operativo arbitrarios como el usuario www-data en Expedition, lo que resulta en la divulgación de nombres de usuario, contraseñas de texto plano,…
AnalizadaMedia (6.9)0.48%—Paloaltonetworks Expedition11/1/202517/6/2026
Una vulnerabilidad de expansión de comodines en Palo Alto Networks Expedition permite a un atacante no autenticado enumerar archivos en el sistema de archivos del host.
AnalizadaMedia (6.9)13%—Paloaltonetworks Expedition11/1/202517/6/2026
Una vulnerabilidad de eliminación arbitraria de archivos en Palo Alto Networks Expedition permite a un atacante no autenticado eliminar archivos arbitrarios accesibles al usuario www-data en el sistema de archivos del host.
AnalizadaAlta (7)0.36%—Paloaltonetworks Expedition11/1/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Palo Alto Networks Expedition permite a los atacantes ejecutar código JavaScript malicioso en el contexto del navegador de un usuario autenticado de Expedition si ese usuario autenticado hace clic en un enlace malicioso que permite ataques de phishing y…
AnalizadaCrítica (9.2)0.62%—Paloaltonetworks Expedition11/1/202517/6/2026
Una vulnerabilidad de inyección SQL en Palo Alto Networks Expedition permite a un atacante autenticado revelar el contenido de la base de datos de Expedition, como hashes de contraseñas, nombres de usuario, configuraciones de dispositivos y claves API de dispositivos. Esta vulnerabilidad también permite a los…
AplazadaMedia (6.1)0.36%—Jonathankissam Action NetworkAI9/1/202517/6/2026
El complemento Action Network para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.4.4 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados inyecten web scripts maliciosos a través de una…
AnalizadaMedia (5.4)0.29%—Cisco Crosswork Network ControllerCisco Common Services Platform Collector8/1/202517/6/2026
Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…