Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
4192 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.63% | — | Paloaltonetworks Pan-osAI | 12/2/2025 | 17/6/2026 | Una vulnerabilidad de eliminación de archivos no autenticados en la interfaz web de administración PAN-OS de Palo Alto Networks permite que un atacante no autenticado con acceso de red a la interfaz web de administración elimine determinados archivos como usuario “nobody”; esto incluye registros y archivos de… | |
| Analizada | Alta (8.8) | 98% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-os | 12/2/2025 | 24/9/2026 | Una omisión de autenticación en el software PAN-OS de Palo Alto Networks permite que un atacante no autenticado con acceso a la red a la interfaz web de administración omita la autenticación que de otro modo requeriría la interfaz web de administración de PAN-OS e invoque ciertos scripts PHP. Si bien la invocación de… | |
| Analizada | Media (5.3) | 0.38% | — | Osgeo Geonetwork | 11/2/2025 | 17/6/2026 | GeoNetwork es una aplicación de catálogo para administrar recursos referenciados espacialmente. En versiones anteriores a 4.2.10 y 4.4.5, los encabezados de respuesta del endpoint de búsqueda contienen información sobre el software Elasticsearch en uso. Esta información es valiosa desde el punto de vista de la… | |
| Analizada | Media (6.1) | 0.86% | — | Paessler Prtg Network Monitor | 11/2/2025 | 17/6/2026 | Vulnerabilidad de omisión de autenticación mediante Cross-Site Scripting SNMP en Paessler PRTG Network Monitor. Esta vulnerabilidad permite a los atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de Paessler PRTG Network Monitor. Se requiere cierta interacción del usuario por parte… | |
| Analizada | Media (6) | 0.71% | — | Microsoft Azure Network Watcher | 11/2/2025 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en la extensión de máquina virtual de Azure Network Watcher | |
| Analizada | Alta (8.7) | 0.40% | — | F5 Big-ip Advanced Firewall ManagerF5 Big-ip Next Cloud-native Network Functions | 5/2/2025 | 17/6/2026 | Cuando se aprovisiona BIG-IP AFM con el módulo IPS habilitado y se configura un perfil de inspección de protocolo en un servidor virtual o en una regla o política de firewall, el tráfico no revelado puede provocar un aumento en la utilización de los recursos de la CPU. Nota: Las versiones de software que han llegado… | |
| Analizada | Alta (8.8) | 0.65% | — | Arubanetworks Clearpass Policy Manager | 4/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de HPE Aruba Networking ClearPass Policy Manager (CPPM) permite que usuarios remotos autenticados ejecuten comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios como un usuario… | |
| Analizada | Alta (8.1) | 0.23% | — | Arubanetworks Clearpass Policy Manager | 4/2/2025 | 17/6/2026 | Una vulnerabilidad en HPE Aruba Networking ClearPass Policy Manager puede, en determinadas circunstancias, exponer información confidencial no cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante realizar un ataque de intermediario, lo que podría otorgar acceso no autorizado a los recursos de… | |
| Analizada | Media (4.9) | 0.60% | — | Arubanetworks Clearpass Policy Manager | 4/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de HPE Aruba Networking ClearPass Policy Manager expone directorios que contienen información confidencial. Si se explota con éxito, esta vulnerabilidad permite que un atacante remoto autenticado con privilegios elevados acceda y recupere datos… | |
| Analizada | Alta (8.1) | 0.72% | — | Arubanetworks Clearpass Policy Manager | 4/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager permite que un atacante remoto autenticado con privilegios bajos (solo lectura) obtenga acceso no autorizado a los datos y la capacidad de ejecutar funciones que deberían estar restringidas a los administradores con… | |
| Analizada | Alta (7.8) | 0.20% | — | Dell Networker | 30/1/2025 | 17/6/2026 | Dell NetWorker, versiones anteriores a 19.11.0.3, todas las versiones de 19.10 y anteriores contienen una vulnerabilidad de ruta o elemento de búsqueda sin comillas. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución del código. | |
| Analizada | Media (5.4) | 0.27% | — | Arubanetworks Fabric Composer | 28/1/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de HPE Aruba Networking Fabric Composer podría permitir que un atacante remoto autenticado realice un ataque Cross-Site Scripting (XSS) Almacenado. Si se aprovecha con éxito, un actor de amenazas podría ejecutar código script arbitrario en el navegador web de una… | |
| Analizada | Media (5.4) | 0.27% | — | Arubanetworks Fabric Composer | 28/1/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de HPE Aruba Networking Fabric Composer podría permitir que un atacante remoto autenticado realice un ataque Cross-Site Scripting (XSS) Almacenado. Si se aprovecha con éxito, un actor de amenazas podría ejecutar código script arbitrario en el navegador web de una… | |
| Analizada | Media (5.4) | 0.27% | — | Arubanetworks Fabric Composer | 28/1/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de HPE Aruba Networking Fabric Composer podría permitir que un atacante remoto autenticado realice un ataque Cross-Site Scripting (XSS) Almacenado. Si se aprovecha con éxito, un actor de amenazas podría ejecutar código script arbitrario en el navegador web de una… | |
| Analizada | Media (6.5) | 0.37% | — | Arubanetworks Fabric Composer | 28/1/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de HPE Aruba Networking Fabric Composer podría permitir que un usuario operador autenticado con privilegios bajos realice operaciones no permitidas por su nivel de privilegio. Una explotación exitosa podría permitir que un atacante manipule archivos… | |
| Analizada | Media (6.5) | 0.37% | — | Arubanetworks Fabric Composer | 28/1/2025 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios en la interfaz de administración basada en web de HPE Aruba Networking Fabric Composer. Una explotación exitosa podría permitir que un usuario operador autenticado con privilegios bajos cambie el estado de ciertas configuraciones de una sistema vulnerable. | |
| Aplazada | Alta (7.1) | 0.23% | — | Thobian Network-favoritesAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Network-Favorites permite XSS reflejado. Este problema afecta a Network-Favorites: desde n/a hasta 1.1. | |
| Analizada | Alta (7.5) | 0.86% | — | Cisco Broadworks Network Server | 22/1/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema de procesamiento SIP de Cisco BroadWorks podría permitir que un atacante remoto no autenticado detenga el procesamiento de solicitudes SIP entrantes, lo que da como resultado una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión inadecuada de la… | |
| Analizada | Alta (7.7) | 79% | 💥 Exploit | Paloaltonetworks Expedition | 11/1/2025 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en Palo Alto Networks Expedition permite a un atacante autenticado ejecutar comandos del sistema operativo arbitrarios como el usuario www-data en Expedition, lo que resulta en la divulgación de nombres de usuario, contraseñas de texto plano,… | |
| Analizada | Media (6.9) | 0.48% | — | Paloaltonetworks Expedition | 11/1/2025 | 17/6/2026 | Una vulnerabilidad de expansión de comodines en Palo Alto Networks Expedition permite a un atacante no autenticado enumerar archivos en el sistema de archivos del host. | |
| Analizada | Media (6.9) | 13% | — | Paloaltonetworks Expedition | 11/1/2025 | 17/6/2026 | Una vulnerabilidad de eliminación arbitraria de archivos en Palo Alto Networks Expedition permite a un atacante no autenticado eliminar archivos arbitrarios accesibles al usuario www-data en el sistema de archivos del host. | |
| Analizada | Alta (7) | 0.36% | — | Paloaltonetworks Expedition | 11/1/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado en Palo Alto Networks Expedition permite a los atacantes ejecutar código JavaScript malicioso en el contexto del navegador de un usuario autenticado de Expedition si ese usuario autenticado hace clic en un enlace malicioso que permite ataques de phishing y… | |
| Analizada | Crítica (9.2) | 0.62% | — | Paloaltonetworks Expedition | 11/1/2025 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Palo Alto Networks Expedition permite a un atacante autenticado revelar el contenido de la base de datos de Expedition, como hashes de contraseñas, nombres de usuario, configuraciones de dispositivos y claves API de dispositivos. Esta vulnerabilidad también permite a los… | |
| Aplazada | Media (6.1) | 0.36% | — | Jonathankissam Action NetworkAI | 9/1/2025 | 17/6/2026 | El complemento Action Network para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.4.4 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados inyecten web scripts maliciosos a través de una… | |
| Analizada | Media (5.4) | 0.29% | — | Cisco Crosswork Network ControllerCisco Common Services Platform Collector | 8/1/2025 | 17/6/2026 | Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… |