Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Sin puntuar | 0.30% | — | Extremenetworks ExtremexosAI | 11/11/2024 | 17/6/2026 | El daemon BGP en Extreme Networks ExtremeXOS (también conocido como EXOS) 30.7.1.1 permite que un atacante (que no está en una red conectada directamente) provoque una denegación de servicio (reinicio de sesión BGP) debido a un manejo incorrecto de errores de atributos BGP (para los atributos 21 y 25). NOTA: el… | |
| Analizada | Crítica (9.8) | 1.7% | — | Dcnetworks Dcme-320 Firmware | 5/11/2024 | 17/6/2026 | Se descubrió que DCME-320 v7.4.12.90 contenía una vulnerabilidad de inyección de comandos. | |
| Modificada | Crítica (9.8) | 0.53% | — | Realtyworkstation Realty Workstation | 28/10/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Realty Workstation permite la omisión de autenticación. Este problema afecta a Realty Workstation: desde n/a hasta 1.0.45. | |
| Modificada | Alta (7.8) | 0.19% | — | Iconics Genesis64Mitsubishielectric MC Works64 | 22/10/2024 | 17/6/2026 | La vulnerabilidad de permisos predeterminados incorrectos en GenBroker32, que está incluido en los instaladores de ICONICS GENESIS64 versión 10.97.3 y anteriores, Mitsubishi Electric GENESIS64 versión 10.97.3 y anteriores y Mitsubishi Electric MC Works64 todas las versiones, permite a un atacante autenticado local… | |
| Analizada | Crítica (9.8) | 1.1% | — | Dcnetworks Dcme-320-l Firmware | 21/10/2024 | 17/6/2026 | Un problema en DCME-320-L <=9.3.2.114 permite a un atacante remoto ejecutar código arbitrario a través del componente log_u_umount.php. | |
| Modificada | Alta (8.8) | 0.42% | — | Gerryntabuhashe Gerryworks Post BY Mail | 20/10/2024 | 17/6/2026 | :La vulnerabilidad de asignación incorrecta de privilegios en GERRYWORKS Post by Mail de Gerry Ntabuhashe permite la escalada de privilegios. Este problema afecta a GERRYWORKS Post by Mail: desde n/a hasta 1.0. | |
| Analizada | Media (5.4) | 0.27% | — | Bqworks Accordion Slider | 16/10/2024 | 17/6/2026 | El complemento Accordion Slider para WordPress es vulnerable a cross-site scripting almacenado a través del atributo 'html' de un control deslizante de acordeón en todas las versiones hasta la 1.9.11 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Analizada | Media (6.5) | 0.50% | — | Nextscripts Social Networks Auto Poster | 16/10/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la omisión de la autorización debido a la falta de comprobaciones de capacidad en múltiples funciones de seguridad y privilegios de usuario proporcionadas en versiones hasta la 4.3.17 incluida. Esto permite que atacantes con pocos… | |
| Modificada | Media (5.2) | 0.29% | — | Paloaltonetworks Globalprotect | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en la aplicación Palo Alto Networks GlobalProtect en Windows permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY/SYSTEM mediante el uso de la funcionalidad de reparación ofrecida por el archivo .msi utilizado… | |
| Analizada | Media (5.1) | 0.29% | — | Paloaltonetworks Pan-os | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios (PE) en la API XML del software PAN-OS de Palo Alto Networks permite que un administrador de PAN-OS autenticado con privilegios restringidos utilice una clave API XML comprometida para realizar acciones como administrador de PAN-OS con privilegios superiores. Por ejemplo,… | |
| Aplazada | Media (5.3) | 0.38% | — | Paloaltonetworks Cortex XsoarAI | 9/10/2024 | 17/6/2026 | Una vulnerabilidad en Cortex XSOAR permite la divulgación de datos de incidentes a usuarios que no tienen el privilegio de ver los datos. | |
| Analizada | Media (5.7) | 0.21% | — | Paloaltonetworks Cortex XDR Agent | 9/10/2024 | 17/6/2026 | Un problema con un mecanismo de detección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario con privilegios no administrativos de Windows deshabilite el agente. Este problema puede ser aprovechado por malware para deshabilitar el agente Cortex XDR y luego realizar una… | |
| Analizada | Alta (8.2) | 0.41% | — | Paloaltonetworks Pan-os | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria en el software PAN-OS de Palo Alto Networks permite que un atacante no autenticado bloquee PAN-OS debido a un paquete creado a través del plano de datos, lo que genera una condición de denegación de servicio (DoS). Los intentos repetidos de activar esta condición harán que… | |
| Analizada | Alta (7) | 0.67% | — | Paloaltonetworks Expedition | 9/10/2024 | 17/6/2026 | Una vulnerabilidad XSS reflejado en Palo Alto Networks Expedition permite la ejecución de JavaScript malicioso en el contexto del navegador de un usuario autenticado de Expedition si ese usuario hace clic en un enlace malicioso, lo que permite ataques de phishing que podrían conducir al robo de sesiones del navegador… | |
| Modificada | Alta (8.2) | 14% | 💥 PoC | Paloaltonetworks Expedition | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de almacenamiento de texto plano de información confidencial en Palo Alto Networks Expedition permite a un atacante autenticado revelar nombres de usuario, contraseñas y claves API del firewall generadas con esas credenciales. | |
| Analizada | Crítica (9.2) | 100% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Expedition | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Expedition de Palo Alto Networks permite a un atacante no autenticado revelar el contenido de la base de datos de Expedition, como hashes de contraseñas, nombres de usuario, configuraciones de dispositivos y claves API de dispositivos. Con esto, los atacantes también pueden crear… | |
| Modificada | Crítica (9.3) | 83% | 💥 PoC | Paloaltonetworks Expedition | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en Palo Alto Networks Expedition permite a un atacante autenticado ejecutar comandos del sistema operativo arbitrarios como root en Expedition, lo que resulta en la divulgación de nombres de usuario, contraseñas de texto plano, configuraciones de… | |
| Analizada | Crítica (9.9) | 99% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Expedition | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en Palo Alto Networks Expedition permite a un atacante no autenticado ejecutar comandos arbitrarios del sistema operativo como root en Expedition, lo que resulta en la divulgación de nombres de usuario, contraseñas de texto plano, configuraciones de… | |
| Analizada | Media (5.4) | 0.33% | — | Iworks PWA | 2/10/2024 | 17/6/2026 | El complemento PWA (Easy Way to Progressive Web App) para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.6.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Aplazada | Alta (7.8) | 0.17% | — | Revoworks Cloud ClientAI | 1/10/2024 | 17/6/2026 | RevoWorks Cloud Client 3.0.91 y versiones anteriores contienen una vulnerabilidad de autorización incorrecta. Si se explota esta vulnerabilidad, se pueden ejecutar procesos no deseados en el entorno de la sandbox. Incluso si se ejecuta malware en el entorno de la sandbox, no compromete el entorno local del cliente.… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede forzar un Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede provocar un desbordamiento de búfer basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede provocar un desbordamiento de búfer basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 0.20% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en… |