Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

4192 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.29%—Cisco Crosswork Network ControllerCisco Common Services Platform Collector8/1/202517/6/2026
Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
AnalizadaMedia (5.4)0.37%—Cisco Crosswork Network ControllerCisco Common Services Platform Collector8/1/202517/6/2026
Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
AnalizadaMedia (4.8)0.27%—Cisco Crosswork Network Controller8/1/202517/6/2026
Varias vulnerabilidades en web-based management interface de Cisco Crosswork Network Controller podrían permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra los usuarios de la interfaz de un sistema afectado. Estas vulnerabilidades existen porque la interfaz de…
AplazadaMedia (6.9)0.44%—Txone Networks Portable InspectorAITxone Networks Portable Inspector PRO EditionAI8/1/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en Management Program en TXOne Networks Portable Inspector y Portable Inspector Pro Edition permite que un atacante remoto bloquee el servicio de administración. La situación de denegación de servicio se puede resolver reiniciando el servicio de administración.…
AnalizadaCrítica (9.8)0.59%—Eyesofnetwork7/1/202517/6/2026
Se descubrió un problema en EyesOfNetwork (EON) hasta la versión 5.3.11. La escalada de privilegios se puede lograr en el servidor porque nmap se puede ejecutar como superusuario. El atacante logra el control total sobre el servidor.
AplazadaCrítica (9.3)1.8%—Moxa Cellular RoutersAIMoxa Secure RoutersAIMoxa Network Security AppliancesAI3/1/202517/6/2026
Los routers celulares, routers seguros y dispositivos de seguridad de red de Moxa se ven afectados por una vulnerabilidad crítica, CVE-2024-9140. Esta vulnerabilidad permite la inyección de comandos del sistema operativo debido a comandos restringidos incorrectamente, lo que potencialmente permite a los atacantes…
AplazadaAlta (8.6)1.2%—Moxa Cellular RoutersAIMoxa Secure RoutersAIMoxa Network Security AppliancesAI3/1/202517/6/2026
Los routers celulares, routers seguros y dispositivos de seguridad de red de Moxa se ven afectados por una vulnerabilidad de alta gravedad, CVE-2024-9138. Esta vulnerabilidad involucra credenciales codificadas de forma rígida, lo que permite que un usuario autenticado aumente sus privilegios y obtenga acceso de nivel…
AplazadaAlta (7.1)0.26%—Lemonadestudio Lemonade Social Networks Autoposter PinterestAI2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lemonade Coding Studio Lemonade Social Networks Autoposter Pinterest permite XSS reflejado. Este problema afecta a Lemonade Social Networks Autoposter Pinterest: desde n/a hasta 2.0.
AnalizadaAlta (8.7)29%⚠ Explotación activaPaloaltonetworks Pan-osPaloaltonetworks Prisma Access27/12/202417/6/2026
Una vulnerabilidad de DNS Security feature de Palo Alto Networks PAN-OS software permite que un atacante no autenticado envíe un paquete malicioso a través del plano de datos del firewall que reinicia el firewall. Los intentos repetidos de activar esta condición harán que el firewall entre en modo de mantenimiento.
AplazadaAlta (8.6)0.64%—Hms-networks Ewon Flexy 205AI19/12/202417/6/2026
Una vulnerabilidad de inyección de código en HMS Networks Ewon Flexy 205 permite ejecutar comandos a nivel de sistema en el dispositivo. Este problema afecta a Ewon Flexy 205: hasta 14.8s0 (#2633).
AnalizadaMedia (6.8)0.31%—Fabulatech USB Over Network16/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en FabulaTech USB over Network 6.0.6.1. Afecta a la función 0x220448 en la librería ftusbbus2.sys del componente IOCT Handler. La manipulación provoca la desreferenciación de puntero nulo. El ataque debe abordarse localmente. El exploit se ha hecho…
AnalizadaMedia (6.8)0.46%—Fabulatech USB Over Network16/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en FabulaTech USB over Network 6.0.6.1. La función 0x220420 de la librería ftusbbus2.sys del componente IOCT Handler se ve afectada por este problema. La manipulación provoca la desreferenciación de puntero nulo. Es posible lanzar el ataque en el host…
AnalizadaMedia (6.8)0.32%—Fabulatech USB Over Network16/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en FabulaTech USB over Network 6.0.6.1. La función 0x220408 de la librería ftusbbus2.sys del componente IOCT Handler se ve afectada por esta vulnerabilidad. La manipulación provoca la desreferenciación de puntero nulo. Es necesario realizar un ataque…
AnalizadaMedia (6.8)0.38%—Fabulatech USB Over Network16/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en FabulaTech USB over Network 6.0.6.1. La función afectada es 0x22040C en la librería ftusbbus2.sys del componente IOCT Handler. La manipulación provoca la desreferenciación de puntero nulo. Se requiere acceso local para abordar este ataque. El exploit…
AplazadaCrítica (9.3)0.45%—Mobatime Network Master Clock DTS 4801AI10/12/202417/6/2026
MOBATIME Network Master Clock - DTS 4801 permite a los atacantes usar SSH para obtener acceso inicial utilizando credenciales predeterminadas.
AplazadaMedia (5.9)0.20%—Teltonika-networks RutosAITeltonika-networks TswosAI10/12/202417/6/2026
En los dispositivos RUTOS de Teltonika Networks que se ejecutan en las versiones 7.0 a 7.8 (excluidas) y en los dispositivos TSWOS que se ejecutan en las versiones 1.0 a 1.3 (excluidas), debido al manejo incorrecto de permisos existe una vulnerabilidad que permite que un usuario con menos privilegios y permisos…
AnalizadaCrítica (9.2)0.69%—Ruijienetworks Reyee OS6/12/202417/6/2026
Las versiones del sistema operativo Ruijie Reyee 2.206.x hasta la 2.320.x, pero no incluida, utilizan una función inherentemente peligrosa que podría permitir a un atacante enviar un mensaje MQTT malicioso que resulte en que los dispositivos ejecuten comandos arbitrarios del sistema operativo.
AnalizadaCrítica (9.3)0.60%—Ruijienetworks Reyee OS6/12/202417/6/2026
Las versiones 2.206.x y 2.320.x del sistema operativo Ruijie Reyee, excepto la 2.320.x, podrían dar a los atacantes la capacidad de obligar a los servidores proxy de Ruijie a realizar cualquier solicitud que elijan los atacantes. Con esto, los atacantes podrían acceder a los servicios internos utilizados por Ruijie y…
AnalizadaAlta (8.7)0.39%—Ruijienetworks Reyee OS6/12/202417/6/2026
Las versiones del sistema operativo Ruijie Reyee 2.206.x hasta la 2.320.x, pero sin incluirla, podrían permitir que un atacante se suscriba a posibles temas parciales en el agente MQTT de Ruijie y reciba mensajes parciales que se envían hacia y desde los dispositivos.
AnalizadaAlta (7.1)0.28%—Ruijienetworks Reyee OS6/12/202417/6/2026
Las versiones del sistema operativo Ruijie Reyee desde la 2.206.x hasta la 2.320.x, pero sin incluirla, podrían permitir que un atacante obtenga el número de serie de los dispositivos si están físicamente adyacentes y detecte la señal WIFI RAW.
AnalizadaCrítica (9.2)0.40%—Ruijienetworks Reyee OS6/12/202417/6/2026
Las versiones 2.206.x y 2.320.x del sistema operativo Ruijie Reyee, excepto la 2.320.x, podrían permitir que los clientes MQTT que se conectan con credenciales de dispositivo envíen mensajes a algunos temas. Los atacantes con credenciales de dispositivo podrían enviar comandos a otros dispositivos en nombre de la nube…
AnalizadaAlta (8.7)0.46%—Ruijienetworks Reyee OS6/12/202417/6/2026
Las versiones del sistema operativo Ruijie Reyee 2.206.x hasta la 2.320.x, pero no incluida, utilizan un mecanismo de credenciales débil que podría permitir a un atacante calcular fácilmente las credenciales MQTT.
AnalizadaAlta (7.1)0.53%—Ruijienetworks Reyee OS6/12/202417/6/2026
Las versiones del sistema operativo Ruijie Reyee 2.206.x hasta la 2.320.x, pero no incluida, contienen una característica que podría permitir a los atacantes invalidar la sesión de un usuario legítimo y provocar un ataque de denegación de servicio en la cuenta de un usuario.
AnalizadaCrítica (9.3)0.67%—Ruijienetworks Reyee OS6/12/202417/6/2026
Las versiones 2.206.x del sistema operativo Ruijie Reyee hasta la 2.320.x (no incluida) contienen un mecanismo débil para que sus usuarios cambien sus contraseñas, lo que deja la autenticación vulnerable a ataques de fuerza bruta.
AnalizadaAlta (8.7)0.39%—Ruijienetworks Reyee OS6/12/202417/6/2026
Las versiones del sistema operativo Ruijie Reyee desde la 2.206.x hasta la 2.320.x (no incluida) podrían permitir a un atacante correlacionar el número de serie de un dispositivo con el número de teléfono del usuario y parte de la dirección de correo electrónico.