Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—Arubanetworks Sd-wanArubanetworks Arubaos1/3/202317/6/2026
There are buffer overflow vulnerabilities in multiple underlying operating system processes that could lead to unauthenticated remote code execution by sending specially crafted packets via the PAPI protocol. Successful exploitation of these vulnerabilities result in the ability to execute arbitrary code as a…
ModificadaCrítica (9.8)1.1%—Arubanetworks Sd-wanArubanetworks Arubaos1/3/202317/6/2026
There are buffer overflow vulnerabilities in multiple underlying operating system processes that could lead to unauthenticated remote code execution by sending specially crafted packets via the PAPI protocol. Successful exploitation of these vulnerabilities result in the ability to execute arbitrary code as a…
ModificadaCrítica (9.8)1.3%—Arubanetworks Sd-wanArubanetworks Arubaos1/3/202317/6/2026
There are stack-based buffer overflow vulnerabilities that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba Networks access point management protocol) UDP port (8211). Successful exploitation of these vulnerabilities result in the ability to execute…
ModificadaCrítica (9.8)1.3%—Arubanetworks Sd-wanArubanetworks Arubaos1/3/202317/6/2026
There are stack-based buffer overflow vulnerabilities that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba Networks access point management protocol) UDP port (8211). Successful exploitation of these vulnerabilities result in the ability to execute…
ModificadaCrítica (9.8)1.7%—Arubanetworks Sd-wanArubanetworks Arubaos1/3/202317/6/2026
There are multiple command injection vulnerabilities that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba Networks access point management protocol) UDP port (8211). Successful exploitation of these vulnerabilities result in the ability to execute…
ModificadaCrítica (9.8)1.7%—Arubanetworks Sd-wanArubanetworks Arubaos1/3/202317/6/2026
There are multiple command injection vulnerabilities that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba Networks access point management protocol) UDP port (8211). Successful exploitation of these vulnerabilities result in the ability to execute…
ModificadaCrítica (9.8)1.7%—Arubanetworks Sd-wanArubanetworks Arubaos1/3/202317/6/2026
There are multiple command injection vulnerabilities that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba Networks access point management protocol) UDP port (8211). Successful exploitation of these vulnerabilities result in the ability to execute…
ModificadaCrítica (9.8)1.7%—Arubanetworks Sd-wanArubanetworks Arubaos1/3/202317/6/2026
There are multiple command injection vulnerabilities that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba Networks access point management protocol) UDP port (8211). Successful exploitation of these vulnerabilities result in the ability to execute…
ModificadaMedia (6.5)1.3%—Paloaltonetworks Cortex XsoarFedoraproject Fedora8/2/202317/6/2026
A file disclosure vulnerability in the Palo Alto Networks Cortex XSOAR server software enables an authenticated user with access to the web interface to read local files from the server.
ModificadaAlta (7.8)0.29%—Paloaltonetworks Cortex XDR Agent8/2/202317/6/2026
A problem with a protection mechanism in the Palo Alto Networks Cortex XDR agent on Windows devices allows a local user to execute privileged cytool commands that disable or uninstall the agent.
ModificadaMedia (6.7)0.21%—Paloaltonetworks Cortex XDR Agent8/2/202317/6/2026
An information exposure vulnerability in the Palo Alto Networks Cortex XDR agent on Windows devices allows a local system administrator to disclose the admin password for the agent in cleartext, which bad actors can then use to execute privileged cytool commands that disable or uninstall the agent.
ModificadaMedia (4.9)0.79%—Arraynetworks Arrayos AG3/2/202317/6/2026
La interfaz de usuario de Array Networks AG Series y vxAG hasta la versión 9.4.0.470 podría permitir a un atacante remoto utilizar la herramienta gdb para sobrescribir la pila de llamadas de funciones backend después de acceder al sistema con privilegios de administrador. Un exploit exitoso podría aprovechar esta…
ModificadaAlta (7.5)0.95%—Bluecatnetworks Device Registration Portal15/1/202317/6/2026
BlueCat Device Registration Portal 2.2 permite ataques XXE que filtran archivos de una sola línea. Un archivo de una sola línea puede contener credenciales, como "machine example.com login daniel password qwerty" en el ejemplo de documentación para el formato de archivo .netrc. NOTA: Las versiones 2.x ya no son…
ModificadaAlta (8.6)0.56%—Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware12/1/202317/6/2026
InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-330: uso de valores insuficientemente aleatorios. No aleatorizan adecuadamente los parámetros ClientID de MQTT. Un usuario no autorizado podría calcular…
ModificadaAlta (8.1)0.49%—Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware12/1/202317/6/2026
InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-284: control de acceso inadecuado. Permiten que dispositivos no autenticados se suscriban a temas MQTT en la misma red que el administrador de…
ModificadaCrítica (9.1)0.32%—Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware12/1/202317/6/2026
InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-760: uso de un hash unidireccional con una sal predecible. Envían credenciales MQTT en respuesta a solicitudes HTTP/HTTPS desde la plataforma en la nube.…
ModificadaAlta (7.2)1.6%—Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware12/1/202317/6/2026
InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-78: Neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('OS Command Injection'). Un usuario no autorizado…
ModificadaMedia (5.9)0.51%—Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware12/1/202317/6/2026
InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-319: transmisión de texto plano de información confidencial. Utilizan un canal no seguro para comunicarse con la plataforma en la nube de forma…
ModificadaAlta (8.8)0.90%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados con pocos privilegios escalar sus privilegios a los de un usuario administrativo. Un exploit exitoso podría permitir a un atacante obtener privilegios administrativos…
ModificadaAlta (7.2)1.1%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo…
ModificadaMedia (5.5)0.18%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Existe una vulnerabilidad en el agente ClearPass OnGuard macOS que permite a un atacante con acceso a una instancia local de macOS obtener información confidencial. Un exploit exitoso podría permitir a un atacante recuperar información de naturaleza confidencial en las versiones de Aruba ClearPass Policy Manager:…
ModificadaMedia (4.5)0.27%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Existe una vulnerabilidad en las comunicaciones del clúster de ClearPass Policy Manager que permite que un atacante en una posición privilegiada de la red obtenga información confidencial. Un exploit exitoso podría permitir a un atacante recuperar información que permita acciones no autorizadas como usuario…
ModificadaAlta (7.2)1.4%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Los exploits exitosos podrían permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente,…
ModificadaAlta (7.2)1.4%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Los exploits exitosos podrían permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente,…
ModificadaAlta (8.8)1.4%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Los exploits exitosos podrían permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente,…
Orbitaley — Vulnerabilidades