Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Media (6.6) | 0.51% | — | Versa-networks Versa Director | 20/9/2024 | 25/8/2026 | Versa Director ofrece API REST para orquestación y administración. Por diseño, ciertas API, como la pantalla de inicio de sesión, la visualización de banners y el registro de dispositivos, no requieren autenticación. Sin embargo, se descubrió que para los Directors conectados directamente a Internet, una de estas API… | |
| Analizada | Alta (7.5) | 0.44% | — | Trianglemicroworks IEC 61850 Source Code LibrarySiemens Sicam A8000 FirmwareSiemens Sicam SCC FirmwareSiemens Sicam EGS Firmware+2 | 18/9/2024 | 17/6/2026 | Las librerías de código fuente de Triangle Microworks TMW IEC 61850 Client anteriores a la versión 12.2.0 carecen de una comprobación del tamaño del búfer al procesar los mensajes recibidos. El desbordamiento del búfer resultante puede provocar un bloqueo, lo que da como resultado una denegación de servicio. | |
| Analizada | Media (5.4) | 0.18% | — | Citrix Workspace | 11/9/2024 | 17/6/2026 | La escalada de privilegios locales permite que un usuario con pocos privilegios obtenga permisos de SYSTEM en la aplicación Citrix Workspace para Windows | |
| Analizada | Alta (7) | 0.25% | — | Citrix Workspace | 11/9/2024 | 17/6/2026 | La escalada de privilegios locales permite que un usuario con pocos privilegios obtenga permisos de SYSTEM en la aplicación Citrix Workspace para Windows | |
| Analizada | Media (5.3) | 0.32% | — | Paloaltonetworks Pan-os | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en el portal GlobalProtect del software PAN-OS de Palo Alto Networks permite que un usuario autenticado de GlobalProtect se haga pasar por otro usuario de GlobalProtect. Los usuarios activos de GlobalProtect suplantados por un atacante que explota esta vulnerabilidad se desconectan de GlobalProtect.… | |
| Analizada | Media (5.6) | 0.19% | — | Paloaltonetworks Cortex XDR Agent | 11/9/2024 | 17/6/2026 | Un problema con un mecanismo de detección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario con privilegios de administrador de Windows deshabilite el agente. Este problema puede ser aprovechado por malware para deshabilitar el agente Cortex XDR y luego realizar una actividad… | |
| Aplazada | Media (6) | 0.22% | — | Paloaltonetworks Cortex XsoarAIPaloaltonetworks Cortex XsiamAIApache ActivemqAI | 11/9/2024 | 17/6/2026 | Un problema con la integración de ActiveMQ tanto para Cortex XSOAR como para Cortex XSIAM puede provocar la exposición de texto plano de las credenciales de ActiveMQ configuradas en paquetes de registros. | |
| Analizada | Media (6.7) | 0.24% | — | Paloaltonetworks Pan-os | 11/9/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de símbolos coincidentes en la interfaz de línea de comandos (CLI) PAN-OS de Palo Alto Networks permite a los administradores autenticados (incluidos los administradores de solo lectura) con acceso a la CLI leer archivos arbitrarios en el firewall. | |
| Analizada | Media (6.9) | 0.41% | — | Paloaltonetworks Pan-osPaloaltonetworks GlobalprotectPaloaltonetworks Prisma Access | 11/9/2024 | 17/6/2026 | Existe una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks que permite que un usuario final de GlobalProtect conozca tanto la contraseña de desinstalación de GlobalProtect configurada como el código de acceso de deshabilitación o desconexión configurado. Una vez que se conoce la… | |
| Analizada | Alta (8.6) | 1.4% | — | Paloaltonetworks Pan-os | 11/9/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado eludir las restricciones del sistema y ejecutar comandos arbitrarios como superusuario en el firewall. | |
| Modificada | Media (5.8) | 0.22% | — | Nozominetworks CMCNozominetworks Guardian | 11/9/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de control de acceso en la sección Informes debido a que una restricción de acceso específica no se aplica correctamente para los usuarios con privilegios limitados. Si un usuario conectado con privilegios de informes aprende a crear una solicitud de aplicación específica, podría… | |
| Aplazada | Alta (8) | 0.60% | — | Command Centre ServerAICommand Centre WorkstationsAI | 11/9/2024 | 17/6/2026 | La inclusión de funcionalidad de Untrusted Control Sphere (CWE-829) en el servidor y las estaciones de trabajo del centro de comando puede permitir que un atacante realice una ejecución remota de código (RCE). Este problema afecta a: servidor y estaciones de trabajo del centro de comando 9.10 anteriores a vEL9.10.1530… | |
| Modificada | Alta (7.8) | 0.27% | — | Ivanti Workspace Control | 10/9/2024 | 17/6/2026 | Una debilidad en la omisión de autenticación en el servicio de agente de mensajes de Ivanti Workspace Control versión 10.18.0.0 y anteriores permite que un atacante autenticado local escale sus privilegios. | |
| Modificada | Alta (7.8) | 0.27% | — | Ivanti Workspace Control | 10/9/2024 | 17/6/2026 | El secuestro de DLL en la consola de administración de Ivanti Workspace Control versión 10.18.0.0 y anteriores permite que un atacante autenticado local escale sus privilegios y logre la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.24% | — | Ivanti Workspace Control | 10/9/2024 | 17/6/2026 | Los controles insuficientes del lado del servidor en la consola de administración de Ivanti Workspace Control versión 10.18.0.0 y anteriores permiten que un atacante autenticado local aumente sus privilegios. | |
| Modificada | Alta (7.8) | 0.16% | — | Ivanti Workspace Control | 10/9/2024 | 17/6/2026 | La transmisión de texto claro de información confidencial en la consola de administración de Ivanti Workspace Control versión 10.18.0.0 y anteriores permite que un atacante autenticado local obtenga las credenciales del sistema operativo. | |
| Modificada | Alta (7.8) | 0.24% | — | Ivanti Workspace Control | 10/9/2024 | 17/6/2026 | Un esquema de autenticación implementado incorrectamente que está sujeto a un ataque de suplantación de identidad en la consola de administración de Ivanti Workspace Control versión 10.18.0.0 y anteriores permite que un atacante autenticado local aumente sus privilegios. | |
| Modificada | Alta (7.8) | 0.24% | — | Ivanti Workspace Control | 10/9/2024 | 17/6/2026 | El secuestro de DLL en la consola de administración de Ivanti Workspace Control versión 10.18.0.0 y anteriores permite que un atacante autenticado local escale sus privilegios. | |
| Analizada | Alta (7.1) | 0.15% | — | Citrix Workspace | 10/9/2024 | 17/6/2026 | La versión 23.9.0.24.4 de la aplicación Citrix Workspace en Dell ThinOS 2311 contiene una vulnerabilidad de autorización incorrecta cuando Citrix CEB está habilitado para WebLogin. Un usuario local no autenticado con privilegios bajos podría aprovechar esta vulnerabilidad para eludir los controles existentes y… | |
| Analizada | Alta (7.2) | 4.0% | ⚠ Explotación activa | Versa-networks Versa Director | 22/8/2024 | 17/6/2026 | La GUI de Versa Director ofrece una opción para personalizar la apariencia de la interfaz de usuario. Esta opción solo está disponible para un usuario que haya iniciado sesión con Provider-Data-Center-Admin o Provider-Data-Center-System-Admin. (Los usuarios de nivel de inquilino no tienen este privilegio). La opción… | |
| Analizada | Media (6) | 0.25% | — | Paloaltonetworks Pan-os | 14/8/2024 | 17/6/2026 | Una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks permite a un administrador de sistema local revelar involuntariamente secretos, contraseñas y tokens de sistemas externos. Un administrador de solo lectura que tiene acceso al registro de configuración puede leer secretos,… | |
| Analizada | Media (5.2) | 0.21% | — | Paloaltonetworks Globalprotect | 14/8/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios (PE) en la aplicación Palo Alto Networks GlobalProtect en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados. | |
| Analizada | Alta (7) | 1.2% | — | Paloaltonetworks Cortex Xsoar Commonscripts | 14/8/2024 | 17/6/2026 | Un problema de inyección de comandos en Palo Alto Networks Cortex XSOAR CommonScripts Pack permite que un atacante no autenticado ejecute comandos arbitrarios dentro del contexto de un contenedor de integración. | |
| Analizada | Media (5.3) | 0.43% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. |