Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.21%—Autodesk Navisworks30/9/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
AnalizadaMedia (6.6)0.51%—Versa-networks Versa Director20/9/202425/8/2026
Versa Director ofrece API REST para orquestación y administración. Por diseño, ciertas API, como la pantalla de inicio de sesión, la visualización de banners y el registro de dispositivos, no requieren autenticación. Sin embargo, se descubrió que para los Directors conectados directamente a Internet, una de estas API…
AnalizadaAlta (7.5)0.44%—Trianglemicroworks IEC 61850 Source Code LibrarySiemens Sicam A8000 FirmwareSiemens Sicam SCC FirmwareSiemens Sicam EGS Firmware+218/9/202417/6/2026
Las librerías de código fuente de Triangle Microworks TMW IEC 61850 Client anteriores a la versión 12.2.0 carecen de una comprobación del tamaño del búfer al procesar los mensajes recibidos. El desbordamiento del búfer resultante puede provocar un bloqueo, lo que da como resultado una denegación de servicio.
AnalizadaMedia (5.4)0.18%—Citrix Workspace11/9/202417/6/2026
La escalada de privilegios locales permite que un usuario con pocos privilegios obtenga permisos de SYSTEM en la aplicación Citrix Workspace para Windows
AnalizadaAlta (7)0.25%—Citrix Workspace11/9/202417/6/2026
La escalada de privilegios locales permite que un usuario con pocos privilegios obtenga permisos de SYSTEM en la aplicación Citrix Workspace para Windows
AnalizadaMedia (5.3)0.32%—Paloaltonetworks Pan-os11/9/202417/6/2026
Una vulnerabilidad en el portal GlobalProtect del software PAN-OS de Palo Alto Networks permite que un usuario autenticado de GlobalProtect se haga pasar por otro usuario de GlobalProtect. Los usuarios activos de GlobalProtect suplantados por un atacante que explota esta vulnerabilidad se desconectan de GlobalProtect.…
AnalizadaMedia (5.6)0.19%—Paloaltonetworks Cortex XDR Agent11/9/202417/6/2026
Un problema con un mecanismo de detección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario con privilegios de administrador de Windows deshabilite el agente. Este problema puede ser aprovechado por malware para deshabilitar el agente Cortex XDR y luego realizar una actividad…
AplazadaMedia (6)0.22%—Paloaltonetworks Cortex XsoarAIPaloaltonetworks Cortex XsiamAIApache ActivemqAI11/9/202417/6/2026
Un problema con la integración de ActiveMQ tanto para Cortex XSOAR como para Cortex XSIAM puede provocar la exposición de texto plano de las credenciales de ActiveMQ configuradas en paquetes de registros.
AnalizadaMedia (6.7)0.24%—Paloaltonetworks Pan-os11/9/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de símbolos coincidentes en la interfaz de línea de comandos (CLI) PAN-OS de Palo Alto Networks permite a los administradores autenticados (incluidos los administradores de solo lectura) con acceso a la CLI leer archivos arbitrarios en el firewall.
AnalizadaMedia (6.9)0.41%—Paloaltonetworks Pan-osPaloaltonetworks GlobalprotectPaloaltonetworks Prisma Access11/9/202417/6/2026
Existe una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks que permite que un usuario final de GlobalProtect conozca tanto la contraseña de desinstalación de GlobalProtect configurada como el código de acceso de deshabilitación o desconexión configurado. Una vez que se conoce la…
AnalizadaAlta (8.6)1.4%—Paloaltonetworks Pan-os11/9/202417/6/2026
Una vulnerabilidad de inyección de comandos en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado eludir las restricciones del sistema y ejecutar comandos arbitrarios como superusuario en el firewall.
ModificadaMedia (5.8)0.22%—Nozominetworks CMCNozominetworks Guardian11/9/202417/6/2026
Se descubrió una vulnerabilidad de control de acceso en la sección Informes debido a que una restricción de acceso específica no se aplica correctamente para los usuarios con privilegios limitados. Si un usuario conectado con privilegios de informes aprende a crear una solicitud de aplicación específica, podría…
AplazadaAlta (8)0.60%—Command Centre ServerAICommand Centre WorkstationsAI11/9/202417/6/2026
La inclusión de funcionalidad de Untrusted Control Sphere (CWE-829) en el servidor y las estaciones de trabajo del centro de comando puede permitir que un atacante realice una ejecución remota de código (RCE). Este problema afecta a: servidor y estaciones de trabajo del centro de comando 9.10 anteriores a vEL9.10.1530…
ModificadaAlta (7.8)0.27%—Ivanti Workspace Control10/9/202417/6/2026
Una debilidad en la omisión de autenticación en el servicio de agente de mensajes de Ivanti Workspace Control versión 10.18.0.0 y anteriores permite que un atacante autenticado local escale sus privilegios.
ModificadaAlta (7.8)0.27%—Ivanti Workspace Control10/9/202417/6/2026
El secuestro de DLL en la consola de administración de Ivanti Workspace Control versión 10.18.0.0 y anteriores permite que un atacante autenticado local escale sus privilegios y logre la ejecución de código arbitrario.
ModificadaAlta (7.8)0.24%—Ivanti Workspace Control10/9/202417/6/2026
Los controles insuficientes del lado del servidor en la consola de administración de Ivanti Workspace Control versión 10.18.0.0 y anteriores permiten que un atacante autenticado local aumente sus privilegios.
ModificadaAlta (7.8)0.16%—Ivanti Workspace Control10/9/202417/6/2026
La transmisión de texto claro de información confidencial en la consola de administración de Ivanti Workspace Control versión 10.18.0.0 y anteriores permite que un atacante autenticado local obtenga las credenciales del sistema operativo.
ModificadaAlta (7.8)0.24%—Ivanti Workspace Control10/9/202417/6/2026
Un esquema de autenticación implementado incorrectamente que está sujeto a un ataque de suplantación de identidad en la consola de administración de Ivanti Workspace Control versión 10.18.0.0 y anteriores permite que un atacante autenticado local aumente sus privilegios.
ModificadaAlta (7.8)0.24%—Ivanti Workspace Control10/9/202417/6/2026
El secuestro de DLL en la consola de administración de Ivanti Workspace Control versión 10.18.0.0 y anteriores permite que un atacante autenticado local escale sus privilegios.
AnalizadaAlta (7.1)0.15%—Citrix Workspace10/9/202417/6/2026
La versión 23.9.0.24.4 de la aplicación Citrix Workspace en Dell ThinOS 2311 contiene una vulnerabilidad de autorización incorrecta cuando Citrix CEB está habilitado para WebLogin. Un usuario local no autenticado con privilegios bajos podría aprovechar esta vulnerabilidad para eludir los controles existentes y…
AnalizadaAlta (7.2)4.0%⚠ Explotación activaVersa-networks Versa Director22/8/202417/6/2026
La GUI de Versa Director ofrece una opción para personalizar la apariencia de la interfaz de usuario. Esta opción solo está disponible para un usuario que haya iniciado sesión con Provider-Data-Center-Admin o Provider-Data-Center-System-Admin. (Los usuarios de nivel de inquilino no tienen este privilegio). La opción…
AnalizadaMedia (6)0.25%—Paloaltonetworks Pan-os14/8/202417/6/2026
Una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks permite a un administrador de sistema local revelar involuntariamente secretos, contraseñas y tokens de sistemas externos. Un administrador de solo lectura que tiene acceso al registro de configuración puede leer secretos,…
AnalizadaMedia (5.2)0.21%—Paloaltonetworks Globalprotect14/8/202417/6/2026
Una vulnerabilidad de escalada de privilegios (PE) en la aplicación Palo Alto Networks GlobalProtect en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados.
AnalizadaAlta (7)1.2%—Paloaltonetworks Cortex Xsoar Commonscripts14/8/202417/6/2026
Un problema de inyección de comandos en Palo Alto Networks Cortex XSOAR CommonScripts Pack permite que un atacante no autenticado ejecute comandos arbitrarios dentro del contexto de un contenedor de integración.
AnalizadaMedia (5.3)0.43%—Arubanetworks ArubaosHP Instantos6/8/202417/6/2026
Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.