Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4192 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 0.43% | — | Ruijienetworks Reyee OS | 6/12/2024 | 17/6/2026 | Las versiones 2.206.x del sistema operativo Ruijie Reyee hasta la 2.320.x, pero no incluida, contienen una función que podría permitir que las subcuentas o los atacantes vean y filtren información confidencial de todas las cuentas en la nube registradas en los servicios de Ruijie. | |
| Analizada | Media (6.3) | 0.41% | — | Arubanetworks Clearpass Policy Manager | 3/12/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager permite que usuarios remotos autenticados ejecuten comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios como un usuario con privilegios inferiores en… | |
| Analizada | Media (5.4) | 0.27% | — | Arubanetworks Clearpass Policy Manager | 3/12/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager de HPE Aruba Networking podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado. Una explotación exitosa podría permitir que un actor de amenazas realice cualquier acción… | |
| Analizada | Alta (8) | 0.46% | — | Arubanetworks Clearpass Policy Manager | 3/12/2024 | 17/6/2026 | Una vulnerabilidad de RCE autenticada en la interfaz de administración basada en web de ClearPass Policy Manager permite que usuarios remotos autenticados ejecuten comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios en el sistema operativo… | |
| Analizada | Alta (8.8) | 0.76% | — | Arubanetworks Clearpass Policy Manager | 3/12/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager de HPE Aruba Networking podría permitir que un actor de amenazas remoto autenticado realice un ataque de ejecución de código remoto. Una explotación exitosa podría permitir que el atacante ejecute comandos arbitrarios en el… | |
| Analizada | Alta (7.5) | 0.29% | — | Dell Networker | 3/12/2024 | 17/6/2026 | Dell NetWorker, versión 19.10, contiene una vulnerabilidad de omisión de autorización mediante clave controlada por el usuario. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad y provocar la divulgación de información. | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Networker Management Console | 3/12/2024 | 17/6/2026 | Dell NetWorker Management Console, versión 19.11, contiene una vulnerabilidad de verificación incorrecta de la firma criptográfica. Un atacante no autenticado con acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución del código. | |
| Analizada | Crítica (9.8) | 0.71% | — | Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware | 29/11/2024 | 17/6/2026 | DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/audit/newstatistics/mon_stat_hist_new.php. | |
| Analizada | Crítica (9.8) | 0.71% | — | Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware | 29/11/2024 | 17/6/2026 | DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/system/tool/traceroute.php. | |
| Analizada | Crítica (9.8) | 0.71% | — | Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware | 29/11/2024 | 17/6/2026 | DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/system/basic/mgmt_edit.php. | |
| Analizada | Crítica (9.8) | 0.71% | — | Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware | 29/11/2024 | 17/6/2026 | DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/audit/newstatistics/mon_stat_top10.php. | |
| Analizada | Crítica (9.8) | 0.71% | — | Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware | 29/11/2024 | 17/6/2026 | DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/audit/newstatistics/mon_stat_hist.php. | |
| Analizada | Crítica (9.8) | 0.75% | — | Dcnetworks Dcme-720 FirmwareDcnetworks Dcme-320-l FirmwareDcnetworks Dcme-320 FirmwareDcnetworks Dcme-520 Firmware | 29/11/2024 | 17/6/2026 | DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L, <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/system/basic/license_update.php. | |
| Analizada | Alta (7.1) | 1.5% | — | Paloaltonetworks Globalprotect | 27/11/2024 | 17/6/2026 | Un problema de validación de certificación insuficiente en la aplicación GlobalProtect de Palo Alto Networks permite a los atacantes conectar la aplicación GlobalProtect a servidores arbitrarios. Esto puede permitir que un usuario de sistema operativo local no administrativo o un atacante en la misma subred instale… | |
| Analizada | Crítica (10) | 0.58% | — | Versa-networks Versa Director | 19/11/2024 | 3/9/2026 | Versa Director utiliza PostgreSQL (Postgres) para almacenar datos operativos y de configuración. También es necesario para la función de alta disponibilidad de Versa Director. La configuración predeterminada tiene una contraseña común en todas las instancias de Versa Director. De forma predeterminada, Versa Director… | |
| Aplazada | Media (6.5) | 0.39% | — | Holanetworks Hola Free Video PlayerAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hola Networks Hola Free Video Player permite XSS basado en DOM. Este problema afecta a Hola Free Video Player: desde n/a hasta 1.3.9. | |
| Analizada | Media (6.9) | 95% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-os | 18/11/2024 | 4/8/2026 | Una vulnerabilidad de escalada de privilegios en el software PAN-OS de Palo Alto Networks permite que un administrador de PAN-OS con acceso a la interfaz web de administración realice acciones en el firewall con privilegios de superusuario. Cloud NGFW y Prisma Access no se ven afectados por esta vulnerabilidad. | |
| Analizada | Crítica (9.3) | 100% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-os | 18/11/2024 | 4/8/2026 | Una omisión de autenticación en el software PAN-OS de Palo Alto Networks permite que un atacante no autenticado con acceso a la red a la interfaz web de administración obtenga privilegios de administrador de PAN-OS para realizar acciones administrativas, alterar la configuración o explotar otras vulnerabilidades de… | |
| Analizada | Alta (7.5) | 1.6% | — | Cisco Network Services Orchestrator | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en el subsistema API y en la interfaz de administración web de Cisco Network Services Orchestrator (NSO) podría permitir que un atacante remoto no autenticado acceda a datos confidenciales. Esta vulnerabilidad existe porque la interfaz de administración web y ciertas API basadas en HTTP no validan… | |
| Analizada | Media (6.3) | 0.43% | — | Cisco Prime Data Center Network Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado vea, modifique y elimine datos sin la autorización correspondiente. La vulnerabilidad se debe a un error al limitar el acceso a los recursos destinados a… | |
| Analizada | Alta (8.1) | 0.51% | — | Cisco Data Center Network Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en un determinado punto final de la API REST del software Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. La vulnerabilidad se debe a una aplicación insuficiente de las restricciones de ruta.… | |
| Analizada | Media (5.5) | 0.20% | — | Cisco Industrial Network Director | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en Cisco IND podría permitir que un atacante local autenticado lea datos de la aplicación. Esta vulnerabilidad se debe a que los permisos de archivo predeterminados que se aplican al directorio de datos de la aplicación son insuficientes. Un atacante podría aprovechar esta vulnerabilidad accediendo… | |
| Analizada | Crítica (9.9) | 14% | — | Cisco Industrial Network Director | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco IND podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios con privilegios administrativos en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta al cargar un Device Pack.… | |
| Aplazada | Media (6) | 0.18% | — | Cisco Network Convergence System 4000 SeriesAICisco IOS XRAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la función TL1 de Cisco Network Convergence System (NCS) serie 4000 podría permitir que un atacante local autenticado provoque una pérdida de memoria en el proceso TL1. Esta vulnerabilidad se debe a que TL1 no libera memoria en determinadas condiciones. Un atacante podría aprovechar esta… | |
| Analizada | Media (6.1) | 0.48% | — | Cisco Secure Network Analytics | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Secure Network Analytics, anteriormente Stealthwatch Enterprise, podría permitir que un atacante remoto no autenticado realice un ataque de cross site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se debe a una validación… |