Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.18%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Una vulnerabilidad en el agente de Windows ClearPass OnGuard podría permitir a usuarios malintencionados en una instancia de Windows elevar sus privilegios de usuario. Un exploit exitoso podría permitir a estos usuarios ejecutar código arbitrario con privilegios de nivel NT AUTHORITY\SYSTEM en la instancia de Windows…
ModificadaAlta (7.8)0.22%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Una vulnerabilidad en el agente ClearPass OnGuard Linux podría permitir a usuarios malintencionados en una instancia de Linux elevar sus privilegios de usuario. Un exploit exitoso podría permitir a estos usuarios ejecutar código arbitrario con privilegios de nivel raíz en la instancia de Linux en las versiones de…
ModificadaAlta (7.8)0.22%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Una vulnerabilidad en el agente ClearPass OnGuard macOS podría permitir a usuarios malintencionados en una instancia de macOS elevar sus privilegios de usuario. Un exploit exitoso podría permitir a estos usuarios ejecutar código arbitrario con privilegios de nivel raíz en la instancia de macOS en las versiones de…
ModificadaMedia (4.8)0.42%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar código de…
ModificadaAlta (8.8)0.80%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar estas vulnerabilidades para obtener y modificar información…
ModificadaAlta (8.8)0.95%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar estas vulnerabilidades para obtener y modificar información…
ModificadaMedia (5.4)0.43%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto persista en una sesión después de un restablecimiento de contraseña o un evento similar de borrado de sesión. La explotación exitosa de esta vulnerabilidad podría…
ModificadaMedia (6.5)0.37%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
En determinadas configuraciones, un atacante puede iniciar sesión en Aruba EdgeConnect Enterprise Orchestrator sin proporcionar un código de autenticación multifactor. La explotación exitosa permite a un atacante iniciar sesión usando solo un nombre de usuario y contraseña y eludir exitosamente los requisitos de MFA…
ModificadaMedia (6.1)0.46%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante…
ModificadaMedia (6.1)0.46%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante…
ModificadaMedia (6.1)0.46%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante…
ModificadaMedia (5.4)0.51%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (7.2)1.4%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Una vulnerabilidad en la interfaz de administración web de Aruba EdgeConnect Enterprise permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que podría…
ModificadaMedia (6.5)0.75%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Existe una vulnerabilidad de path traversal autenticada en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las…
ModificadaAlta (8.8)1.2%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.2)1.6%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaMedia (6.5)0.75%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Existe una vulnerabilidad de path traversal autenticada en la interfaz web de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las versiones del…
ModificadaMedia (5.4)0.50%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Una vulnerabilidad dentro de la interfaz de administración basada en web de EdgeConnect Enterprise podría permitir que un atacante remoto lleve a cabo un ataque de Cross-Site Scripting (XSS) almacenado contra un usuario de la interfaz cargando un archivo especialmente manipulado. Una explotación exitosa podría…
ModificadaMedia (6.1)0.52%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Una vulnerabilidad dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise podría permitir que un atacante remoto lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz. Una explotación exitosa podría permitir a un atacante ejecutar código de…
ModificadaAlta (7.2)1.6%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
Orbitaley — Vulnerabilidades