Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.43%—Arubanetworks ArubaosHP Instantos6/8/202417/6/2026
Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaMedia (5.3)0.43%—Arubanetworks ArubaosHP Instantos6/8/202417/6/2026
Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
AnalizadaCrítica (9.8)0.39%—Arubanetworks ArubaosHP Instantos6/8/202417/6/2026
Existe una vulnerabilidad en AP Certificate Management Service que podría permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema.
AnalizadaCrítica (9.8)0.60%—Arubanetworks ArubaosHP Instantos6/8/202417/6/2026
Existen vulnerabilidades en el Soft AP Daemon Service que podrían permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema.
AnalizadaCrítica (9.8)0.63%—Arubanetworks ArubaosHP Instantos6/8/202417/6/2026
Existen vulnerabilidades en el Soft AP Daemon Service que podrían permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema.
ModificadaCrítica (9.1)0.66%—Hms-networks Ewon Cosy+ Firmware6/8/202417/6/2026
Un dispositivo HMS Networks Cosy+ comprometido podría usarse para solicitar una solicitud de firma de certificado de Talk2m para otro dispositivo, lo que generaría un problema de disponibilidad. El problema se solucionó en el servidor de producción de Talk2m el 18 de abril de 2024.
AnalizadaCrítica (9.1)0.43%—IBM Planning Analytics WorkspaceIBM Planning Analytics Local4/8/202417/6/2026
IBM Planning Analytics Local 2.0 y 2.1 se conecta a un servidor MongoDB. MongoDB, un sistema de base de datos orientado a documentos, escucha en el puerto remoto y está configurado para permitir conexiones sin autenticación de contraseña. Un atacante remoto puede obtener acceso no autorizado a la base de datos. ID de…
ModificadaAlta (7.2)4.0%💥 ExploitHms-networks Ewon Cosy+ Firmware2/8/202417/6/2026
Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son vulnerables a la inyección de código debido a una lista negra de parámetros incorrecta. Esto se solucionó en las versiones 21.2s10 y 22.1s3.
ModificadaMedia (6.6)0.52%—Hms-networks Ewon Cosy+ Firmware2/8/202417/6/2026
Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 utilizan una clave única para cifrar los parámetros de configuración. Esto se solucionó en las versiones 21.2s10 y 22.1s3, la clave ahora es única por dispositivo.
AnalizadaAlta (8.8)0.85%—Hms-networks Ewon Cosy+ Firmware2/8/202417/6/2026
Vulnerabilidad de permiso inseguro en dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 están ejecutando varios procesos con privilegios elevados.
ModificadaMedia (6.1)0.71%—Hms-networks Ewon Cosy+ Firmware2/8/202417/6/2026
Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son vulnerables a XSS cuando muestran los registros debido a una sanitización de entrada inadecuada. Esto se solucionó en las versiones 21.2s10 y 22.1s3.
ModificadaAlta (7.5)0.45%—Hms-networks Ewon Cosy+ Firmware2/8/202417/6/2026
La vulnerabilidad de permisos inseguros en dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son susceptibles de filtrar información a través de cookies. Esto está solucionado en la versión 21.2s10 y 22.1s3.
AnalizadaAlta (8.8)0.14%—Catonetworks Cato Client31/7/202417/6/2026
Los certificados raíz locales del cliente Cato Networks Windows SDP pueden ser instalados por usuarios con pocos privilegios. Este problema afecta a SDP Client: anterior a 5.10.28.
AnalizadaMedia (6.5)0.23%—Catonetworks Cato Client31/7/202417/6/2026
Una vulnerabilidad en Cato Networks SDP Client en Windows permite la inserción de información confidencial en el archivo de registro, lo que puede llevar a la apropiación de la cuenta. Sin embargo, el ataque requiere eludir las protecciones al modificar el token del túnel en el sistema del atacante. Este problema…
AnalizadaAlta (8.8)0.27%—Catonetworks Cato Client31/7/202417/6/2026
Escalada de privilegios locales del cliente SDP de Cato Networks Windows SDP a través del archivo de configuración openssl. Este problema afecta a SDP Client anterior a la versión 5.10.34.
AnalizadaAlta (7.8)0.24%—Catonetworks Cato Client31/7/202417/6/2026
Escalada de privilegios locales del cliente SDP de Cato Networks Windows mediante actualización automática. Este problema afecta a SDP Client : anterior a 5.10.34.
AnalizadaAlta (8.8)0.80%—Catonetworks Cato Client31/7/202417/6/2026
Ejecución remota de código en el cliente Cato Windows SDP a través de URL diseñadas. Este problema afecta a SDP Client  de Windows anterior a la versión 5.10.34.
ModificadaMedia (4.9)0.34%—Arubanetworks Clearpass Policy Manager30/7/202417/6/2026
Existe una vulnerabilidad en ClearPass Policy Manager que permite que un atacante con privilegios administrativos acceda a información confidencial en formato de texto plano. Un exploit exitoso permite a un atacante recuperar información que podría usarse para potencialmente obtener mayor acceso a los servicios de red…
ModificadaMedia (4.9)0.36%—Arubanetworks Clearpass Policy Manager30/7/202417/6/2026
Existe una vulnerabilidad en ClearPass Policy Manager que permite que un atacante con privilegios administrativos acceda a información confidencial en formato de texto plano. Un exploit exitoso permite a un atacante recuperar información que podría usarse para obtener acceso adicional a los servicios de red…
AnalizadaAlta (8.8)0.55%—Arubanetworks Clearpass Policy Manager30/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar esta vulnerabilidad para obtener y modificar información…
ModificadaMedia (6.3)0.26%—Hms-networks Anybus Compactcom 30 Module Ethernet/ip FirmwareHms-networks Anybus Compactcom 30 Module USB Without Housing Firmware25/7/202417/6/2026
Los productos Anybus-CompactCom 30 de HMS Industrial Networks son vulnerables a un ataque XSS causado por la falta de controles sanitarios de entrada. Como consecuencia, es posible insertar código HTML en los campos de entrada y almacenar el código HTML. El código HTML almacenado se incrustará en la página y el…
ModificadaAlta (8.8)0.91%—Arubanetworks Edgeconnect Sd-wan Orchestrator24/7/202417/6/2026
Existe una vulnerabilidad de inyección de comandos autenticada en la interfaz de línea de comandos de las puertas de enlace SD-WAN HPE Aruba Networking EdgeConnect. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema…
ModificadaMedia (6.1)0.30%—Arubanetworks Edgeconnect Sd-wan Orchestrator24/7/202417/6/2026
Una vulnerabilidad dentro de la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto realice un ataque de Cross Site Scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante ejecutar código de script…
ModificadaCrítica (9)0.54%—Arubanetworks Edgeconnect Sd-wan Orchestrator24/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar…
ModificadaAlta (8.8)0.78%—Arubanetworks Edgeconnect Sd-wan Orchestrator24/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un prototipo de ataque de contaminación del lado del servidor. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar…