Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.43% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Media (5.3) | 0.43% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Analizada | Crítica (9.8) | 0.39% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existe una vulnerabilidad en AP Certificate Management Service que podría permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema. | |
| Analizada | Crítica (9.8) | 0.60% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen vulnerabilidades en el Soft AP Daemon Service que podrían permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema. | |
| Analizada | Crítica (9.8) | 0.63% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen vulnerabilidades en el Soft AP Daemon Service que podrían permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema. | |
| Modificada | Crítica (9.1) | 0.66% | — | Hms-networks Ewon Cosy+ Firmware | 6/8/2024 | 17/6/2026 | Un dispositivo HMS Networks Cosy+ comprometido podría usarse para solicitar una solicitud de firma de certificado de Talk2m para otro dispositivo, lo que generaría un problema de disponibilidad. El problema se solucionó en el servidor de producción de Talk2m el 18 de abril de 2024. | |
| Analizada | Crítica (9.1) | 0.43% | — | IBM Planning Analytics WorkspaceIBM Planning Analytics Local | 4/8/2024 | 17/6/2026 | IBM Planning Analytics Local 2.0 y 2.1 se conecta a un servidor MongoDB. MongoDB, un sistema de base de datos orientado a documentos, escucha en el puerto remoto y está configurado para permitir conexiones sin autenticación de contraseña. Un atacante remoto puede obtener acceso no autorizado a la base de datos. ID de… | |
| Modificada | Alta (7.2) | 4.0% | 💥 Exploit | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son vulnerables a la inyección de código debido a una lista negra de parámetros incorrecta. Esto se solucionó en las versiones 21.2s10 y 22.1s3. | |
| Modificada | Media (6.6) | 0.52% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 utilizan una clave única para cifrar los parámetros de configuración. Esto se solucionó en las versiones 21.2s10 y 22.1s3, la clave ahora es única por dispositivo. | |
| Analizada | Alta (8.8) | 0.85% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Vulnerabilidad de permiso inseguro en dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 están ejecutando varios procesos con privilegios elevados. | |
| Modificada | Media (6.1) | 0.71% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son vulnerables a XSS cuando muestran los registros debido a una sanitización de entrada inadecuada. Esto se solucionó en las versiones 21.2s10 y 22.1s3. | |
| Modificada | Alta (7.5) | 0.45% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | La vulnerabilidad de permisos inseguros en dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son susceptibles de filtrar información a través de cookies. Esto está solucionado en la versión 21.2s10 y 22.1s3. | |
| Analizada | Alta (8.8) | 0.14% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Los certificados raíz locales del cliente Cato Networks Windows SDP pueden ser instalados por usuarios con pocos privilegios. Este problema afecta a SDP Client: anterior a 5.10.28. | |
| Analizada | Media (6.5) | 0.23% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Una vulnerabilidad en Cato Networks SDP Client en Windows permite la inserción de información confidencial en el archivo de registro, lo que puede llevar a la apropiación de la cuenta. Sin embargo, el ataque requiere eludir las protecciones al modificar el token del túnel en el sistema del atacante. Este problema… | |
| Analizada | Alta (8.8) | 0.27% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Escalada de privilegios locales del cliente SDP de Cato Networks Windows SDP a través del archivo de configuración openssl. Este problema afecta a SDP Client anterior a la versión 5.10.34. | |
| Analizada | Alta (7.8) | 0.24% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Escalada de privilegios locales del cliente SDP de Cato Networks Windows mediante actualización automática. Este problema afecta a SDP Client : anterior a 5.10.34. | |
| Analizada | Alta (8.8) | 0.80% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Ejecución remota de código en el cliente Cato Windows SDP a través de URL diseñadas. Este problema afecta a SDP Client  de Windows anterior a la versión 5.10.34. | |
| Modificada | Media (4.9) | 0.34% | — | Arubanetworks Clearpass Policy Manager | 30/7/2024 | 17/6/2026 | Existe una vulnerabilidad en ClearPass Policy Manager que permite que un atacante con privilegios administrativos acceda a información confidencial en formato de texto plano. Un exploit exitoso permite a un atacante recuperar información que podría usarse para potencialmente obtener mayor acceso a los servicios de red… | |
| Modificada | Media (4.9) | 0.36% | — | Arubanetworks Clearpass Policy Manager | 30/7/2024 | 17/6/2026 | Existe una vulnerabilidad en ClearPass Policy Manager que permite que un atacante con privilegios administrativos acceda a información confidencial en formato de texto plano. Un exploit exitoso permite a un atacante recuperar información que podría usarse para obtener acceso adicional a los servicios de red… | |
| Analizada | Alta (8.8) | 0.55% | — | Arubanetworks Clearpass Policy Manager | 30/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar esta vulnerabilidad para obtener y modificar información… | |
| Modificada | Media (6.3) | 0.26% | — | Hms-networks Anybus Compactcom 30 Module Ethernet/ip FirmwareHms-networks Anybus Compactcom 30 Module USB Without Housing Firmware | 25/7/2024 | 17/6/2026 | Los productos Anybus-CompactCom 30 de HMS Industrial Networks son vulnerables a un ataque XSS causado por la falta de controles sanitarios de entrada. Como consecuencia, es posible insertar código HTML en los campos de entrada y almacenar el código HTML. El código HTML almacenado se incrustará en la página y el… | |
| Modificada | Alta (8.8) | 0.91% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 24/7/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos autenticada en la interfaz de línea de comandos de las puertas de enlace SD-WAN HPE Aruba Networking EdgeConnect. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema… | |
| Modificada | Media (6.1) | 0.30% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 24/7/2024 | 17/6/2026 | Una vulnerabilidad dentro de la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto realice un ataque de Cross Site Scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante ejecutar código de script… | |
| Modificada | Crítica (9) | 0.54% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 24/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar… | |
| Modificada | Alta (8.8) | 0.78% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 24/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un prototipo de ataque de contaminación del lado del servidor. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar… |