Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
4192 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.51% | — | Cisco Prime InfrastructureCisco Evolved Programmable Network Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco PI y Cisco EPNM podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida… | |
| Analizada | Media (6.5) | 1.7% | — | Cisco Prime InfrastructureCisco Evolved Programmable Network Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco PI y Cisco EPNM podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante debe tener credenciales válidas en el sistema. Esta… | |
| Aplazada | Alta (8.6) | 0.95% | — | Cisco Broadworks Network ServerAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz local de Cisco BroadWorks Network Server podría permitir que un atacante remoto no autenticado agote los recursos del sistema, lo que provocaría una condición de denegación de servicio (DoS). Esta vulnerabilidad existe porque no se produce una limitación de velocidad para determinadas… | |
| Aplazada | Alta (8.7) | 0.43% | — | Paloaltonetworks Pan-osAI | 14/11/2024 | 17/6/2026 | Una desreferencia de puntero nulo en el software PAN-OS de Palo Alto Networks en las plataformas de hardware de las series PA-800, PA-3200, PA-5200 y PA-7000 cuando la política de descifrado está habilitada permite que un atacante no autenticado bloquee PAN-OS mediante el envío de tráfico específico a través del plano… | |
| Analizada | Media (4.6) | 0.34% | — | Paloaltonetworks Pan-os | 14/11/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en el software PAN-OS de Palo Alto Networks permite que un administrador de Panorama autenticado de lectura y escritura envíe una configuración especialmente manipulada a un nodo PAN-OS. Esto permite la suplantación de un administrador legítimo de PAN-OS que puede… | |
| Analizada | Media (5.1) | 0.34% | — | Paloaltonetworks Pan-os | 14/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección ciega de entidades externas XML (XXE) en el software PAN-OS de Palo Alto Networks permite a un atacante autenticado extraer archivos arbitrarios de los firewalls a un servidor controlado por el atacante. Este ataque requiere acceso de red a la interfaz de administración del firewall. | |
| Analizada | Media (5.3) | 0.18% | — | Paloaltonetworks Pan-os | 14/11/2024 | 17/6/2026 | Una vulnerabilidad de validación de certificado incorrecta en el software PAN-OS de Palo Alto Networks permite que un usuario autorizado con un certificado de cliente especialmente manipulado se conecte a un portal o puerta de enlace de GlobalProtect afectado como un usuario legítimo diferente. Este ataque solo es… | |
| Analizada | Baja (2.1) | 0.47% | — | Paloaltonetworks Pan-os | 14/11/2024 | 17/6/2026 | Server-side request forgeryen el software PAN-OS permite a un atacante no autenticado utilizar la interfaz web administrativa como proxy, lo que le permite ver recursos de red internos que de otra manera no serían accesibles. | |
| Analizada | Media (6.8) | 0.47% | — | Paloaltonetworks Pan-os | 14/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado eludir las restricciones del sistema en el plano de administración y eliminar archivos en el firewall. | |
| Analizada | Alta (8.7) | 0.48% | — | Paloaltonetworks Pan-os | 14/11/2024 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero nulo en el software PAN-OS de Palo Alto Networks permite a un atacante no autenticado detener un servicio central del sistema en el firewall mediante el envío de un paquete manipulado a través del plano de datos que provoca una condición de denegación de servicio (DoS).… | |
| Analizada | Alta (8.7) | 0.51% | — | Paloaltonetworks Pan-os | 14/11/2024 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero nulo en la puerta de enlace GlobalProtect del software PAN-OS de Palo Alto Networks permite que un atacante no autenticado detenga el servicio GlobalProtect en el firewall mediante el envío de un paquete especialmente manipulado que provoca una condición de denegación de… | |
| Aplazada | Media (5.3) | 0.32% | — | Jinher Network Collaborative Management PlatformAI | 11/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Jinher Network Collaborative Management Platform ??????????? 1.0. Se ve afectada una función desconocida del archivo /C6/JHSoft.Web.AcceptAip/AcceptShow.aspx/. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de… | |
| Aplazada | Sin puntuar | 0.30% | — | Extremenetworks ExtremexosAI | 11/11/2024 | 17/6/2026 | El daemon BGP en Extreme Networks ExtremeXOS (también conocido como EXOS) 30.7.1.1 permite que un atacante (que no está en una red conectada directamente) provoque una denegación de servicio (reinicio de sesión BGP) debido a un manejo incorrecto de errores de atributos BGP (para los atributos 21 y 25). NOTA: el… | |
| Analizada | Media (5.4) | 0.28% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz.… | |
| Analizada | Crítica (9.8) | 1.7% | — | Dcnetworks Dcme-320 Firmware | 5/11/2024 | 17/6/2026 | Se descubrió que DCME-320 v7.4.12.90 contenía una vulnerabilidad de inyección de comandos. | |
| Analizada | Alta (7.5) | 0.60% | — | Opennetworking Onos-a1tOpennetworking Sdran-in-a-box | 4/11/2024 | 17/6/2026 | Un problema en Open Networking Foundations sdran-in-a-box v.1.4.3 y onos-a1t v.0.2.3 permite a un atacante remoto provocar una denegación de servicio a través del componente onos-a1t de sdran-in-a-box, específicamente la función DeleteWatcher. | |
| Aplazada | Media (6.1) | 0.37% | — | Shenzhen Interconnection Harbor Network Technology Ofweek Online ExhibitionAI | 30/10/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Shenzhen Interconnection Harbor Network Technology Co., Ltd Ofweek Online Exhibition v.1.0.0 permite a un atacante remoto ejecutar código arbitrario. | |
| Aplazada | Alta (8.8) | 0.16% | — | UI Unifi Network ApplicationAI | 28/10/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios locales encontrada en Self-Hosted UniFi Network Server with UniFi Network Application (versión 8.4.62 y anteriores) permite que un actor malicioso con un usuario del sistema operativo local ejecute acciones con altos privilegios en el servidor de red UniFi. | |
| Aplazada | Crítica (9.8) | 0.83% | — | Veraxsystems Network Management SystemAI | 25/10/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Hanzhou Haobo network management system 1.0 permite a un atacante remoto ejecutar código arbitrario a través de un script especialmente manipulado. | |
| Aplazada | Media (6.5) | 0.26% | — | Shenzhen Tuoshi Network Communications 5G CPE Router Nr500-eaAI | 24/10/2024 | 17/6/2026 | El control de acceso incorrecto en el enrutador CPE 5G NR500-EA RG500UEAABxCOMSLICv3.2.2543.12.18 de Shenzhen Tuoshi Network Communications Co., Ltd. permite a los atacantes acceder al protocolo SSH sin autenticación. | |
| Aplazada | Alta (8.8) | 1.7% | — | Shenzhen Tuoshi Network Communications 5G CPE Router Nr500-eaAI | 24/10/2024 | 17/6/2026 | Se descubrió que el enrutador CPE 5G NR500-EA RG500UEAABxCOMSLICv3.2.2543.12.18 de Shenzhen Tuoshi Network Communications Co., Ltd. contenía una vulnerabilidad de inyección de comandos a través del componente at_command.asp. | |
| Aplazada | Alta (7.8) | 0.46% | — | LibreswanAINetworkmanagerAINetworkmanager-libreswanAI | 22/10/2024 | 26/6/2026 | Se encontró una falla en el complemento de cliente de libreswan para NetworkManager (NetkworkManager-libreswan), donde no puede desinfectar correctamente la configuración de VPN del usuario local sin privilegios. En esta configuración, compuesta por un formato clave-valor, el complemento no puede escapar caracteres… | |
| Analizada | Crítica (9.8) | 1.1% | — | Dcnetworks Dcme-320-l Firmware | 21/10/2024 | 17/6/2026 | Un problema en DCME-320-L <=9.3.2.114 permite a un atacante remoto ejecutar código arbitrario a través del componente log_u_umount.php. | |
| Analizada | Media (6.5) | 0.50% | — | Nextscripts Social Networks Auto Poster | 16/10/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la omisión de la autorización debido a la falta de comprobaciones de capacidad en múltiples funciones de seguridad y privilegios de usuario proporcionadas en versiones hasta la 4.3.17 incluida. Esto permite que atacantes con pocos… | |
| Modificada | Media (5.2) | 0.29% | — | Paloaltonetworks Globalprotect | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en la aplicación Palo Alto Networks GlobalProtect en Windows permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY/SYSTEM mediante el uso de la funcionalidad de reparación ofrecida por el archivo .msi utilizado… |