Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.5) | 0.74% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | — | |
| Modificada | Alta (8.8) | 0.81% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 17/6/2026 | Existen vulnerabilidades en ArubaOS que se ejecutan en controladores de la serie 7xxx que permiten a un atacante ejecutar código arbitrario durante la secuencia de inicio. La explotación exitosa podría permitir a un atacante lograr una modificación permanente del sistema operativo subyacente. | |
| Modificada | Alta (8.8) | 0.75% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 17/6/2026 | Existen vulnerabilidades en ArubaOS que se ejecutan en controladores de la serie 7xxx que permiten a un atacante ejecutar código arbitrario durante la secuencia de inicio. La explotación exitosa podría permitir a un atacante lograr una modificación permanente del sistema operativo subyacente. | |
| Modificada | Alta (8.8) | 0.76% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 17/6/2026 | Existe una vulnerabilidad que permite a un atacante autenticado sobrescribir un archivo arbitrario con contenido controlado por el atacante a través de la interfaz web. La explotación exitosa de esta vulnerabilidad podría comprometer completamente el sistema operativo del host subyacente. | |
| Modificada | Alta (7.2) | 1.7% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (7.2) | 1.7% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (7.2) | 1.7% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (7.2) | 1.7% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (8.8) | 1.6% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Media (5.5) | 0.59% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Debido a restricciones inadecuadas sobre entidades XML, existen múltiples vulnerabilidades en la interfaz de línea de comandos de ArubaOS. Una explotación exitosa podría permitir a un atacante autenticado recuperar archivos del sistema local o hacer que la aplicación consuma recursos del sistema, lo que resultaría en… | |
| Analizada | Media (6.5) | 0.61% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de esta vulnerabilidad resulta en una Denegación de Servicio (DoS) en el sistema afectado. | |
| Analizada | Media (5.3) | 0.27% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Aruba ha identificado ciertas configuraciones de ArubaOS que pueden dar lugar a la divulgación de información confidencial de los ESSID configurados. Los escenarios en los que puede ocurrir la divulgación de información potencialmente confidencial son complejos y dependen de factores que escapan al control de los… | |
| Analizada | Media (6.5) | 0.25% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Un atacante autenticado puede afectar la integridad del gestor de arranque de ArubaOS en los controladores de la serie 7xxx. Una explotación exitosa puede comprometer la cadena de confianza del hardware en el controlador afectado. | |
| Analizada | Alta (7.5) | 0.60% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Existe una vulnerabilidad en bootloader de ArubaOS en los controladores de la serie 7xxx que puede provocar una condición de Denegación de Servicio (DoS) en un sistema afectado. Un atacante exitoso puede causar un bloqueo del sistema que solo puede resolverse mediante un ciclo de encendido del controlador afectado. | |
| Analizada | Alta (8.1) | 0.83% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Existe una vulnerabilidad de path traversal autenticada en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de la vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente. | |
| Analizada | Crítica (9.8) | 1.8% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Existe una vulnerabilidad de inyección de comandos no autenticada que podría conducir a la ejecución remota de código mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (Aruba Networks AP management protocol). La explotación exitosa de esta vulnerabilidad da como resultado la… | |
| Modificada | Alta (8.1) | 0.82% | — | Arubanetworks Airwave | 8/12/2022 | 17/6/2026 | Existen vulnerabilidades en la interfaz de administración basada en web de AirWave Management Platform que exponen algunas URL a una falta de controles de acceso adecuados. Estas vulnerabilidades podrían permitir que un atacante remoto con privilegios limitados obtenga acceso a información confidencial y/o cambie las… | |
| Modificada | Alta (8.1) | 0.82% | — | Arubanetworks Airwave | 8/12/2022 | 17/6/2026 | Existen vulnerabilidades en la interfaz de administración basada en web de AirWave Management Platform que exponen algunas URL a una falta de controles de acceso adecuados. Estas vulnerabilidades podrían permitir que un atacante remoto con privilegios limitados obtenga acceso a información confidencial y/o cambie las… | |
| Modificada | Alta (8.1) | 0.82% | — | Arubanetworks Airwave | 8/12/2022 | 17/6/2026 | Existen vulnerabilidades en la interfaz de administración basada en web de AirWave Management Platform que exponen algunas URL a una falta de controles de acceso adecuados. Estas vulnerabilidades podrían permitir que un atacante remoto con privilegios limitados obtenga acceso a información confidencial y/o cambie las… | |
| Modificada | Alta (8.8) | 0.91% | — | Inhandnetworks Ir302 Firmware | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de infección de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden conducir a la ejecución de operaciones privilegiadas. Un atacante puede enviar una secuencia de solicitudes… |