Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.50% | — | Nextscripts Social Networks Auto Poster | 16/10/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la omisión de la autorización debido a la falta de comprobaciones de capacidad en múltiples funciones de seguridad y privilegios de usuario proporcionadas en versiones hasta la 4.3.17 incluida. Esto permite que atacantes con pocos… | |
| Modificada | Media (5.2) | 0.29% | — | Paloaltonetworks Globalprotect | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en la aplicación Palo Alto Networks GlobalProtect en Windows permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY/SYSTEM mediante el uso de la funcionalidad de reparación ofrecida por el archivo .msi utilizado… | |
| Analizada | Media (5.1) | 0.29% | — | Paloaltonetworks Pan-os | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios (PE) en la API XML del software PAN-OS de Palo Alto Networks permite que un administrador de PAN-OS autenticado con privilegios restringidos utilice una clave API XML comprometida para realizar acciones como administrador de PAN-OS con privilegios superiores. Por ejemplo,… | |
| Aplazada | Media (5.3) | 0.38% | — | Paloaltonetworks Cortex XsoarAI | 9/10/2024 | 17/6/2026 | Una vulnerabilidad en Cortex XSOAR permite la divulgación de datos de incidentes a usuarios que no tienen el privilegio de ver los datos. | |
| Analizada | Media (5.7) | 0.21% | — | Paloaltonetworks Cortex XDR Agent | 9/10/2024 | 17/6/2026 | Un problema con un mecanismo de detección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario con privilegios no administrativos de Windows deshabilite el agente. Este problema puede ser aprovechado por malware para deshabilitar el agente Cortex XDR y luego realizar una… | |
| Analizada | Alta (8.2) | 0.41% | — | Paloaltonetworks Pan-os | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria en el software PAN-OS de Palo Alto Networks permite que un atacante no autenticado bloquee PAN-OS debido a un paquete creado a través del plano de datos, lo que genera una condición de denegación de servicio (DoS). Los intentos repetidos de activar esta condición harán que… | |
| Analizada | Alta (7) | 0.67% | — | Paloaltonetworks Expedition | 9/10/2024 | 17/6/2026 | Una vulnerabilidad XSS reflejado en Palo Alto Networks Expedition permite la ejecución de JavaScript malicioso en el contexto del navegador de un usuario autenticado de Expedition si ese usuario hace clic en un enlace malicioso, lo que permite ataques de phishing que podrían conducir al robo de sesiones del navegador… | |
| Modificada | Alta (8.2) | 14% | 💥 PoC | Paloaltonetworks Expedition | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de almacenamiento de texto plano de información confidencial en Palo Alto Networks Expedition permite a un atacante autenticado revelar nombres de usuario, contraseñas y claves API del firewall generadas con esas credenciales. | |
| Analizada | Crítica (9.2) | 100% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Expedition | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Expedition de Palo Alto Networks permite a un atacante no autenticado revelar el contenido de la base de datos de Expedition, como hashes de contraseñas, nombres de usuario, configuraciones de dispositivos y claves API de dispositivos. Con esto, los atacantes también pueden crear… | |
| Modificada | Crítica (9.3) | 83% | 💥 PoC | Paloaltonetworks Expedition | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en Palo Alto Networks Expedition permite a un atacante autenticado ejecutar comandos del sistema operativo arbitrarios como root en Expedition, lo que resulta en la divulgación de nombres de usuario, contraseñas de texto plano, configuraciones de… | |
| Analizada | Crítica (9.9) | 99% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Expedition | 9/10/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en Palo Alto Networks Expedition permite a un atacante no autenticado ejecutar comandos arbitrarios del sistema operativo como root en Expedition, lo que resulta en la divulgación de nombres de usuario, contraseñas de texto plano, configuraciones de… | |
| Aplazada | Media (5.9) | 0.22% | — | Shanghai Zhouma Network Technology IMS Intelligent Manufacturing Collaborative Internet OF Things SystemAI | 4/10/2024 | 17/6/2026 | Un problema en Shanghai Zhouma Network Technology CO., Ltd IMS Intelligent Manufacturing Collaborative Internet of Things System v.1.9.1 permite que un atacante remoto escale privilegios a través del puerto abierto. | |
| Analizada | Media (6.1) | 0.39% | — | Yoginetwork Rabbitloader | 2/10/2024 | 17/6/2026 | El complemento RabbitLoader – Website Speed Optimization for improving Core Web Vital metrics with Cache, Image Optimization, and more para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.21.0 incluida. Esto… | |
| Analizada | Crítica (9) | 0.58% | — | Nokia Transcend Network Management System | 1/10/2024 | 17/6/2026 | El servicio WebDAV en Infinera TNMS (Transcend Network Management System) 19.10.3 permite que un atacante remoto con pocos privilegios realice operaciones de archivos no autorizadas debido a la ejecución con privilegios innecesarios. | |
| Analizada | Alta (7.2) | 0.73% | — | Nokia Transcend Network Management System | 1/10/2024 | 17/6/2026 | En Infinera TNMS (Transcend Network Management System) 19.10.3, una configuración predeterminada insegura del servidor SFTP interno en servidores Linux permite a un atacante remoto acceder a archivos y directorios fuera del directorio de inicio del usuario SFTP. | |
| Analizada | Alta (7.7) | 0.13% | — | Nokia Transcend Network Management System | 1/10/2024 | 17/6/2026 | En Infinera TNMS (Transcend Network Management System) 19.10.3, el almacenamiento de texto plano de información confidencial en la memoria de la aplicación de escritorio TNMS Client permite a los administradores del sistema operativo invitado obtener las contraseñas de varios usuarios leyendo volcados de memoria de la… | |
| Analizada | Media (6.5) | 0.18% | — | Nokia Transcend Network Management System | 1/10/2024 | 17/6/2026 | El almacenamiento de contraseñas en texto plano en Infinera TNMS (Transcend Network Management System) Server 19.10.3 permite a los atacantes (con acceso a la base de datos o a los archivos de configuración exportados) obtener los nombres de usuario y las contraseñas de los usuarios de SNMP en texto plano. | |
| Analizada | Media (4.6) | 0.32% | — | Tenable Nessus Network Monitor | 30/9/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting Almacenado en Nessus Network Monitor donde un atacante local autenticado y privilegiado podría inyectar código arbitrario en la interfaz de usuario de NNM a través de la CLI local. | |
| Analizada | Media (6.6) | 0.51% | — | Versa-networks Versa Director | 20/9/2024 | 25/8/2026 | Versa Director ofrece API REST para orquestación y administración. Por diseño, ciertas API, como la pantalla de inicio de sesión, la visualización de banners y el registro de dispositivos, no requieren autenticación. Sin embargo, se descubrió que para los Directors conectados directamente a Internet, una de estas API… | |
| Analizada | Alta (7.5) | 0.33% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of10::Port:unpack. Este problema afecta a libfluid: 0.1.0. | |
| Analizada | Alta (7.5) | 0.33% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de terminación nula incorrecta en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of10::Port:unpack. Este problema afecta a libfluid: 0.1.0. | |
| Analizada | Alta (7.5) | 0.42% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero nulo de valor de retorno no controlado en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::ActionList::unpack10. Este problema afecta a libfluid: 0.1.0. | |
| Analizada | Alta (7.5) | 0.37% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of13::MultipartReplyTable::unpack. Este problema afecta a libfluid: 0.1.0. | |
| Analizada | Alta (7.5) | 0.37% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of13::MultipartReplyPortStats::unpack. Este problema afecta a libfluid: 0.1.0. | |
| Analizada | Alta (7.5) | 0.37% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of13::MultipartReplyGroup::unpack. Este problema afecta a libfluid: 0.1.0. |