Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.50%—Nextscripts Social Networks Auto Poster16/10/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la omisión de la autorización debido a la falta de comprobaciones de capacidad en múltiples funciones de seguridad y privilegios de usuario proporcionadas en versiones hasta la 4.3.17 incluida. Esto permite que atacantes con pocos…
ModificadaMedia (5.2)0.29%—Paloaltonetworks Globalprotect9/10/202417/6/2026
Una vulnerabilidad de escalada de privilegios en la aplicación Palo Alto Networks GlobalProtect en Windows permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT AUTHORITY/SYSTEM mediante el uso de la funcionalidad de reparación ofrecida por el archivo .msi utilizado…
AnalizadaMedia (5.1)0.29%—Paloaltonetworks Pan-os9/10/202417/6/2026
Una vulnerabilidad de escalada de privilegios (PE) en la API XML del software PAN-OS de Palo Alto Networks permite que un administrador de PAN-OS autenticado con privilegios restringidos utilice una clave API XML comprometida para realizar acciones como administrador de PAN-OS con privilegios superiores. Por ejemplo,…
AplazadaMedia (5.3)0.38%—Paloaltonetworks Cortex XsoarAI9/10/202417/6/2026
Una vulnerabilidad en Cortex XSOAR permite la divulgación de datos de incidentes a usuarios que no tienen el privilegio de ver los datos.
AnalizadaMedia (5.7)0.21%—Paloaltonetworks Cortex XDR Agent9/10/202417/6/2026
Un problema con un mecanismo de detección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario con privilegios no administrativos de Windows deshabilite el agente. Este problema puede ser aprovechado por malware para deshabilitar el agente Cortex XDR y luego realizar una…
AnalizadaAlta (8.2)0.41%—Paloaltonetworks Pan-os9/10/202417/6/2026
Una vulnerabilidad de corrupción de memoria en el software PAN-OS de Palo Alto Networks permite que un atacante no autenticado bloquee PAN-OS debido a un paquete creado a través del plano de datos, lo que genera una condición de denegación de servicio (DoS). Los intentos repetidos de activar esta condición harán que…
AnalizadaAlta (7)0.67%—Paloaltonetworks Expedition9/10/202417/6/2026
Una vulnerabilidad XSS reflejado en Palo Alto Networks Expedition permite la ejecución de JavaScript malicioso en el contexto del navegador de un usuario autenticado de Expedition si ese usuario hace clic en un enlace malicioso, lo que permite ataques de phishing que podrían conducir al robo de sesiones del navegador…
ModificadaAlta (8.2)14%💥 PoCPaloaltonetworks Expedition9/10/202417/6/2026
Una vulnerabilidad de almacenamiento de texto plano de información confidencial en Palo Alto Networks Expedition permite a un atacante autenticado revelar nombres de usuario, contraseñas y claves API del firewall generadas con esas credenciales.
AnalizadaCrítica (9.2)100%⚠ Explotación activa💥 ExploitPaloaltonetworks Expedition9/10/202417/6/2026
Una vulnerabilidad de inyección SQL en Expedition de Palo Alto Networks permite a un atacante no autenticado revelar el contenido de la base de datos de Expedition, como hashes de contraseñas, nombres de usuario, configuraciones de dispositivos y claves API de dispositivos. Con esto, los atacantes también pueden crear…
ModificadaCrítica (9.3)83%💥 PoCPaloaltonetworks Expedition9/10/202417/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en Palo Alto Networks Expedition permite a un atacante autenticado ejecutar comandos del sistema operativo arbitrarios como root en Expedition, lo que resulta en la divulgación de nombres de usuario, contraseñas de texto plano, configuraciones de…
AnalizadaCrítica (9.9)99%⚠ Explotación activa💥 ExploitPaloaltonetworks Expedition9/10/202417/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en Palo Alto Networks Expedition permite a un atacante no autenticado ejecutar comandos arbitrarios del sistema operativo como root en Expedition, lo que resulta en la divulgación de nombres de usuario, contraseñas de texto plano, configuraciones de…
AplazadaMedia (5.9)0.22%—Shanghai Zhouma Network Technology IMS Intelligent Manufacturing Collaborative Internet OF Things SystemAI4/10/202417/6/2026
Un problema en Shanghai Zhouma Network Technology CO., Ltd IMS Intelligent Manufacturing Collaborative Internet of Things System v.1.9.1 permite que un atacante remoto escale privilegios a través del puerto abierto.
AnalizadaMedia (6.1)0.39%—Yoginetwork Rabbitloader2/10/202417/6/2026
El complemento RabbitLoader – Website Speed Optimization for improving Core Web Vital metrics with Cache, Image Optimization, and more para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.21.0 incluida. Esto…
AnalizadaCrítica (9)0.58%—Nokia Transcend Network Management System1/10/202417/6/2026
El servicio WebDAV en Infinera TNMS (Transcend Network Management System) 19.10.3 permite que un atacante remoto con pocos privilegios realice operaciones de archivos no autorizadas debido a la ejecución con privilegios innecesarios.
AnalizadaAlta (7.2)0.73%—Nokia Transcend Network Management System1/10/202417/6/2026
En Infinera TNMS (Transcend Network Management System) 19.10.3, una configuración predeterminada insegura del servidor SFTP interno en servidores Linux permite a un atacante remoto acceder a archivos y directorios fuera del directorio de inicio del usuario SFTP.
AnalizadaAlta (7.7)0.13%—Nokia Transcend Network Management System1/10/202417/6/2026
En Infinera TNMS (Transcend Network Management System) 19.10.3, el almacenamiento de texto plano de información confidencial en la memoria de la aplicación de escritorio TNMS Client permite a los administradores del sistema operativo invitado obtener las contraseñas de varios usuarios leyendo volcados de memoria de la…
AnalizadaMedia (6.5)0.18%—Nokia Transcend Network Management System1/10/202417/6/2026
El almacenamiento de contraseñas en texto plano en Infinera TNMS (Transcend Network Management System) Server 19.10.3 permite a los atacantes (con acceso a la base de datos o a los archivos de configuración exportados) obtener los nombres de usuario y las contraseñas de los usuarios de SNMP en texto plano.
AnalizadaMedia (4.6)0.32%—Tenable Nessus Network Monitor30/9/202417/6/2026
Existe una vulnerabilidad de Cross-Site Scripting Almacenado en Nessus Network Monitor donde un atacante local autenticado y privilegiado podría inyectar código arbitrario en la interfaz de usuario de NNM a través de la CLI local.
AnalizadaMedia (6.6)0.51%—Versa-networks Versa Director20/9/202425/8/2026
Versa Director ofrece API REST para orquestación y administración. Por diseño, ciertas API, como la pantalla de inicio de sesión, la visualización de banners y el registro de dispositivos, no requieren autenticación. Sin embargo, se descubrió que para los Directors conectados directamente a Internet, una de estas API…
AnalizadaAlta (7.5)0.33%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de lectura fuera de los límites en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of10::Port:unpack. Este problema afecta a libfluid: 0.1.0.
AnalizadaAlta (7.5)0.33%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de terminación nula incorrecta en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of10::Port:unpack. Este problema afecta a libfluid: 0.1.0.
AnalizadaAlta (7.5)0.42%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de desreferencia de puntero nulo de valor de retorno no controlado en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::ActionList::unpack10. Este problema afecta a libfluid: 0.1.0.
AnalizadaAlta (7.5)0.37%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de lectura fuera de los límites en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of13::MultipartReplyTable::unpack. Este problema afecta a libfluid: 0.1.0.
AnalizadaAlta (7.5)0.37%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de lectura fuera de los límites en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of13::MultipartReplyPortStats::unpack. Este problema afecta a libfluid: 0.1.0.
AnalizadaAlta (7.5)0.37%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de lectura fuera de los límites en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of13::MultipartReplyGroup::unpack. Este problema afecta a libfluid: 0.1.0.