Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.5% | — | Inhandnetworks Ir302 Firmware | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad upload.cgi del puerto httpd 4444 de InHand Networks InRouter302 V3.5.45. Una solicitud HTTP especialmente manipulada puede provocar la eliminación arbitraria de un archivo. Un atacante puede enviar una solicitud HTTP para desencadenar esta… | |
| Modificada | Media (6.5) | 0.79% | — | Inhandnetworks Ir302 Firmware | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad nvram de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden provocar la desactivación de funciones de seguridad. Un atacante puede enviar una secuencia de solicitudes para… | |
| Modificada | Alta (8.8) | 0.95% | — | Inhandnetworks Ir302 Firmware | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de soporte de la consola de InHand Networks InRouter302 V3.5.45. Una solicitud de red especialmente manipulada puede conducir a la ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de solicitudes para desencadenar… | |
| Modificada | Media (6.5) | 0.80% | — | Inhandnetworks Ir302 Firmware | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de verificación de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden provocar la desactivación de funciones de seguridad. Un atacante puede enviar una secuencia de… | |
| Modificada | Crítica (9.8) | 0.67% | — | Inhandnetworks Inrouter302 Firmware | 9/11/2022 | 17/6/2026 | El firmware de InHand Networks InRouter302 V3.5.45 introduce correcciones para TALOS-2022-1472 y TALOS-2022-1474. Las correcciones están incompletas. Un atacante aún puede realizar, respectivamente, una escalada de privilegios y una vulnerabilidad de divulgación de información. | |
| Modificada | Media (6.7) | 0.12% | — | Paloaltonetworks Cortex Xsoar | 9/11/2022 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios (PE) locales en el software del motor Cortex XSOAR de Palo Alto Networks que se ejecuta en un Sistema Operativo Linux permite a un atacante local con acceso de shell al motor, ejecutar programas con privilegios elevados. | |
| Modificada | Crítica (9.8) | 1.7% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 28/10/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar comandos… | |
| Modificada | Crítica (9.8) | 1.5% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 28/10/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto no autenticado evite la autenticación. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener privilegios administrativos, lo que… | |
| Modificada | Crítica (9.8) | 1.5% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 28/10/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto no autenticado evite la autenticación. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener privilegios administrativos, lo que… | |
| Modificada | Alta (7.5) | 0.63% | — | Cassianetworks Access Controller | 14/10/2022 | 17/6/2026 | Un atacante puede ser capaz de usar minify route con una ruta relativa para visualizar cualquier archivo en Cassia Networks Access Controller versiones anteriores a 2.0.1 | |
| Modificada | Crítica (9.8) | 1.6% | — | Arraynetworks Arrayos AG | 13/10/2022 | 17/6/2026 | Array Networks AG/vxAG con ArrayOS AG versiones anteriores a 9.4.0.469, permite una inyección de comandos no autenticados que conlleva a una escalada de privilegios y un control del sistema. NOTA: ArrayOS AG versión 10.x no está afectado | |
| Modificada | Alta (8.1) | 0.90% | — | Paloaltonetworks Pan-os | 12/10/2022 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en la interfaz web de Palo Alto Networks PAN-OS versión 8.1, permite a un atacante basado en la red con conocimientos específicos del firewall o dispositivo Panorama de destino hacerse pasar por un administrador de PAN-OS existente y llevar a cabo acciones privilegiadas | |
| Modificada | Media (6.1) | 0.67% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10 podría permitir a un atacante remoto conducir un ataque de tipo cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Una explotación con éxito podría permitir a un atacante ejecutar código de script… | |
| Modificada | Media (4.9) | 0.85% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Denegación de Servicio (DoS) no autenticado en el manejo de determinadas cadenas SSID por Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del AP afectado de Aruba InstantOS… | |
| Modificada | Media (6.5) | 0.46% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio (DoS) no autenticada en el manejo de determinadas cadenas SSID por parte de Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad resulta en la capacidad de interrumpir la operación normal del AP afectado de Aruba InstantOS… | |
| Modificada | Alta (7.8) | 0.73% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos autenticados en la interfaz de línea de comandos de Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad resulta en la capacidad de ejecutar comandos arbitrarios como un usuario privilegiado en el sistema operativo subyacente de… | |
| Modificada | Media (5.4) | 0.71% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10 ,podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Una explotación con éxito podría permitir a un atacante ejecutar código… | |
| Modificada | Crítica (9.8) | 1.4% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presentan vulnerabilidades de desbordamiento de búfer no autenticado en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10. Una explotación exitosa resulta en la ejecución de comandos arbitrarios en el sistema operativo subyacente de Aruba InstantOS versiones 6.4.x: 6.4.4.8-4.2.4.20 y… | |
| Modificada | Crítica (9.8) | 1.4% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presentan vulnerabilidades de desbordamiento de búfer no autenticadas en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10. Una explotación exitosa resulta en la ejecución de comandos arbitrarios en el sistema operativo subyacente de Aruba InstantOS versiones 6.4.x: 6.4.4.8-4.2.4.20 y… | |
| Modificada | Crítica (9.8) | 2.1% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una… | |
| Modificada | Crítica (9.8) | 2.1% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una… | |
| Modificada | Crítica (9.8) | 1.9% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una… | |
| Modificada | Crítica (9.8) | 1.9% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una… | |
| Modificada | Crítica (9.8) | 2.0% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 6/10/2022 | 17/6/2026 | Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remoto no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de gestión de AP de Aruba Networks) (8211). Una explotación… | |
| Modificada | Alta (8.8) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en la web de ClearPass Policy Manager podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría explotar estas vulnerabilidades para obtener y modificar… |