Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.51%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.63%—Dns-stats Hedgehog25/12/202217/6/2026
** NO SOPORTADO CUANDO ESTÁ ASIGNADO ** Se encontró una vulnerabilidad en dns-stats hedgehog. Ha sido calificada como problemática. La función DSCIOManager::dsc_import_input_from_source del archivo src/DSCIOManager.cpp es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque puede…
ModificadaAlta (8.3)1.9%—Microsoft EdgeMicrosoft Edge Chromium13/12/202217/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium).
ModificadaMedia (4.3)1.2%—Microsoft Edge Chromium13/12/202217/6/2026
Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium)
ModificadaMedia (6.6)2.0%—Microsoft Edge Chromium13/12/202217/6/2026
Vulnerabilidad de elevación de privilegios en la actualización de Microsoft Edge (basada en Chromium).
ModificadaAlta (7.8)0.34%—Siemens ParasolidSiemens Solid Edge Se2022Siemens Solid Edge Se202313/12/202217/6/2026
Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),…
ModificadaAlta (7.8)0.34%—Siemens ParasolidSiemens Solid Edge Se2022Siemens Solid Edge Se202313/12/202217/6/2026
Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),…
ModificadaAlta (7.2)1.4%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Una vulnerabilidad en la interfaz de administración web de Aruba EdgeConnect Enterprise permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que podría…
ModificadaMedia (6.5)0.75%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Existe una vulnerabilidad de path traversal autenticada en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las…
ModificadaAlta (8.8)1.2%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.2)1.6%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaMedia (6.5)0.75%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Existe una vulnerabilidad de path traversal autenticada en la interfaz web de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las versiones del…
ModificadaMedia (5.4)0.50%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Una vulnerabilidad dentro de la interfaz de administración basada en web de EdgeConnect Enterprise podría permitir que un atacante remoto lleve a cabo un ataque de Cross-Site Scripting (XSS) almacenado contra un usuario de la interfaz cargando un archivo especialmente manipulado. Una explotación exitosa podría…
ModificadaMedia (6.1)0.52%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Una vulnerabilidad dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise podría permitir que un atacante remoto lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz. Una explotación exitosa podría permitir a un atacante ejecutar código de…
ModificadaAlta (7.2)1.6%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.2)1.5%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.2)1.5%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.2)1.5%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.2)1.5%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.5)0.74%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
—
Orbitaley — Vulnerabilidades