Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.51% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… | |
| Modificada | Alta (8.8) | 0.63% | — | Dns-stats Hedgehog | 25/12/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO ESTÁ ASIGNADO ** Se encontró una vulnerabilidad en dns-stats hedgehog. Ha sido calificada como problemática. La función DSCIOManager::dsc_import_input_from_source del archivo src/DSCIOManager.cpp es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque puede… | |
| Modificada | Alta (8.3) | 1.9% | — | Microsoft EdgeMicrosoft Edge Chromium | 13/12/2022 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium). | |
| Modificada | Media (4.3) | 1.2% | — | Microsoft Edge Chromium | 13/12/2022 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium) | |
| Modificada | Media (6.6) | 2.0% | — | Microsoft Edge Chromium | 13/12/2022 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en la actualización de Microsoft Edge (basada en Chromium). | |
| Modificada | Alta (7.8) | 0.34% | — | Siemens ParasolidSiemens Solid Edge Se2022Siemens Solid Edge Se2023 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),… | |
| Modificada | Alta (7.8) | 0.34% | — | Siemens ParasolidSiemens Solid Edge Se2022Siemens Solid Edge Se2023 | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Parasolid V33.1 (Todas las versiones < V33.1.264), Parasolid V34.0 (Todas las versiones < V34.0.252), Parasolid V34.1 (Todas las versiones < V34.1.242), Parasolid V35 .0 (Todas las versiones < V35.0.170), Solid Edge SE2022 (Todas las versiones < V222.0MP12),… | |
| Modificada | Alta (7.2) | 1.4% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Aruba EdgeConnect Enterprise permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que podría… | |
| Modificada | Media (6.5) | 0.75% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Existe una vulnerabilidad de path traversal autenticada en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las… | |
| Modificada | Alta (8.8) | 1.2% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Media (6.5) | 0.75% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Existe una vulnerabilidad de path traversal autenticada en la interfaz web de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las versiones del… | |
| Modificada | Media (5.4) | 0.50% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Una vulnerabilidad dentro de la interfaz de administración basada en web de EdgeConnect Enterprise podría permitir que un atacante remoto lleve a cabo un ataque de Cross-Site Scripting (XSS) almacenado contra un usuario de la interfaz cargando un archivo especialmente manipulado. Una explotación exitosa podría… | |
| Modificada | Media (6.1) | 0.52% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Una vulnerabilidad dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise podría permitir que un atacante remoto lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz. Una explotación exitosa podría permitir a un atacante ejecutar código de… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.5) | 0.74% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | — |