Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría explotar estas vulnerabilidades para obtener y modificar información… | |
| Modificada | Alta (8.8) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría explotar estas vulnerabilidades para obtener y modificar información… | |
| Modificada | Alta (8.8) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría explotar estas vulnerabilidades para obtener y modificar información… | |
| Modificada | Alta (8.8) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría explotar estas vulnerabilidades para obtener y modificar información… | |
| Modificada | Alta (8.8) | 0.47% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad en la interfaz de administración basada en la web de ClearPass Policy Manager que expone algunos endpoints a una falta de protección contra ataques de tipo Cross-Site Request Forgery (CSRF). Esto podría permitir a un atacante remoto no autenticado ejecutar entradas arbitrarias contra… | |
| Modificada | Alta (7.5) | 0.84% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad en la Interfaz de Usuario de ClearPass Policy Manager Guest que puede permitir a un atacante no autenticado enviar operaciones específicas que resulten en una condición de denegación de servicio. Una explotación con éxito de esta vulnerabilidad resulta en la indisponibilidad de la… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en la web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo… | |
| Modificada | Alta (7.8) | 0.24% | — | Arubanetworks Clearpass Policy Manager | 20/9/2022 | 17/6/2026 | Una vulnerabilidad en el agente de ClearPass OnGuard para macOS podría permitir a usuarios maliciosos en una instancia de macOS elevar sus privilegios de usuario. Una explotación con éxito podría permitir a estos usuarios ejecutar código arbitrario privilegiado de nivel root en la instancia de macOS en Aruba ClearPass… | |
| Modificada | Media (5.5) | 0.22% | — | Paloaltonetworks Cortex XDR Agent | 14/9/2022 | 17/6/2026 | Una vulnerabilidad de resolución de enlaces inapropiada en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite a un atacante local leer archivos en el sistema con altos privilegios cuando es generado un archivo de soporte técnico | |
| Modificada | Media (6.8) | 0.36% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad en determinados modelos de switches AOS-CX que podría permitir a un atacante con acceso a la consola de recuperación omitir la autenticación normal. Una explotación con éxito permite a un atacante omitir la autenticación del sistema y lograr el compromiso total del switch en los Switches… | |
| Modificada | Media (5.3) | 0.85% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de AOS-CX podría permitir a un atacante remoto no autenticado obtener una huella digital de la versión exacta de AOS-CX que es ejecutada en el switch. Esto permite que un atacante recupere información que podría ser usada para apuntar con mayor… | |
| Modificada | Media (4.3) | 0.32% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches… | |
| Modificada | Media (4.3) | 0.32% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches… | |
| Modificada | Media (4.3) | 0.32% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches… | |
| Modificada | Media (4.3) | 0.32% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches… | |
| Modificada | Alta (8.8) | 1.2% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de AOS-CX podría permitir a un usuario remoto autenticado privilegiado de sólo lectura escalar sus permisos a los de un usuario administrativo. Una explotación con éxito de esta vulnerabilidad permite a un atacante escalar los privilegios más allá de su… | |
| Modificada | Alta (7.2) | 1.7% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | Se presentan vulnerabilidades de inyección de comandos autenticados en el motor de análisis de red AOS-CX por medio de scripts NAE. Una explotación con éxito de estas vulnerabilidades resulta en la capacidad de ejecutar comandos arbitrarios como un usuario privilegiado en el sistema operativo subyacente, conllevando a… | |
| Modificada | Alta (7.8) | 0.60% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades en la interfaz de línea de comandos de AOS-CX que podrían conllevar a una inyección de comandos autenticados. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, conllevando a un compromiso completo… | |
| Modificada | Alta (7.8) | 0.57% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades en la interfaz de línea de comandos de AOS-CX que podrían conllevar a una inyección de comandos autenticados. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, conllevando a un compromiso completo… | |
| Modificada | Alta (8.8) | 0.42% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | AOS-CX carece de protecciones Anti-CSRF en las operaciones de cambio de estado. Esto puede ser potencialmente explotado por un atacante para ejecutar comandos en el contexto de otro usuario en ArubaOS-CX Switches versión(es): AOS-CX 10.10.xxxx: 10.10.0002 y anteriores, AOS-CX 10.09.xxxx: 10.09.1020 y anteriores,… |