Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.55% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de desreferencia de valor de retorno no controlado a puntero nulo en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::QueuePropertyList::unpack13. Este problema afecta a libfluid: 0.1.0. | |
| Analizada | Alta (7.5) | 0.49% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of13::HelloElemVersionBitmap::unpack. Este problema afecta a libfluid: 0.1.0. | |
| Analizada | Alta (7.5) | 0.55% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de desreferencia de valor de retorno no controlado a puntero nulo en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina de programa fluid_msg::of13::SetFieldAction::unpack. Este problema afecta a libfluid: 0.1.0. | |
| Analizada | Alta (7.5) | 0.55% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de desreferencia de valor de retorno no controlado a puntero nulo en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con las rutinas de programa fluid_msg::ActionList::unpack13. Este problema afecta a libfluid: 0.1.0. | |
| Analizada | Alta (7.5) | 0.55% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero nulo de valor de retorno no controlado en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con las rutinas de programa fluid_msg::ActionSet::unpack. Este problema afecta a libfluid: 0.1.0. | |
| Analizada | Alta (7.5) | 0.55% | — | Opennetworking Libfluid MSG | 18/9/2024 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero nulo de valor de retorno no controlado en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con las rutinas de programa fluid_msg::of13::InstructionSet::unpack. Este problema afecta a libfluid: 0.1.0. | |
| Modificada | Alta (7.8) | 0.82% | — | UI Unifi Network Application | 13/9/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos encontrada en Self-Hosted UniFi Network Servers (Linux) con UniFi Network Application (versión 8.3.32 y anteriores) permite que un actor malicioso con acceso al shell de usuario unifi escale privilegios a superusuario en el dispositivo host. | |
| Aplazada | Media (5.3) | 0.39% | — | Shandong Star Measurement AND Control Equipment Heating Network Wireless Monitoring SystemAI | 11/9/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Shandong Star Measurement and Control Equipment Heating Network Wireless Monitoring System 5.6.2 y se clasificó como crítica. Este problema afecta a la función GetDataKindByType del archivo /DataSrvs/UCCGSrv.asmx. La manipulación conduce a una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (5.3) | 0.32% | — | Paloaltonetworks Pan-os | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en el portal GlobalProtect del software PAN-OS de Palo Alto Networks permite que un usuario autenticado de GlobalProtect se haga pasar por otro usuario de GlobalProtect. Los usuarios activos de GlobalProtect suplantados por un atacante que explota esta vulnerabilidad se desconectan de GlobalProtect.… | |
| Analizada | Media (5.6) | 0.19% | — | Paloaltonetworks Cortex XDR Agent | 11/9/2024 | 17/6/2026 | Un problema con un mecanismo de detección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario con privilegios de administrador de Windows deshabilite el agente. Este problema puede ser aprovechado por malware para deshabilitar el agente Cortex XDR y luego realizar una actividad… | |
| Aplazada | Media (6) | 0.22% | — | Paloaltonetworks Cortex XsoarAIPaloaltonetworks Cortex XsiamAIApache ActivemqAI | 11/9/2024 | 17/6/2026 | Un problema con la integración de ActiveMQ tanto para Cortex XSOAR como para Cortex XSIAM puede provocar la exposición de texto plano de las credenciales de ActiveMQ configuradas en paquetes de registros. | |
| Analizada | Media (6.7) | 0.24% | — | Paloaltonetworks Pan-os | 11/9/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de símbolos coincidentes en la interfaz de línea de comandos (CLI) PAN-OS de Palo Alto Networks permite a los administradores autenticados (incluidos los administradores de solo lectura) con acceso a la CLI leer archivos arbitrarios en el firewall. | |
| Analizada | Media (6.9) | 0.41% | — | Paloaltonetworks Pan-osPaloaltonetworks GlobalprotectPaloaltonetworks Prisma Access | 11/9/2024 | 17/6/2026 | Existe una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks que permite que un usuario final de GlobalProtect conozca tanto la contraseña de desinstalación de GlobalProtect configurada como el código de acceso de deshabilitación o desconexión configurado. Una vez que se conoce la… | |
| Analizada | Alta (8.6) | 1.4% | — | Paloaltonetworks Pan-os | 11/9/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado eludir las restricciones del sistema y ejecutar comandos arbitrarios como superusuario en el firewall. | |
| Analizada | Alta (8.8) | 0.58% | — | Cisco IOS XRCisco Network Services OrchestratorCisco Small Business RV Series Router Firmware | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en la función API JSON-RPC en ConfD que utilizan las interfaces de administración basadas en web de Cisco Crosswork Network Services Orchestrator (NSO), Cisco Optical Site Manager y Cisco RV340 Dual WAN Gigabit VPN Routers podría permitir que un atacante remoto autenticado modifique la configuración… | |
| Modificada | Media (5.8) | 0.22% | — | Nozominetworks CMCNozominetworks Guardian | 11/9/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de control de acceso en la sección Informes debido a que una restricción de acceso específica no se aplica correctamente para los usuarios con privilegios limitados. Si un usuario conectado con privilegios de informes aprende a crear una solicitud de aplicación específica, podría… | |
| Analizada | Alta (7.3) | 0.85% | — | Microsoft Azure Network Watcher Agent | 10/9/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios del agente de máquina virtual de Azure Network Watcher | |
| Analizada | Alta (7.1) | 0.58% | — | Microsoft Azure Network Watcher Agent | 10/9/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios del agente de máquina virtual de Azure Network Watcher | |
| Aplazada | Media (4.8) | 0.36% | — | Opentext Network Node Manager IAI | 23/8/2024 | 17/6/2026 | La vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect") en OpenText™ Network Node Manager i (NNMi) permite el abuso del redirector de URL. Este problema afecta a Network Node Manager i (NNMi): 2022.11, 2023.05, 23.4, 24.2. | |
| Aplazada | Media (4.8) | 0.41% | — | Opentext Network Node Manager IAI | 23/8/2024 | 17/6/2026 | La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en OpenText™ Network Node Manager i (NNMi) podría permitir Cross-Site Scripting (XSS). Este problema afecta a Network Node Manager i (NNMi): 2022.11, 2023.05, 23.4, 24.2. | |
| Analizada | Alta (7.2) | 4.0% | ⚠ Explotación activa | Versa-networks Versa Director | 22/8/2024 | 17/6/2026 | La GUI de Versa Director ofrece una opción para personalizar la apariencia de la interfaz de usuario. Esta opción solo está disponible para un usuario que haya iniciado sesión con Provider-Data-Center-Admin o Provider-Data-Center-System-Admin. (Los usuarios de nivel de inquilino no tienen este privilegio). La opción… | |
| Analizada | Alta (8.8) | 2.1% | — | Netgear Prosafe Network Management System | 21/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección SQL NETGEAR ProSAFE Network Management System getFilterString. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.8% | — | Netgear Prosafe Network Management System | 21/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección SQL NETGEAR ProSAFE Network Management System getSortString. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación para aprovechar esta… | |
| Modificada | Media (5.9) | 0.30% | — | IBM Qradar Network Packet Capture | 15/8/2024 | 17/6/2026 | IBM QRadar Network Packet Capture 7.5 podría permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando técnicas de man in the middle. ID de… | |
| Analizada | Media (6) | 0.25% | — | Paloaltonetworks Pan-os | 14/8/2024 | 17/6/2026 | Una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks permite a un administrador de sistema local revelar involuntariamente secretos, contraseñas y tokens de sistemas externos. Un administrador de solo lectura que tiene acceso al registro de configuración puede leer secretos,… |