Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.55%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de desreferencia de valor de retorno no controlado a puntero nulo en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::QueuePropertyList::unpack13. Este problema afecta a libfluid: 0.1.0.
AnalizadaAlta (7.5)0.49%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de lectura fuera de los límites en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina del programa fluid_msg::of13::HelloElemVersionBitmap::unpack. Este problema afecta a libfluid: 0.1.0.
AnalizadaAlta (7.5)0.55%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de desreferencia de valor de retorno no controlado a puntero nulo en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con la rutina de programa fluid_msg::of13::SetFieldAction::unpack. Este problema afecta a libfluid: 0.1.0.
AnalizadaAlta (7.5)0.55%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de desreferencia de valor de retorno no controlado a puntero nulo en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con las rutinas de programa fluid_msg::ActionList::unpack13. Este problema afecta a libfluid: 0.1.0.
AnalizadaAlta (7.5)0.55%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de desreferencia de puntero nulo de valor de retorno no controlado en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con las rutinas de programa fluid_msg::ActionSet::unpack. Este problema afecta a libfluid: 0.1.0.
AnalizadaAlta (7.5)0.55%—Opennetworking Libfluid MSG18/9/202417/6/2026
Vulnerabilidad de desreferencia de puntero nulo de valor de retorno no controlado en libfluid (módulo libfluid_msg) de Open Networking Foundation (ONF). Esta vulnerabilidad está asociada con las rutinas de programa fluid_msg::of13::InstructionSet::unpack. Este problema afecta a libfluid: 0.1.0.
ModificadaAlta (7.8)0.82%—UI Unifi Network Application13/9/202417/6/2026
Una vulnerabilidad de inyección de comandos encontrada en Self-Hosted UniFi Network Servers (Linux) con UniFi Network Application (versión 8.3.32 y anteriores) permite que un actor malicioso con acceso al shell de usuario unifi escale privilegios a superusuario en el dispositivo host.
AplazadaMedia (5.3)0.39%—Shandong Star Measurement AND Control Equipment Heating Network Wireless Monitoring SystemAI11/9/202417/6/2026
Se encontró una vulnerabilidad en Shandong Star Measurement and Control Equipment Heating Network Wireless Monitoring System 5.6.2 y se clasificó como crítica. Este problema afecta a la función GetDataKindByType del archivo /DataSrvs/UCCGSrv.asmx. La manipulación conduce a una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (5.3)0.32%—Paloaltonetworks Pan-os11/9/202417/6/2026
Una vulnerabilidad en el portal GlobalProtect del software PAN-OS de Palo Alto Networks permite que un usuario autenticado de GlobalProtect se haga pasar por otro usuario de GlobalProtect. Los usuarios activos de GlobalProtect suplantados por un atacante que explota esta vulnerabilidad se desconectan de GlobalProtect.…
AnalizadaMedia (5.6)0.19%—Paloaltonetworks Cortex XDR Agent11/9/202417/6/2026
Un problema con un mecanismo de detección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario con privilegios de administrador de Windows deshabilite el agente. Este problema puede ser aprovechado por malware para deshabilitar el agente Cortex XDR y luego realizar una actividad…
AplazadaMedia (6)0.22%—Paloaltonetworks Cortex XsoarAIPaloaltonetworks Cortex XsiamAIApache ActivemqAI11/9/202417/6/2026
Un problema con la integración de ActiveMQ tanto para Cortex XSOAR como para Cortex XSIAM puede provocar la exposición de texto plano de las credenciales de ActiveMQ configuradas en paquetes de registros.
AnalizadaMedia (6.7)0.24%—Paloaltonetworks Pan-os11/9/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de símbolos coincidentes en la interfaz de línea de comandos (CLI) PAN-OS de Palo Alto Networks permite a los administradores autenticados (incluidos los administradores de solo lectura) con acceso a la CLI leer archivos arbitrarios en el firewall.
AnalizadaMedia (6.9)0.41%—Paloaltonetworks Pan-osPaloaltonetworks GlobalprotectPaloaltonetworks Prisma Access11/9/202417/6/2026
Existe una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks que permite que un usuario final de GlobalProtect conozca tanto la contraseña de desinstalación de GlobalProtect configurada como el código de acceso de deshabilitación o desconexión configurado. Una vez que se conoce la…
AnalizadaAlta (8.6)1.4%—Paloaltonetworks Pan-os11/9/202417/6/2026
Una vulnerabilidad de inyección de comandos en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado eludir las restricciones del sistema y ejecutar comandos arbitrarios como superusuario en el firewall.
AnalizadaAlta (8.8)0.58%—Cisco IOS XRCisco Network Services OrchestratorCisco Small Business RV Series Router Firmware11/9/202417/6/2026
Una vulnerabilidad en la función API JSON-RPC en ConfD que utilizan las interfaces de administración basadas en web de Cisco Crosswork Network Services Orchestrator (NSO), Cisco Optical Site Manager y Cisco RV340 Dual WAN Gigabit VPN Routers podría permitir que un atacante remoto autenticado modifique la configuración…
ModificadaMedia (5.8)0.22%—Nozominetworks CMCNozominetworks Guardian11/9/202417/6/2026
Se descubrió una vulnerabilidad de control de acceso en la sección Informes debido a que una restricción de acceso específica no se aplica correctamente para los usuarios con privilegios limitados. Si un usuario conectado con privilegios de informes aprende a crear una solicitud de aplicación específica, podría…
AnalizadaAlta (7.3)0.85%—Microsoft Azure Network Watcher Agent10/9/202410/8/2026
Vulnerabilidad de elevación de privilegios del agente de máquina virtual de Azure Network Watcher
AnalizadaAlta (7.1)0.58%—Microsoft Azure Network Watcher Agent10/9/202410/8/2026
Vulnerabilidad de elevación de privilegios del agente de máquina virtual de Azure Network Watcher
AplazadaMedia (4.8)0.36%—Opentext Network Node Manager IAI23/8/202417/6/2026
La vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect") en OpenText™ Network Node Manager i (NNMi) permite el abuso del redirector de URL. Este problema afecta a Network Node Manager i (NNMi): 2022.11, 2023.05, 23.4, 24.2.
AplazadaMedia (4.8)0.41%—Opentext Network Node Manager IAI23/8/202417/6/2026
La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en OpenText™ Network Node Manager i (NNMi) podría permitir Cross-Site Scripting (XSS). Este problema afecta a Network Node Manager i (NNMi): 2022.11, 2023.05, 23.4, 24.2.
AnalizadaAlta (7.2)4.0%⚠ Explotación activaVersa-networks Versa Director22/8/202417/6/2026
La GUI de Versa Director ofrece una opción para personalizar la apariencia de la interfaz de usuario. Esta opción solo está disponible para un usuario que haya iniciado sesión con Provider-Data-Center-Admin o Provider-Data-Center-System-Admin. (Los usuarios de nivel de inquilino no tienen este privilegio). La opción…
AnalizadaAlta (8.8)2.1%—Netgear Prosafe Network Management System21/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección SQL NETGEAR ProSAFE Network Management System getFilterString. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación para aprovechar esta…
AnalizadaAlta (8.8)1.8%—Netgear Prosafe Network Management System21/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección SQL NETGEAR ProSAFE Network Management System getSortString. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación para aprovechar esta…
ModificadaMedia (5.9)0.30%—IBM Qradar Network Packet Capture15/8/202417/6/2026
IBM QRadar Network Packet Capture 7.5 podría permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando técnicas de man in the middle. ID de…
AnalizadaMedia (6)0.25%—Paloaltonetworks Pan-os14/8/202417/6/2026
Una vulnerabilidad de exposición de información en el software PAN-OS de Palo Alto Networks permite a un administrador de sistema local revelar involuntariamente secretos, contraseñas y tokens de sistemas externos. Un administrador de solo lectura que tiene acceso al registro de configuración puede leer secretos,…