Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.42% | — | Arubanetworks Aos-cx | 6/9/2022 | 17/6/2026 | AOS-CX carece de protecciones Anti-CSRF en las operaciones de cambio de estado. Esto puede ser potencialmente explotado por un atacante para ejecutar comandos en el contexto de otro usuario en ArubaOS-CX Switches versión(es): AOS-CX 10.10.xxxx: 10.10.0002 y anteriores, AOS-CX 10.09.xxxx: 10.09.1020 y anteriores,… | |
| Analizada | Alta (8.6) | 2.5% | ⚠ Explotación activa | Paloaltonetworks Pan-os | 10/8/2022 | 17/6/2026 | Una mala configuración de la política de filtrado de URL de PAN-OS podría permitir a un atacante basado en la red conducir ataques de denegación de servicio TCP reflejados y amplificados (RDoS). El ataque de denegación de servicio parecería originarse desde un firewall de la serie PA (hardware), la serie VM (virtual)… | |
| Modificada | Crítica (9.1) | 0.89% | — | Ruijienetworks Rg-eg350 Firmware | 25/6/2022 | 17/6/2026 | Se ha detectado que RG-EG series gateway EG350 EG_RGOS versión 11.1(6) contiene una vulnerabilidad de inyección SQL por medio de la función get_alarmAction en el archivo /alarm_pi/alarmService.php | |
| Modificada | Alta (8.8) | 1.6% | — | Realnetworks Realplayer | 5/6/2022 | 17/6/2026 | En Real Player versiones hasta 20.1.0.312, los atacantes pueden ejecutar código arbitrario al colocar un nombre de ruta compartido UNC (para un archivo DLL) en un archivo RAM | |
| Modificada | Crítica (9.6) | 2.8% | — | Realnetworks Realplayer | 3/6/2022 | 17/6/2026 | En Real Player versión 20.0.8.310, Se presenta una vulnerabilidad de ejecución de código arbitraria remota DCP:// URI. Esto es un protocolo de URL interno usado por Real Player para hacer referencia a un archivo que contiene una URL. Es posible inyectar código de script a dominios arbitrarios. También es posible… | |
| Modificada | Crítica (9.8) | 4.5% | — | Realnetworks Realplayer | 3/6/2022 | 17/6/2026 | En Real Player versiones 20.0.7.309 y 20.0.8.310, la función external::Import() permite la descarga de tipos de archivos arbitrarios y un Salto de Directorio, conllevando a una Ejecución de Código Remota. Esto ocurre porque es posible plantar ejecutables en la carpeta de inicio (también podría ocurrir la plantación de… | |
| Modificada | Crítica (9.8) | 3.3% | — | Realnetworks Realplayer | 3/6/2022 | 17/6/2026 | En Real Player versión 20.0.8.310, el Control G2 permite la inyección de javascript no seguro: URIs en páginas locales de error HTTP (mostradas por el núcleo de Internet Explorer). Esto conlleva a una ejecución de código arbitrario | |
| Modificada | Alta (7.3) | 0.82% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado es vulnerable dentro de una ruta específica en la que un usuario puede cargar un paquete diseñado en el sistema. Un atacante podría abusar de estos datos controlados por el usuario para ejecutar comandos arbitrarios en el servidor | |
| Modificada | Alta (7.5) | 0.97% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado es vulnerable a una exfiltración de datos previa a una autenticación mediante una neutralización inapropiada de elementos especiales usados en un comando SQL. Esto podría permitir a un atacante exfiltrar datos sobre las cuentas y dispositivos de otros usuarios | |
| Modificada | Crítica (9.8) | 1.9% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado es vulnerable a una ejecución de código en el servidor de alojamiento de cnMaestro. Esto podría permitir a un atacante remoto cambiar los ajustes de configuración del servidor | |
| Modificada | Alta (7.5) | 0.98% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado es vulnerable a una escritura arbitraria de archivos mediante la limitación inapropiada de un nombre de ruta a un directorio restringido dentro de una ruta específica. Si un atacante suministraba cartas de salto de ruta (../) como parte de un nombre de archivo, el servidor guardaría el… | |
| Modificada | Alta (7.5) | 0.88% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El On-Premise afectado es vulnerable a una exfiltración de datos mediante la neutralización inapropiada de elementos especiales usados en un comando SQL. Esto podría permitir a un atacante exfiltrar y volcar todos los datos contenidos en la base de datos de cnMaestro | |
| Modificada | Crítica (9.8) | 1.8% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado permite a un atacante no autenticado acceder al servidor de cnMaestro y ejecutar código arbitrario con los privilegios del servidor web. Esta falta de comprobación podría permitir a un atacante añadir datos arbitrarios al comando del registrador | |
| Modificada | Alta (7.8) | 0.27% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | cnMaestro es vulnerable a una escalada de privilegios local. Por defecto, un usuario no presenta privilegios de root. Sin embargo, un usuario puede ejecutar scripts como sudo, lo que podría permitir a un atacante alcanzar privilegios de root cuando ejecute scripts de usuario fuera de los comandos permitidos | |
| Modificada | Media (5.4) | 0.58% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo cross-site scripting (xss) almacenado y autenticado de forma remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta… | |
| Modificada | Media (4.8) | 0.57% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de cross-site scripting (xss) almacenada y autenticada de forma remota en Aruba ClearPass Policy Manager versiones 6.10.4 y siguientes, 6.9.9 y siguientes, 6.8.9-HF2 y siguientes, 6.7.x y siguientes. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta… | |
| Modificada | Alta (7.2) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.5) | 1.3% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de divulgación de información autenticada remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.8) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autorización remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.5) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de divulgación de información autenticada remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, versiones 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad… | |
| Modificada | Media (4.9) | 0.98% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo server-side request forgery (ssrf) autenticado de forma remota en versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manage que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autentificados en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad |