Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.42%—Arubanetworks Aos-cx6/9/202217/6/2026
AOS-CX carece de protecciones Anti-CSRF en las operaciones de cambio de estado. Esto puede ser potencialmente explotado por un atacante para ejecutar comandos en el contexto de otro usuario en ArubaOS-CX Switches versión(es): AOS-CX 10.10.xxxx: 10.10.0002 y anteriores, AOS-CX 10.09.xxxx: 10.09.1020 y anteriores,…
AnalizadaAlta (8.6)2.5%⚠ Explotación activaPaloaltonetworks Pan-os10/8/202217/6/2026
Una mala configuración de la política de filtrado de URL de PAN-OS podría permitir a un atacante basado en la red conducir ataques de denegación de servicio TCP reflejados y amplificados (RDoS). El ataque de denegación de servicio parecería originarse desde un firewall de la serie PA (hardware), la serie VM (virtual)…
ModificadaCrítica (9.1)0.89%—Ruijienetworks Rg-eg350 Firmware25/6/202217/6/2026
Se ha detectado que RG-EG series gateway EG350 EG_RGOS versión 11.1(6) contiene una vulnerabilidad de inyección SQL por medio de la función get_alarmAction en el archivo /alarm_pi/alarmService.php
ModificadaAlta (8.8)1.6%—Realnetworks Realplayer5/6/202217/6/2026
En Real Player versiones hasta 20.1.0.312, los atacantes pueden ejecutar código arbitrario al colocar un nombre de ruta compartido UNC (para un archivo DLL) en un archivo RAM
ModificadaCrítica (9.6)2.8%—Realnetworks Realplayer3/6/202217/6/2026
En Real Player versión 20.0.8.310, Se presenta una vulnerabilidad de ejecución de código arbitraria remota DCP:// URI. Esto es un protocolo de URL interno usado por Real Player para hacer referencia a un archivo que contiene una URL. Es posible inyectar código de script a dominios arbitrarios. También es posible…
ModificadaCrítica (9.8)4.5%—Realnetworks Realplayer3/6/202217/6/2026
En Real Player versiones 20.0.7.309 y 20.0.8.310, la función external::Import() permite la descarga de tipos de archivos arbitrarios y un Salto de Directorio, conllevando a una Ejecución de Código Remota. Esto ocurre porque es posible plantar ejecutables en la carpeta de inicio (también podría ocurrir la plantación de…
ModificadaCrítica (9.8)3.3%—Realnetworks Realplayer3/6/202217/6/2026
En Real Player versión 20.0.8.310, el Control G2 permite la inyección de javascript no seguro: URIs en páginas locales de error HTTP (mostradas por el núcleo de Internet Explorer). Esto conlleva a una ejecución de código arbitrario
ModificadaAlta (7.3)0.82%—Cambiumnetworks Cnmaestro17/5/202217/6/2026
El cnMaestro On-Premise afectado es vulnerable dentro de una ruta específica en la que un usuario puede cargar un paquete diseñado en el sistema. Un atacante podría abusar de estos datos controlados por el usuario para ejecutar comandos arbitrarios en el servidor
ModificadaAlta (7.5)0.97%—Cambiumnetworks Cnmaestro17/5/202217/6/2026
El cnMaestro On-Premise afectado es vulnerable a una exfiltración de datos previa a una autenticación mediante una neutralización inapropiada de elementos especiales usados en un comando SQL. Esto podría permitir a un atacante exfiltrar datos sobre las cuentas y dispositivos de otros usuarios
ModificadaCrítica (9.8)1.9%—Cambiumnetworks Cnmaestro17/5/202217/6/2026
El cnMaestro On-Premise afectado es vulnerable a una ejecución de código en el servidor de alojamiento de cnMaestro. Esto podría permitir a un atacante remoto cambiar los ajustes de configuración del servidor
ModificadaAlta (7.5)0.98%—Cambiumnetworks Cnmaestro17/5/202217/6/2026
El cnMaestro On-Premise afectado es vulnerable a una escritura arbitraria de archivos mediante la limitación inapropiada de un nombre de ruta a un directorio restringido dentro de una ruta específica. Si un atacante suministraba cartas de salto de ruta (../) como parte de un nombre de archivo, el servidor guardaría el…
ModificadaAlta (7.5)0.88%—Cambiumnetworks Cnmaestro17/5/202217/6/2026
El On-Premise afectado es vulnerable a una exfiltración de datos mediante la neutralización inapropiada de elementos especiales usados en un comando SQL. Esto podría permitir a un atacante exfiltrar y volcar todos los datos contenidos en la base de datos de cnMaestro
ModificadaCrítica (9.8)1.8%—Cambiumnetworks Cnmaestro17/5/202217/6/2026
El cnMaestro On-Premise afectado permite a un atacante no autenticado acceder al servidor de cnMaestro y ejecutar código arbitrario con los privilegios del servidor web. Esta falta de comprobación podría permitir a un atacante añadir datos arbitrarios al comando del registrador
ModificadaAlta (7.8)0.27%—Cambiumnetworks Cnmaestro17/5/202217/6/2026
cnMaestro es vulnerable a una escalada de privilegios local. Por defecto, un usuario no presenta privilegios de root. Sin embargo, un usuario puede ejecutar scripts como sudo, lo que podría permitir a un atacante alcanzar privilegios de root cuando ejecute scripts de usuario fuera de los comandos permitidos
ModificadaMedia (5.4)0.58%—Arubanetworks Clearpass Policy Manager17/5/202217/6/2026
Se ha detectado una vulnerabilidad de tipo cross-site scripting (xss) almacenado y autenticado de forma remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta…
ModificadaMedia (4.8)0.57%—Arubanetworks Clearpass Policy Manager17/5/202217/6/2026
Se ha detectado una vulnerabilidad de cross-site scripting (xss) almacenada y autenticada de forma remota en Aruba ClearPass Policy Manager versiones 6.10.4 y siguientes, 6.9.9 y siguientes, 6.8.9-HF2 y siguientes, 6.7.x y siguientes. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta…
ModificadaAlta (7.2)2.2%—Arubanetworks Clearpass Policy Manager17/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad
ModificadaAlta (7.2)2.2%—Arubanetworks Clearpass Policy Manager17/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad
ModificadaAlta (7.5)1.3%—Arubanetworks Clearpass Policy Manager17/5/202217/6/2026
Se ha detectado una vulnerabilidad de divulgación de información autenticada remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad
ModificadaAlta (8.8)1.1%—Arubanetworks Clearpass Policy Manager17/5/202217/6/2026
Se ha detectado una vulnerabilidad de omisión de autorización remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad
ModificadaMedia (6.5)1.1%—Arubanetworks Clearpass Policy Manager16/5/202217/6/2026
Se ha detectado una vulnerabilidad de divulgación de información autenticada remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, versiones 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad…
ModificadaMedia (4.9)0.98%—Arubanetworks Clearpass Policy Manager16/5/202217/6/2026
Se ha detectado una vulnerabilidad de tipo server-side request forgery (ssrf) autenticado de forma remota en versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manage que abordan esta vulnerabilidad de seguridad
ModificadaAlta (7.2)1.5%—Arubanetworks Clearpass Policy Manager16/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos remotos autentificados en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad
ModificadaCrítica (9.1)2.2%—Arubanetworks Clearpass Policy Manager16/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad
ModificadaCrítica (9.1)2.2%—Arubanetworks Clearpass Policy Manager16/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad
Orbitaley — Vulnerabilidades