Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 1.0% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway get_config Vulnerabilidad de divulgación de información de autenticación faltante. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para… | |
| Analizada | Alta (7.5) | 0.76% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway Uso de vulnerabilidad de divulgación de información clave criptográfica codificada. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para… | |
| Analizada | Alta (7.2) | 2.0% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway GTWWebMonitorService Vulnerabilidad de ejecución remota de código en ruta de búsqueda sin comillas. Esta vulnerabilidad permite a atacantes remotos ejecutar código en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere autenticación para… | |
| Analizada | Alta (7.2) | 1.2% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Certificación confiable de Triangle MicroWorks SCADA Data Gateway Carga sin restricciones de archivos Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere… | |
| Analizada | Media (6.5) | 1.5% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones del espacio de trabajo de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos cargar archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere autenticación para… | |
| Analizada | Media (4.4) | 1.3% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway Registro de eventos Neutralización de salida inadecuada para registros Vulnerabilidad de escritura de archivos arbitrarios. Esta vulnerabilidad permite a atacantes remotos escribir archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway.… | |
| Analizada | Alta (7.2) | 3.4% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de creación de archivos arbitrarios de recorrido de directorio de registro de eventos de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se… | |
| Analizada | Alta (7.8) | 0.96% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de creación de archivos arbitrarios Directory Traversal de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Se requiere la interacción del usuario… | |
| Analizada | Media (5.3) | 0.24% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de credenciales codificadas mediante el uso de la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se… | |
| Analizada | Crítica (9.8) | 2.0% | — | Trianglemicroworks Scada Data Gateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de autenticación faltante en la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Media (5.3) | 0.53% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Radio Frequency Manager al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Alta (7.5) | 0.62% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Radio Frequency Manager al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Alta (7.5) | 0.62% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio de autenticación al que se accede a través del protocolo PAPI proporcionado por ArubaOS. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del controlador. | |
| Analizada | Alta (7.5) | 0.62% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Alta (7.5) | 0.62% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Media (5.9) | 0.51% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Crítica (9.8) | 15% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 1/5/2024 | 22/9/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el daemon de utilidad subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La… | |
| Aplazada | Media (4.7) | 0.38% | — | Freshworks FreshdeskAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ('Open Redirect') en Freshworks Freshdesk (oficial). Este problema afecta a Freshdesk (oficial): desde n/a hasta 2.3.4. | |
| Modificada | Media (4.8) | 0.34% | — | Mosswebworks MWW Disclaimer Buttons | 15/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Moss Web Works MWW Disclaimer Buttons permite almacenar XSS. Este problema afecta a los botones de exención de responsabilidad de MWW: desde n/a hasta 3.0.2. | |
| Aplazada | Crítica (9.2) | 0.68% | — | Juniper Networks JcnrAIJuniper Networks CrpdAI | 12/4/2024 | 17/6/2026 | La vulnerabilidad del uso de una clave criptográfica codificada en Juniper Networks Juniper Cloud Native Router (JCNR) y los productos de protocolo de enrutamiento en contenedores Deamon (cRPD) permite a un atacante realizar ataques de persona en el medio (PitM) que resultan en un compromiso total del contenedor.… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-os | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función GlobalProtect del software PAN-OS de Palo Alto Networks para versiones específicas de PAN-OS y configuraciones de funciones distintas puede permitir que un atacante no autenticado ejecute código arbitrario con privilegios de root en el firewall. Cloud NGFW,… | |
| Analizada | Media (5) | 0.35% | — | Paloaltonetworks Pan-osPaloaltonetworks Prisma Access | 10/4/2024 | 17/6/2026 | Una vulnerabilidad en GlobalProtect Gateway del software PAN-OS de Palo Alto Networks permite que un atacante autenticado se haga pasar por otro usuario y envíe paquetes de red a recursos internos. Sin embargo, esta vulnerabilidad no permite que el atacante reciba paquetes de respuesta de esos recursos internos. | |
| Analizada | Media (5.9) | 0.17% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Un certificado de dispositivo débil (baja potencia de bits) en el software Panorama de Palo Alto Networks permite a un atacante realizar un ataque de intermediario (MitM) para capturar el tráfico cifrado entre el servidor de administración de Panorama y los firewalls que administra. Con suficientes recursos… | |
| Analizada | Media (5.3) | 0.44% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Una vulnerabilidad de comparación de cadenas incorrecta en el software PAN-OS de Palo Alto Networks impide que las exclusiones de descifrado predefinidas funcionen como está previsto. Esto puede provocar que el tráfico destinado a dominios que no están especificados en las exclusiones de descifrado predefinidas se… | |
| Analizada | Alta (7.5) | 0.91% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Un mecanismo de procesamiento de paquetes en el software PAN-OS de Palo Alto Networks permite a un atacante remoto reiniciar los firewalls basados en hardware. Los ataques repetidos eventualmente hacen que el firewall entre en modo de mantenimiento, lo que requiere una intervención manual para volver a ponerlo en… |