Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)1.0%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Triangle MicroWorks SCADA Data Gateway get_config Vulnerabilidad de divulgación de información de autenticación faltante. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para…
AnalizadaAlta (7.5)0.76%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Triangle MicroWorks SCADA Data Gateway Uso de vulnerabilidad de divulgación de información clave criptográfica codificada. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para…
AnalizadaAlta (7.2)2.0%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Triangle MicroWorks SCADA Data Gateway GTWWebMonitorService Vulnerabilidad de ejecución remota de código en ruta de búsqueda sin comillas. Esta vulnerabilidad permite a atacantes remotos ejecutar código en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere autenticación para…
AnalizadaAlta (7.2)1.2%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Certificación confiable de Triangle MicroWorks SCADA Data Gateway Carga sin restricciones de archivos Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere…
AnalizadaMedia (6.5)1.5%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Vulnerabilidad de carga sin restricciones del espacio de trabajo de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos cargar archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se requiere autenticación para…
AnalizadaMedia (4.4)1.3%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Triangle MicroWorks SCADA Data Gateway Registro de eventos Neutralización de salida inadecuada para registros Vulnerabilidad de escritura de archivos arbitrarios. Esta vulnerabilidad permite a atacantes remotos escribir archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway.…
AnalizadaAlta (7.2)3.4%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Vulnerabilidad de creación de archivos arbitrarios de recorrido de directorio de registro de eventos de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Aunque se…
AnalizadaAlta (7.8)0.96%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Vulnerabilidad de creación de archivos arbitrarios Directory Traversal de puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. Se requiere la interacción del usuario…
AnalizadaMedia (5.3)0.24%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Vulnerabilidad de omisión de autenticación de credenciales codificadas mediante el uso de la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se…
AnalizadaCrítica (9.8)2.0%—Trianglemicroworks Scada Data Gateway3/5/202417/6/2026
Vulnerabilidad de autenticación faltante en la puerta de enlace de datos SCADA de Triangle MicroWorks. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación en las instalaciones afectadas de Triangle MicroWorks SCADA Data Gateway. No se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaMedia (5.3)0.53%—Arubanetworks Arubaos1/5/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Radio Frequency Manager al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaAlta (7.5)0.62%—Arubanetworks Arubaos1/5/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Radio Frequency Manager al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaAlta (7.5)0.62%—Arubanetworks Arubaos1/5/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio de autenticación al que se accede a través del protocolo PAPI proporcionado por ArubaOS. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del controlador.
AnalizadaAlta (7.5)0.62%—Arubanetworks Arubaos1/5/202417/6/2026
Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaAlta (7.5)0.62%—Arubanetworks Arubaos1/5/202417/6/2026
Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaMedia (5.9)0.51%—Arubanetworks Arubaos1/5/202417/6/2026
Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaCrítica (9.8)15%—Arubanetworks Sd-wanArubanetworks Arubaos1/5/202422/9/2026
Existe una vulnerabilidad de desbordamiento de búfer en el daemon de utilidad subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La…
AplazadaMedia (4.7)0.38%—Freshworks FreshdeskAI15/4/202417/6/2026
Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ('Open Redirect') en Freshworks Freshdesk (oficial). Este problema afecta a Freshdesk (oficial): desde n/a hasta 2.3.4.
ModificadaMedia (4.8)0.34%—Mosswebworks MWW Disclaimer Buttons15/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Moss Web Works MWW Disclaimer Buttons permite almacenar XSS. Este problema afecta a los botones de exención de responsabilidad de MWW: desde n/a hasta 3.0.2.
AplazadaCrítica (9.2)0.68%—Juniper Networks JcnrAIJuniper Networks CrpdAI12/4/202417/6/2026
La vulnerabilidad del uso de una clave criptográfica codificada en Juniper Networks Juniper Cloud Native Router (JCNR) y los productos de protocolo de enrutamiento en contenedores Deamon (cRPD) permite a un atacante realizar ataques de persona en el medio (PitM) que resultan en un compromiso total del contenedor.…
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitPaloaltonetworks Pan-os12/4/202417/6/2026
Una vulnerabilidad de inyección de comandos en la función GlobalProtect del software PAN-OS de Palo Alto Networks para versiones específicas de PAN-OS y configuraciones de funciones distintas puede permitir que un atacante no autenticado ejecute código arbitrario con privilegios de root en el firewall. Cloud NGFW,…
AnalizadaMedia (5)0.35%—Paloaltonetworks Pan-osPaloaltonetworks Prisma Access10/4/202417/6/2026
Una vulnerabilidad en GlobalProtect Gateway del software PAN-OS de Palo Alto Networks permite que un atacante autenticado se haga pasar por otro usuario y envíe paquetes de red a recursos internos. Sin embargo, esta vulnerabilidad no permite que el atacante reciba paquetes de respuesta de esos recursos internos.
AnalizadaMedia (5.9)0.17%—Paloaltonetworks Pan-os10/4/202417/6/2026
Un certificado de dispositivo débil (baja potencia de bits) en el software Panorama de Palo Alto Networks permite a un atacante realizar un ataque de intermediario (MitM) para capturar el tráfico cifrado entre el servidor de administración de Panorama y los firewalls que administra. Con suficientes recursos…
AnalizadaMedia (5.3)0.44%—Paloaltonetworks Pan-os10/4/202417/6/2026
Una vulnerabilidad de comparación de cadenas incorrecta en el software PAN-OS de Palo Alto Networks impide que las exclusiones de descifrado predefinidas funcionen como está previsto. Esto puede provocar que el tráfico destinado a dominios que no están especificados en las exclusiones de descifrado predefinidas se…
AnalizadaAlta (7.5)0.91%—Paloaltonetworks Pan-os10/4/202417/6/2026
Un mecanismo de procesamiento de paquetes en el software PAN-OS de Palo Alto Networks permite a un atacante remoto reiniciar los firewalls basados en hardware. Los ataques repetidos eventualmente hacen que el firewall entre en modo de mantenimiento, lo que requiere una intervención manual para volver a ponerlo en…