Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.2) | 0.21% | — | Paloaltonetworks Globalprotect | 14/8/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios (PE) en la aplicación Palo Alto Networks GlobalProtect en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados. | |
| Analizada | Alta (7) | 1.2% | — | Paloaltonetworks Cortex Xsoar Commonscripts | 14/8/2024 | 17/6/2026 | Un problema de inyección de comandos en Palo Alto Networks Cortex XSOAR CommonScripts Pack permite que un atacante no autenticado ejecute comandos arbitrarios dentro del contexto de un contenedor de integración. | |
| Analizada | Alta (8.2) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 14/8/2024 | 17/6/2026 | Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Alta (7) | 0.39% | — | Intel Ethernet Network Controllers E810 SeriesAI | 14/8/2024 | 17/6/2026 | El fallo del mecanismo de protección en el firmware para algunos Intel(R) Ethernet Network Controllers and Adapters serie E810 anteriores a la versión 4.4 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso a la red. | |
| Aplazada | Crítica (9.3) | 0.21% | — | Intel Ethernet Network ControllersAILinux KernelAI | 14/8/2024 | 17/6/2026 | La validación de entrada incorrecta en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers and Adapters anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Crítica (9.3) | 0.18% | — | Intel Ethernet Network ControllersAILinux KernelAI | 14/8/2024 | 17/6/2026 | La inicialización incorrecta en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers and Adapters anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.8) | 0.16% | — | Intel Ethernet Network Controller E810AILinux KernelAI | 14/8/2024 | 17/6/2026 | La verificación de condiciones inadecuadas en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers serie E810 anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Analizada | Media (5.3) | 0.43% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Media (5.3) | 0.43% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Media (5.3) | 0.43% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Analizada | Crítica (9.8) | 0.39% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existe una vulnerabilidad en AP Certificate Management Service que podría permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema. | |
| Analizada | Crítica (9.8) | 0.60% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen vulnerabilidades en el Soft AP Daemon Service que podrían permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema. | |
| Analizada | Crítica (9.8) | 0.63% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen vulnerabilidades en el Soft AP Daemon Service que podrían permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema. | |
| Modificada | Crítica (9.1) | 0.66% | — | Hms-networks Ewon Cosy+ Firmware | 6/8/2024 | 17/6/2026 | Un dispositivo HMS Networks Cosy+ comprometido podría usarse para solicitar una solicitud de firma de certificado de Talk2m para otro dispositivo, lo que generaría un problema de disponibilidad. El problema se solucionó en el servidor de producción de Talk2m el 18 de abril de 2024. | |
| Modificada | Alta (7.2) | 4.0% | 💥 Exploit | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son vulnerables a la inyección de código debido a una lista negra de parámetros incorrecta. Esto se solucionó en las versiones 21.2s10 y 22.1s3. | |
| Modificada | Media (6.6) | 0.52% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 utilizan una clave única para cifrar los parámetros de configuración. Esto se solucionó en las versiones 21.2s10 y 22.1s3, la clave ahora es única por dispositivo. | |
| Analizada | Alta (8.8) | 0.85% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Vulnerabilidad de permiso inseguro en dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 están ejecutando varios procesos con privilegios elevados. | |
| Modificada | Media (6.1) | 0.71% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | Los dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son vulnerables a XSS cuando muestran los registros debido a una sanitización de entrada inadecuada. Esto se solucionó en las versiones 21.2s10 y 22.1s3. | |
| Modificada | Alta (7.5) | 0.45% | — | Hms-networks Ewon Cosy+ Firmware | 2/8/2024 | 17/6/2026 | La vulnerabilidad de permisos inseguros en dispositivos Cosy+ que ejecutan un firmware 21.x inferior a 21.2s10 o un firmware 22.x inferior a 22.1s3 son susceptibles de filtrar información a través de cookies. Esto está solucionado en la versión 21.2s10 y 22.1s3. | |
| Modificada | Alta (8.3) | 0.19% | — | Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Network Intrusion Detection SystemSiemens Omnivise T3000 Product Data Management+3 | 2/8/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones), Omnivise T3000 Domain Controller (Todas las versiones), Omnivise T3000 Network Intrusion Detection System (NIDS) (Todas las versiones), Omnivise T3000 Product Data Management (PDM) (Todas las versiones), Omnivise T3000… | |
| Analizada | Alta (8.8) | 0.14% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Los certificados raíz locales del cliente Cato Networks Windows SDP pueden ser instalados por usuarios con pocos privilegios. Este problema afecta a SDP Client: anterior a 5.10.28. | |
| Analizada | Media (6.5) | 0.23% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Una vulnerabilidad en Cato Networks SDP Client en Windows permite la inserción de información confidencial en el archivo de registro, lo que puede llevar a la apropiación de la cuenta. Sin embargo, el ataque requiere eludir las protecciones al modificar el token del túnel en el sistema del atacante. Este problema… | |
| Analizada | Alta (8.8) | 0.27% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Escalada de privilegios locales del cliente SDP de Cato Networks Windows SDP a través del archivo de configuración openssl. Este problema afecta a SDP Client anterior a la versión 5.10.34. | |
| Analizada | Alta (7.8) | 0.24% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Escalada de privilegios locales del cliente SDP de Cato Networks Windows mediante actualización automática. Este problema afecta a SDP Client : anterior a 5.10.34. | |
| Analizada | Alta (8.8) | 0.80% | — | Catonetworks Cato Client | 31/7/2024 | 17/6/2026 | Ejecución remota de código en el cliente Cato Windows SDP a través de URL diseñadas. Este problema afecta a SDP Client  de Windows anterior a la versión 5.10.34. |