Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (10) | 2.9% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.1) | 0.56% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo cross site scripting (xss) reflejado de forma remota en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta… | |
| Modificada | Crítica (10) | 2.9% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (10) | 3.3% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manage versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.8) | 1.1% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad en la contraseña embebida en la funcionalidad console infactory de InHand Networks InRouter302 versión V3.5.37. Una petición de red especialmente diseñada puede conllevar a una ejecución de operaciones privilegiadas. Un atacante puede enviar una secuencia de peticiones para desencadenar… | |
| Modificada | Alta (8.8) | 3.3% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades de comprobación de entrada inapropiada en la funcionalidad libnvram.so nvram_import de InHand Networks InRouter302 versión V3.5.4. Un archivo especialmente diseñado puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia de peticiones para… | |
| Modificada | Alta (8.8) | 2.9% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades de comprobación de entrada inapropiadas en la funcionalidad libnvram.so nvram_import de InHand Networks InRouter302 versión V3.5.4. Un archivo especialmente diseñado puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia de peticiones para… | |
| Modificada | Alta (8.8) | 3.3% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de comprobación de entrada inapropiada en la funcionalidad libnvram.so nvram_import de InHand Networks InRouter302 versión V3.5.4. Un archivo especialmente diseñado puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia de peticiones para… | |
| Modificada | Alta (8.8) | 4.9% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad infactory_net de la consola de InHand Networks InRouter302 versión V3.5.37. Una serie de peticiones de red especialmente diseñadas puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia… | |
| Modificada | Media (6.5) | 1.3% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de actualización de firmware en la funcionalidad iburn firmware checks de InHand Networks InRouter302 versión V3.5.37. Una petición HTTP especialmente diseñada puede conllevar a una actualización del firmware. Un atacante puede enviar una secuencia de peticiones para desencadenar esta… | |
| Modificada | Alta (8.8) | 5.9% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad infactory_port de la consola de InHand Networks InRouter302 versión V3.5.37. Una serie de peticiones de red especialmente diseñadas puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia… | |
| Modificada | Alta (8.8) | 13% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad httpd wlscan_ASP de InHand Networks InRouter302 versión V3.5.4. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una petición HTTP autentificada… | |
| Modificada | Alta (8.8) | 5.9% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad infactory_wlan de la consola de InHand Networks InRouter302 versión V3.5.37. Una serie de peticiones de red especialmente diseñadas puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia… | |
| Modificada | Alta (8.8) | 8.6% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad daretools binary de InHand Networks InRouter302 versión V3.5.4. Una petición de red especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de peticiones… | |
| Modificada | Media (6.5) | 0.68% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad router configuration export de InHand Networks InRouter302 versión V3.5.4. Una petición de red especialmente diseñada puede conllevar a un aumento de privilegios. Un atacante puede enviar una petición HTTP para desencadenar esta… | |
| Modificada | Alta (7.2) | 5.4% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad console factory de InHand Networks InRouter302 versión V3.5.4. Una petición de red especialmente diseñada puede conllevar a una ejecución de un comando. Un atacante puede enviar una secuencia de peticiones para… | |
| Modificada | Alta (7.2) | 3.4% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad console factory de InHand Networks InRouter302 versión V3.5.4. Una petición de red especialmente diseñada puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia de paquetes… | |
| Modificada | Alta (8.8) | 2.9% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de comandos en la funcionalidad console inhand de InHand Networks InRouter302 versión V3.5.4. Una petición de red especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de peticiones para desencadenar esta… | |
| Modificada | Media (6.1) | 1.0% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad web interface session cookie de InHand Networks InRouter302 versión V3.5.4. La cookie de sesión carece del flag HttpOnly, haciéndola accesible por medio de JavaScript y permitiendo así que un atacante, capaz de llevar a cabo un ataque de… | |
| Modificada | Media (6.7) | 1.3% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la funcionalidad de la API httpd parse_ping_result de InHand Networks InRouter302 versión V3.5.4. Un archivo especialmente diseñado puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia de peticiones para desencadenar esta… | |
| Modificada | Alta (8.1) | 1.8% | — | Inhandnetworks Inrouter302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escritura de archivos en la funcionalidad httpd upload.cgi de InHand Networks InRouter302 versión V3.5.4. Una petición HTTP especialmente diseñada puede conllevar a una carga de archivos arbitraria. Un atacante puede cargar un archivo malicioso para desencadenar esta vulnerabilidad |