Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.89% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Una vulnerabilidad en el software PAN-OS de Palo Alto Networks permite a un atacante remoto reiniciar los firewalls PAN-OS cuando recibe paquetes de Windows New Technology LAN Manager (NTLM) de servidores Windows. Los ataques repetidos eventualmente hacen que el firewall entre en modo de mantenimiento, lo que requiere… | |
| Analizada | Crítica (9.1) | 0.58% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Una vulnerabilidad en la forma en que el software PAN-OS de Palo Alto Networks procesa los datos recibidos de los agentes de Cloud Identity Engine (CIE) permite la modificación de los grupos de ID de usuario. Esto afecta el acceso de los usuarios a los recursos de la red, donde se les puede negar o permitir el acceso… | |
| Analizada | Alta (7.5) | 0.93% | — | Paloaltonetworks Pan-os | 10/4/2024 | 17/6/2026 | Existe una fuga de memoria en el software PAN-OS de Palo Alto Networks que permite a un atacante enviar una ráfaga de paquetes manipulados a través del firewall que, en última instancia, impide que el firewall procese el tráfico. Este problema se aplica únicamente a los dispositivos de la serie PA-5400 que ejecutan el… | |
| Aplazada | Alta (8.2) | 0.55% | — | Nozominetworks GuardianAI | 10/4/2024 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DOS) en Nozomi Networks Guardian, causada por una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad de análisis Radius de nuestro IDS, permite que un atacante no autenticado envíe paquetes de red mal formados especialmente manipulados para… | |
| Aplazada | Alta (7.8) | 0.36% | — | Solidworks EdrawingsAI | 4/4/2024 | 17/6/2026 | Existen vulnerabilidades de escritura fuera de los límites, uso de recursos no inicializados y uso después de la liberación en el procedimiento de lectura de archivos en eDrawings desde la versión SOLIDWORKS 2023 hasta la versión SOLIDWORKS 2024. Estas vulnerabilidades podrían permitir a un atacante ejecutar código… | |
| Aplazada | Alta (7.8) | 0.32% | — | Solidworks EdrawingsAI | 4/4/2024 | 17/6/2026 | Existen vulnerabilidades de escritura fuera de los límites y confusión de tipos en el procedimiento de lectura de archivos en eDrawings desde la versión SOLIDWORKS 2023 hasta la versión SOLIDWORKS 2024. Estas vulnerabilidades podrían permitir a un atacante ejecutar código arbitrario al abrir un DWG o DXF especialmente… | |
| Aplazada | Media (6.5) | 0.17% | — | Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI | 4/4/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php. | |
| Aplazada | Alta (7.4) | 0.23% | — | Opentext Zenworks Configuration ManagementAI | 27/3/2024 | 17/6/2026 | Una vulnerabilidad de autorización incorrecta en OpenText™ ZENworks Configuration Management (ZCM) permite el uso no autorizado de recursos del dispositivo. Este problema afecta a las versiones de ZENworks Configuration Management (ZCM): actualización 3, 23.3 y 23.4 de 2020. | |
| Aplazada | Alta (7.8) | 0.27% | — | 3DS SolidworksAI | 22/3/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer de almacenamiento dinámico, corrupción de memoria, lectura fuera de los límites, escritura fuera de los límites, desbordamiento de búfer en la región stack de la memoria, confusión de tipos, variable no inicializada y Use-After-Free vulnerabilidades en el… | |
| Analizada | Baja (2.7) | 0.57% | — | Paloaltonetworks Pan-os | 13/3/2024 | 17/6/2026 | Una vulnerabilidad de autorización inadecuada en el software Panorama de Palo Alto Networks permite que un administrador autenticado de solo lectura cargue archivos utilizando la interfaz web y llene completamente una de las particiones del disco con esos archivos cargados, lo que impide iniciar sesión en la interfaz… | |
| Analizada | Alta (7) | 0.39% | 💥 PoC | Paloaltonetworks Globalprotect | 13/3/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios (PE) en la aplicación Palo Alto Networks GlobalProtect en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados. Sin embargo, la ejecución requiere que el usuario local pueda aprovechar con éxito una condición de ejecución. | |
| Analizada | Media (5.5) | 0.15% | — | Paloaltonetworks Globalprotect | 13/3/2024 | 17/6/2026 | Un problema en la aplicación Palo Alto Networks GlobalProtect permite a un usuario sin privilegios deshabilitar la aplicación GlobalProtect en configuraciones que permiten a un usuario deshabilitar GlobalProtect con un código de acceso. | |
| Analizada | Media (6.3) | 0.40% | — | Devolutions Workspace | 7/3/2024 | 17/6/2026 | El control de acceso inadecuado en la interfaz de usuario en Devolutions Workspace 2024.1.0 y versiones anteriores permite que un usuario autenticado realice acciones no deseadas a través de permisos específicos | |
| Analizada | Baja (3.7) | 0.33% | — | Arubanetworks Arubaos | 5/3/2024 | 17/6/2026 | Aruba ha identificado ciertas configuraciones de ArubaOS que pueden conducir a la divulgación parcial de información confidencial en el proceso de negociación IKE_AUTH. Los escenarios en los que puede ocurrir la divulgación de información potencialmente confidencial son complejos y dependen de factores que escapan al… | |
| Analizada | Media (5.3) | 0.47% | — | Arubanetworks Arubaos | 5/3/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Spectrum al que se accede a través del protocolo PAPI en ArubaOS 8.x. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Analizada | Crítica (9.1) | 0.51% | — | Arubanetworks Arubaos | 5/3/2024 | 17/6/2026 | Existe una vulnerabilidad de eliminación de archivos arbitraria en la CLI utilizada por ArubaOS. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría provocar condiciones de denegación de servicio y afectar la… | |
| Analizada | Alta (7.2) | 1.2% | — | Arubanetworks Arubaos | 5/3/2024 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (7.2) | 1.2% | — | Arubanetworks Arubaos | 5/3/2024 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (7.2) | 1.2% | — | Arubanetworks Arubaos | 5/3/2024 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (7.2) | 1.2% | — | Arubanetworks Arubaos | 5/3/2024 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (7.1) | 2.3% | — | Vmware Cloud FoundationVmware WorkstationVmware EsxiVmware Fusion | 5/3/2024 | 17/6/2026 | VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de divulgación de información en el controlador USB UHCI. Un actor malintencionado con acceso administrativo a una máquina virtual puede aprovechar este problema para perder memoria del proceso vmx. | |
| Analizada | Media (6.7) | 0.65% | — | Vmware Cloud FoundationVmware WorkstationVmware EsxiVmware Fusion | 5/3/2024 | 17/6/2026 | VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de Use After Free en el controlador USB UHCI. Un actor malintencionado con privilegios administrativos locales en una máquina virtual puede aprovechar este problema para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.… | |
| Modificada | Media (6.7) | 3.5% | — | Vmware WorkstationVmware EsxiVmware Fusion | 5/3/2024 | 17/6/2026 | VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de Use After Free en el controlador USB XHCI. Un actor malintencionado con privilegios administrativos locales en una máquina virtual puede aprovechar este problema para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.… | |
| Aplazada | Crítica (9.1) | 0.48% | — | Revoworks ScvxAIRevoworks BrowserAI | 1/3/2024 | 17/6/2026 | Existe un problema de falla del mecanismo de protección en RevoWorks SCVX anterior a scvimage4.10.21_1013 (cuando se usa la función 'VirusChecker' o 'ThreatChecker') y en RevoWorks Browser anterior a 2.2.95 (cuando se usa la función 'VirusChecker' o 'ThreatChecker'). Si los datos que contienen malware se guardan en un… | |
| Analizada | Media (4.4) | 0.23% | — | Vmware FusionVmware Workstation | 29/2/2024 | 17/6/2026 | VMware Workstation y Fusion contienen una vulnerabilidad de lectura fuera de los límites en el CCID USB (dispositivo de interfaz de tarjeta chip). Un actor malicioso con privilegios administrativos locales en una máquina virtual puede desencadenar una lectura fuera de los límites que conduzca a la divulgación de… |