Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.89%—Paloaltonetworks Pan-os10/4/202417/6/2026
Una vulnerabilidad en el software PAN-OS de Palo Alto Networks permite a un atacante remoto reiniciar los firewalls PAN-OS cuando recibe paquetes de Windows New Technology LAN Manager (NTLM) de servidores Windows. Los ataques repetidos eventualmente hacen que el firewall entre en modo de mantenimiento, lo que requiere…
AnalizadaCrítica (9.1)0.58%—Paloaltonetworks Pan-os10/4/202417/6/2026
Una vulnerabilidad en la forma en que el software PAN-OS de Palo Alto Networks procesa los datos recibidos de los agentes de Cloud Identity Engine (CIE) permite la modificación de los grupos de ID de usuario. Esto afecta el acceso de los usuarios a los recursos de la red, donde se les puede negar o permitir el acceso…
AnalizadaAlta (7.5)0.93%—Paloaltonetworks Pan-os10/4/202417/6/2026
Existe una fuga de memoria en el software PAN-OS de Palo Alto Networks que permite a un atacante enviar una ráfaga de paquetes manipulados a través del firewall que, en última instancia, impide que el firewall procese el tráfico. Este problema se aplica únicamente a los dispositivos de la serie PA-5400 que ejecutan el…
AplazadaAlta (8.2)0.55%—Nozominetworks GuardianAI10/4/202417/6/2026
Una vulnerabilidad de denegación de servicio (DOS) en Nozomi Networks Guardian, causada por una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad de análisis Radius de nuestro IDS, permite que un atacante no autenticado envíe paquetes de red mal formados especialmente manipulados para…
AplazadaAlta (7.8)0.36%—Solidworks EdrawingsAI4/4/202417/6/2026
Existen vulnerabilidades de escritura fuera de los límites, uso de recursos no inicializados y uso después de la liberación en el procedimiento de lectura de archivos en eDrawings desde la versión SOLIDWORKS 2023 hasta la versión SOLIDWORKS 2024. Estas vulnerabilidades podrían permitir a un atacante ejecutar código…
AplazadaAlta (7.8)0.32%—Solidworks EdrawingsAI4/4/202417/6/2026
Existen vulnerabilidades de escritura fuera de los límites y confusión de tipos en el procedimiento de lectura de archivos en eDrawings desde la versión SOLIDWORKS 2023 hasta la versión SOLIDWORKS 2024. Estas vulnerabilidades podrían permitir a un atacante ejecutar código arbitrario al abrir un DWG o DXF especialmente…
AplazadaMedia (6.5)0.17%—Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI4/4/202417/6/2026
Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php.
AplazadaAlta (7.4)0.23%—Opentext Zenworks Configuration ManagementAI27/3/202417/6/2026
Una vulnerabilidad de autorización incorrecta en OpenText™ ZENworks Configuration Management (ZCM) permite el uso no autorizado de recursos del dispositivo. Este problema afecta a las versiones de ZENworks Configuration Management (ZCM): actualización 3, 23.3 y 23.4 de 2020.
AplazadaAlta (7.8)0.27%—3DS SolidworksAI22/3/202417/6/2026
Existen vulnerabilidades de desbordamiento de búfer de almacenamiento dinámico, corrupción de memoria, lectura fuera de los límites, escritura fuera de los límites, desbordamiento de búfer en la región stack de la memoria, confusión de tipos, variable no inicializada y Use-After-Free vulnerabilidades en el…
AnalizadaBaja (2.7)0.57%—Paloaltonetworks Pan-os13/3/202417/6/2026
Una vulnerabilidad de autorización inadecuada en el software Panorama de Palo Alto Networks permite que un administrador autenticado de solo lectura cargue archivos utilizando la interfaz web y llene completamente una de las particiones del disco con esos archivos cargados, lo que impide iniciar sesión en la interfaz…
AnalizadaAlta (7)0.39%💥 PoCPaloaltonetworks Globalprotect13/3/202417/6/2026
Una vulnerabilidad de escalada de privilegios (PE) en la aplicación Palo Alto Networks GlobalProtect en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados. Sin embargo, la ejecución requiere que el usuario local pueda aprovechar con éxito una condición de ejecución.
AnalizadaMedia (5.5)0.15%—Paloaltonetworks Globalprotect13/3/202417/6/2026
Un problema en la aplicación Palo Alto Networks GlobalProtect permite a un usuario sin privilegios deshabilitar la aplicación GlobalProtect en configuraciones que permiten a un usuario deshabilitar GlobalProtect con un código de acceso.
AnalizadaMedia (6.3)0.40%—Devolutions Workspace7/3/202417/6/2026
El control de acceso inadecuado en la interfaz de usuario en Devolutions Workspace 2024.1.0 y versiones anteriores permite que un usuario autenticado realice acciones no deseadas a través de permisos específicos
AnalizadaBaja (3.7)0.33%—Arubanetworks Arubaos5/3/202417/6/2026
Aruba ha identificado ciertas configuraciones de ArubaOS que pueden conducir a la divulgación parcial de información confidencial en el proceso de negociación IKE_AUTH. Los escenarios en los que puede ocurrir la divulgación de información potencialmente confidencial son complejos y dependen de factores que escapan al…
AnalizadaMedia (5.3)0.47%—Arubanetworks Arubaos5/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Spectrum al que se accede a través del protocolo PAPI en ArubaOS 8.x. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaCrítica (9.1)0.51%—Arubanetworks Arubaos5/3/202417/6/2026
Existe una vulnerabilidad de eliminación de archivos arbitraria en la CLI utilizada por ArubaOS. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría provocar condiciones de denegación de servicio y afectar la…
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.1)2.3%—Vmware Cloud FoundationVmware WorkstationVmware EsxiVmware Fusion5/3/202417/6/2026
VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de divulgación de información en el controlador USB UHCI. Un actor malintencionado con acceso administrativo a una máquina virtual puede aprovechar este problema para perder memoria del proceso vmx.
AnalizadaMedia (6.7)0.65%—Vmware Cloud FoundationVmware WorkstationVmware EsxiVmware Fusion5/3/202417/6/2026
VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de Use After Free en el controlador USB UHCI. Un actor malintencionado con privilegios administrativos locales en una máquina virtual puede aprovechar este problema para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.…
ModificadaMedia (6.7)3.5%—Vmware WorkstationVmware EsxiVmware Fusion5/3/202417/6/2026
VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de Use After Free en el controlador USB XHCI. Un actor malintencionado con privilegios administrativos locales en una máquina virtual puede aprovechar este problema para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.…
AplazadaCrítica (9.1)0.48%—Revoworks ScvxAIRevoworks BrowserAI1/3/202417/6/2026
Existe un problema de falla del mecanismo de protección en RevoWorks SCVX anterior a scvimage4.10.21_1013 (cuando se usa la función 'VirusChecker' o 'ThreatChecker') y en RevoWorks Browser anterior a 2.2.95 (cuando se usa la función 'VirusChecker' o 'ThreatChecker'). Si los datos que contienen malware se guardan en un…
AnalizadaMedia (4.4)0.23%—Vmware FusionVmware Workstation29/2/202417/6/2026
VMware Workstation y Fusion contienen una vulnerabilidad de lectura fuera de los límites en el CCID USB (dispositivo de interfaz de tarjeta chip). Un actor malicioso con privilegios administrativos locales en una máquina virtual puede desencadenar una lectura fuera de los límites que conduzca a la divulgación de…