Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.5% | — | Inhandnetworks Inrouter302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad info.jsp de InHand Networks InRouter302 versión V3.5.4. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede enviar una petición HTTP para desencadenar esta… | |
| Modificada | Alta (8.8) | 2.0% | — | Inhandnetworks Inrouter302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la funcionalidad router configuration import de InHand Networks InRouter302 versión V3.5.4. Una petición HTTP especialmente diseñada puede conllevar a un aumento de privilegios. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad | |
| Modificada | Media (4.3) | 0.55% | — | Paloaltonetworks Cortex Xsoar | 11/5/2022 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en el software Cortex XSOAR de Palo Alto Network permite a usuarios autenticados en grupos de sólo lectura generar un informe de correo electrónico que contiene información resumida sobre todos los incidentes en la instancia de Cortex XSOAR, incluidos los incidentes a los… | |
| Modificada | Media (6.7) | 0.23% | — | Paloaltonetworks Cortex XDR Agent | 11/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el software Cortex XDR agent de Palo Alto Networks en Windows que permite a un usuario local autenticado con privilegios de creación de archivos en el directorio root de Windows (como C:\) ejecutar un programa con altos privilegios. Este problema… | |
| Modificada | Media (6.7) | 0.24% | — | Paloaltonetworks Cortex XDR Agent | 11/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el software Cortex XDR agent de Palo Alto Networks en Windows que permite a un usuario local autenticado con privilegios de creación de archivos en el directorio root de Windows (como C:\) ejecutar un programa con altos privilegios. Este problema… | |
| Modificada | Alta (7.2) | 1.6% | — | Paloaltonetworks Pan-os | 11/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad en el software PAN-OS de Palo Alto Networks que permite a un administrador autenticado de PAN-OS basado en la red cargar una configuración creada específicamente que interrumpe los procesos del sistema y potencialmente ejecuta código arbitrario con privilegios de root cuando la… | |
| Modificada | Alta (8.1) | 21% | — | Arubanetworks 5406r FirmwareArubanetworks 2920 FirmwareArubanetworks 2930f FirmwareArubanetworks 2930m Firmware+7 | 10/5/2022 | 17/6/2026 | Se ha detectado Una vulnerabilidad de Ejecución de Código Remota arbitrario en las versiones de ArubaOS-Switch Devices: ArubaOS-Switch 15.xx.xxxx: Todas las versiones; ArubaOS-Switch 16.01.xxxx: Todas las versiones; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 e inferiores; ArubaOS-Switch 16.03.xxxx: Todas las versiones;… | |
| Modificada | Crítica (9.8) | 23% | — | Arubanetworks 5406r FirmwareArubanetworks 3810m FirmwareArubanetworks 2920 FirmwareArubanetworks 2930f Firmware+7 | 10/5/2022 | 17/6/2026 | Se ha detectado Una vulnerabilidad de Ejecución de Código Remota arbitraria en las versiones de ArubaOS-Switch Devices: ArubaOS-Switch 15.xx.xxxx: Todas las versiones; ArubaOS-Switch 16.01.xxxx: Todas las versiones; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 e inferiores; ArubaOS-Switch 16.03.xxxx: Todas las versiones;… | |
| Modificada | Alta (8.8) | 35% | 💥 Exploit | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función updateVersion en /cgi-bin/luci/api/wireless | |
| Modificada | Crítica (9.8) | 2.1% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función checkNet en /cgi-bin/luci/api/auth | |
| Modificada | Alta (8.8) | 1.8% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función runPackDiagnose en /cgi-bin/luci/api/diagnose | |
| Modificada | Alta (8.8) | 1.8% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función doSwitchApi en /cgi-bin/luci/api/switch | |
| Modificada | Alta (8.8) | 1.8% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función switchFastDhcp en /cgi-bin/luci/api/diagnose | |
| Modificada | Alta (8.8) | 1.9% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función setSessionTime en /cgi-bin/luci/api/common | |
| Modificada | Alta (7.5) | 0.95% | — | Ruijienetworks Rg-nbr2100g-e Firmware | 2/5/2022 | 17/6/2026 | Se ha detectado que RG-NBR-E Enterprise Gateway RG-NBR2100G-E contiene una vulnerabilidad de lectura de archivos arbitraria por medio del parámetro url en el archivo check.php | |
| Modificada | Crítica (9.8) | 2.1% | — | Ruijienetworks Rg-nbr2100g-e Firmware | 2/5/2022 | 17/6/2026 | Se ha detectado que RG-NBR-E Enterprise Gateway RG-NBR2100G-E contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro fileName en el archivo /guest_auth/cfg/upLoadCfg.php | |
| Modificada | Media (5.9) | 0.73% | — | Paloaltonetworks Pan-os | 13/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de manejo inapropiado de condiciones excepcionales en la función de proxy DNS del software PAN-OS de Palo Alto Networks que permite a un atacante de tipo meddler-in-the-middle (MITM) enviar tráfico específicamente diseñado al firewall que causa un reinicio no esperado del servicio. Los… | |
| Modificada | Media (5.4) | 0.57% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del parámetro web_exec en el archivo /apply.cgi | |
| Modificada | Alta (7.5) | 1.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una lectura de archivos arbitraria por medio de la función sub_177E0 | |
| Modificada | Crítica (9.1) | 1.4% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que el enrutador InRouter 900 Industrial 4G de InHand Networks versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de eliminación de archivos arbitraria por medio de la función sub_17C08 | |
| Modificada | Crítica (9.8) | 3.6% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_10F2C. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_122D0. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router antes de la v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_12028. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_12168. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_1791C. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado |