Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.5%—Inhandnetworks Inrouter302 Firmware12/5/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad info.jsp de InHand Networks InRouter302 versión V3.5.4. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede enviar una petición HTTP para desencadenar esta…
ModificadaAlta (8.8)2.0%—Inhandnetworks Inrouter302 Firmware12/5/202217/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la funcionalidad router configuration import de InHand Networks InRouter302 versión V3.5.4. Una petición HTTP especialmente diseñada puede conllevar a un aumento de privilegios. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad
ModificadaMedia (4.3)0.55%—Paloaltonetworks Cortex Xsoar11/5/202217/6/2026
Una vulnerabilidad de autorización inapropiada en el software Cortex XSOAR de Palo Alto Network permite a usuarios autenticados en grupos de sólo lectura generar un informe de correo electrónico que contiene información resumida sobre todos los incidentes en la instancia de Cortex XSOAR, incluidos los incidentes a los…
ModificadaMedia (6.7)0.23%—Paloaltonetworks Cortex XDR Agent11/5/202217/6/2026
Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el software Cortex XDR agent de Palo Alto Networks en Windows que permite a un usuario local autenticado con privilegios de creación de archivos en el directorio root de Windows (como C:\) ejecutar un programa con altos privilegios. Este problema…
ModificadaMedia (6.7)0.24%—Paloaltonetworks Cortex XDR Agent11/5/202217/6/2026
Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el software Cortex XDR agent de Palo Alto Networks en Windows que permite a un usuario local autenticado con privilegios de creación de archivos en el directorio root de Windows (como C:\) ejecutar un programa con altos privilegios. Este problema…
ModificadaAlta (7.2)1.6%—Paloaltonetworks Pan-os11/5/202217/6/2026
Se presenta una vulnerabilidad en el software PAN-OS de Palo Alto Networks que permite a un administrador autenticado de PAN-OS basado en la red cargar una configuración creada específicamente que interrumpe los procesos del sistema y potencialmente ejecuta código arbitrario con privilegios de root cuando la…
ModificadaAlta (8.1)21%—Arubanetworks 5406r FirmwareArubanetworks 2920 FirmwareArubanetworks 2930f FirmwareArubanetworks 2930m Firmware+710/5/202217/6/2026
Se ha detectado Una vulnerabilidad de Ejecución de Código Remota arbitrario en las versiones de ArubaOS-Switch Devices: ArubaOS-Switch 15.xx.xxxx: Todas las versiones; ArubaOS-Switch 16.01.xxxx: Todas las versiones; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 e inferiores; ArubaOS-Switch 16.03.xxxx: Todas las versiones;…
ModificadaCrítica (9.8)23%—Arubanetworks 5406r FirmwareArubanetworks 3810m FirmwareArubanetworks 2920 FirmwareArubanetworks 2930f Firmware+710/5/202217/6/2026
Se ha detectado Una vulnerabilidad de Ejecución de Código Remota arbitraria en las versiones de ArubaOS-Switch Devices: ArubaOS-Switch 15.xx.xxxx: Todas las versiones; ArubaOS-Switch 16.01.xxxx: Todas las versiones; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 e inferiores; ArubaOS-Switch 16.03.xxxx: Todas las versiones;…
ModificadaAlta (8.8)35%💥 ExploitRuijienetworks Reyeeos4/5/20229/7/2026
Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función updateVersion en /cgi-bin/luci/api/wireless
ModificadaCrítica (9.8)2.1%—Ruijienetworks Reyeeos4/5/20229/7/2026
Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función checkNet en /cgi-bin/luci/api/auth
ModificadaAlta (8.8)1.8%—Ruijienetworks Reyeeos4/5/20229/7/2026
Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función runPackDiagnose en /cgi-bin/luci/api/diagnose
ModificadaAlta (8.8)1.8%—Ruijienetworks Reyeeos4/5/20229/7/2026
Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función doSwitchApi en /cgi-bin/luci/api/switch
ModificadaAlta (8.8)1.8%—Ruijienetworks Reyeeos4/5/20229/7/2026
Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función switchFastDhcp en /cgi-bin/luci/api/diagnose
ModificadaAlta (8.8)1.9%—Ruijienetworks Reyeeos4/5/20229/7/2026
Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función setSessionTime en /cgi-bin/luci/api/common
ModificadaAlta (7.5)0.95%—Ruijienetworks Rg-nbr2100g-e Firmware2/5/202217/6/2026
Se ha detectado que RG-NBR-E Enterprise Gateway RG-NBR2100G-E contiene una vulnerabilidad de lectura de archivos arbitraria por medio del parámetro url en el archivo check.php
ModificadaCrítica (9.8)2.1%—Ruijienetworks Rg-nbr2100g-e Firmware2/5/202217/6/2026
Se ha detectado que RG-NBR-E Enterprise Gateway RG-NBR2100G-E contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro fileName en el archivo /guest_auth/cfg/upLoadCfg.php
ModificadaMedia (5.9)0.73%—Paloaltonetworks Pan-os13/4/202217/6/2026
Se presenta una vulnerabilidad de manejo inapropiado de condiciones excepcionales en la función de proxy DNS del software PAN-OS de Palo Alto Networks que permite a un atacante de tipo meddler-in-the-middle (MITM) enviar tráfico específicamente diseñado al firewall que causa un reinicio no esperado del servicio. Los…
ModificadaMedia (5.4)0.57%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del parámetro web_exec en el archivo /apply.cgi
ModificadaAlta (7.5)1.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una lectura de archivos arbitraria por medio de la función sub_177E0
ModificadaCrítica (9.1)1.4%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que el enrutador InRouter 900 Industrial 4G de InHand Networks versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de eliminación de archivos arbitraria por medio de la función sub_17C08
ModificadaCrítica (9.8)3.6%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_10F2C. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_122D0. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router antes de la v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_12028. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_12168. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_1791C. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado