Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.34%—3DS Solidworks28/2/202417/6/2026
Existen vulnerabilidades de desbordamiento de búfer de almacenamiento dinámico, corrupción de memoria, lectura fuera de los límites, escritura fuera de los límites, desbordamiento de búfer en la región stack de la memoria, confusión de tipos, variable no inicializada y Use-After-Free vulnerabilidades en el…
AnalizadaMedia (4.8)0.35%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado con privilegios bajos acceda a información confidencial. Un exploit exitoso permite a un atacante recuperar información que podría usarse para obtener acceso adicional a los…
AnalizadaMedia (6.5)0.52%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado con privilegios bajos acceda a información confidencial. Un exploit exitoso permite a un atacante recuperar información que podría usarse para obtener acceso adicional a los…
AnalizadaMedia (4.8)0.36%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Una vulnerabilidad en la interfaz de invitado de ClearPass Policy Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar código de script arbitrario en…
AnalizadaMedia (4.8)0.36%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar código de…
AnalizadaAlta (8.8)0.92%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo…
AnalizadaAlta (8.8)0.92%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo…
AnalizadaAlta (8.8)0.92%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo…
AnalizadaAlta (8.8)0.93%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo…
AnalizadaAlta (8.8)0.93%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo…
AnalizadaAlta (7)0.20%—Teltonika-networks Rut240 Firmware17/2/202417/6/2026
Los dispositivos Teltonika RUT240 con firmware anterior a 07.04.2, cuando se utiliza el modo puente, a veces hacen que los servicios SSH y HTTP estén disponibles en la interfaz WAN IPv6 aunque la interfaz de usuario muestre que solo están disponibles en la interfaz LAN.
AnalizadaAlta (7.5)0.49%—Windriver Vxworks15/2/202417/6/2026
Se descubrió un problema en Wind River VxWorks 7 22.09 y 23.03. Si se cierra una tarea de VxWorks o un subproceso POSIX que utiliza OpenSSL, la memoria limitada por tarea no se libera, lo que genera una pérdida de memoria.
AnalizadaAlta (7.9)0.19%—HP Z440 Workstation FirmwareHP Z640 Workstation FirmwareHP Z840 Workstation Firmware14/2/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en el BIOS del sistema para ciertas estaciones de trabajo HP, que podría permitir una escalada de privilegios, la ejecución de código arbitrario o la denegación de servicio. HP está lanzando medidas de mitigación para la posible vulnerabilidad.
AnalizadaMedia (6.1)0.38%—Paloaltonetworks Pan-os14/2/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la función Portal cautivo del software PAN-OS de Palo Alto Networks permite la ejecución de JavaScript malicioso (en el contexto del navegador de un usuario autenticado del Portal cautivo) si un usuario hace clic en un enlace malicioso, lo que permite…
AnalizadaMedia (6.1)0.51%—Paloaltonetworks Pan-os14/2/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la función del portal GlobalProtect del software PAN-OS de Palo Alto Networks permite la ejecución de JavaScript malicioso (en el contexto del navegador de un usuario) si un usuario hace clic en un enlace malicioso, lo que permite ataques de phishing que…
AnalizadaMedia (6.3)0.20%—Paloaltonetworks Pan-os14/2/202417/6/2026
Una vulnerabilidad de verificación incorrecta en la función de puerta de enlace GlobalProtect del software PAN-OS de Palo Alto Networks permite a un usuario malintencionado con credenciales robadas establecer una conexión VPN desde una dirección IP no autorizada.
AnalizadaAlta (8.8)0.50%—Paloaltonetworks Pan-os14/2/202417/6/2026
Las sesiones web en la interfaz de administración del software PAN-OS de Palo Alto Networks no caducan en determinadas situaciones, lo que las hace susceptibles a accesos no autorizados.
AnalizadaMedia (4.8)0.40%—Paloaltonetworks Pan-os14/2/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en el software PAN-OS de Palo Alto Networks permite a un administrador de lectura y escritura autenticado malicioso almacenar un payload de JavaScript utilizando la interfaz web en los dispositivos Panorama. Esto permite la suplantación de otro administrador autenticado.
ModificadaBaja (3.7)0.79%—KDE Plasma-workspace11/2/202417/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en KDE Plasma Workspace hasta 5.93.0. La función EventPluginsManager::enabledPlugins del archivo componentes/calendar/eventpluginsmanager.cpp del componente Theme File Handler afecta a la función. La manipulación del argumento pluginId conduce a un path…
ModificadaMedia (4.8)38%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contiene una vulnerabilidad de cross-site scripting. Un actor malintencionado con privilegios de administrador puede inyectar un payload malicioso en el banner de inicio de sesión y apoderarse de la cuenta del usuario.
ModificadaMedia (4.9)0.61%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contiene una vulnerabilidad de lectura de archivos locales. Un actor malintencionado con privilegios de administrador puede aprovechar esta vulnerabilidad y provocar acceso no autorizado a información confidencial.
ModificadaAlta (7.8)0.21%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contiene una vulnerabilidad de escalada de privilegios local. Un usuario de consola con acceso a Aria Operations for Networks puede aprovechar esta vulnerabilidad para escalar privilegios y obtener acceso regular al shell.
ModificadaMedia (4.8)0.50%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contiene una vulnerabilidad de cross-site scripting. Un actor malicioso con privilegios de administrador puede inyectar código malicioso en las configuraciones del perfil de usuario debido a una sanitización de entrada inadecuada.
ModificadaAlta (7.8)0.25%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contiene una vulnerabilidad de escalada de privilegios local. Un usuario de consola con acceso a Aria Operations for Networks puede aprovechar esta vulnerabilidad para escalar privilegios y obtener acceso raíz al sistema.
AnalizadaAlta (7.8)28%⚠ Explotación activa💥 PoCNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s FirmwareNetapp H410s Firmware+1431/1/20247/8/2026
Una vulnerabilidad de use after free en el componente netfilter: nf_tables del kernel de Linux puede explotarse para lograr una escalada de privilegios local. La función nft_verdict_init() permite valores positivos como error de eliminación dentro del veredicto del gancho y, por lo tanto, la función nf_hook_slow()…
Orbitaley — Vulnerabilidades