Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.41% | — | HMS Industrial Networks Anybus X-gateway Ab7832-fAI | 26/6/2024 | 17/6/2026 | Se descubrió un problema en la versión 3 del firmware HMS Anybus X-Gateway AB7832-F. El protocolo HICP permite cambios no autenticados en las configuraciones de red de un dispositivo. | |
| Aplazada | Media (4) | 0.16% | — | HMS Industrial Networks Anybus X-gateway Ab7832-fAI | 26/6/2024 | 17/6/2026 | Se descubrió un problema en los dispositivos HMS Anybus X-Gateway AB7832-F 3. La puerta de enlace expone un servicio no identificado en el puerto 7412 de la red. Todos los servicios de red de la puerta de enlace dejan de responder después de enviar 85 solicitudes a este puerto. El contenido y la longitud del fotograma… | |
| Aplazada | Media (6.5) | 0.57% | — | Lightning Network Daemon LNDAI | 20/6/2024 | 17/6/2026 | Lightning Network Daemon (lnd): es una implementación completa de un nodo Lightning Network. Una vulnerabilidad de análisis en la lógica de procesamiento de cebolla de lnd y conduce a un vector DoS debido a una asignación excesiva de memoria. El problema se solucionó en lnd v0.17.0. Los usuarios deben actualizar a una… | |
| Aplazada | Media (6.9) | 0.53% | — | Guangdong Baolun Electronics IP Network Broadcasting Service PlatformAI | 14/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Guangdong Baolun Electronics IP Network Broadcasting Service Platform 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo /api/v2/maps es afectada por esta vulnerabilidad. La manipulación del argumento orderColumn conduce a la inyección de SQL. Es posible lanzar… | |
| Modificada | Media (6.8) | 0.41% | 💥 PoC | Paloaltonetworks Cortex XDR Agent | 12/6/2024 | 17/6/2026 | Un problema con un mecanismo de protección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario local de Windows con pocos privilegios deshabilite el agente. Este problema puede ser aprovechado por malware para desactivar el agente Cortex XDR y luego realizar actividades… | |
| Modificada | Media (5.5) | 0.37% | — | Paloaltonetworks Globalprotect | 12/6/2024 | 17/6/2026 | Un problema con la aplicación Palo Alto Networks GlobalProtect puede provocar la exposición de las credenciales de usuario cifradas, utilizadas para conectarse a GlobalProtect, en los registros de la aplicación. Normalmente, estos registros de aplicaciones solo son visibles para usuarios locales y se incluyen al… | |
| Modificada | Media (5.2) | 0.13% | — | Paloaltonetworks Cortex XDR Agent | 12/6/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios (PE) en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados. Sin embargo, la ejecución requiere que el usuario local aproveche con éxito una condición de ejecución, lo que hace que esta… | |
| Modificada | Media (4.8) | 0.25% | — | Paloaltonetworks Prisma Cloud | 12/6/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en el software Prisma Cloud Compute de Palo Alto Networks permite a un administrador malicioso con permisos de agregar/editar para proveedores de identidades almacenar un payload de JavaScript utilizando la interfaz web en Prisma Cloud Compute. Esto permite a un… | |
| Modificada | Baja (2) | 0.09% | — | Paloaltonetworks Cortex XDR Agent | 12/6/2024 | 17/6/2026 | Un problema con un mecanismo de protección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite que un usuario local de Windows con pocos privilegios interrumpa algunas funciones del agente. Sin embargo, no pueden interrumpir los mecanismos de protección del agente Cortex XDR utilizando esta… | |
| Modificada | Alta (8.8) | 0.44% | — | Dell Networking Os10 | 12/6/2024 | 17/6/2026 | Dell OS10 Networking Switches, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x y 10.5.3.x, contienen una vulnerabilidad de autorización incorrecta. Un atacante autenticado remotamente podría explotar esta vulnerabilidad y provocar una escalada de privilegios. | |
| Aplazada | Alta (7.8) | 0.20% | — | Finalwire Airda ExtremeAIFinalwire Aida64 EngineerAIFinalwire Aida64 BusinessAIFinalwire Aida64 Network AuditAI | 10/6/2024 | 7/10/2026 | Un problema en FinalWire AIRDA Extreme, AIDA64 Engineer, AIDA64 Business, AIDA64 Network Audit v.7.00.6700 y anteriores permite a un atacante local escalar privilegios a través de la llamada DeviceIoControl asociada con los componentes MmMapIoSpace, IoAllocateMdl, MmBuildMdlForNonPaggedPool o MmMapLockedPages. | |
| Modificada | Alta (8.8) | 0.33% | — | Yoginetwork Rabbitloader | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en RabbitLoader. Este problema afecta a RabbitLoader: desde n/a hasta 2.19.13. | |
| Modificada | Alta (7.8) | 0.53% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código del elemento de ruta de búsqueda no controlada del análisis de archivos BIP de Luxion KeyShot. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Luxion KeyShot. Se requiere la interacción del usuario para aprovechar… | |
| Modificada | Alta (7.8) | 0.72% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para aprovechar… | |
| Modificada | Alta (7.8) | 0.78% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para… | |
| Modificada | Alta (7.8) | 0.72% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para aprovechar… | |
| Modificada | Alta (8.8) | 47% | — | Netgear Prosafe Network Management System | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código transversal de directorio UpLoadServlet del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación para… | |
| Modificada | Alta (7.8) | 0.26% | — | A10networks Advanced Core Operating System | 6/6/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales de asignación de permisos incorrecta en A10 Thunder ADC. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de A10 Thunder ADC. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el… | |
| Modificada | Alta (8.8) | 3.0% | — | A10networks Advanced Core Operating System | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando en A10 Thunder ADC CsrRequestView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe… | |
| Aplazada | Alta (8.1) | 1.2% | — | LibndpAINetworkmanagerAI | 31/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en libndp. Esta falla permite que un usuario malintencionado local provoque un desbordamiento del búfer en NetworkManager, provocado al enviar un paquete de publicidad de enrutador IPv6 con formato incorrecto. Este problema se produjo porque libndp no validaba correctamente la… | |
| Analizada | Media (6.5) | 0.40% | — | Networktocode Nautobot | 28/5/2024 | 17/6/2026 | Nautobot es una plataforma de automatización de redes y fuente de verdad de red. Un usuario con permisos para ver registros de grupos dinámicos (permiso `extras.view_dynamicgroup`) puede usar la vista detallada de la interfaz de usuario del grupo dinámico (`/extras/dynamic-groups//`) y/o la vista API REST de los… | |
| Analizada | Alta (8.6) | 100% | ⚠ Explotación activa💥 Exploit | Checkpoint Quantum Spark FirmwareCheckpoint Quantum Security Gateway FirmwareCheckpoint Cloudguard Network Security | 28/5/2024 | 5/8/2026 | Potencialmente, permitir que un atacante lea cierta información en Check Point Security Gateways una vez conectado a Internet y habilitado con VPN de acceso remoto o software Blades de acceso móvil. Hay disponible una solución de seguridad que mitiga esta vulnerabilidad. | |
| Analizada | Alta (7.8) | 0.54% | — | Dlink Network Assistant | 23/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales del elemento de ruta de búsqueda no controlada del asistente de red D-Link. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de D-Link Network Assistant. Un atacante primero debe obtener la capacidad de ejecutar código… | |
| Analizada | Alta (8.8) | 27% | — | Netgear Prosafe Network Management System | 23/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de carga de archivos sin restricciones UpLoadServlet del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación… | |
| Analizada | Alta (8.8) | 31% | 💥 PoC | Netgear Prosafe Network Management Software 300 | 23/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código Tomcat del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla… |