Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio del componente python-lib. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.5% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del componente ipsec_secrets. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.8% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del componente config_ovpn. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Crítica (9.8) | 3.8% | — | Inhandnetworks Inrouter 900 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio del componente get_cgi_from_memory. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado | |
| Modificada | Alta (8.6) | 0.90% | — | Nozominetworks CMCNozominetworks Guardian | 24/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en la carga de archivos de proyectos en Nozomi Networks Guardian y CMC permite a un atacante autenticado con roles de administrador o administrador de importaciones ejecutar comandos desatendidos en el dispositivo usando privilegios de usuario del servidor web.… | |
| Modificada | Alta (8.6) | 0.90% | — | Nozominetworks CMCNozominetworks Guardian | 24/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en la carga de logotipos de informes personalizados en Nozomi Networks Guardian y CMC permite a un atacante autenticado con funciones de administrador o administrador de informes ejecutar comandos desatendidos en el dispositivo usando privilegios de usuario del… | |
| Modificada | Media (4.4) | 0.13% | — | Paloaltonetworks Pan-os | 9/3/2022 | 17/6/2026 | Uso de un algoritmo criptográfico débil en el software PAN-OS de Palo Alto Networks en el que los hashes de las contraseñas de las cuentas de administrador y de usuario local no se crean con un nivel de esfuerzo computacional suficiente, lo que permite realizar ataques de descifrado de contraseñas en las cuentas en… | |
| Modificada | Media (5.5) | 0.22% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información mediante archivos de registro en GlobalProtect app de Palo Alto Networks en Windows que registra las credenciales en texto sin cifrar del usuario de GlobalProtect que es conectado cuando es autenticado usando la función Connect Before Logon. Este problema… | |
| Modificada | Media (5.4) | 1.7% | 💥 Exploit | Paloaltonetworks Cortex Xsoar | 10/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en la interfaz web de Palo Alto Network Cortex XSOAR permite a un atacante autenticado basado en la red almacenar una carga útil de javascript persistente que llevará a cabo acciones arbitrarias en la interfaz web de Cortex XSOAR en nombre de los… | |
| Modificada | Media (5.5) | 0.17% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de credenciales insuficientemente protegidas en GlobalProtect app de Palo Alto Networks en Linux que expone las credenciales con hash de los usuarios de GlobalProtect que guardaron su contraseña durante sesiones anteriores de GlobalProtect app a otros usuarios locales del sistema. Las… | |
| Modificada | Media (6.5) | 0.75% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información en GlobalProtect app de Palo Alto Networks en Windows y MacOS en la que las credenciales de la cuenta de usuario local son enviadas al portal de GlobalProtect cuando la función de inicio de sesión único está habilitada en la configuración del portal de… | |
| Modificada | Alta (7.8) | 0.28% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de resolución de enlaces inapropiado antes del acceso a archivos ("link following") en GlobalProtect app de Palo Alto Networks en Windows que permite a un atacante local interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario con privilegios SYSTEM en… | |
| Modificada | Alta (7.8) | 0.21% | — | Paloaltonetworks Globalprotect | 10/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de manejo inapropiado de condiciones excepcionales en la funcionalidad Connect Before Logon de GlobalProtect app de Palo Alto Networks que permite a un atacante local escalar a privilegios SYSTEM o root cuando es autenticado con Connect Before Logon en determinadas circunstancias. Este… | |
| Modificada | Media (6.5) | 0.66% | — | Paloaltonetworks Pan-osPaloaltonetworks Prisma Access | 10/2/2022 | 17/6/2026 | El software PAN-OS ofrece opciones para excluir sitios web específicos de la aplicación de la categoría de URL y esos sitios web son bloqueados o se permiten (dependiendo de sus reglas) independientemente de su categoría de URL asociada. Esto es hecho al crear una lista de categorías de URL personalizada o usando una… | |
| Modificada | Media (6.5) | 0.53% | — | Nextscripts Social Networks Auto Poster | 1/2/2022 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.25, no presenta una comprobación CSRF cuando se eliminan elementos, permitiendo a un atacante hacer que un administrador conectado elimine publicaciones arbitrarias por medio de un ataque de tipo CSRF | |
| Modificada | Media (6.1) | 1.3% | — | Nextscripts Social Networks Auto Poster | 1/2/2022 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.24, no sanea y escapa de las peticiones registradas antes de mostrarlas en el panel de administración correspondiente, conllevando a un problema de tipo Cross-Site Scripting Almacenado no Autenticado | |
| Modificada | Alta (7.8) | 0.23% | — | Paloaltonetworks Cortex XDR Agent | 12/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el agente Cortex XDR de Palo Alto Networks que permite a un usuario local autenticado ejecutar programas con privilegios elevados. Este problema afecta a: El agente Cortex XDR versiones 5.0 anteriores al agente Cortex XDR 5.0.12; el agente Cortex… | |
| Modificada | Alta (7.3) | 0.25% | — | Paloaltonetworks Cortex XDR Agent | 12/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ruta de búsqueda no confiable en el agente Cortex XDR de Palo Alto Networks que permite a un atacante local con privilegios de creación de archivos en el directorio root de Windows (como C:\) almacenar un programa que puede ser ejecutado involuntariamente por otro usuario local cuando… | |
| Modificada | Media (5.5) | 0.22% | — | Paloaltonetworks Cortex XDR Agent | 12/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información de archivos en el agente Cortex XDR de Palo Alto Networks que permite a un atacante local leer el contenido de archivos arbitrarios en el sistema con altos privilegios cuando es generado un archivo de soporte. Este problema afecta: Agente Cortex XDR versiones… | |
| Modificada | Alta (7.1) | 0.24% | — | Paloaltonetworks Cortex XDR Agent | 12/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de resolución de enlaces inapropiada antes del acceso a archivos en el agente Cortex XDR de Palo Alto Networks en plataformas Windows que permite a un usuario local eliminar archivos arbitrarios del sistema y afectar a la integridad del sistema o causar una condición de denegación de… | |
| Modificada | Crítica (9.8) | 36% | 💥 Exploit | Extremenetworks Aerohive Netconfig | 14/11/2021 | 17/6/2026 | La interfaz administrativa NetConfig UI en Extreme Networks ExtremeWireless Aerohive HiveOS e IQ Engine versiones hasta 10.0r8a, permite a atacantes ejecutar código PHP como usuario root por medio de peticiones HTTP remotas que insertan este código en un archivo de registro y luego lo recorren | |
| Modificada | Crítica (9.8) | 20% | 💥 PoC | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria en las interfaces del portal y la puerta de enlace de Palo Alto Networks GlobalProtect que permite a un atacante no autenticado basado en la red interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario con privilegios de root. El atacante… | |
| Modificada | Alta (7.5) | 0.93% | — | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de administración inapropiada de condiciones excepcionales en las interfaces de portal y puerta de enlace de Palo Alto Networks GlobalProtect que permite a un atacante no autenticado basado en la red enviar tráfico específicamente diseñado a una interfaz de GlobalProtect que cause que el… | |
| Modificada | Alta (8.8) | 0.72% | — | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en el software PAN-OS permite a un atacante con acceso autenticado a los portales y puertas de enlace de GlobalProtect conectarse al endpoint de metadatos de la instancia EC2 para los firewalls VM-Series alojados en Amazon AWS. Una explotación de esta vulnerabilidad… | |
| Modificada | Alta (7.2) | 0.86% | — | Paloaltonetworks Prisma AccessPaloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz de línea de comandos (CLI) de PAN-OS de Palo Alto Networks permite que un administrador autenticado con acceso a la CLI ejecute comandos arbitrarios del sistema operativo para aumentar sus privilegios. Este problema afecta a: PAN-OS… |