Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.57%—Netgear Prosafe Network Management System23/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales de credenciales predeterminadas del sistema de administración de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. Un atacante primero debe obtener la…
ModificadaMedia (6.5)0.34%—Nextscripts Social Networks Auto Poster22/5/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.4.3 incluida a través de la función 'nxs_getExpSettings'. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior, extraigan datos…
ModificadaMedia (6.1)0.39%—Nextscripts Social Networks Auto Poster22/5/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del encabezado HTTP_USER_AGENT en todas las versiones hasta la 4.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no…
ModificadaMedia (4.3)0.18%—Nextscripts Social Networks Auto Poster22/5/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 4.4.3 incluida. Esto se debe a que falta una validación nonce o es incorrecta en la página nxssnap-reposter. Esto hace posible que atacantes no autenticados eliminen…
AplazadaAlta (7.5)0.42%—Quanxun Huiju Network Technology Ik-q3000AI20/5/202417/6/2026
Un problema en Quanxun Huiju Network Technology (Beijing) Co., Ltd IK-Q3000 3.7.10 x64 Build202401261655 permite a los atacantes provocar una denegación de servicio (DoS) al intentar realizar conexiones TCP.
AplazadaCrítica (9.4)0.39%—Quanxun Huiju Network Technology Ik-q3000AI20/5/202417/6/2026
Se descubrió que Quanxun Huiju Network Technology (Beijing) Co., Ltd IK-Q3000 3.7.10 x64 Build202401261655 era vulnerable a un ataque de redireccionamiento ICMP.
AnalizadaAlta (7.8)0.18%—Cisco Crosswork Network Services OrchestratorCisco Confd Basic16/5/202417/6/2026
Una vulnerabilidad en la CLI de ConfD y la CLI de Cisco Crosswork Network Services Orchestrator podría permitir que un atacante local autenticado y con pocos privilegios lea y escriba archivos arbitrarios como usuario root en el sistema operativo subyacente. Esta vulnerabilidad se debe a una aplicación incorrecta de…
AnalizadaAlta (7.8)0.34%—Cisco Confd BasicCisco Confd PremiumCisco Crosswork Network Services Orchestrator16/5/202417/6/2026
Una vulnerabilidad en la CLI de ConfD y la CLI de Cisco Crosswork Network Services Orchestrator podría permitir que un atacante local autenticado y con pocos privilegios lea y escriba archivos arbitrarios como raíz en el sistema operativo subyacente. Esta vulnerabilidad se debe a una aplicación inadecuada de la…
AnalizadaMedia (6.1)0.31%—Cisco Network Services Orchestrator15/5/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Crosswork Network Services Orchestrator (NSO) podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de un parámetro en una…
AnalizadaAlta (7.8)0.20%—Cisco Network Services Orchestrator15/5/202417/6/2026
Una vulnerabilidad en el paquete de funciones Tail-f High Availability Cluster Communications (HCC) de Cisco Crosswork Network Services Orchestrator (NSO) podría permitir a un atacante local autenticado elevar los privilegios a root en un dispositivo afectado. Esta vulnerabilidad existe porque se utiliza una ruta de…
ModificadaMedia (6.5)0.41%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existe una vulnerabilidad de divulgación de información confidencial autenticada en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente.
ModificadaAlta (7.5)0.55%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio de código de escape ANSI al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (7.5)0.57%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
ModificadaAlta (7.5)0.57%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
ModificadaAlta (7.5)0.57%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de comunicaciones centrales al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
ModificadaAlta (7.5)0.55%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (8.8)1.5%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
ModificadaAlta (8.8)1.5%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
ModificadaAlta (8.2)0.45%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existe una vulnerabilidad de eliminación arbitraria de archivos en el servicio de Comunicaciones Centrales al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo…
ModificadaAlta (8.2)0.45%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existe una vulnerabilidad de eliminación arbitraria de archivos en el servicio CLI al que accede PAPI (protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría…
ModificadaCrítica (9.8)1.7%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existe una vulnerabilidad de inyección de comandos en el servicio de desautenticación subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La…
ModificadaCrítica (9.8)1.6%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen vulnerabilidades de inyección de comandos en el servicio Soft AP Daemon subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La…
ModificadaCrítica (9.8)1.6%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existe una vulnerabilidad de inyección de comandos en el servicio de Comunicaciones Centrales subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de…
ModificadaCrítica (9.8)1.2%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en el servicio SAE (autenticación simultánea de iguales) subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos…
ModificadaCrítica (9.8)1.1%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen vulnerabilidades de desbordamiento de búfer en el servicio de Comunicaciones Centrales subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de…
Orbitaley — Vulnerabilidades