Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.57% | — | Netgear Prosafe Network Management System | 23/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales de credenciales predeterminadas del sistema de administración de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. Un atacante primero debe obtener la… | |
| Modificada | Media (6.5) | 0.34% | — | Nextscripts Social Networks Auto Poster | 22/5/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.4.3 incluida a través de la función 'nxs_getExpSettings'. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior, extraigan datos… | |
| Modificada | Media (6.1) | 0.39% | — | Nextscripts Social Networks Auto Poster | 22/5/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del encabezado HTTP_USER_AGENT en todas las versiones hasta la 4.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Modificada | Media (4.3) | 0.18% | — | Nextscripts Social Networks Auto Poster | 22/5/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 4.4.3 incluida. Esto se debe a que falta una validación nonce o es incorrecta en la página nxssnap-reposter. Esto hace posible que atacantes no autenticados eliminen… | |
| Aplazada | Alta (7.5) | 0.42% | — | Quanxun Huiju Network Technology Ik-q3000AI | 20/5/2024 | 17/6/2026 | Un problema en Quanxun Huiju Network Technology (Beijing) Co., Ltd IK-Q3000 3.7.10 x64 Build202401261655 permite a los atacantes provocar una denegación de servicio (DoS) al intentar realizar conexiones TCP. | |
| Aplazada | Crítica (9.4) | 0.39% | — | Quanxun Huiju Network Technology Ik-q3000AI | 20/5/2024 | 17/6/2026 | Se descubrió que Quanxun Huiju Network Technology (Beijing) Co., Ltd IK-Q3000 3.7.10 x64 Build202401261655 era vulnerable a un ataque de redireccionamiento ICMP. | |
| Analizada | Alta (7.8) | 0.18% | — | Cisco Crosswork Network Services OrchestratorCisco Confd Basic | 16/5/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de ConfD y la CLI de Cisco Crosswork Network Services Orchestrator podría permitir que un atacante local autenticado y con pocos privilegios lea y escriba archivos arbitrarios como usuario root en el sistema operativo subyacente. Esta vulnerabilidad se debe a una aplicación incorrecta de… | |
| Analizada | Alta (7.8) | 0.34% | — | Cisco Confd BasicCisco Confd PremiumCisco Crosswork Network Services Orchestrator | 16/5/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de ConfD y la CLI de Cisco Crosswork Network Services Orchestrator podría permitir que un atacante local autenticado y con pocos privilegios lea y escriba archivos arbitrarios como raíz en el sistema operativo subyacente. Esta vulnerabilidad se debe a una aplicación inadecuada de la… | |
| Analizada | Media (6.1) | 0.31% | — | Cisco Network Services Orchestrator | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Crosswork Network Services Orchestrator (NSO) podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de un parámetro en una… | |
| Analizada | Alta (7.8) | 0.20% | — | Cisco Network Services Orchestrator | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en el paquete de funciones Tail-f High Availability Cluster Communications (HCC) de Cisco Crosswork Network Services Orchestrator (NSO) podría permitir a un atacante local autenticado elevar los privilegios a root en un dispositivo afectado. Esta vulnerabilidad existe porque se utiliza una ruta de… | |
| Modificada | Media (6.5) | 0.41% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información confidencial autenticada en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente. | |
| Modificada | Alta (7.5) | 0.55% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio de código de escape ANSI al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (7.5) | 0.57% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Modificada | Alta (7.5) | 0.57% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Modificada | Alta (7.5) | 0.57% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de comunicaciones centrales al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Modificada | Alta (7.5) | 0.55% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (8.8) | 1.5% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (8.8) | 1.5% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (8.2) | 0.45% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de eliminación arbitraria de archivos en el servicio de Comunicaciones Centrales al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo… | |
| Modificada | Alta (8.2) | 0.45% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de eliminación arbitraria de archivos en el servicio CLI al que accede PAPI (protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría… | |
| Modificada | Crítica (9.8) | 1.7% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el servicio de desautenticación subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La… | |
| Modificada | Crítica (9.8) | 1.6% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos en el servicio Soft AP Daemon subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La… | |
| Modificada | Crítica (9.8) | 1.6% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el servicio de Comunicaciones Centrales subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… | |
| Modificada | Crítica (9.8) | 1.2% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el servicio SAE (autenticación simultánea de iguales) subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio de Comunicaciones Centrales subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… |