Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)33%💥 PoCPaloaltonetworks Prisma AccessPaloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la función Simple Certificate Enrollment Protocol (SCEP) del software PAN-OS permite a un atacante no autenticado basado en la red con conocimientos específicos de la configuración del firewalls ejecutar código arbitrario con privilegios de usuario…
ModificadaAlta (8.1)1.5%—Paloaltonetworks Pan-os10/11/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz de administración de PAN-OS de Palo Alto Networks cuando se llevan a cabo actualizaciones dinámicas. Esta vulnerabilidad permite a un atacante de tipo "man-in-the-middle" ejecutar comandos arbitrarios del sistema operativo…
ModificadaAlta (7.2)1.6%—Paloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz web de Palo Alto Networks PAN-OS permite a un administrador autenticado con permisos para usar la API XML la capacidad de ejecutar comandos arbitrarios del sistema operativo para escalar privilegios. Este problema afecta a: PAN-OS…
ModificadaAlta (8.8)1.5%—Paloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de corrupción de memoria en Palo Alto Networks PAN-OS GlobalProtect Clientless VPN permite a un atacante autenticado ejecutar código arbitrario con privilegios de usuario root durante la autenticación SAML. Este problema afecta a: PAN-OS versiones 8.1 anteriores a PAN-OS 8.1.20; PAN-OS versiones 9.0…
ModificadaMedia (6.1)0.87%—Nextscripts Social Networks Auto Poster1/11/202117/6/2026
El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.20 incluyéndola, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro $_REQUEST["page"] que se hace eco en inc/nxs_class_snap.php al suministrar el valor apropiado "nxssnap-post" para cargar…
ModificadaAlta (8.5)0.80%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870 del router IR615 de InHand Networks permite el autorregistro del producto afectado sin necesidad de crear una cuenta, lo que puede permitir a un atacante tener el control total del producto y ejecutar código dentro de la red interna a la que está…
ModificadaAlta (7.2)2.8%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, no cuentan con un filtro o una comprobación de firmas para detectar o evitar una carga de archivos maliciosos en el servidor, lo que puede permitir a un atacante, actuando como administrador, cargar archivos maliciosos. Esto podría resultar en una…
ModificadaMedia (4.8)0.57%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, el sitio web usado para controlar el router, es vulnerable a un ataque de tipo cross-site scripting almacenado, que puede permitir a un atacante secuestrar las sesiones de los usuarios conectados al sistema
ModificadaAlta (8.8)0.56%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, son vulnerables a un ataque de tipo cross-site request forgery cuando son enviados comandos no autorizados desde un usuario en el que confía la aplicación web. Esto puede permitir a un atacante llevar a cabo acciones de forma remota en el portal de…
ModificadaCrítica (9.1)1.2%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, son vulnerables a que un atacante use una herramienta de traceroute para inyectar comandos en el dispositivo. Esto puede permitir al atacante ejecutar remotamente comandos en nombre del dispositivo
ModificadaMedia (5.3)0.78%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, la respuesta del proceso de autenticación indica y comprueba la existencia de un nombre de usuario. Esto puede permitir a un atacante enumerar diferentes cuentas de usuario
ModificadaCrítica (9.8)0.70%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, no presentan configurada ninguna política de bloqueo de cuentas para la página de inicio de sesión del producto. Esto puede permitir a un atacante ejecutar un ataque de fuerza bruta a la contraseña sin limitación de tiempo y sin perjudicar el…
ModificadaMedia (4.7)0.69%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, el portal de administración no contiene un encabezado X-FRAME-OPTIONS, de la que un atacante puede aprovecharse mediante el envío de un enlace a un administrador que enmarque el portal de administración del router y pueda atraer al administrador para…
ModificadaCrítica (9.1)1.2%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, son vulnerables a que un atacante use una herramienta de ping para inyectar comandos en el dispositivo. Esto puede permitir al atacante ejecutar remotamente comandos en nombre del dispositivo
ModificadaMedia (4.8)0.57%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, son vulnerables a un ataque de tipo cross-scripting almacenado, que pueden permitir a un atacante secuestrar las sesiones de los usuarios conectados al sistema
ModificadaMedia (6.1)0.69%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, no llevan a cabo una comprobación de entrada suficiente en las peticiones del cliente desde la página de ayuda. Esto puede permitir a un atacante llevar a cabo un ataque de tipo cross-site scripting reflejado, que podría permitir a un atacante…
ModificadaAlta (7.4)0.33%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, presentan una fuerza de cifrado inadecuada, lo que puede permitir a un atacante interceptar la comunicación y robar información confidencial o secuestrar la sesión
ModificadaCrítica (9.8)1.2%—Inhandnetworks Ir615 Firmware19/10/202117/6/2026
InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, no aplican una política de contraseñas eficaz. Esto puede permitir a un atacante con credenciales de usuario obtenidas enumerar las contraseñas y hacerse pasar por otros usuarios de la aplicación y llevar a cabo operaciones en su nombre
ModificadaAlta (7.2)2.9%—Arubanetworks Clearpass Policy Manager15/10/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado…
ModificadaCrítica (9.8)1.8%—Arubanetworks Clearpass Policy Manager15/10/202117/6/2026
Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado parches para…
ModificadaCrítica (9.8)1.8%—Arubanetworks Clearpass Policy Manager15/10/202117/6/2026
Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado parches para…
ModificadaMedia (6.3)1.2%—Arubanetworks Clearpass Policy Manager15/10/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado…
ModificadaMedia (6.3)1.2%—Arubanetworks Clearpass Policy Manager15/10/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado…
ModificadaAlta (8.1)1.1%—Arubanetworks Clearpass Policy Manager15/10/202117/6/2026
Se ha detectado una vulnerabilidad de inyección SQL remota en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado parches para ClearPass…
ModificadaAlta (7.2)1.3%—Arubanetworks Clearpass Policy Manager15/10/202117/6/2026
Se ha detectado una vulnerabilidad de divulgación remota de información confidencial en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado…