Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 33% | 💥 PoC | Paloaltonetworks Prisma AccessPaloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en la función Simple Certificate Enrollment Protocol (SCEP) del software PAN-OS permite a un atacante no autenticado basado en la red con conocimientos específicos de la configuración del firewalls ejecutar código arbitrario con privilegios de usuario… | |
| Modificada | Alta (8.1) | 1.5% | — | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz de administración de PAN-OS de Palo Alto Networks cuando se llevan a cabo actualizaciones dinámicas. Esta vulnerabilidad permite a un atacante de tipo "man-in-the-middle" ejecutar comandos arbitrarios del sistema operativo… | |
| Modificada | Alta (7.2) | 1.6% | — | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz web de Palo Alto Networks PAN-OS permite a un administrador autenticado con permisos para usar la API XML la capacidad de ejecutar comandos arbitrarios del sistema operativo para escalar privilegios. Este problema afecta a: PAN-OS… | |
| Modificada | Alta (8.8) | 1.5% | — | Paloaltonetworks Pan-os | 10/11/2021 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria en Palo Alto Networks PAN-OS GlobalProtect Clientless VPN permite a un atacante autenticado ejecutar código arbitrario con privilegios de usuario root durante la autenticación SAML. Este problema afecta a: PAN-OS versiones 8.1 anteriores a PAN-OS 8.1.20; PAN-OS versiones 9.0… | |
| Modificada | Media (6.1) | 0.87% | — | Nextscripts Social Networks Auto Poster | 1/11/2021 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.20 incluyéndola, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro $_REQUEST["page"] que se hace eco en inc/nxs_class_snap.php al suministrar el valor apropiado "nxssnap-post" para cargar… | |
| Modificada | Alta (8.5) | 0.80% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870 del router IR615 de InHand Networks permite el autorregistro del producto afectado sin necesidad de crear una cuenta, lo que puede permitir a un atacante tener el control total del producto y ejecutar código dentro de la red interna a la que está… | |
| Modificada | Alta (7.2) | 2.8% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, no cuentan con un filtro o una comprobación de firmas para detectar o evitar una carga de archivos maliciosos en el servidor, lo que puede permitir a un atacante, actuando como administrador, cargar archivos maliciosos. Esto podría resultar en una… | |
| Modificada | Media (4.8) | 0.57% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, el sitio web usado para controlar el router, es vulnerable a un ataque de tipo cross-site scripting almacenado, que puede permitir a un atacante secuestrar las sesiones de los usuarios conectados al sistema | |
| Modificada | Alta (8.8) | 0.56% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, son vulnerables a un ataque de tipo cross-site request forgery cuando son enviados comandos no autorizados desde un usuario en el que confía la aplicación web. Esto puede permitir a un atacante llevar a cabo acciones de forma remota en el portal de… | |
| Modificada | Crítica (9.1) | 1.2% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, son vulnerables a que un atacante use una herramienta de traceroute para inyectar comandos en el dispositivo. Esto puede permitir al atacante ejecutar remotamente comandos en nombre del dispositivo | |
| Modificada | Media (5.3) | 0.78% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, la respuesta del proceso de autenticación indica y comprueba la existencia de un nombre de usuario. Esto puede permitir a un atacante enumerar diferentes cuentas de usuario | |
| Modificada | Crítica (9.8) | 0.70% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, no presentan configurada ninguna política de bloqueo de cuentas para la página de inicio de sesión del producto. Esto puede permitir a un atacante ejecutar un ataque de fuerza bruta a la contraseña sin limitación de tiempo y sin perjudicar el… | |
| Modificada | Media (4.7) | 0.69% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, el portal de administración no contiene un encabezado X-FRAME-OPTIONS, de la que un atacante puede aprovecharse mediante el envío de un enlace a un administrador que enmarque el portal de administración del router y pueda atraer al administrador para… | |
| Modificada | Crítica (9.1) | 1.2% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, son vulnerables a que un atacante use una herramienta de ping para inyectar comandos en el dispositivo. Esto puede permitir al atacante ejecutar remotamente comandos en nombre del dispositivo | |
| Modificada | Media (4.8) | 0.57% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, son vulnerables a un ataque de tipo cross-scripting almacenado, que pueden permitir a un atacante secuestrar las sesiones de los usuarios conectados al sistema | |
| Modificada | Media (6.1) | 0.69% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, no llevan a cabo una comprobación de entrada suficiente en las peticiones del cliente desde la página de ayuda. Esto puede permitir a un atacante llevar a cabo un ataque de tipo cross-site scripting reflejado, que podría permitir a un atacante… | |
| Modificada | Alta (7.4) | 0.33% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, presentan una fuerza de cifrado inadecuada, lo que puede permitir a un atacante interceptar la comunicación y robar información confidencial o secuestrar la sesión | |
| Modificada | Crítica (9.8) | 1.2% | — | Inhandnetworks Ir615 Firmware | 19/10/2021 | 17/6/2026 | InHand Networks IR615 Router's Versiones 2.3.0.r4724 y 2.3.0.r4870, no aplican una política de contraseñas eficaz. Esto puede permitir a un atacante con credenciales de usuario obtenidas enumerar las contraseñas y hacerse pasar por otros usuarios de la aplicación y llevar a cabo operaciones en su nombre | |
| Modificada | Alta (7.2) | 2.9% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado… | |
| Modificada | Crítica (9.8) | 1.8% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado parches para… | |
| Modificada | Crítica (9.8) | 1.8% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado parches para… | |
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado… | |
| Modificada | Media (6.3) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado… | |
| Modificada | Alta (8.1) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL remota en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado parches para ClearPass… | |
| Modificada | Alta (7.2) | 1.3% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de divulgación remota de información confidencial en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado… |