Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen vulnerabilidades de desbordamiento de búfer en el servicio de Comunicaciones Centrales subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de…
ModificadaCrítica (9.8)1.1%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen vulnerabilidades de desbordamiento de búfer en el servicio CLI subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación…
ModificadaCrítica (9.8)1.1%—Arubanetworks ArubaosHP Instantos14/5/202417/6/2026
Existen vulnerabilidades de desbordamiento de búfer en el servicio CLI subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación…
AnalizadaMedia (4.8)0.61%—Networktocode Nautobot14/5/202417/6/2026
Nautobot es una plataforma de automatización de redes y fuente de verdad de red. Un usuario de Nautobot con privilegios de administrador puede modificar los ajustes de configuración `BANNER_TOP`, `BANNER_BOTTOM` y `BANNER_LOGIN` a través del endpoint `/admin/constance/config/`. Normalmente, estas configuraciones se…
AnalizadaAlta (8)0.70%—Extremenetworks Extremexos14/5/202417/6/2026
Se descubrió que Extreme Networks EXOS anteriores a v.22.7 y anteriores a v.30.2 contenía un problema en su GUI web que no restringe el acceso a la URL, lo que permite a los atacantes acceder a información confidencial o escalar privilegios.
AnalizadaMedia (4.4)0.17%—F5 Big-ip Next Cloud-native Network Functions8/5/202417/6/2026
Existe una vulnerabilidad de exposición de información confidencial en el contenedor GSLB, que puede permitir que un atacante autenticado con acceso local vea información confidencial. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (7.5)0.52%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+188/5/202417/6/2026
Cuando se otorga licencia y aprovisionamiento de BIG-IP AFM, el tráfico DNS no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (7.6)4.1%💥 PoCFortinet ForticlientCisco Anyconnect VPN ClientCisco Secure ClientPaloaltonetworks Globalprotect+56/5/202417/6/2026
Por diseño, el protocolo DHCP no autentica mensajes, incluida, por ejemplo, la opción de ruta estática sin clases (121). Un atacante con la capacidad de enviar mensajes DHCP puede manipular rutas para redirigir el tráfico VPN, lo que le permite leer, interrumpir o posiblemente modificar el tráfico de red que se…
AplazadaAlta (7.5)0.47%—SimplenetworkAI4/5/202417/6/2026
TCPServer.cpp en SimpleNetwork hasta 29bc615 tiene un error uno por uno que provoca un desbordamiento del búfer al intentar agregar '\0' al final de datos de mensajes largos. Puede explotarse mediante paquetes TCP manipulados.
AnalizadaAlta (8.6)0.73%—Extremenetworks Extremexos3/5/202417/6/2026
En Extreme XOS hasta 22.6.1.4, un usuario de solo lectura puede escalar privilegios a root mediante una solicitud HTTP POST manipulada al método Python de la interfaz máquina a máquina (MMI).
AnalizadaCrítica (9.6)53%—Netgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios de secuencias de comandos entre sitios en NETGEAR ProSAFE Network Management System saveNodeLabel. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere una interacción…
AnalizadaAlta (8.8)54%—Netgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección SQL del sistema de gestión de red NETGEAR ProSAFE getNodesByTopologyMapSearch. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación para…
AnalizadaAlta (8.8)53%—Netgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios de inyección SQL clearAlertByIds del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación para aprovechar esta…
AnalizadaAlta (8.8)2.1%—A10networks Advanced Core Operating System3/5/202417/6/2026
A10 Thunder ADC FileMgmtExport Vulnerabilidad de lectura y eliminación de archivos arbitrarios Directory Traversal. Esta vulnerabilidad permite a atacantes remotos leer y eliminar archivos arbitrarios en las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaMedia (6.5)2.5%—A10networks Advanced Core Operating System3/5/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal de A10 Thunder ADC ShowTechDownloadView. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla…
AnalizadaAlta (8.8)62%—Netgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código Directory Traversal ZipUtils del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere autenticación para aprovechar…
AnalizadaAlta (8.8)1.4%—Netgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios de autorización faltante de creación del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere autenticación para aprovechar…
AnalizadaAlta (8.8)2.1%—Netgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de función peligrosa expuesta en NETGEAR ProSAFE Network Management System SetConfigController. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere…
AnalizadaAlta (8.8)1.4%—Netgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios de inyección SQL clearAlertByIds del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere autenticación para aprovechar…
AnalizadaAlta (8.8)57%—Netgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección SQL del sistema de gestión de red NETGEAR ProSAFE getNodesByTopologyMapSearch. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere autenticación…
AnalizadaAlta (8.8)13%💥 ExploitNetgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de carga de archivos sin restricciones UpLoadServlet del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere…
AnalizadaAlta (8.8)2.1%—Netgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de función peligrosa expuesta BkreProcessThread del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere…
AnalizadaCrítica (9.8)82%💥 ExploitNetgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de omisión de autenticación MyHandlerInterceptor del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (8.8)66%—Netgear Prosafe Network Management System3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de carga de archivos sin restricciones NETGEAR ProSAFE Network Management System MFileUploadController. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere…
AnalizadaMedia (5.3)0.53%—Arubanetworks Arubaos1/5/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Radio Frequency Manager al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
Orbitaley — Vulnerabilidades