Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio de Comunicaciones Centrales subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio CLI subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio CLI subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación… | |
| Analizada | Media (4.8) | 0.61% | — | Networktocode Nautobot | 14/5/2024 | 17/6/2026 | Nautobot es una plataforma de automatización de redes y fuente de verdad de red. Un usuario de Nautobot con privilegios de administrador puede modificar los ajustes de configuración `BANNER_TOP`, `BANNER_BOTTOM` y `BANNER_LOGIN` a través del endpoint `/admin/constance/config/`. Normalmente, estas configuraciones se… | |
| Analizada | Alta (8) | 0.70% | — | Extremenetworks Extremexos | 14/5/2024 | 17/6/2026 | Se descubrió que Extreme Networks EXOS anteriores a v.22.7 y anteriores a v.30.2 contenía un problema en su GUI web que no restringe el acceso a la URL, lo que permite a los atacantes acceder a información confidencial o escalar privilegios. | |
| Analizada | Media (4.4) | 0.17% | — | F5 Big-ip Next Cloud-native Network Functions | 8/5/2024 | 17/6/2026 | Existe una vulnerabilidad de exposición de información confidencial en el contenedor GSLB, que puede permitir que un atacante autenticado con acceso local vea información confidencial. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (7.5) | 0.52% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+18 | 8/5/2024 | 17/6/2026 | Cuando se otorga licencia y aprovisionamiento de BIG-IP AFM, el tráfico DNS no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (7.6) | 4.1% | 💥 PoC | Fortinet ForticlientCisco Anyconnect VPN ClientCisco Secure ClientPaloaltonetworks Globalprotect+5 | 6/5/2024 | 17/6/2026 | Por diseño, el protocolo DHCP no autentica mensajes, incluida, por ejemplo, la opción de ruta estática sin clases (121). Un atacante con la capacidad de enviar mensajes DHCP puede manipular rutas para redirigir el tráfico VPN, lo que le permite leer, interrumpir o posiblemente modificar el tráfico de red que se… | |
| Aplazada | Alta (7.5) | 0.47% | — | SimplenetworkAI | 4/5/2024 | 17/6/2026 | TCPServer.cpp en SimpleNetwork hasta 29bc615 tiene un error uno por uno que provoca un desbordamiento del búfer al intentar agregar '\0' al final de datos de mensajes largos. Puede explotarse mediante paquetes TCP manipulados. | |
| Analizada | Alta (8.6) | 0.73% | — | Extremenetworks Extremexos | 3/5/2024 | 17/6/2026 | En Extreme XOS hasta 22.6.1.4, un usuario de solo lectura puede escalar privilegios a root mediante una solicitud HTTP POST manipulada al método Python de la interfaz máquina a máquina (MMI). | |
| Analizada | Crítica (9.6) | 53% | — | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios de secuencias de comandos entre sitios en NETGEAR ProSAFE Network Management System saveNodeLabel. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere una interacción… | |
| Analizada | Alta (8.8) | 54% | — | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección SQL del sistema de gestión de red NETGEAR ProSAFE getNodesByTopologyMapSearch. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación para… | |
| Analizada | Alta (8.8) | 53% | — | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios de inyección SQL clearAlertByIds del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. Se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 2.1% | — | A10networks Advanced Core Operating System | 3/5/2024 | 17/6/2026 | A10 Thunder ADC FileMgmtExport Vulnerabilidad de lectura y eliminación de archivos arbitrarios Directory Traversal. Esta vulnerabilidad permite a atacantes remotos leer y eliminar archivos arbitrarios en las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Media (6.5) | 2.5% | — | A10networks Advanced Core Operating System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal de A10 Thunder ADC ShowTechDownloadView. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Alta (8.8) | 62% | — | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código Directory Traversal ZipUtils del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere autenticación para aprovechar… | |
| Analizada | Alta (8.8) | 1.4% | — | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios de autorización faltante de creación del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere autenticación para aprovechar… | |
| Analizada | Alta (8.8) | 2.1% | — | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de función peligrosa expuesta en NETGEAR ProSAFE Network Management System SetConfigController. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere… | |
| Analizada | Alta (8.8) | 1.4% | — | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios de inyección SQL clearAlertByIds del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere autenticación para aprovechar… | |
| Analizada | Alta (8.8) | 57% | — | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección SQL del sistema de gestión de red NETGEAR ProSAFE getNodesByTopologyMapSearch. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere autenticación… | |
| Analizada | Alta (8.8) | 13% | 💥 Exploit | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de carga de archivos sin restricciones UpLoadServlet del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere… | |
| Analizada | Alta (8.8) | 2.1% | — | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de función peligrosa expuesta BkreProcessThread del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere… | |
| Analizada | Crítica (9.8) | 82% | 💥 Exploit | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación MyHandlerInterceptor del sistema de gestión de red NETGEAR ProSAFE. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de NETGEAR ProSAFE Network Management System. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 66% | — | Netgear Prosafe Network Management System | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de carga de archivos sin restricciones NETGEAR ProSAFE Network Management System MFileUploadController. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR ProSAFE Network Management System. Aunque se requiere… | |
| Analizada | Media (5.3) | 0.53% | — | Arubanetworks Arubaos | 1/5/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Radio Frequency Manager al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. |