Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.62%—Arubanetworks Arubaos1/5/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Radio Frequency Manager al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaAlta (7.5)0.62%—Arubanetworks Arubaos1/5/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio de autenticación al que se accede a través del protocolo PAPI proporcionado por ArubaOS. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del controlador.
AnalizadaAlta (7.5)0.62%—Arubanetworks Arubaos1/5/202417/6/2026
Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaAlta (7.5)0.62%—Arubanetworks Arubaos1/5/202417/6/2026
Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaMedia (5.9)0.51%—Arubanetworks Arubaos1/5/202417/6/2026
Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de administración de AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaCrítica (9.8)15%—Arubanetworks Sd-wanArubanetworks Arubaos1/5/202422/9/2026
Existe una vulnerabilidad de desbordamiento de búfer en el daemon de utilidad subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La…
AnalizadaMedia (6.1)0.49%—Networktocode Nautobot1/5/202417/6/2026
Nautobot es una plataforma de automatización de redes y fuente de verdad de red creada como una aplicación web sobre el framework Django Python con una base de datos PostgreSQL o MySQL. Se descubrió que debido al manejo inadecuado y al escape de los parámetros de consulta proporcionados por el usuario, una URL de…
AplazadaAlta (8.8)0.79%💥 PoCShibang Communications IP Network Intercom Broadcasting SystemAI17/4/202417/6/2026
Vulnerabilidad de carga de archivos en Shibang Communications Co., Ltd. IP network intercom broadcasting system v.1.0 permite a un atacante local ejecutar código arbitrario a través del componente my_parser.php.
AplazadaAlta (7.5)0.79%—Micrium OS Network Http ServerAI16/4/202417/6/2026
Un error en Micrium OS Network HTTP Server permite una desreferencia de puntero no válida durante el procesamiento del encabezado, lo que podría provocar una falla del dispositivo y una denegación de servicio.
AplazadaMedia (6.9)0.20%—HPE FlexfabricAIHPE FlexnetworkAI15/4/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en los productos de las series HPE FlexFabric y FlexNetwork. Esta vulnerabilidad podría aprovecharse para obtener acceso privilegiado a conmutadores, lo que daría como resultado la divulgación de información.
AplazadaCrítica (9.2)0.68%—Juniper Networks JcnrAIJuniper Networks CrpdAI12/4/202417/6/2026
La vulnerabilidad del uso de una clave criptográfica codificada en Juniper Networks Juniper Cloud Native Router (JCNR) y los productos de protocolo de enrutamiento en contenedores Deamon (cRPD) permite a un atacante realizar ataques de persona en el medio (PitM) que resultan en un compromiso total del contenedor.…
AnalizadaMedia (6.1)0.64%—Rainbow External Link Network Disk Project Rainbow External Link Network Disk12/4/202417/6/2026
Vulnerabilidad de cross-site scripting en Rainbow external link network disk v.5.5 permite a un atacante remoto ejecutar código arbitrario a través del componente de validación de los parámetros de entrada.
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitPaloaltonetworks Pan-os12/4/202417/6/2026
Una vulnerabilidad de inyección de comandos en la función GlobalProtect del software PAN-OS de Palo Alto Networks para versiones específicas de PAN-OS y configuraciones de funciones distintas puede permitir que un atacante no autenticado ejecute código arbitrario con privilegios de root en el firewall. Cloud NGFW,…
AnalizadaMedia (5)0.35%—Paloaltonetworks Pan-osPaloaltonetworks Prisma Access10/4/202417/6/2026
Una vulnerabilidad en GlobalProtect Gateway del software PAN-OS de Palo Alto Networks permite que un atacante autenticado se haga pasar por otro usuario y envíe paquetes de red a recursos internos. Sin embargo, esta vulnerabilidad no permite que el atacante reciba paquetes de respuesta de esos recursos internos.
AnalizadaMedia (5.9)0.17%—Paloaltonetworks Pan-os10/4/202417/6/2026
Un certificado de dispositivo débil (baja potencia de bits) en el software Panorama de Palo Alto Networks permite a un atacante realizar un ataque de intermediario (MitM) para capturar el tráfico cifrado entre el servidor de administración de Panorama y los firewalls que administra. Con suficientes recursos…
AnalizadaMedia (5.3)0.44%—Paloaltonetworks Pan-os10/4/202417/6/2026
Una vulnerabilidad de comparación de cadenas incorrecta en el software PAN-OS de Palo Alto Networks impide que las exclusiones de descifrado predefinidas funcionen como está previsto. Esto puede provocar que el tráfico destinado a dominios que no están especificados en las exclusiones de descifrado predefinidas se…
AnalizadaAlta (7.5)0.91%—Paloaltonetworks Pan-os10/4/202417/6/2026
Un mecanismo de procesamiento de paquetes en el software PAN-OS de Palo Alto Networks permite a un atacante remoto reiniciar los firewalls basados en hardware. Los ataques repetidos eventualmente hacen que el firewall entre en modo de mantenimiento, lo que requiere una intervención manual para volver a ponerlo en…
AnalizadaAlta (7.5)0.89%—Paloaltonetworks Pan-os10/4/202417/6/2026
Una vulnerabilidad en el software PAN-OS de Palo Alto Networks permite a un atacante remoto reiniciar los firewalls PAN-OS cuando recibe paquetes de Windows New Technology LAN Manager (NTLM) de servidores Windows. Los ataques repetidos eventualmente hacen que el firewall entre en modo de mantenimiento, lo que requiere…
AnalizadaCrítica (9.1)0.58%—Paloaltonetworks Pan-os10/4/202417/6/2026
Una vulnerabilidad en la forma en que el software PAN-OS de Palo Alto Networks procesa los datos recibidos de los agentes de Cloud Identity Engine (CIE) permite la modificación de los grupos de ID de usuario. Esto afecta el acceso de los usuarios a los recursos de la red, donde se les puede negar o permitir el acceso…
AnalizadaAlta (7.5)0.93%—Paloaltonetworks Pan-os10/4/202417/6/2026
Existe una fuga de memoria en el software PAN-OS de Palo Alto Networks que permite a un atacante enviar una ráfaga de paquetes manipulados a través del firewall que, en última instancia, impide que el firewall procese el tráfico. Este problema se aplica únicamente a los dispositivos de la serie PA-5400 que ejecutan el…
AplazadaAlta (8.2)0.55%—Nozominetworks GuardianAI10/4/202417/6/2026
Una vulnerabilidad de denegación de servicio (DOS) en Nozomi Networks Guardian, causada por una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad de análisis Radius de nuestro IDS, permite que un atacante no autenticado envíe paquetes de red mal formados especialmente manipulados para…
AplazadaCrítica (9.8)0.69%—Network SummaryAI9/4/202417/6/2026
El complemento Network Summary para WordPress es vulnerable a la inyección SQL a través del parámetro 'categoría' en todas las versiones hasta la 2.0.11 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace…
AnalizadaMedia (6.2)0.89%—Azure ARC Extension Microsoft.azstackhci.operatorAzure ARC Extension Microsoft.azure.hybridnetworkAzure ARC Extension Microsoft.azurekeyvaultsecretsproviderAzure ARC Extension Microsoft.iotoperations.mq+39/4/202417/6/2026
Vulnerabilidad de elevación de privilegios en el alcance del clúster de extensión de Kubernetes habilitada para Azure Arc
AplazadaAlta (7.8)0.16%—Secnet Security Network Intelligent AC Management SystemAI5/4/202417/6/2026
Un problema en Secnet Security Network Intelligent AC Management System v.1.02.040 permite a un atacante local escalar privilegios a través del componente de contraseña.
AplazadaCrítica (9.8)1.2%—UI Unifi Network ApplicationAI4/4/202417/6/2026
Una vulnerabilidad de inyección de comandos encontrada en servidores de red UniFi autohospedados (Linux) con la aplicación de red UniFi (versión 8.0.28 y anteriores) permite a un actor malicioso con credenciales de administrador de la aplicación de red UniFi escalar privilegios a root en el dispositivo host. Productos…
Orbitaley — Vulnerabilidades