Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 0.57% | — | Arubanetworks Clearpass Policy Manager | 25/10/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto no autenticado envíe notificaciones a ordenadores que ejecutan ClearPass OnGuard. Estas notificaciones pueden utilizarse para realizar phishing a los usuarios o engañarlos para que… | |
| Modificada | Media (6.5) | 0.38% | — | Arubanetworks Clearpass Policy Manager | 25/10/2023 | 17/6/2026 | Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten que un atacante con privilegios de solo lectura realice acciones que cambien el estado de la instancia de ClearPass Policy Manager. La explotación exitosa de estas vulnerabilidades permite a un atacante completar… | |
| Modificada | Alta (8.8) | 0.80% | — | Arubanetworks Clearpass Policy Manager | 25/10/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar esta vulnerabilidad para obtener y modificar información… | |
| Modificada | Alta (7.8) | 0.21% | — | Arubanetworks Clearpass Policy Manager | 25/10/2023 | 17/6/2026 | Una vulnerabilidad en el agente de Linux ClearPass OnGuard podría permitir a usuarios malintencionados elevar sus privilegios de usuario a aquellos de una función superior. Un exploit exitoso permite a usuarios malintencionados ejecutar código arbitrario con privilegios de root en la instancia de Linux. | |
| Modificada | Media (6) | 0.20% | — | Vmware WorkstationVmware Fusion | 20/10/2023 | 17/6/2026 | VMware Workstation (17.x anterior a 17.5) y Fusion (13.x anterior a 13.5) contienen una vulnerabilidad de lectura fuera de límites que existe en la funcionalidad para compartir dispositivos Bluetooth host con la máquina virtual. Un actor malintencionado con privilegios administrativos locales en una máquina virtual… | |
| Modificada | Crítica (9.8) | 0.52% | — | Webshopworks Creativepopup | 19/10/2023 | 17/6/2026 | En el módulo "Creative Popup" (creativepopup) hasta la versión 1.6.9 de WebshopWorks para PrestaShop, un invitado puede realizar una inyección SQL a través de `cp_download_popup().` | |
| Modificada | Alta (7.8) | 0.18% | — | HP Desktop PRO A 300 G3 FirmwareHP Desktop PRO A G3 FirmwareHP Desktop PRO A G3 Microtower FirmwareHP Zhan 66 PRO A G1 R Microtower Firmware+85 | 18/10/2023 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en el BIOS de System para Certain HP PC products que podría permitir una escalada de privilegios. HP está lanzando actualizaciones de firmware para mitigar la vulnerabilidad potencial. | |
| Modificada | Media (6.5) | 0.44% | — | Arubanetworks Airwave | 17/10/2023 | 17/6/2026 | Existe una vulnerabilidad que permite a un atacante autenticado acceder a información confidencial en la interfaz de administración basada en web de AirWave Management Platform. La explotación exitosa permite al atacante obtener acceso a algunos datos que podrían explotarse aún más para acceder lateralmente a los… | |
| Modificada | Alta (7.5) | 0.98% | — | Extremenetworks Exos | 16/10/2023 | 17/6/2026 | Una vulnerabilidad de Directory Traversal descubierta en la aplicación Chalet en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, anterior a 22.7 y anterior a 31.7.2 permite a los atacantes leer archivos arbitrarios. | |
| Modificada | Crítica (9.8) | 0.60% | — | Extremenetworks Exos | 16/10/2023 | 17/6/2026 | Un problema de Control de Acceso descubierto en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, también solucionado en 22.7, 31.7.2, permite a los atacantes obtener privilegios aumentados utilizando comandos telnet manipulados a través del servidor Redis. | |
| Modificada | Alta (8.8) | 0.27% | — | Extremenetworks Exos | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en la aplicación Chalet en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, corregida en 31.7.2 y 32.5.1.5, permite a los atacantes ejecutar código arbitrario y causar otros impactos no especificados a través de la API /jsonrpc. | |
| Modificada | Alta (8.8) | 0.71% | — | Extremenetworks Exos | 16/10/2023 | 17/6/2026 | Un problema descubierto en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, anterior a 22.7 y anterior a 31.7.1 permite a los atacantes obtener privilegios escalados a través de una solicitud HTTP manipulada. | |
| Modificada | Alta (8.8) | 1.0% | — | Dcnetworks Dcfw-1800-sdc Firmware | 4/10/2023 | 17/6/2026 | Vulnerabilidad de carga de archivos en Digital China Networks DCFW-1800-SDC v.3.0 permite a un atacante autenticado ejecutar código arbitrario a través de la función wget en el componente /sbin/cloudadmin.sh. | |
| Modificada | Crítica (9.8) | 1.6% | 💥 PoC | Extremenetworks IQ Engine | 4/10/2023 | 17/6/2026 | IQ Engine anterior a 10.6r2 en dispositivos Extreme Network AP tiene un desbordamiento de búfer. | |
| Modificada | Alta (8.1) | 0.63% | — | Catonetworks Cato Client | 3/10/2023 | 17/6/2026 | Un problema en CatoNetworks CatoClient anterior a v.5.4.0 permite a los atacantes escalar privilegios y ganar la condición de ejecución (TOCTOU) a través del componente PrivilegedHelperTool. | |
| Modificada | Alta (8.8) | 0.81% | — | Cambiumnetworks Enterprise Wi-fi | 29/9/2023 | 17/6/2026 | Cambium Enterprise Wi-Fi System Software anterior a 6.4.2 no sanitiza el argumento del host de ping en el agente del dispositivo. | |
| Modificada | Alta (8.8) | 1.1% | 💥 PoC | Cassianetworks Access Controller | 27/9/2023 | 17/6/2026 | Se descubrió un problema en Cassia Access Controller 2.1.1.2303271039. Establecer una sesión web SSH para puertas de enlace es vulnerable a ataques de Cross Site Request Forgery (CSRF). | |
| Modificada | Alta (8.8) | 1.5% | — | Windriver Vxworks | 22/9/2023 | 17/6/2026 | Se descubrió un problema en Wind River VxWorks 6.9 y 7. La función ``tarExtract`` implementa la extracción de archivos TAR y, por lo tanto, también procesa archivos dentro de un archivo que tienen rutas de archivo relativas o absolutas. Un desarrollador que utilice la función "tarExtract" puede esperar que la función… | |
| Modificada | Media (6.5) | 0.55% | — | Speciesfilegroup Taxonworks | 22/9/2023 | 17/6/2026 | TaxonWorks es un banco de trabajo basado en web diseñado para taxónomos y científicos de la biodiversidad. Antes de la versión 0.34.0, se encontró una vulnerabilidad de inyección SQL en TaxonWorks que permitía a atacantes autenticados extraer datos arbitrarios de la base de datos de TaxonWorks (incluida la tabla de… | |
| Modificada | Alta (7.8) | 0.18% | — | Mitsubishielectric GX Works3 | 20/9/2023 | 17/6/2026 | Vulnerabilidad de Permisos Predeterminados Incorrectos debido a una solución incompleta para abordar CVE-2020-14496 en los productos de software de ingeniería de Mitsubishi Electric Corporation FA permite que un atacante local malicioso ejecute un código malicioso, lo que podría resultar en la divulgación,… | |
| Modificada | Alta (8.2) | 0.64% | — | Nozominetworks CMCNozominetworks Guardian | 19/9/2023 | 17/6/2026 | Vulnerabilidad de Denegación de Servicio (Dos) en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad de inteligencia de activos de nuestro IDS, permite a un atacante no autenticado bloquear el módulo IDS enviando paquetes de red con formato… | |
| Analizada | Alta (8.7) | 0.62% | — | Nozominetworks CMCNozominetworks Guardian | 19/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos parámetros utilizados en la funcionalidad de consulta, permite a un atacante autenticado ejecutar consultas SQL arbitrarias en el DBMS utilizado por la aplicación web. Los usuarios autenticados… | |
| Modificada | Crítica (9.2) | 0.60% | — | Nozominetworks CMCNozominetworks Guardian | 19/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad Asset Intelligence de nuestro IDS, puede permitir que un atacante no autenticado ejecute sentencias SQL arbitrarias en el DBMS utilizado por la… | |
| Modificada | Media (5.5) | 0.32% | 💥 PoC | Paloaltonetworks Cortex XDR Agent | 13/9/2023 | 17/6/2026 | Un problema con un mecanismo de protección en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite a un usuario local desactivar el agente. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Tripodworks Gigapod Officehard FirmwareTripodworks Gigapod 2010 FirmwareTripodworks Gigapod 3 Firmware | 8/9/2023 | 17/6/2026 | Los servidores de archivos GIGAPOD (modelo de Dispositivo y modelo de Software) proporcionan dos interfaces web, 80/tcp y 443/tcp para la operación del usuario, y 8001/tcp para la operación administrativa. 8001/tcp es servido por una versión del servidor Apache HTTP que contiene un error en el manejo de solicitudes… |