Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.6)0.61%—Cloudburst NetworkAI4/4/202417/6/2026
Cloudburst Network proporciona componentes de red utilizados en proyectos de Cloudburst. Una vulnerabilidad en versiones anteriores a `1.0.0.CR1-20240330.101522-15` afecta el software de acceso público según las versiones afectadas de la red y permite a un atacante usar la red como vector de amplificación para un…
ModificadaAlta (7.1)0.44%—Ericsson Network Manager4/4/202417/6/2026
Ericsson Network Manager (ENM), versiones anteriores a la 23.1, contiene una vulnerabilidad en la función de exportación del registro de la aplicación donde la neutralización inadecuada de elementos de fórmula en un archivo CSV puede provocar la ejecución de código o la divulgación de información. El impacto en la…
AplazadaMedia (6.5)0.17%—Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI4/4/202417/6/2026
Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php.
AplazadaMedia (5.4)0.65%—Shibang Communications IP Network Intercom Broadcasting SystemAI3/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Shibang Communications IP Network Intercom Broadcasting System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /php/busyscreenshotpush.php. La manipulación del argumento jsondata[callee]/jsondata[imagename] conduce al path traversal:…
AplazadaMedia (5.3)0.50%—THE NetworkerAI27/3/202417/6/2026
El tema Networker - Tech News WordPress con modo oscuro para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función admin_reload_nav_menu() en todas las versiones hasta la 1.1.9 incluida. Esto hace posible que atacantes no autenticados modifiquen…
AnalizadaMedia (4.9)0.62%—Jonathankissam Action Network27/3/202417/6/2026
El complemento Action Network para WordPress es vulnerable a la inyección SQL a través del parámetro 'bulk-action' en la versión 1.4.3 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que atacantes…
AnalizadaMedia (5.3)0.63%—Networktocode Nautobot26/3/202417/6/2026
Nautobot es una plataforma de automatización de redes y fuente de verdad de red. Se descubrió que varios endpoints de URL de Nautobot no eran accesibles correctamente para usuarios no autenticados (anónimos). Estos endpoints no revelarán ningún dato de Nautobot a un usuario no autenticado a menos que la variable de…
AplazadaAlta (8.8)1.2%—Bosch Network SynchronizerAI25/3/202417/6/2026
La inyección de comandos en la interfaz de diagnóstico de Bosch Network Synchronizer permite a usuarios no autorizados acceso completo al dispositivo.
AplazadaAlta (7.1)0.33%—Jonathankissam Action NetworkAI15/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Concerted Action Action Network permite el XSS reflejado. Este problema afecta a Action Network: desde n/a hasta 1.4.2.
AnalizadaBaja (2.7)0.57%—Paloaltonetworks Pan-os13/3/202417/6/2026
Una vulnerabilidad de autorización inadecuada en el software Panorama de Palo Alto Networks permite que un administrador autenticado de solo lectura cargue archivos utilizando la interfaz web y llene completamente una de las particiones del disco con esos archivos cargados, lo que impide iniciar sesión en la interfaz…
AnalizadaAlta (7)0.39%💥 PoCPaloaltonetworks Globalprotect13/3/202417/6/2026
Una vulnerabilidad de escalada de privilegios (PE) en la aplicación Palo Alto Networks GlobalProtect en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados. Sin embargo, la ejecución requiere que el usuario local pueda aprovechar con éxito una condición de ejecución.
AnalizadaMedia (5.5)0.15%—Paloaltonetworks Globalprotect13/3/202417/6/2026
Un problema en la aplicación Palo Alto Networks GlobalProtect permite a un usuario sin privilegios deshabilitar la aplicación GlobalProtect en configuraciones que permiten a un usuario deshabilitar GlobalProtect con un código de acceso.
AplazadaMedia (6.5)0.78%—Open Virtual Network OVNAI12/3/202417/6/2026
Se encontró una falla en la Red Virtual Abierta (OVN). En los clústeres OVN donde se utiliza BFD entre hipervisores para alta disponibilidad, un atacante puede inyectar paquetes BFD especialmente manipulados desde cargas de trabajo sin privilegios, incluidas máquinas virtuales o contenedores, que pueden desencadenar…
AnalizadaAlta (7.8)0.73%—Linuxfoundation Software FOR Open Networking IN THE Cloud12/3/202417/6/2026
Vulnerabilidad de elevación de privilegios del software para redes abiertas en la nube (SONiC)
AnalizadaBaja (3.7)0.33%—Arubanetworks Arubaos5/3/202417/6/2026
Aruba ha identificado ciertas configuraciones de ArubaOS que pueden conducir a la divulgación parcial de información confidencial en el proceso de negociación IKE_AUTH. Los escenarios en los que puede ocurrir la divulgación de información potencialmente confidencial son complejos y dependen de factores que escapan al…
AnalizadaMedia (5.3)0.47%—Arubanetworks Arubaos5/3/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Spectrum al que se accede a través del protocolo PAPI en ArubaOS 8.x. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
AnalizadaCrítica (9.1)0.51%—Arubanetworks Arubaos5/3/202417/6/2026
Existe una vulnerabilidad de eliminación de archivos arbitraria en la CLI utilizada por ArubaOS. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría provocar condiciones de denegación de servicio y afectar la…
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AnalizadaAlta (7.2)1.2%—Arubanetworks Arubaos5/3/202417/6/2026
Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
AplazadaAlta (7.8)1.1%💥 ExploitBaizhuo Network Smart S200 Management PlatformAI5/3/202417/6/2026
Vulnerabilidad de inyección SQL en Baizhuo Network Smart s200 Management Platform v.S200 permite a un atacante local obtener información confidencial y escalar privilegios a través del componente /importexport.php.
AnalizadaMedia (4.8)0.41%—Stormshield Network Security29/2/202417/6/2026
Se descubrió un problema en Stormshield Network Security (SNS) 3.7.0 hasta 3.7.38 antes de 3.7.39, 3.10.0 hasta 3.11.26 antes de 3.11.27, 4.0 hasta 4.3.21 antes de 4.3.22 y 4.4.0 hasta 4.6.8 antes de 4.6.9. Un administrador con acceso de escritura al firewall SNS puede configurar un descargo de responsabilidad de…
AnalizadaAlta (7.3)0.51%—Stormshield Network Security29/2/202417/6/2026
En Stormshield Network Security (SNS) 1.0.0 hasta 3.7.36 antes de 3.7.37, 3.8.0 hasta 3.11.24 antes de 3.11.25, 4.0.0 hasta 4.3.18 antes de 4.3.19, 4.4.0 hasta 4.6.5 Antes de 4.6.6 y 4.7.0 antes de 4.7.1, el uso de un objeto de red creado a partir de una interfaz DHCP inactiva en la ranura de filtrado da como…
AnalizadaMedia (4.8)0.35%—Arubanetworks Clearpass Policy Manager27/2/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado con privilegios bajos acceda a información confidencial. Un exploit exitoso permite a un atacante recuperar información que podría usarse para obtener acceso adicional a los…
Orbitaley — Vulnerabilidades