Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.63%—Paloaltonetworks Prisma Cloud15/7/202117/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en Prisma Cloud Compute web console que permite a un atacante remoto ejecutar código JavaScript arbitrario en la consola web basada en el navegador mientras un administrador autenticado está usando esa interfaz web. Unas versiones de Prisma…
ModificadaAlta (7.8)0.25%—Paloaltonetworks Cortex XDR Agent15/7/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios (PE) local en Palo Alto Networks Cortex XDR agent en plataformas Windows, que permite a un usuario local de Windows autenticado ejecutar programas con privilegios SYSTEM. Explotando esta vulnerabilidad requiere a un usuario tener privilegios de creación de…
ModificadaMedia (6.1)0.65%—Hms-networks Ecatcher9/7/202117/6/2026
En HMS Ewon eCatcher versiones hasta 6.6.4, permisos débiles del sistema de archivos podrían permitir a usuarios maliciosos acceder a archivos que podrían conllevar a una divulgación de información confidencial, la modificación de archivos de configuración o la interrupción del funcionamiento normal del sistema
ModificadaMedia (6.3)1.2%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se detectó una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager: versiones anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones para ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad
ModificadaMedia (6.3)1.2%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaMedia (6.3)1.2%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaMedia (6.3)1.2%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaMedia (6.3)1.2%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (8.8)1.1%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de inyección SQL remota en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (7.2)3.0%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (7.2)3.0%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaMedia (6.5)1.2%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) remota en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaMedia (4.3)0.98%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (7.2)1.3%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de deserialización no segura remota en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaCrítica (9.8)1.4%—Paloaltonetworks Cortex Xsoar22/6/202117/6/2026
Una vulnerabilidad de autorización inapropiada en Palo Alto Networks Cortex XSOAR permite a un atacante remoto no autenticado con acceso a la red del servidor Cortex XSOAR llevar a cabo acciones no autorizadas mediante la API REST. Este problema afecta: Cortex XSOAR versiones 6.1.0 builds posteriores a 1016923 y…
ModificadaAlta (7.8)0.25%—Paloaltonetworks Cortex XDR Agent10/6/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios local en el agente Palo Alto Networks Cortex XDR agent en plataformas Windows que permite a un usuario local de Windows autenticado ejecutar programas con privilegios SYSTEM. Esto requiere que el usuario tenga el privilegio de crear archivos en el directorio…
ModificadaAlta (7.2)1.3%—Paloaltonetworks Bridgecrew Checkov10/6/202117/6/2026
Una vulnerabilidad de deserialización insegura en Bridgecrew Checkov de Prisma Cloud permite la ejecución de código arbitrario al procesar un archivo terraform malicioso. Este problema afecta a las versiones de Checkov 2.0 anteriores a Checkov 2.0.139. Las versiones de Checkov 1.0 no se ven afectadas
ModificadaBaja (3.8)0.54%—Paloaltonetworks Prisma Cloud10/6/202117/6/2026
Se presenta una vulnerabilidad de exposición de información mediante un archivo de registro en la consola de computación en Palo Alto Networks Prisma Cloud, donde un secreto utilizado para autorizar el rol del usuario autenticado se registra en un archivo de registro de depuración. Los usuarios autenticados con el rol…
ModificadaMedia (5.5)0.22%—Versa-networks Versa AnalyticsVersa-networks Versa DirectorVersa-networks Versa Operating System26/5/202117/6/2026
En Versa Director, Versa Analytics y VOS, las contraseñas son procesadas usando una función hash criptográfica adaptativa o una función de derivation de clave antes del almacenamiento. Los algoritmos de hash populares basados ??en la construcción Merkle-Damgard (como MD5 y SHA-1) por sí solos son insuficientes…
AnalizadaCrítica (9.8)2.4%—Versa-networks Versa Director26/5/202131/8/2026
En Versa Director, la inyección de comandos es un ataque en el que el objetivo es la ejecución de comandos arbitrarios en el sistema operativo host mediante una aplicación vulnerable. Los ataques de inyección de comandos son posibles cuando una aplicación pasa datos no seguros suministrados por el usuario…
ModificadaMedia (5.9)0.31%—Versa-networks Versa Operating System26/5/202117/6/2026
En VOS comprometido, un atacante en los endpoints de la red posiblemente puede visualizar las comunicaciones entre un usuario desprevenido y el servicio mediante ataques de tipo man-in-the-middle. El uso de protocolos de cifrado SSH o conjuntos de cifrado no aprobados también viola los TSR de protección de datos…
ModificadaMedia (5.5)0.17%—Versa-networks Versa Director26/5/202117/6/2026
En Versa Director, los archivos de respaldo sin cifrar almacenados en la implementación de Versa contienen credenciales almacenadas dentro de los archivos de configuración. Estas credenciales son para varios componentes de la aplicación, tales como SNMP y almacenes de claves Confiables a SSL
AnalizadaAlta (7.8)0.23%—Versa-networks Versa Analytics26/5/202131/8/2026
En Versa Analytics, los trabajos cron son utilizados para programar tareas ejecutando comandos en fechas y horas específicas en el servidor. Si el trabajo se ejecuta como usuario root, se presenta una potencial vulnerabilidad de escalada de privilegios. En este caso, el trabajo ejecuta un script como root…
ModificadaMedia (5.3)0.74%—Versa-networks Versa Director26/5/202117/6/2026
En Versa Director, fue encontrada una petición de anulación de autenticación
ModificadaAlta (8.8)0.91%—Versa-networks Versa Operating System26/5/202117/6/2026
En VOS, el identificador de sesión de usuario (token de autenticación) es emitido al navegador antes de la autenticación, pero no es cambiada después de que el usuario inicia sesión con pexito en la aplicación. Se produce un fallo en emitir una nueva ID de sesión después de un inicio de sesión con éxito introduce…