Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.36% | — | Nsasoft Network Bandwidth Monitor | 2/2/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Nsasoft NBMonitor Network Bandwidth Monitor 1.6.5.0 y clasificada como problemática. Una parte desconocida del componente Registration Handler afecta a una parte desconocida. La manipulación conduce a la denegación del servicio. El ataque debe abordarse localmente. El exploit… | |
| Modificada | Media (5.5) | 0.39% | — | Nsasoft Network Sleuth | 2/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Nsasoft Network Sleuth 3.0.0.0. Ha sido calificada como problemática. Una función desconocida del componente Registration Handler es afectada por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. Es posible lanzar el ataque al servidor local. El exploit ha… | |
| Modificada | Crítica (9.8) | 3.3% | — | Forkhq Network | 30/1/2024 | 4/7/2026 | Las versiones de la red de paquetes anteriores a la 0.7.0 son vulnerables a la inyección de comandos arbitrarios debido al uso de la función ejecutiva child_process sin sanitización de entrada. Si se proporciona entrada de usuario (controlada por el atacante) a la función mac_address_for del paquete, es posible que un… | |
| Modificada | Media (6.5) | 0.14% | — | Dell Networker | 25/1/2024 | 17/6/2026 | Networker 19.9 y todas las versiones anteriores contienen una contraseña de texto plano almacenada en un archivo de configuración temporal durante la duración de la copia de seguridad en las copias de seguridad de la base de datos NMDA MySQL. El usuario que tiene acceso con privilegios bajos al sistema Networker… | |
| Modificada | Media (5.4) | 0.43% | — | Networktocode Nautobot | 23/1/2024 | 17/6/2026 | Nautobot es una plataforma de automatización de redes y fuente de verdad de red creada como una aplicación web. Todos los usuarios de versiones de Nautobot anteriores a 1.6.10 o 2.1.2 se ven potencialmente afectados por una vulnerabilidad de cross-site scripting. Debido a una sanitización de entrada inadecuada,… | |
| Modificada | Media (5.4) | 0.45% | — | Code-projects Social Networking Site | 19/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Social Networking Site 1.0 y se clasificó como problemática. Una función desconocida del archivo message.php del componente Message Page es afectada por esta vulnerabilidad. La manipulación del argumento Story conduce a cross site scripting. El ataque puede… | |
| Modificada | Crítica (9.8) | 0.39% | — | Studionetworksolutions Sharebrowser | 17/1/2024 | 17/6/2026 | Studio Network Solutions ShareBrowser anterior a 7.0 en macOS maneja mal la verificación de firmas, también conocido como PMP-2636. | |
| Modificada | Media (6.5) | 0.55% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 17/1/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Infrastructure y Cisco Evolved Programmable Network Manager (EPNM) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación incorrecta de los… | |
| Modificada | Media (6.7) | 0.18% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 17/1/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de la aplicación de Cisco Prime Infrastructure y Cisco Evolved Programmable Network Manager podría permitir que un atacante local autenticado obtenga privilegios aumentados. Esta vulnerabilidad se debe al procesamiento inadecuado de los argumentos de la línea de comando en los scripts de… | |
| Modificada | Alta (7.2) | 0.69% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 17/1/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe al procesamiento inadecuado de objetos Java serializados por parte de la… | |
| Modificada | Media (4.8) | 0.36% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 17/1/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado realice ataques de cross site scripting. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario en la interfaz de administración… | |
| Modificada | Media (6.3) | 0.45% | — | Nozominetworks CMCNozominetworks Guardian | 15/1/2024 | 17/6/2026 | Una verificación de autenticación faltante en el canal WebSocket utilizado para la integración de Check Point IoT en Nozomi Networks Guardian y CMC puede permitir que un atacante no autenticado obtenga datos de activos sin autenticación. Los usuarios maliciosos no autenticados con conocimiento sobre el sistema… | |
| Modificada | Crítica (9.8) | 61% | 💥 Exploit | Cassianetworks Xc1000 FirmwareCassianetworks Xc2000 Firmware | 10/1/2024 | 17/6/2026 | En el firmware XC1000_2.1.1.2303082218 y XC2000_2.1.1.2303090947 de Cassia Gateway, el parámetro queueUrl en /bypass/config no está sanitizado. Esto lleva a inyectar código Bash y ejecutarlo con privilegios de root al iniciar el dispositivo. | |
| Modificada | Alta (8.6) | 47% | 💥 Exploit | Zohocorp Manageengine Firewall AnalyzerZohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine Opmanager+3 | 8/1/2024 | 17/6/2026 | Existe una vulnerabilidad de directory traversal en la funcionalidad uploadMib de ManageEngine OpManager 12.7.258. Una solicitud HTTP especialmente manipulada puede dar lugar a la creación de archivos arbitrarios. Un atacante puede enviar un archivo MiB malicioso para desencadenar esta vulnerabilidad. | |
| Modificada | Alta (7.5) | 0.29% | — | Stormshield Network Security | 26/12/2023 | 17/6/2026 | Se descubrió un problema en Stormshield Network Security (SNS) anterior a 4.3.17, 4.4.x a 4.6.x anterior a 4.6.4 y 4.7.x anterior a 4.7.1. Afecta a las cuentas de usuario cuya contraseña tiene un signo igual o un espacio. El proceso serverd registra dichas contraseñas en texto plano y potencialmente envía estos… | |
| Modificada | Alta (7.5) | 0.53% | — | Stormshield Network Security | 25/12/2023 | 17/6/2026 | Se descubrió un problema en Stormshield Network Security (SNS), SNS 4.3.13 a 4.3.22 antes de 4.3.23, SNS 4.6.0 a 4.6.9 antes de 4.6.10 y SNS 4.7.0 a 4.7.1 antes de 4.7.2. . Un atacante puede sobrepasar el umbral de cookies, haciendo imposible una conexión IPsec. | |
| Modificada | Media (6.1) | 0.37% | — | Nokia Network Functions Manager FOR Transport | 25/12/2023 | 17/6/2026 | Se descubrió un problema en NOKIA NFM-T R19.9. El XSS reflejado en Network Element Manager existe a través de /oms1350/pages/otn/cpbLogDisplay a través del parámetro filename, en /oms1350/pages/otn/connection/E2ERoutingDisplayWithOverLay a través del parámetro id y en /oms1350/pages/otn/mainOtn a través de todos los… | |
| Modificada | Media (6.1) | 0.37% | — | Nokia Network Functions Manager FOR Transport | 25/12/2023 | 17/6/2026 | Se descubrió un problema en NOKIA NFM-T R19.9. Existen múltiples vulnerabilidades de XSS reflejado en Network Element Manager a través de cualquier parámetro de log.pl, el parámetro bench o pid de top.pl o el parámetro id de easy1350.pl. | |
| Modificada | Media (6.5) | 0.80% | — | Nokia Network Functions Manager FOR Transport | 25/12/2023 | 17/6/2026 | Se descubrió un problema en NOKIA NFM-T R19.9. Existe una vulnerabilidad Absolute Path Traversal en /cgi-bin/R19.9/viewlog.pl de VM Manager WebUI a través del parámetro logfile, lo que permite a un atacante remoto autenticado leer archivos arbitrarios. | |
| Modificada | Media (6.5) | 0.80% | — | Nokia Network Functions Manager FOR Transport | 25/12/2023 | 17/6/2026 | Se descubrió un problema en NOKIA NFM-T R19.9. El Path Traversal relativo puede ocurrir en /oms1350/data/cpb/log de Network Element Manager a través del parámetro filename, lo que permite a un atacante remoto autenticado leer archivos arbitrarios. | |
| Modificada | Alta (8.8) | 0.62% | — | Nokia Network Functions Manager FOR Transport | 25/12/2023 | 17/6/2026 | En NOKIA NFM-T R19.9, se produce una vulnerabilidad de inyección SQL en /cgi-bin/R19.9/easy1350.pl de la interfaz web de VM Manager a través del parámetro GET HTTP id o host. Se requiere un atacante autenticado para la explotación. | |
| Modificada | Media (6.5) | 0.63% | — | Nokia Network Functions Manager FOR Transport | 25/12/2023 | 17/6/2026 | En Network Element Manager en NOKIA NFM-T R19.9, se produce una vulnerabilidad de almacenamiento de credenciales desprotegidas en /root/RestUploadManager.xml.DRC y /DEPOT/KECustom_199/OTNE_DRC/RestUploadManager.xml. Un usuario remoto, autenticado en el sistema operativo, con privilegios de acceso al directorio /root o… | |
| Modificada | Alta (8.8) | 2.2% | — | Nokia Network Functions Manager FOR Transport | 25/12/2023 | 17/6/2026 | En NOKIA NFM-T R19.9, se produce una vulnerabilidad de inyección de comandos del sistema operativo en /cgi-bin/R19.9/log.pl de la interfaz web de VM Manager a través del parámetro cmd HTTP GET. Esto permite a los usuarios autenticados ejecutar comandos, con privilegios de root, en el sistema operativo. | |
| Modificada | Media (4.3) | 0.45% | — | Networktocode Nautobot | 22/12/2023 | 17/6/2026 | Nautobot es una Network Automation Platform y Network Source of Truth creada como una aplicación web sobre el framework Django Python con una base de datos PostgreSQL o MySQL. Al enviar un Job para ejecutar a través de un botón de Job, solo se verifica el permiso `extras.run_job` a nivel de modelo (es decir, si el… | |
| Modificada | Crítica (9.8) | 1.3% | — | Arraynetworks Arrayos AG | 22/12/2023 | 17/6/2026 | MotionPro en Array ArrayOS AG anterior a 9.4.0.505 en AG y vxAG permite la ejecución remota de comandos a través de paquetes manipulados. AG y vxAG 9.3.0.259.x no se ven afectados. |