Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.29% | — | Stormshield Network Security | 21/12/2023 | 17/6/2026 | Se descubrió un problema en Stormshield Network Security (SNS) 4.0.0 a 4.3.21, 4.4.0 a 4.6.8 y 4.7.0. El envío de un paquete ICMP manipulado puede provocar un fallo del motor ASQ. | |
| Modificada | Media (5.3) | 0.40% | — | Stormshield Network Security | 21/12/2023 | 17/6/2026 | Se descubrió un problema en Stormshield Network Security (SNS) 3.7.0 a 3.7.39, 3.11.0 a 3.11.27, 4.3.0 a 4.3.22, 4.6.0 a 4.6.9 y 4.7.0 a 4.7. 1. Es posible saber si existe una cuenta de usuario específica en el firewall SNS mediante comandos de acceso remoto. | |
| Modificada | Alta (7.8) | 0.43% | — | Cambiumnetworks Epmp Force 300-25 Firmware | 18/12/2023 | 17/6/2026 | Cambium ePMP Force 300-25 versión 4.7.0.1 es afectado por una vulnerabilidad de inyección de código que podría permitir a un atacante realizar la ejecución remota de código y obtener privilegios de root. | |
| Modificada | Media (5.3) | 0.40% | — | Dell EMC Networker | 18/12/2023 | 17/6/2026 | Las versiones 19.8 y posteriores de Dell NetWorker Virtual Edition contienen el uso de algoritmos criptográficos obsoletos en el componente SSH. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y provocar la divulgación de información. | |
| Modificada | Media (6.1) | 0.40% | — | Nextscripts Social Networks Auto Poster | 15/12/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en NextScripts NextScripts: Social Networks Auto-Poster permite Reflected XSS. Este problema afecta a NextScripts: Social Networks Auto-Poster: desde n/a hasta 4.4.2. | |
| Modificada | Media (4.7) | 1.1% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios limitados en el firewall. | |
| Modificada | Media (4.7) | 0.57% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de carga de archivos arbitraria en el software PAN-OS de Palo Alto Networks permite que un administrador de lectura y escritura autenticado con acceso a la interfaz web interrumpa los procesos del sistema y potencialmente ejecute código arbitrario con privilegios limitados en el firewall. | |
| Modificada | Baja (2.7) | 0.56% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de administración de privilegios inadecuada en el software PAN-OS de Palo Alto Networks permite a un administrador de solo lectura autenticado revocar claves API XML activas desde el firewall e interrumpir el uso de la API XML. | |
| Modificada | Media (6.3) | 1.1% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en la API XML del software PAN-OS de Palo Alto Networks permite a un usuario de API autenticado interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios limitados en el firewall. | |
| Modificada | Media (4.9) | 0.62% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de divulgación de credenciales en el software PAN-OS de Palo Alto Networks permite a un administrador autenticado de solo lectura obtener las credenciales en texto plano de integraciones de sistemas externos almacenados, como LDAP, SCP, RADIUS, TACACS+ y SNMP desde la interfaz web. | |
| Modificada | Media (6.1) | 0.66% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) basada en DOM en el software PAN-OS de Palo Alto Networks permite a un atacante remoto ejecutar una payload de JavaScript en el contexto del navegador de un administrador cuando ve un enlace específicamente manipulado a la interfaz web de PAN-OS. | |
| Modificada | Media (4.8) | 0.41% | — | Paloaltonetworks Pan-os | 13/12/2023 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en el software PAN-OS de Palo Alto Networks permite a un administrador de lectura y escritura autenticado malicioso almacenar un payload de JavaScript mediante la interfaz web. Luego, cuando la ve un administrador autenticado correctamente, la payload de JavaScript se… | |
| Modificada | Crítica (9.8) | 1.5% | — | Dasannetworks W-web | 13/12/2023 | 17/6/2026 | Dasan Networks - W-Web versiones 1.22-1.27 - CWE-78: Neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ("Inyección de comando del sistema operativo") | |
| Modificada | Media (5.3) | 0.75% | — | Networktocode Nautobot | 12/12/2023 | 17/6/2026 | Nautobot es una plataforma de automatización de redes y fuente de verdad de red creada como una aplicación web sobre el framework Django Python con una base de datos PostgreSQL o MySQL. En Nautobot 1.x y 2.0.x anteriores a 1.6.7 y 2.0.6, se utilizan las URL `/files/get/?name=...` y `/files/download/?name=...` para… | |
| Modificada | Alta (8.8) | 0.78% | — | Ericsson Network Manager | 7/12/2023 | 17/6/2026 | Ericsson Network Manager anterior a 23.2 maneja mal el control de acceso y, por lo tanto, los usuarios no autenticados con pocos privilegios pueden acceder a la aplicación NCM. | |
| Modificada | Alta (7.5) | 0.70% | — | Dell Networking Os10 | 5/12/2023 | 17/6/2026 | Dell OS10 Networking Switches que ejecutan 10.5.2.x y versiones posteriores contienen una vulnerabilidad de consumo de recursos no controlado (denegación de servicio) cuando los conmutadores están configurados con VLT y VRRP. Un usuario remoto no autenticado puede provocar que la red se inunde, lo que provocará una… | |
| Modificada | Media (6.5) | 0.54% | 💥 PoC | Vantara Hitachi Network Attached Storage | 5/12/2023 | 17/6/2026 | La divulgación de información en SMU en Hitachi Vantara HNAS 14.8.7825.01 en Windows permite a los usuarios autenticados descargar archivos confidenciales a través de Insecure Direct Object Reference (IDOR). | |
| Modificada | Alta (7.8) | 0.54% | — | Netgear Prosafe Network Management System | 29/11/2023 | 17/6/2026 | Un usuario de sistema operativo con pocos privilegios y acceso a un host de Windows donde está instalado NETGEAR ProSAFE Network Management System puede crear archivos JSP arbitrarios en un directorio de aplicación web Tomcat. Luego, el usuario puede ejecutar los archivos JSP bajo el contexto de seguridad de SYSTEM. | |
| Modificada | Crítica (9.8) | 1.2% | — | Netgear Prosafe Network Management System | 29/11/2023 | 17/6/2026 | NETGEAR ProSAFE Network Management System tiene Java Debug Wire Protocol (JDWP) escuchando en el puerto 11611 y usuarios no autenticados pueden acceder a él de forma remota, lo que permite a los atacantes ejecutar código arbitrario. | |
| Modificada | Alta (8.1) | 0.49% | — | Networkoptix Nxcloud | 22/11/2023 | 17/6/2026 | Se descubrió un problema en Network Optix NxCloud antes de 23.1.0.40440. Fue posible agregar un servidor VMS falso a NxCloud utilizando la identificación exacta de un servidor VMS legítimo. Como resultado, fue posible recuperar encabezados de autorización de usuarios legítimos cuando el cliente legítimo se conecta al… | |
| Modificada | Media (5.4) | 0.54% | — | Networktocode Nautobot | 22/11/2023 | 17/6/2026 | Nautobot es una plataforma de automatización de red y fuente de verdad de red creada como una aplicación web. Todos los usuarios de versiones de Nautobot anteriores a 1.6.6 o 2.0.5 se ven potencialmente afectados por una vulnerabilidad de cross-site scripting. Debido al uso incorrecto de la API `mark_safe()` de Django… | |
| Modificada | Alta (7.5) | 1.4% | — | F5 Big-ip NextF5 Big-ip Next Service Proxy FOR KubernetesF5 Big-ip Next Cloud-native Network FunctionsF5 Big-ip Local Traffic Manager+2 | 21/11/2023 | 17/6/2026 | BGP daemon (bgpd) en IP Infusion ZebOS hasta 7.10.6 permite a atacantes remotos provocar una Denegación de Servicio enviando mensajes de actualización de BGP manipulados que contienen un atributo con formato incorrecto. | |
| Modificada | Media (5.5) | 0.69% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+35 | 15/11/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para… | |
| Modificada | Media (6.5) | 0.80% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) autenticada en CLI Service. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (7.2) | 0.94% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad autenticada que permite a un atacante establecer de manera efectiva la ejecución de código arbitrario persistente y altamente privilegiado a lo largo de los ciclos de arranque. |