Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.8%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
ModificadaAlta (7.5)0.87%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existe una vulnerabilidad de Denegación de Servicio (DoS) no autenticada en Soft Ap Daemon al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (7.5)0.87%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en Wi-Fi Uplink Service al que se accede a través a través protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (7.5)0.87%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en BLE Daemon Service al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (7.5)0.87%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en CLI Service al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (7.5)0.87%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en CLI Service al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado.
ModificadaAlta (8.2)0.69%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existe una vulnerabilidad de eliminación arbitraria de archivos en RSSI Service al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría…
ModificadaAlta (8.2)0.69%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de eliminación arbitraria de archivos en AirWave Client Service al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que…
ModificadaAlta (8.2)0.69%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de eliminación de archivos arbitrarios en CLI Service al que accede PAPI (el protocolo de administración de puntos de acceso de Aruba). La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que…
ModificadaCrítica (9.8)2.1%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existe una vulnerabilidad de desbordamiento del búfer en AirWave Client Service subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La…
ModificadaCrítica (9.8)2.1%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de desbordamiento del búfer en CLI Service subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación…
ModificadaCrítica (9.8)2.1%—Arubanetworks ArubaosHP Instantos14/11/202317/6/2026
Existen vulnerabilidades de desbordamiento del búfer en CLI Service subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación…
ModificadaMedia (6.5)0.38%—Intel Ethernet Network Adapter E810-2cqda2 FirmwareIntel Ethernet Network Adapter E810-cqda1 FirmwareIntel Ethernet Network Adapter E810-cqda1 FOR OCP FirmwareIntel Ethernet Network Adapter E810-cqda1 FOR OCP 3.0 Firmware+314/11/202317/6/2026
La lectura fuera de los límites en el firmware de Intel(R) E810 Ethernet Controllers and Adapters anteriores a la versión 1.7.1 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente.
ModificadaAlta (8.8)2.1%—Solarwinds Network Configuration Manager9/11/202317/6/2026
Network Configuration Manager era susceptible a Directory Traversal Remote Code Execution Vulnerability. Esta vulnerabilidad permite que un usuario de bajo nivel realice acciones con privilegios de SYSTEM. Descubrimos que este problema no se resolvió en CVE-2023-33227.
ModificadaAlta (8.8)3.0%—Solarwinds Network Configuration Manager9/11/202317/6/2026
Network Configuration Manager era susceptible a Directory Traversal Remote Code Execution Vulnerability. Esta vulnerabilidad permite que un usuario de bajo nivel realice acciones con privilegios de SYSTEMA. Descubrimos que este problema no se resolvió en CVE-2023-33226.
ModificadaMedia (6.7)0.17%—Paloaltonetworks Cortex Xsoar8/11/202317/6/2026
Una vulnerabilidad de escalada de privilegios local (PE) en el software del motor Cortex XSOAR de Palo Alto Networks que se ejecuta en un sistema operativo Linux permite a un atacante local ejecutar programas con privilegios elevados si el atacante tiene acceso de shell al motor.
ModificadaMedia (4.9)0.44%—Solarwinds Network Configuration Manager1/11/202317/6/2026
Network Configuration Manager de SolarWinds era susceptible a la vulnerabilidad de Exposición de Información Confidencial. Esta vulnerabilidad permite a los usuarios con acceso administrativo a SolarWinds Web Console obtener información confidencial.
ModificadaAlta (8.8)1.8%—Solarwinds Network Configuration Manager1/11/202317/6/2026
Network Configuration Manager era susceptible a una vulnerabilidad de Directory Traversal Remote Code Execution. Esta vulnerabilidad permite a un usuario de bajo nivel realizar acciones con privilegios de SYSTEM.
ModificadaAlta (8.8)1.8%—Solarwinds Network Configuration Manager1/11/202317/6/2026
Network Configuration Manager era susceptible a una vulnerabilidad de Directory Traversal Remote Code Execution. Esta vulnerabilidad permite que un usuario de bajo nivel realice acciones con privilegios de SYSTEM.
ModificadaAlta (8.8)0.94%💥 PoCCassianetworks Access Controller27/10/202317/6/2026
Se descubrió un problema en Cassia Access Controller 2.1.1.2303271039. Se puede acceder al endpoint del terminal Web SSH (consola generada) sin autenticación. Específicamente, no existe una validación de cookies de sesión en el Controlador de Acceso; en cambio, solo existe Autenticación Básica para la consola SSH.
ModificadaAlta (7.2)0.48%—Tenable Nessus Network Monitor26/10/202317/6/2026
Bajo ciertas condiciones, se descubrió que Nessus Network Monitor no aplicaba adecuadamente la validación de entrada. Esto podría permitir a un usuario administrador modificar parámetros que potencialmente podrían permitir una inyección blindSQL.
ModificadaAlta (7.8)0.15%—Tenable Nessus Network Monitor26/10/202317/6/2026
NNM no pudo configurar correctamente las ACL en su directorio de instalación, lo que podría permitir a un usuario con pocos privilegios ejecutar código arbitrario con privilegios de SYSTEM cuando NNM está instalado en una ubicación no estándar.
ModificadaAlta (8.8)0.47%—Tenable Nessus Network Monitor26/10/202317/6/2026
Bajo ciertas condiciones, Nessus Network Monitor podría permitir que un usuario con pocos privilegios escale privilegios a NT AUTHORITY\SYSTEM en hosts de Windows reemplazando un archivo especialmente manipulado.
ModificadaMedia (6.5)0.53%—Networktocode Nautobot25/10/202317/6/2026
Nautobot es una plataforma de automatización de redes construida como una aplicación web sobre el framework Django Python con una base de datos PostgreSQL o MySQL. En Nautobot 2.0.x, ciertos endpoints de la API REST, en combinación con el parámetro de consulta `? Depth=`, pueden exponer contraseñas de usuario con hash…
ModificadaMedia (6.3)0.58%—Arubanetworks Clearpass Policy Manager25/10/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como usuario sin privilegios en el sistema operativo…