Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.8% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (7.5) | 0.87% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) no autenticada en Soft Ap Daemon al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (7.5) | 0.87% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en Wi-Fi Uplink Service al que se accede a través a través protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (7.5) | 0.87% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en BLE Daemon Service al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (7.5) | 0.87% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en CLI Service al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (7.5) | 0.87% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existen vulnerabilidades de Denegación de Servicio (DoS) no autenticadas en CLI Service al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (8.2) | 0.69% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de eliminación arbitraria de archivos en RSSI Service al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría… | |
| Modificada | Alta (8.2) | 0.69% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existen vulnerabilidades de eliminación arbitraria de archivos en AirWave Client Service al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (8.2) | 0.69% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existen vulnerabilidades de eliminación de archivos arbitrarios en CLI Service al que accede PAPI (el protocolo de administración de puntos de acceso de Aruba). La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que… | |
| Modificada | Crítica (9.8) | 2.1% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer en AirWave Client Service subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La… | |
| Modificada | Crítica (9.8) | 2.1% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existen vulnerabilidades de desbordamiento del búfer en CLI Service subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación… | |
| Modificada | Crítica (9.8) | 2.1% | — | Arubanetworks ArubaosHP Instantos | 14/11/2023 | 17/6/2026 | Existen vulnerabilidades de desbordamiento del búfer en CLI Service subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación… | |
| Modificada | Media (6.5) | 0.38% | — | Intel Ethernet Network Adapter E810-2cqda2 FirmwareIntel Ethernet Network Adapter E810-cqda1 FirmwareIntel Ethernet Network Adapter E810-cqda1 FOR OCP FirmwareIntel Ethernet Network Adapter E810-cqda1 FOR OCP 3.0 Firmware+3 | 14/11/2023 | 17/6/2026 | La lectura fuera de los límites en el firmware de Intel(R) E810 Ethernet Controllers and Adapters anteriores a la versión 1.7.1 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente. | |
| Modificada | Alta (8.8) | 2.1% | — | Solarwinds Network Configuration Manager | 9/11/2023 | 17/6/2026 | Network Configuration Manager era susceptible a Directory Traversal Remote Code Execution Vulnerability. Esta vulnerabilidad permite que un usuario de bajo nivel realice acciones con privilegios de SYSTEM. Descubrimos que este problema no se resolvió en CVE-2023-33227. | |
| Modificada | Alta (8.8) | 3.0% | — | Solarwinds Network Configuration Manager | 9/11/2023 | 17/6/2026 | Network Configuration Manager era susceptible a Directory Traversal Remote Code Execution Vulnerability. Esta vulnerabilidad permite que un usuario de bajo nivel realice acciones con privilegios de SYSTEMA. Descubrimos que este problema no se resolvió en CVE-2023-33226. | |
| Modificada | Media (6.7) | 0.17% | — | Paloaltonetworks Cortex Xsoar | 8/11/2023 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local (PE) en el software del motor Cortex XSOAR de Palo Alto Networks que se ejecuta en un sistema operativo Linux permite a un atacante local ejecutar programas con privilegios elevados si el atacante tiene acceso de shell al motor. | |
| Modificada | Media (4.9) | 0.44% | — | Solarwinds Network Configuration Manager | 1/11/2023 | 17/6/2026 | Network Configuration Manager de SolarWinds era susceptible a la vulnerabilidad de Exposición de Información Confidencial. Esta vulnerabilidad permite a los usuarios con acceso administrativo a SolarWinds Web Console obtener información confidencial. | |
| Modificada | Alta (8.8) | 1.8% | — | Solarwinds Network Configuration Manager | 1/11/2023 | 17/6/2026 | Network Configuration Manager era susceptible a una vulnerabilidad de Directory Traversal Remote Code Execution. Esta vulnerabilidad permite a un usuario de bajo nivel realizar acciones con privilegios de SYSTEM. | |
| Modificada | Alta (8.8) | 1.8% | — | Solarwinds Network Configuration Manager | 1/11/2023 | 17/6/2026 | Network Configuration Manager era susceptible a una vulnerabilidad de Directory Traversal Remote Code Execution. Esta vulnerabilidad permite que un usuario de bajo nivel realice acciones con privilegios de SYSTEM. | |
| Modificada | Alta (8.8) | 0.94% | 💥 PoC | Cassianetworks Access Controller | 27/10/2023 | 17/6/2026 | Se descubrió un problema en Cassia Access Controller 2.1.1.2303271039. Se puede acceder al endpoint del terminal Web SSH (consola generada) sin autenticación. Específicamente, no existe una validación de cookies de sesión en el Controlador de Acceso; en cambio, solo existe Autenticación Básica para la consola SSH. | |
| Modificada | Alta (7.2) | 0.48% | — | Tenable Nessus Network Monitor | 26/10/2023 | 17/6/2026 | Bajo ciertas condiciones, se descubrió que Nessus Network Monitor no aplicaba adecuadamente la validación de entrada. Esto podría permitir a un usuario administrador modificar parámetros que potencialmente podrían permitir una inyección blindSQL. | |
| Modificada | Alta (7.8) | 0.15% | — | Tenable Nessus Network Monitor | 26/10/2023 | 17/6/2026 | NNM no pudo configurar correctamente las ACL en su directorio de instalación, lo que podría permitir a un usuario con pocos privilegios ejecutar código arbitrario con privilegios de SYSTEM cuando NNM está instalado en una ubicación no estándar. | |
| Modificada | Alta (8.8) | 0.47% | — | Tenable Nessus Network Monitor | 26/10/2023 | 17/6/2026 | Bajo ciertas condiciones, Nessus Network Monitor podría permitir que un usuario con pocos privilegios escale privilegios a NT AUTHORITY\SYSTEM en hosts de Windows reemplazando un archivo especialmente manipulado. | |
| Modificada | Media (6.5) | 0.53% | — | Networktocode Nautobot | 25/10/2023 | 17/6/2026 | Nautobot es una plataforma de automatización de redes construida como una aplicación web sobre el framework Django Python con una base de datos PostgreSQL o MySQL. En Nautobot 2.0.x, ciertos endpoints de la API REST, en combinación con el parámetro de consulta `? Depth=`, pueden exponer contraseñas de usuario con hash… | |
| Modificada | Media (6.3) | 0.58% | — | Arubanetworks Clearpass Policy Manager | 25/10/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como usuario sin privilegios en el sistema operativo… |