Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 2.8% | — | Nozominetworks Central Management ControlNozominetworks Guardian | 22/2/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del Sistema Operativo cuando se cambia la configuración de fecha o el nombre de host usando la GUI web de Nozomi Networks Guardian y CMC, permite a administradores autenticados llevar a cabo una ejecución de código remota . Este problema afecta a: Nozomi Networks… | |
| Modificada | Crítica (9.8) | 1.2% | — | Paloaltonetworks Prisma Cloud | 10/2/2021 | 17/6/2026 | Se presenta una verificación inapropiada de la vulnerabilidad de la firma criptográfica en la consola Prisma Cloud Compute de Palo Alto Networks. Esta vulnerabilidad permite a un atacante omitir una comprobación de firmas durante la autenticación SAML iniciando sesión en la consola de Prisma Cloud Compute como… | |
| Modificada | Media (4.4) | 0.30% | — | Arubanetworks Aruba 5406r ZL2 FirmwareArubanetworks Aruba 5412r ZL2 FirmwareArubanetworks Aruba 3810m FirmwareArubanetworks Aruba 2930m Firmware+11 | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en determinado firmware del switch HPE y Aruba L2/L3. Se identificó un error de procesamiento de datos debido al manejo inapropiado de un tipo de datos inesperado en la información suministrada por el usuario a la interfaz de administración del switch. El… | |
| Modificada | Alta (7.8) | 0.75% | — | Trendmicro Housecall FOR Home Networks | 27/1/2021 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL de Trend Micro HouseCall for Home Networks versiones 5.3.1063 y anteriores, podría permitir a un atacante utilizar una DLL maliciosa para escalar privilegios y llevar a cabo una ejecución de código arbitraria. Un atacante ya debe tener privilegios de usuario en la máquina… | |
| Modificada | Alta (7.5) | 1.5% | — | Arubanetworks Airwave Glass | 15/1/2021 | 17/6/2026 | En Aruba AirWave Glass versiones anteriores a 1.3.3, Se presenta una vulnerabilidad de tipo Server-Side Request Forgery por medio de un endpoint no autenticado que, si se explotaba con éxito, puede resultar en una divulgación de información confidencial. Esto puede ser usado para llevar a cabo una omisión de… | |
| Modificada | Crítica (9.8) | 2.9% | — | Arubanetworks Airwave Glass | 15/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad causada por una comprobación insuficiente de entrada que permite una ejecución de comandos arbitrarios en un entorno de contenedores dentro de Airwave Glass versiones anteriores a 1.3.3. Una explotación con éxito puede conllevar a un compromiso completo del sistema operativo host… | |
| Modificada | Crítica (9.8) | 7.2% | — | Arubanetworks Airwave Glass | 15/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad causada por la deserialización no segura de Java que permite una ejecución de comandos arbitrarios en un entorno de contenedores dentro de Airwave Glass versiones anteriores a 1.3.3. Una explotación con éxito puede conllevar a un compromiso completo del sistema operativo host… | |
| Modificada | Alta (7.2) | 3.2% | — | Arubanetworks Airwave Glass | 15/1/2021 | 17/6/2026 | Son posibles múltiples ejecuciones de comandos remotos autenticados en Airwave Glass versiones anteriores a 1.3.3, por medio de la cli glassadmin. Estos permiten a un usuario privilegiado de glassadmin ejecutar código arbitrario como root en el sistema operativo host subyacente | |
| Modificada | Media (4.4) | 0.21% | — | Paloaltonetworks Pan-os | 13/1/2021 | 17/6/2026 | Se presenta una exposición de información mediante una vulnerabilidad del archivo de registro en el software PAN-OS de Palo Alto Networks, donde los secretos de configuración para los perfiles del servidor de reenvío de registros V3 “http”, “email”, y “snmptrap” pueden ser registrados en el registro del sistema… | |
| Modificada | Media (4.3) | 0.55% | — | Paloaltonetworks Pan-os | 13/1/2021 | 17/6/2026 | Los bytes de relleno en los paquetes Ethernet en los firewalls PA-200, PA-220, PA-500, PA-800, PA-2000 Series, PA-3000 Series, PA-3200 Series, PA-5200 Series y PA-7000 Series, no son borrados antes de que se cree la trama de datos. Esto filtra una pequeña cantidad de información aleatoria de la memoria del… | |
| Modificada | Media (6.8) | 1.3% | — | Arubanetworks Edgeconnect Enterprise | 11/12/2020 | 17/6/2026 | Se detectó que la función backup/restore de la configuración en el software del dispositivo Silver Peak Unity ECOSTM (ECOS) incorpora directamente el nombre de archivo de configuración controlado por el usuario en un comando shell posterior, permitiendo a un atacante manipular el comando resultante al inyectar una… | |
| Modificada | Media (6.8) | 2.1% | — | Arubanetworks Edgeconnect Enterprise | 11/12/2020 | 17/6/2026 | Un fallo de inyección de comandos identificada en la API nslookup en el software del dispositivo Silver Peak Unity ECOSTM (ECOS), podría permitir a un atacante ejecutar comandos arbitrarios con los privilegios del servidor web que se ejecuta en el dispositivo EdgeConnect. Un atacante podría explotar esta… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks ArubaosArubanetworks Sd-wan | 11/12/2020 | 17/6/2026 | Dos vulnerabilidades en la implementación de ArubaOS GRUB2 permiten a un atacante omitir el arranque seguro. Una explotación con éxito de esta vulnerabilidad podría conllevar a un compromiso remoto de la integridad del sistema al permitir a un atacante cargar un kernel modificado o no confiable en Aruba 9000… | |
| Modificada | Crítica (9.8) | 2.1% | — | Arubanetworks ArubaosArubanetworks Sd-wan | 11/12/2020 | 17/6/2026 | Un atacante es capaz de inyectar remotamente comandos arbitrarios mediante el envío de paquetes especialmente diseñados destinados al puerto UDP (8211) de PAPI (protocolo de Aruba Networks AP Management) de puntos de acceso o controladores en Aruba 9000 Gateway; Aruba 7000 Series Mobility Controllers; Aruba 7200… | |
| Modificada | Crítica (9.8) | 5.1% | — | Arubanetworks ArubaosArubanetworks Sd-wan | 11/12/2020 | 17/6/2026 | Se presentan múltiples vulnerabilidades de desbordamiento de búfer que podrían conllevar a una ejecución de código remota no autenticada mediante el envío de paquetes especialmente diseñados destinados al puerto UDP (8211) de PAPI (protocolo de administración Aruba Networks AP) de puntos de acceso o controladores en… | |
| Modificada | Alta (7.8) | 0.34% | — | Paloaltonetworks Cortex XDR Agent | 9/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios local en Palo Alto Networks Cortex XDR Agent en la plataforma Windows que permite a un usuario de Windows local autenticado ejecutar programas con privilegios SYSTEM. Esto requiere que el usuario tenga el privilegio de crear archivos en el directorio root… | |
| Modificada | Media (5.5) | 0.31% | — | Paloaltonetworks Cortex XDR Agent | 9/12/2020 | 17/6/2026 | Un manejo inapropiado de una vulnerabilidad de condiciones excepcionales en Cortex XDR Agent permite a un usuario de Windows autenticado localmente crear archivos en el directorio de programa interno del software que impide que se inicie Cortex XDR Agent. La condición excepcional es persistente e impide que… | |
| Modificada | Alta (8.2) | 1.0% | — | Paloaltonetworks Pan-os | 12/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en el componente GlobalProtect SSL VPN del software PAN-OS de Palo Alto Networks, que permite a un atacante omitir todas las comprobaciones de certificados de clientes con un certificado no válido. Un atacante remoto puede autenticarse con éxito como… | |
| Modificada | Baja (3.3) | 0.34% | — | Paloaltonetworks Pan-os | 12/11/2020 | 17/6/2026 | Se presenta una exposición de información mediante una vulnerabilidad del archivo de registro donde la contraseña para el servidor proxy del sistema configurado para un dispositivo PAN-OS puede mostrarse en texto sin cifrar cuando es usada la CLI en el software PAN-OS de Palo Alto Networks. Este problema afecta:… | |
| Modificada | Alta (7.5) | 1.2% | — | Paloaltonetworks Pan-os | 12/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información en el software Panorama de Palo Alto Networks que revela el token de sesión del administrador de la interfaz web de Panorama a un dispositivo administrado cuando el administrador de Panorama lleva a cabo un cambio de contexto en ese dispositivo. Esta… | |
| Modificada | Alta (7.2) | 3.4% | — | Paloaltonetworks Pan-os | 12/11/2020 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria e inyección de comandos del Sistema Operativo en la interfaz web de administración de PAN-OS que permite a los administradores autenticados interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario y comandos del Sistema Operativo con privilegios… | |
| Modificada | Media (5.3) | 1.3% | — | Paloaltonetworks Pan-os | 12/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad en el motor de detección de amenazas basado en firmas de PAN-OS de Palo Alto Network que permite a un atacante comunicarse con dispositivos en la red de una manera que no se analiza en busca de amenazas mediante el envío de datos mediante paquetes TCP específicamente diseñados. Esta… | |
| Modificada | Crítica (9.8) | 3.5% | — | A10networks AgalaxyA10networks Advanced Core Operating System | 10/11/2020 | 17/6/2026 | Las Interfaces de Usuario Graficas (GUIs) de administración de A10 Networks ACOS y aGalaxy, presentan una vulnerabilidad de Ejecución de Código Remota (RCE) no autenticada que podría ser usada para comprometer los sistemas ACOS afectados. Las versiones de ACOS 3.2.x (incluyendo y posteriores a 3.2.2), versiones… | |
| Modificada | Alta (7.2) | 2.7% | — | Arubanetworks Airwave Glass | 4/11/2020 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Airwave Software, versiones anteriores a 1.3.2 | |
| Modificada | Crítica (9.8) | 2.2% | — | Arubanetworks Airwave Glass | 4/11/2020 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de código arbitrario no autenticado en Aruba Airwave Software: versiones anteriores a 1.3.2 |