Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)0.57%—Arubanetworks Clearpass Policy Manager25/10/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto no autenticado envíe notificaciones a ordenadores que ejecutan ClearPass OnGuard. Estas notificaciones pueden utilizarse para realizar phishing a los usuarios o engañarlos para que…
ModificadaMedia (6.5)0.38%—Arubanetworks Clearpass Policy Manager25/10/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten que un atacante con privilegios de solo lectura realice acciones que cambien el estado de la instancia de ClearPass Policy Manager. La explotación exitosa de estas vulnerabilidades permite a un atacante completar…
ModificadaAlta (8.8)0.80%—Arubanetworks Clearpass Policy Manager25/10/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar esta vulnerabilidad para obtener y modificar información…
ModificadaAlta (7.8)0.21%—Arubanetworks Clearpass Policy Manager25/10/202317/6/2026
Una vulnerabilidad en el agente de Linux ClearPass OnGuard podría permitir a usuarios malintencionados elevar sus privilegios de usuario a aquellos de una función superior. Un exploit exitoso permite a usuarios malintencionados ejecutar código arbitrario con privilegios de root en la instancia de Linux.
ModificadaMedia (5.3)0.63%—UI Unifi Network Application25/10/202317/6/2026
Instancias de la aplicación UniFi Network que (i) se ejecutan en una consola UniFi Gateway y (ii) son versiones 7.5.176. y antes, implementan la adopción de dispositivos con una lógica de control de acceso inadecuada, creando un riesgo de acceso a la información de configuración del dispositivo por parte de un actor…
ModificadaMedia (5.9)0.55%—Networknt Light-oauth225/10/202317/6/2026
light-oauth2 anterior a la versión 2.1.27 obtiene la clave pública sin ninguna verificación. Esto podría permitir a los atacantes autenticarse en la aplicación con un token JWT manipulado.
ModificadaMedia (6.5)0.44%—Arubanetworks Airwave17/10/202317/6/2026
Existe una vulnerabilidad que permite a un atacante autenticado acceder a información confidencial en la interfaz de administración basada en web de AirWave Management Platform. La explotación exitosa permite al atacante obtener acceso a algunos datos que podrían explotarse aún más para acceder lateralmente a los…
ModificadaAlta (7.5)0.98%—Extremenetworks Exos16/10/202317/6/2026
Una vulnerabilidad de Directory Traversal descubierta en la aplicación Chalet en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, anterior a 22.7 y anterior a 31.7.2 permite a los atacantes leer archivos arbitrarios.
ModificadaCrítica (9.8)0.60%—Extremenetworks Exos16/10/202317/6/2026
Un problema de Control de Acceso descubierto en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, también solucionado en 22.7, 31.7.2, permite a los atacantes obtener privilegios aumentados utilizando comandos telnet manipulados a través del servidor Redis.
ModificadaAlta (8.8)0.27%—Extremenetworks Exos16/10/202317/6/2026
Vulnerabilidad de Cross Site Request Forgery (CSRF) en la aplicación Chalet en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, corregida en 31.7.2 y 32.5.1.5, permite a los atacantes ejecutar código arbitrario y causar otros impactos no especificados a través de la API /jsonrpc.
ModificadaAlta (8.8)0.71%—Extremenetworks Exos16/10/202317/6/2026
Un problema descubierto en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, anterior a 22.7 y anterior a 31.7.1 permite a los atacantes obtener privilegios escalados a través de una solicitud HTTP manipulada.
ModificadaAlta (7.8)0.56%—Microsoft Azure Network Watcher10/10/202317/6/2026
Vulnerabilidad de elevación de privilegios en Azure Network Watcher VM Agent
ModificadaCrítica (9.1)0.87%—Microchip Mplab Network Creator10/10/202317/6/2026
En Microchip MPLAB Net 3.6.1, los ISN de TCP son incorrectamente aleatorios.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaAlta (8.8)1.0%—Dcnetworks Dcfw-1800-sdc Firmware4/10/202317/6/2026
Vulnerabilidad de carga de archivos en Digital China Networks DCFW-1800-SDC v.3.0 permite a un atacante autenticado ejecutar código arbitrario a través de la función wget en el componente /sbin/cloudadmin.sh.
ModificadaCrítica (9.8)1.6%💥 PoCExtremenetworks IQ Engine4/10/202317/6/2026
IQ Engine anterior a 10.6r2 en dispositivos Extreme Network AP tiene un desbordamiento de búfer.
ModificadaMedia (5.3)0.99%—OVN Open Virtual NetworkRedhat Openshift Container PlatformRedhat Fast Datapath4/10/202317/6/2026
Se encontró una falla en Open Virtual Network donde el monitor de servicio MAC no califica correctamente el límite. Este problema podría permitir que un atacante provoque una denegación de servicio, incluso en implementaciones con CoPP habilitado y configurado correctamente.
ModificadaMedia (5.9)0.69%—Dogtagpki Network Security Services FOR JavaRedhat Enterprise Linux4/10/202317/6/2026
Se encontró una falla en JSS. Una pérdida de memoria en JSS requiere una configuración no estándar, pero es un vector DoS de bajo esfuerzo si se configura de esa manera (presionando repetidamente la página de inicio de sesión).
ModificadaAlta (8.1)0.63%—Catonetworks Cato Client3/10/202317/6/2026
Un problema en CatoNetworks CatoClient anterior a v.5.4.0 permite a los atacantes escalar privilegios y ganar la condición de ejecución (TOCTOU) a través del componente PrivilegedHelperTool.
ModificadaAlta (8.8)0.81%—Cambiumnetworks Enterprise Wi-fi29/9/202317/6/2026
Cambium Enterprise Wi-Fi System Software anterior a 6.4.2 no sanitiza el argumento del host de ping en el agente del dispositivo.
ModificadaAlta (8.8)1.1%💥 PoCCassianetworks Access Controller27/9/202317/6/2026
Se descubrió un problema en Cassia Access Controller 2.1.1.2303271039. Establecer una sesión web SSH para puertas de enlace es vulnerable a ataques de Cross Site Request Forgery (CSRF).
ModificadaAlta (8.8)0.38%—Dell Networker27/9/202317/6/2026
Dell NetWorker, versión 19.7 tiene una vulnerabilidad de autorización incorrecta en el cliente NetWorker. Un atacante no autenticado dentro de la misma red podría explotar esto manipulando un comando que conduzca a obtener acceso completo al archivo del servidor, lo que resultaría en fugas de información, denegación…
ModificadaAlta (8.2)0.64%—Nozominetworks CMCNozominetworks Guardian19/9/202317/6/2026
Vulnerabilidad de Denegación de Servicio (Dos) en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad de inteligencia de activos de nuestro IDS, permite a un atacante no autenticado bloquear el módulo IDS enviando paquetes de red con formato…
AnalizadaAlta (8.7)0.62%—Nozominetworks CMCNozominetworks Guardian19/9/202317/6/2026
Vulnerabilidad de inyección SQL en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos parámetros utilizados en la funcionalidad de consulta, permite a un atacante autenticado ejecutar consultas SQL arbitrarias en el DBMS utilizado por la aplicación web. Los usuarios autenticados…
ModificadaCrítica (9.2)0.60%—Nozominetworks CMCNozominetworks Guardian19/9/202317/6/2026
Una vulnerabilidad de inyección SQL en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad Asset Intelligence de nuestro IDS, puede permitir que un atacante no autenticado ejecute sentencias SQL arbitrarias en el DBMS utilizado por la…