Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 0.57% | — | Arubanetworks Clearpass Policy Manager | 25/10/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto no autenticado envíe notificaciones a ordenadores que ejecutan ClearPass OnGuard. Estas notificaciones pueden utilizarse para realizar phishing a los usuarios o engañarlos para que… | |
| Modificada | Media (6.5) | 0.38% | — | Arubanetworks Clearpass Policy Manager | 25/10/2023 | 17/6/2026 | Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten que un atacante con privilegios de solo lectura realice acciones que cambien el estado de la instancia de ClearPass Policy Manager. La explotación exitosa de estas vulnerabilidades permite a un atacante completar… | |
| Modificada | Alta (8.8) | 0.80% | — | Arubanetworks Clearpass Policy Manager | 25/10/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar esta vulnerabilidad para obtener y modificar información… | |
| Modificada | Alta (7.8) | 0.21% | — | Arubanetworks Clearpass Policy Manager | 25/10/2023 | 17/6/2026 | Una vulnerabilidad en el agente de Linux ClearPass OnGuard podría permitir a usuarios malintencionados elevar sus privilegios de usuario a aquellos de una función superior. Un exploit exitoso permite a usuarios malintencionados ejecutar código arbitrario con privilegios de root en la instancia de Linux. | |
| Modificada | Media (5.3) | 0.63% | — | UI Unifi Network Application | 25/10/2023 | 17/6/2026 | Instancias de la aplicación UniFi Network que (i) se ejecutan en una consola UniFi Gateway y (ii) son versiones 7.5.176. y antes, implementan la adopción de dispositivos con una lógica de control de acceso inadecuada, creando un riesgo de acceso a la información de configuración del dispositivo por parte de un actor… | |
| Modificada | Media (5.9) | 0.55% | — | Networknt Light-oauth2 | 25/10/2023 | 17/6/2026 | light-oauth2 anterior a la versión 2.1.27 obtiene la clave pública sin ninguna verificación. Esto podría permitir a los atacantes autenticarse en la aplicación con un token JWT manipulado. | |
| Modificada | Media (6.5) | 0.44% | — | Arubanetworks Airwave | 17/10/2023 | 17/6/2026 | Existe una vulnerabilidad que permite a un atacante autenticado acceder a información confidencial en la interfaz de administración basada en web de AirWave Management Platform. La explotación exitosa permite al atacante obtener acceso a algunos datos que podrían explotarse aún más para acceder lateralmente a los… | |
| Modificada | Alta (7.5) | 0.98% | — | Extremenetworks Exos | 16/10/2023 | 17/6/2026 | Una vulnerabilidad de Directory Traversal descubierta en la aplicación Chalet en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, anterior a 22.7 y anterior a 31.7.2 permite a los atacantes leer archivos arbitrarios. | |
| Modificada | Crítica (9.8) | 0.60% | — | Extremenetworks Exos | 16/10/2023 | 17/6/2026 | Un problema de Control de Acceso descubierto en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, también solucionado en 22.7, 31.7.2, permite a los atacantes obtener privilegios aumentados utilizando comandos telnet manipulados a través del servidor Redis. | |
| Modificada | Alta (8.8) | 0.27% | — | Extremenetworks Exos | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en la aplicación Chalet en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, corregida en 31.7.2 y 32.5.1.5, permite a los atacantes ejecutar código arbitrario y causar otros impactos no especificados a través de la API /jsonrpc. | |
| Modificada | Alta (8.8) | 0.71% | — | Extremenetworks Exos | 16/10/2023 | 17/6/2026 | Un problema descubierto en Extreme Networks Switch Engine (EXOS) anterior a 32.5.1.5, anterior a 22.7 y anterior a 31.7.1 permite a los atacantes obtener privilegios escalados a través de una solicitud HTTP manipulada. | |
| Modificada | Alta (7.8) | 0.56% | — | Microsoft Azure Network Watcher | 10/10/2023 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Azure Network Watcher VM Agent | |
| Modificada | Crítica (9.1) | 0.87% | — | Microchip Mplab Network Creator | 10/10/2023 | 17/6/2026 | En Microchip MPLAB Net 3.6.1, los ISN de TCP son incorrectamente aleatorios. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Alta (8.8) | 1.0% | — | Dcnetworks Dcfw-1800-sdc Firmware | 4/10/2023 | 17/6/2026 | Vulnerabilidad de carga de archivos en Digital China Networks DCFW-1800-SDC v.3.0 permite a un atacante autenticado ejecutar código arbitrario a través de la función wget en el componente /sbin/cloudadmin.sh. | |
| Modificada | Crítica (9.8) | 1.6% | 💥 PoC | Extremenetworks IQ Engine | 4/10/2023 | 17/6/2026 | IQ Engine anterior a 10.6r2 en dispositivos Extreme Network AP tiene un desbordamiento de búfer. | |
| Modificada | Media (5.3) | 0.99% | — | OVN Open Virtual NetworkRedhat Openshift Container PlatformRedhat Fast Datapath | 4/10/2023 | 17/6/2026 | Se encontró una falla en Open Virtual Network donde el monitor de servicio MAC no califica correctamente el límite. Este problema podría permitir que un atacante provoque una denegación de servicio, incluso en implementaciones con CoPP habilitado y configurado correctamente. | |
| Modificada | Media (5.9) | 0.69% | — | Dogtagpki Network Security Services FOR JavaRedhat Enterprise Linux | 4/10/2023 | 17/6/2026 | Se encontró una falla en JSS. Una pérdida de memoria en JSS requiere una configuración no estándar, pero es un vector DoS de bajo esfuerzo si se configura de esa manera (presionando repetidamente la página de inicio de sesión). | |
| Modificada | Alta (8.1) | 0.63% | — | Catonetworks Cato Client | 3/10/2023 | 17/6/2026 | Un problema en CatoNetworks CatoClient anterior a v.5.4.0 permite a los atacantes escalar privilegios y ganar la condición de ejecución (TOCTOU) a través del componente PrivilegedHelperTool. | |
| Modificada | Alta (8.8) | 0.81% | — | Cambiumnetworks Enterprise Wi-fi | 29/9/2023 | 17/6/2026 | Cambium Enterprise Wi-Fi System Software anterior a 6.4.2 no sanitiza el argumento del host de ping en el agente del dispositivo. | |
| Modificada | Alta (8.8) | 1.1% | 💥 PoC | Cassianetworks Access Controller | 27/9/2023 | 17/6/2026 | Se descubrió un problema en Cassia Access Controller 2.1.1.2303271039. Establecer una sesión web SSH para puertas de enlace es vulnerable a ataques de Cross Site Request Forgery (CSRF). | |
| Modificada | Alta (8.8) | 0.38% | — | Dell Networker | 27/9/2023 | 17/6/2026 | Dell NetWorker, versión 19.7 tiene una vulnerabilidad de autorización incorrecta en el cliente NetWorker. Un atacante no autenticado dentro de la misma red podría explotar esto manipulando un comando que conduzca a obtener acceso completo al archivo del servidor, lo que resultaría en fugas de información, denegación… | |
| Modificada | Alta (8.2) | 0.64% | — | Nozominetworks CMCNozominetworks Guardian | 19/9/2023 | 17/6/2026 | Vulnerabilidad de Denegación de Servicio (Dos) en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad de inteligencia de activos de nuestro IDS, permite a un atacante no autenticado bloquear el módulo IDS enviando paquetes de red con formato… | |
| Analizada | Alta (8.7) | 0.62% | — | Nozominetworks CMCNozominetworks Guardian | 19/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos parámetros utilizados en la funcionalidad de consulta, permite a un atacante autenticado ejecutar consultas SQL arbitrarias en el DBMS utilizado por la aplicación web. Los usuarios autenticados… | |
| Modificada | Crítica (9.2) | 0.60% | — | Nozominetworks CMCNozominetworks Guardian | 19/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Nozomi Networks Guardian y CMC, debido a una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad Asset Intelligence de nuestro IDS, puede permitir que un atacante no autenticado ejecute sentencias SQL arbitrarias en el DBMS utilizado por la… |