Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.8% | — | Arubanetworks Airwave Glass | 26/10/2020 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución de código arbitraria no autenticado remota en las versiones de Aruba Airwave Software versión(es): Anteriores a 1.3.2 | |
| Modificada | Media (5.8) | 0.83% | — | Arubanetworks Airwave Glass | 26/10/2020 | 17/6/2026 | Se detectó una vulnerabilidad de tipo server-side request forgery (ssrf) en Aruba Airwave Software versión(es): Anteriores a 1.3.2 | |
| Modificada | Alta (8.8) | 1.4% | — | Arubanetworks Airwave Glass | 26/10/2020 | 17/6/2026 | Se detectó una vulnerabilidad de escalada de privilegios remota en Aruba Airwave Software versión(es): Anteriores a 1.3.2 | |
| Modificada | Crítica (9.8) | 1.4% | — | Arubanetworks Airwave Glass | 26/10/2020 | 17/6/2026 | Se detectó una vulnerabilidad de acceso no autorizado remoto en Aruba Airwave Software versión(es): Anteriores a 1.3.2 | |
| Modificada | Alta (7.2) | 2.7% | — | Arubanetworks Airwave Glass | 26/10/2020 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Airwave Software versión(es): Anteriores a 1.3.2 | |
| Modificada | Alta (7.2) | 2.7% | — | Arubanetworks Airwave Glass | 26/10/2020 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Airwave Software versión(es): Anteriores a 1.3.2 | |
| Modificada | Media (6.5) | 1.4% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto leer el contenido de archivos arbitrarios en el disco | |
| Modificada | Media (6.5) | 1.2% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto eliminar archivos arbitrarios en el disco por medio de la acción admin/system/admin/certificate/delete | |
| Modificada | Media (6.5) | 1.7% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto eliminar archivos arbitrarios en el disco por medio de la acción admin/services/packages/remove | |
| Modificada | Alta (8.8) | 8.6% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Una Vulnerabilidad de tipo Cross-site request forgery en el firmware de Teltonika TRB2_R_00.02.04.3, permite a un atacante remoto llevar a cabo acciones sensibles de aplicación al engañar a los usuarios legítimos para que hagan clic en un enlace diseñado | |
| Modificada | Media (6.1) | 0.74% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Un saneamiento de salida insuficiente en el firmware de Teltonika TRB2_R_00.02.04.3, permite a un atacante no autenticado llevar a cabo un ataque de tipo cross-site scripting por medio del parámetro "action" o "pkg_name" diseñado | |
| Modificada | Media (6.5) | 0.68% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery en el firmware de Teltonika TRB2_R_00.02.04.3, permite a un usuario poco privilegiado causar que la aplicación lleve a cabo peticiones GET HTTP hacia unas URL arbitraria | |
| Modificada | Alta (7.5) | 0.99% | — | Arubanetworks CX 6200f FirmwareArubanetworks CX 6300 FirmwareArubanetworks CX 6400 FirmwareArubanetworks CX 8320 Firmware+2 | 23/9/2020 | 17/6/2026 | Se han encontrado dos vulnerabilidades de corrupción de memoria en Aruba CX Switches Series 6200F, 6300, 6400, 8320, 8325, y 8400. Una explotación con éxito de estas vulnerabilidades podría resultar en una Denegación de Servicio Local del Proceso CDP (Cisco Discovery Protocol) en el switch. Esto aplica a las… | |
| Modificada | Alta (7.5) | 0.99% | — | Arubanetworks CX 6200f FirmwareArubanetworks CX 6300 FirmwareArubanetworks CX 6400 FirmwareArubanetworks CX 8320 Firmware+2 | 23/9/2020 | 17/6/2026 | Se han encontrado dos vulnerabilidades de corrupción de memoria en Aruba CX Switches Series 6200F, 6300, 6400, 8320, 8325 y 8400. Una explotación con éxito de estas vulnerabilidades podría resultar en la Denegación de Servicio Local del proceso LLDP (Link Layer Discovery Protocol) en el switch. Esto aplica a… | |
| Modificada | Baja (2.3) | 0.34% | — | Hms-networks Ewon Flexy FirmwareHms-networks Ewon Cosy Firmware | 18/9/2020 | 17/6/2026 | Todas las versiones de Ewon Flexy Cozy versiones anteriores a la 14.1, usan comodines tales como (*) bajo los cuales los dominios pueden solicitar recursos. Un atacante con acceso local y privilegios elevados podría inyectar scripts en la configuración Cross-origin Resource Sharing (CORS) que podrían abusar de… | |
| Modificada | Baja (3.3) | 0.73% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una exposición de información por medio de una vulnerabilidad de archivo de registro donde la contraseña de un administrador u otra información confidencial puede ser registrada en texto sin cifrar mientras se usa la CLI en el software PAN-OS de Palo Alto Networks. El archivo opcmdhistory.log se introdujo para… | |
| Modificada | Baja (3.3) | 0.73% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una exposición de información por medio de una vulnerabilidad de archivo de registro donde los campos confidenciales se registran en el registro de configuración sin enmascaramiento en el software PAN-OS de Palo Alto Networks cuando el campo syslog personalizado after-change-detail está habilitado para los registros… | |
| Modificada | Alta (7.2) | 2.3% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la interfaz web de administración de PAN-OS permite a los administradores autenticados interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios root. Este problema impacta solo a las Versiones PAN-OS 10.0 anteriores a PAN-OS… | |
| Modificada | Alta (7.5) | 2.1% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una configuración no segura del demonio appweb de Palo Alto Networks PAN-OS versión 8.1, permite a un usuario remoto no autenticado enviar una petición específicamente diseñada al dispositivo que causa que el servicio appweb se bloquee. Los intentos repetidos de enviar esta petición resultan en la denegación de… | |
| Modificada | Crítica (9.8) | 3.9% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en PAN-OS permite a un atacante no autenticado interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios root al enviar una petición maliciosa al portal cautivo o la interfaz de autenticación multifactor. Este problema impacta a:… | |
| Modificada | Media (5.3) | 46% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de consumo de recursos no controlado en Palo Alto Networks PAN-OS permite a un usuario remoto no autenticado cargar archivos temporales por medio de la interfaz web de administración que no son eliminados apropiadamente una vez finalizada la petición. Es posible que un atacante interrumpa la… | |
| Modificada | Alta (7.2) | 86% | 💥 Exploit | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en la interfaz de administración de PAN-OS que permite a los administradores autenticados ejecutar comandos de Sistema Operativo arbitrarios con privilegios root. Este problema impacta a: Versiones PAN-OS 9.0 anteriores a 9.0.10; Versiones PAN-OS 9.1… | |
| Modificada | Alta (7.2) | 3.6% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de Sistema Operativo en la interfaz de administración de PAN-OS que permite a los administradores autenticados ejecutar comandos de Sistema Operativo arbitrarios con privilegios root. Este problema impacta a: Versiones PAN-OS 8.1 anteriores a PAN-OS 8.1.16; Versiones PAN-OS… | |
| Modificada | Alta (8.8) | 24% | 💥 Exploit | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Existe una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en la interfaz web de administración de PAN-OS. Un atacante remoto capaz de convencer a un administrador con una sesión autenticada activa en la interfaz de administración del firewall para que haga clic en un enlace diseñado a esa interfaz web de… | |
| Modificada | Media (4.9) | 0.75% | — | Arubanetworks Analytics AND Location Engine | 4/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad en la interfaz de administración web de Aruba Analytics and Location Engine (ALE) web management interface versiones 2.1.0.2 y anteriores, que permite a un usuario administrativo ya autenticado modificar arbitrariamente archivos como un usuario de sistema operativo privilegiado subyacente |