Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.4% | — | Arubanetworks 5400r FirmwareArubanetworks 3810 FirmwareArubanetworks 2920 FirmwareArubanetworks 2930 Firmware+2 | 26/8/2020 | 17/6/2026 | Aruba Intelligent Edge Switch Series 2540, 2530, 2930F, 2930M, 2920, 5400R y 3810M con versiones de firmware 16.08.* anteriores a 16.08.0009, 16.09.* anteriores a 16.09.0007, 16.10.* anteriores a 16.10.0003, son vulnerables un Acceso No autorizado Remoto en la WebUI | |
| Modificada | Media (6.1) | 0.77% | — | Arubanetworks 5400r FirmwareArubanetworks 3810 FirmwareArubanetworks 2920 FirmwareArubanetworks 2930 Firmware+2 | 26/8/2020 | 17/6/2026 | Aruba Intelligent Edge Switch Series 2540, 2530, 2930F, 2930M, 2920, 5400R y 3810M, con versiones de firmware 16.08.* anteriores a 16.08.0009, 16.09.* anteriores a 16.09.0007, 16.10.* anteriores a 16.10.0003, son vulnerables a un ataque de tipo Cross Site Scripting en la Interfaz de Usuario web, conllevando a una… | |
| Modificada | Crítica (10) | 4.0% | — | Hms-networks Ecatcher | 26/8/2020 | 10/9/2026 | HMS Industrial Networks AB eCatcher todas las versiones anteriores a 6.5.5. El producto afectado es vulnerable a un desbordamiento del búfer en la región stack de la memoria, lo que puede permitir a un atacante ejecutar código arbitrario remotamente | |
| Modificada | Baja (3) | 0.78% | — | Paloaltonetworks Pan-os | 12/8/2020 | 17/6/2026 | Cuando se ha configurado el modo de descifrado SSL/TLS Forward Proxy para descifrar las transacciones web, la función de filtrado de URL de PAN-OS inspecciona las cabeceras HTTP Host y URL Path para la aplicación de políticas en las transacciones web HTTPS descifradas, pero no tiene en cuenta el campo Server Name… | |
| Modificada | Media (6.1) | 0.85% | — | Extremenetworks Extreme Management Center | 5/8/2020 | 17/6/2026 | Extreme EAC Appliance versión 8.4.1.24, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET | |
| Modificada | Media (6.1) | 0.65% | — | Extremenetworks Extreme Management Center | 4/8/2020 | 17/6/2026 | Extreme Analytics en Extreme Management Center versiones anteriores a 8.5.0.169, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET, también se conoce como CFD-4887 | |
| Modificada | Alta (8.8) | 0.99% | — | Teltonika-networks Trb245 Firmware | 3/8/2020 | 17/6/2026 | Un Control de Acceso Inapropiado en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un usuario poco privilegiado llevar a cabo operaciones de escritura no autorizadas | |
| Modificada | Alta (7.5) | 1.1% | — | Teltonika-networks Trb245 Firmware | 3/8/2020 | 17/6/2026 | Una Comprobación de Entrada Inapropiada en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un atacante remoto autenticado alcanzar privilegios root mediante la carga de un archivo de paquete malicioso | |
| Modificada | Alta (7.5) | 2.0% | — | Teltonika-networks Trb245 Firmware | 3/8/2020 | 17/6/2026 | Una Comprobación de Entrada Inapropiada en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un atacante remoto autenticado alcanzar privilegios root mediante la carga de un archivo de respaldo malicioso | |
| Modificada | Alta (8.8) | 0.69% | — | Teltonika-networks Trb245 Firmware | 3/8/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un atacante remoto llevar a cabo acciones de una aplicación confidencial mediante el engaño de usuarios legítimos para que hagan clic en un enlace diseñado | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Extremenetworks Extreme Management Center | 3/8/2020 | 17/6/2026 | Extreme Management Center versión 8.4.1.24, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET | |
| Modificada | Media (5.4) | 0.64% | — | Teltonika-networks Gateway Trb245 Firmware | 17/7/2020 | 17/6/2026 | Un saneamiento de salida insuficiente en Teltonika versión de firmware TRB2_R_00.02.02, permite a un atacante autenticado y remoto conducir ataques de tipo cross-site scripting (XSS) persistentes al inyectar un código malicioso del lado del cliente en el formulario "URL/ Host / Connection" en la sección de… | |
| Modificada | Alta (8.1) | 7.2% | 💥 PoC | Paloaltonetworks Pan-os | 8/7/2020 | 17/6/2026 | Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en el portal GlobalProtect de PAN-OS, permite a un atacante basado en una red no autenticado ejecutar comandos arbitrarios de Sistema Operativo con privilegios root. Un atacante requiere poseer algún conocimiento del firewall para explotar este… | |
| Modificada | Media (4.9) | 1.1% | — | Paloaltonetworks Pan-os | 8/7/2020 | 17/6/2026 | Una vulnerabilidad de un subflujo de enteros en el componente dnsproxyd de la interfaz de administración de PAN-OS, permite a los administradores autenticados emitir un comando desde la interfaz de línea de comando que causa que el componente deje de responder. Los intentos repetidos de enviar esta petición resulta en… | |
| Modificada | Alta (7.2) | 2.5% | — | Paloaltonetworks Pan-os | 8/7/2020 | 17/6/2026 | Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en la interfaz de administración de PAN-OS, permite a administradores autenticados ejecutar comandos arbitrarios de Sistema Operativo con privilegios root. Este problema afecta a versiones PAN-OS 8.1 anteriores a PAN-OS 8.1.15; y todas las versiones de… | |
| Modificada | Media (4.8) | 0.45% | — | Paloaltonetworks Pan-os | 8/7/2020 | 17/6/2026 | Determinada comunicación entre PAN-OS y los servicios entregados en la nube inadvertidamente usan TLS versión 1.0, que se sabe que es un protocolo criptográficamente débil. Estos servicios en la nube incluyen Cortex Data Lake, el Customer Support Portal y la infraestructura Prisma Access. Las condiciones requeridas… | |
| Modificada | Alta (7.3) | 0.90% | — | Nozominetworks Guardian | 30/6/2020 | 17/6/2026 | El Sistema Operativo Nozomi Networks versiones anteriores a 19.0.4, permite una Inyección CSV de /#/network?tab=network_node_list.html | |
| Modificada | Media (6.1) | 0.69% | — | Nozominetworks Guardian | 30/6/2020 | 17/6/2026 | Nozomi Guardian versiones anteriores a 19.0.4, permite a atacantes lograr un ataque de tipo XSS almacenados (en el front end web) al aprovechar la capacidad de crear un campo personalizado con un nombre de campo diseñado | |
| Analizada | Crítica (10) | 4.4% | ⚠ Explotación activa💥 PoC | Paloaltonetworks Pan-os | 29/6/2020 | 17/6/2026 | Cuando la autenticación Security Assertion Markup Language (SAML) está habilitada y la opción “Validate Identity Provider Certificate” está deshabilitada (desmarcada), la verificación inapropiada de firmas en la autenticación SAML de PAN-OS permite a un atacante basado en la red no autenticado acceder a recursos… | |
| Modificada | Media (5.3) | 0.87% | — | Paloaltonetworks Globalprotect | 10/6/2020 | 17/6/2026 | Cuando la funcionalidad pre-logon está habilitada, una falta de comprobación de certificación en la aplicación GlobalProtect de Palo Alto Networks puede revelar la cookie de autenticación de pre-logon a un atacante de tipo man-in-the-middle en el mismo segmento de red de área local con la capacidad de manipular ARP o… | |
| Modificada | Alta (7) | 0.22% | — | Paloaltonetworks Globalprotect | 10/6/2020 | 17/6/2026 | Una vulnerabilidad de condición de carrera en la aplicación GlobalProtect de Palo Alto Networks en Windows, permite a un usuario local limitado de Windows ejecutar programas con privilegios SYSTEM. Este problema solo puede ser explotado mientras se realiza una actualización de la aplicación GlobalProtect. Este… | |
| Modificada | Alta (7.2) | 1.8% | — | Paloaltonetworks Pan-os | 10/6/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del Sistema Operativo en la interfaz de administración web de PAN-OS, permite a administradores autenticados ejecutar comandos arbitrarios del Sistema Operativo con privilegios root mediante el envío de una petición maliciosa para generar nuevos certificados para su uso en… | |
| Modificada | Alta (7.2) | 1.8% | — | Paloaltonetworks Pan-os | 10/6/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del Sistema Operativo en el servidor de administración de PAN-OS, permite a administradores autenticados ejecutar comandos arbitrarios del sistema operativo con privilegios root al cargar un nuevo certificado en modo FIPS-CC. Este problema afecta: Todas las versiones de… | |
| Modificada | Alta (7.2) | 2.1% | — | Paloaltonetworks Pan-os | 10/6/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en el componente authd del servidor de administración PAN-OS, permite a administradores autenticados interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios root. Este problema afecta: Todas las versiones de PAN-OS 7.1 y PAN-OS… | |
| Modificada | Alta (7.2) | 3.3% | — | Arubanetworks Clearpass Policy Manager | 3/6/2020 | 17/6/2026 | La interfaz administrativa de ClearPass Policy Manager WebUI, presenta una ejecución de comando remota autenticada. Cuando el atacante ya está autenticado en la interfaz administrativa, podría explotar el sistema, conllevando a una ejecución de comando remota en el sistema operativo subyacente. Resolución: Corregido… |