Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.4%—Arubanetworks 5400r FirmwareArubanetworks 3810 FirmwareArubanetworks 2920 FirmwareArubanetworks 2930 Firmware+226/8/202017/6/2026
Aruba Intelligent Edge Switch Series 2540, 2530, 2930F, 2930M, 2920, 5400R y 3810M con versiones de firmware 16.08.* anteriores a 16.08.0009, 16.09.* anteriores a 16.09.0007, 16.10.* anteriores a 16.10.0003, son vulnerables un Acceso No autorizado Remoto en la WebUI
ModificadaMedia (6.1)0.77%—Arubanetworks 5400r FirmwareArubanetworks 3810 FirmwareArubanetworks 2920 FirmwareArubanetworks 2930 Firmware+226/8/202017/6/2026
Aruba Intelligent Edge Switch Series 2540, 2530, 2930F, 2930M, 2920, 5400R y 3810M, con versiones de firmware 16.08.* anteriores a 16.08.0009, 16.09.* anteriores a 16.09.0007, 16.10.* anteriores a 16.10.0003, son vulnerables a un ataque de tipo Cross Site Scripting en la Interfaz de Usuario web, conllevando a una…
ModificadaCrítica (10)4.0%—Hms-networks Ecatcher26/8/202010/9/2026
HMS Industrial Networks AB eCatcher todas las versiones anteriores a 6.5.5. El producto afectado es vulnerable a un desbordamiento del búfer en la región stack de la memoria, lo que puede permitir a un atacante ejecutar código arbitrario remotamente
ModificadaBaja (3)0.78%—Paloaltonetworks Pan-os12/8/202017/6/2026
Cuando se ha configurado el modo de descifrado SSL/TLS Forward Proxy para descifrar las transacciones web, la función de filtrado de URL de PAN-OS inspecciona las cabeceras HTTP Host y URL Path para la aplicación de políticas en las transacciones web HTTPS descifradas, pero no tiene en cuenta el campo Server Name…
ModificadaMedia (6.1)0.85%—Extremenetworks Extreme Management Center5/8/202017/6/2026
Extreme EAC Appliance versión 8.4.1.24, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET
ModificadaMedia (6.1)0.65%—Extremenetworks Extreme Management Center4/8/202017/6/2026
Extreme Analytics en Extreme Management Center versiones anteriores a 8.5.0.169, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET, también se conoce como CFD-4887
ModificadaAlta (8.8)0.99%—Teltonika-networks Trb245 Firmware3/8/202017/6/2026
Un Control de Acceso Inapropiado en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un usuario poco privilegiado llevar a cabo operaciones de escritura no autorizadas
ModificadaAlta (7.5)1.1%—Teltonika-networks Trb245 Firmware3/8/202017/6/2026
Una Comprobación de Entrada Inapropiada en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un atacante remoto autenticado alcanzar privilegios root mediante la carga de un archivo de paquete malicioso
ModificadaAlta (7.5)2.0%—Teltonika-networks Trb245 Firmware3/8/202017/6/2026
Una Comprobación de Entrada Inapropiada en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un atacante remoto autenticado alcanzar privilegios root mediante la carga de un archivo de respaldo malicioso
ModificadaAlta (8.8)0.69%—Teltonika-networks Trb245 Firmware3/8/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un atacante remoto llevar a cabo acciones de una aplicación confidencial mediante el engaño de usuarios legítimos para que hagan clic en un enlace diseñado
ModificadaMedia (6.1)4.2%💥 ExploitExtremenetworks Extreme Management Center3/8/202017/6/2026
Extreme Management Center versión 8.4.1.24, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET
ModificadaMedia (5.4)0.64%—Teltonika-networks Gateway Trb245 Firmware17/7/202017/6/2026
Un saneamiento de salida insuficiente en Teltonika versión de firmware TRB2_R_00.02.02, permite a un atacante autenticado y remoto conducir ataques de tipo cross-site scripting (XSS) persistentes al inyectar un código malicioso del lado del cliente en el formulario "URL/ Host / Connection" en la sección de…
ModificadaAlta (8.1)7.2%💥 PoCPaloaltonetworks Pan-os8/7/202017/6/2026
Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en el portal GlobalProtect de PAN-OS, permite a un atacante basado en una red no autenticado ejecutar comandos arbitrarios de Sistema Operativo con privilegios root. Un atacante requiere poseer algún conocimiento del firewall para explotar este…
ModificadaMedia (4.9)1.1%—Paloaltonetworks Pan-os8/7/202017/6/2026
Una vulnerabilidad de un subflujo de enteros en el componente dnsproxyd de la interfaz de administración de PAN-OS, permite a los administradores autenticados emitir un comando desde la interfaz de línea de comando que causa que el componente deje de responder. Los intentos repetidos de enviar esta petición resulta en…
ModificadaAlta (7.2)2.5%—Paloaltonetworks Pan-os8/7/202017/6/2026
Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en la interfaz de administración de PAN-OS, permite a administradores autenticados ejecutar comandos arbitrarios de Sistema Operativo con privilegios root. Este problema afecta a versiones PAN-OS 8.1 anteriores a PAN-OS 8.1.15; y todas las versiones de…
ModificadaMedia (4.8)0.45%—Paloaltonetworks Pan-os8/7/202017/6/2026
Determinada comunicación entre PAN-OS y los servicios entregados en la nube inadvertidamente usan TLS versión 1.0, que se sabe que es un protocolo criptográficamente débil. Estos servicios en la nube incluyen Cortex Data Lake, el Customer Support Portal y la infraestructura Prisma Access. Las condiciones requeridas…
ModificadaAlta (7.3)0.90%—Nozominetworks Guardian30/6/202017/6/2026
El Sistema Operativo Nozomi Networks versiones anteriores a 19.0.4, permite una Inyección CSV de /#/network?tab=network_node_list.html
ModificadaMedia (6.1)0.69%—Nozominetworks Guardian30/6/202017/6/2026
Nozomi Guardian versiones anteriores a 19.0.4, permite a atacantes lograr un ataque de tipo XSS almacenados (en el front end web) al aprovechar la capacidad de crear un campo personalizado con un nombre de campo diseñado
AnalizadaCrítica (10)4.4%⚠ Explotación activa💥 PoCPaloaltonetworks Pan-os29/6/202017/6/2026
Cuando la autenticación Security Assertion Markup Language (SAML) está habilitada y la opción “Validate Identity Provider Certificate” está deshabilitada (desmarcada), la verificación inapropiada de firmas en la autenticación SAML de PAN-OS permite a un atacante basado en la red no autenticado acceder a recursos…
ModificadaMedia (5.3)0.87%—Paloaltonetworks Globalprotect10/6/202017/6/2026
Cuando la funcionalidad pre-logon está habilitada, una falta de comprobación de certificación en la aplicación GlobalProtect de Palo Alto Networks puede revelar la cookie de autenticación de pre-logon a un atacante de tipo man-in-the-middle en el mismo segmento de red de área local con la capacidad de manipular ARP o…
ModificadaAlta (7)0.22%—Paloaltonetworks Globalprotect10/6/202017/6/2026
Una vulnerabilidad de condición de carrera en la aplicación GlobalProtect de Palo Alto Networks en Windows, permite a un usuario local limitado de Windows ejecutar programas con privilegios SYSTEM. Este problema solo puede ser explotado mientras se realiza una actualización de la aplicación GlobalProtect. Este…
ModificadaAlta (7.2)1.8%—Paloaltonetworks Pan-os10/6/202017/6/2026
Una vulnerabilidad de inyección de comandos del Sistema Operativo en la interfaz de administración web de PAN-OS, permite a administradores autenticados ejecutar comandos arbitrarios del Sistema Operativo con privilegios root mediante el envío de una petición maliciosa para generar nuevos certificados para su uso en…
ModificadaAlta (7.2)1.8%—Paloaltonetworks Pan-os10/6/202017/6/2026
Una vulnerabilidad de inyección de comandos del Sistema Operativo en el servidor de administración de PAN-OS, permite a administradores autenticados ejecutar comandos arbitrarios del sistema operativo con privilegios root al cargar un nuevo certificado en modo FIPS-CC. Este problema afecta: Todas las versiones de…
ModificadaAlta (7.2)2.1%—Paloaltonetworks Pan-os10/6/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en el componente authd del servidor de administración PAN-OS, permite a administradores autenticados interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios root. Este problema afecta: Todas las versiones de PAN-OS 7.1 y PAN-OS…
ModificadaAlta (7.2)3.3%—Arubanetworks Clearpass Policy Manager3/6/202017/6/2026
La interfaz administrativa de ClearPass Policy Manager WebUI, presenta una ejecución de comando remota autenticada. Cuando el atacante ya está autenticado en la interfaz administrativa, podría explotar el sistema, conllevando a una ejecución de comando remota en el sistema operativo subyacente. Resolución: Corregido…