Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 3.3% | — | Arubanetworks Clearpass Policy Manager | 3/6/2020 | 17/6/2026 | La interfaz administrativa de ClearPass Policy Manager WebUI, presenta una ejecución de comando remota autenticado. Cuando el atacante ya está autenticado en la interfaz administrativa, podría explotar el sistema, conllevando a una ejecución de comando remota en el sistema operativo subyacente. Resolución: Corregido… | |
| Modificada | Crítica (9.8) | 65% | 💥 Exploit | Arubanetworks Clearpass Policy Manager | 3/6/2020 | 17/6/2026 | La interfaz web de ClearPass Policy Manager está afectada por una vulnerabilidad que conlleva a una omisión de autenticación. Luego de una omisión con éxito, un atacante podría ejecutar una explotación que permitiría una ejecución de comando remota en el sistema operativo subyacente. Resolución: Corregido en versiones… | |
| Modificada | Crítica (9) | 1.4% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de omisión de autentificación en la función de conmutación de contexto de Panorama permite a un atacante con acceso de red a la interfaz de gestión de Panorama obtener un acceso privilegiado a la gestión del Firewall. Un atacante requiere cierto conocimiento de la gestión del Firewall para explotar… | |
| Modificada | Media (6.1) | 0.83% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting basada en DOM en PAN-OS y las interfaces web de Panorama Management. Un atacante remoto capaz de convencer a un administrador autenticado para que haga clic en un enlace especialmente diseñado para PAN-OS y Panorama Web Interfaces podría ejecutar código JavaScript… | |
| Modificada | Alta (7) | 0.57% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una condición de carrera debido a la creación no segura de un archivo en una vulnerabilidad de directorio temporal en PAN-OS permite la escalada de privilegios raíz desde una cuenta de usuario de Linux limitada. Esto permite que un atacante que haya escapado del shell restringido como administrador de bajos… | |
| Modificada | Alta (8.8) | 1.9% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en el servidor de administración de PAN-OS permite a los usuarios autentificados bloquear los procesos del sistema o potencialmente ejecutar código arbitrario con privilegios root. Este problema afecta: PAN-OS versiones 7.1 anteriores a 7.1.26; PAN-OS versiones 8.1… | |
| Modificada | Alta (8.8) | 2.7% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en el servidor de administración de PAN-OS, permite a usuarios autenticados inyectar y ejecutar comandos de shell arbitrarios con privilegios root. Este problema afecta: Todas las versiones de PAN-OS 7.1 y 8.0; PAN-OS versiones 8.1 anteriores a 8.1.14;… | |
| Modificada | Alta (8.8) | 0.66% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | — | |
| Modificada | Alta (7.5) | 2.0% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de restricción inapropiada de una referencia de XML external entity ('XXE') en el servicio de administración de Palo Alto Networks Panorama, permite a atacantes no autenticados remotos con acceso de red a la interfaz de administración de Panorama leer archivos arbitrarios en el sistema. Este… | |
| Modificada | Alta (7.5) | 1.9% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en el demonio de configuración de Palo Alto Networks PAN-OS Panorama, permite a un usuario no autenticado remoto enviar una petición de registro específicamente diseñada hacia el dispositivo que causa que el servicio de configuración se bloquee. Repetidos… | |
| Modificada | Alta (7.2) | 2.2% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de Sistema Operativo en la interfaz de administración de PAN-OS, permite a un administrador autenticado ejecutar comandos arbitrarios del Sistema Operativo con privilegios root. Este problema afecta: Todas las versiones de PAN-OS 7.1 y 8.0; PAN-OS versiones 8.1 anteriores a… | |
| Modificada | Alta (7.2) | 2.0% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de control externo de un nombre de archivo en el componente SD WAN de Palo Alto Networks PAN-OS Panorama, permite a un administrador autenticado enviar una petición que resulta en la creación y escritura de un archivo arbitrario en todos los firewalls administrados por el Panorama. En algunos casos,… | |
| Modificada | Alta (7.2) | 2.8% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de Sistema Operativo y control externo del nombre de archivo en Palo Alto Networks PAN-OS, permite a administradores autenticados ejecutar código con privilegios root o eliminar archivos arbitrarios del sistema e impactar la integridad del sistema o causar una condición de… | |
| Modificada | Alta (7.2) | 2.2% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de Sistema Operativo en el componente management server de PAN-OS, permite a un usuario autenticado ejecutar potencialmente comandos arbitrarios con privilegios root. Este problema afecta: Todas las versiones de PAN-OS 7.1; PAN-OS versiones 8.1 anteriores a 8.1.14; PAN-OS… | |
| Modificada | Alta (8.8) | 1.9% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en el componente management server de PAN-OS, que permite a un usuario autenticado ejecutar potencialmente código arbitrario con privilegios root. Este problema afecta: Todas las versiones de PAN-OS 7.1 y 8.0; PAN-OS versiones 8.1… | |
| Modificada | Media (6.1) | 0.85% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting (XSS(XSS) al visitar sitios web maliciosos con la VPN sin cliente GlobalProtect de Palo Alto Networks que puede comprometer la sesión activa del usuario. Este problema afecta: PAN-OS 7.1 versiones anteriores a la versión 7.1.26; PAN-OS 8.1 versiones anteriores a la… | |
| Modificada | Media (5.5) | 0.31% | — | Paloaltonetworks Globalprotect | 13/5/2020 | 17/6/2026 | Bajo determinadas circunstancias, la contraseña de usuario puede ser registrada en texto sin cifrar en el archivo de diagnóstico PanGPS.log cuando registros son recolectados para la solución de problemas en la aplicación GlobalProtect (también se conoce como Agente GlobalProtect) para MacOS y Windows. Para que este… | |
| Modificada | Media (6.5) | 0.94% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Un control externo de la vulnerabilidad de nombre de archivo en el procesamiento de comandos de PAN-OS permite a un administrador autenticado eliminar archivos arbitrarios del sistema que afectan la integridad del sistema o causan la denegación de servicio a todos los servicios de PAN-OS. Este problema afecta a: Todas… | |
| Modificada | Alta (8.1) | 1.3% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación mediante suplantación de identidad en el daemon de autenticación y los componentes de ID de usuario de PAN-OS de Palo Alto Networks al no verificar la integridad del centro de distribución de claves (KDC) Kerberos antes de autenticar a los usuarios. Esto afecta a… | |
| Modificada | Crítica (9.8) | 1.4% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Un control externo de la vulnerabilidad de ruta y datos en la lógica de procesamiento PAN-OS Panorama XSLT de Palo Alto Networks que permite a un usuario no autenticado con acceso a la red a la interfaz de administración PAN-OS escribir el archivo suministrado por el atacante en el sistema y elevar los privilegios.… | |
| Modificada | Alta (8.8) | 0.89% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de autorización incorrecta en PAN-OS que utiliza por error los permisos de los usuarios locales de Linux en lugar de los permisos SAML previstos de la cuenta cuando el nombre de usuario se comparte con fines de autenticación SSO. Esto puede provocar la omisión de autenticación y el acceso no deseado… | |
| Modificada | Media (6.1) | 0.92% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en el componente GlobalProtect de Palo Alto Networks PAN-OS, permite a un atacante especificar un objetivo de redireccionamiento arbitrario lejos de la puerta de enlace confiable de GlobalProtect. Si el usuario se autentica correctamente, causará que acceda a un sitio… | |
| Modificada | Media (5.3) | 0.91% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de falta de autorización en el componente management server de PAN-OS Panorama, permite a un usuario no autenticado remoto inyectar mensajes en el archivo ms.log del servidor de administración. Esta vulnerabilidad puede ser aprovechada para ofuscar un ataque continuado o fabricar entradas de… | |
| Modificada | Media (4.9) | 1.1% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de desreferencia del puntero NULL en Palo Alto Networks PAN-OS, permite a un administrador autenticado enviar una petición que causa que el demonio rasmgr se bloquee. Los intentos repetidos de enviar esta petición resultan en una denegación de servicio en todos los servicios de PAN-OS al reiniciar… | |
| Modificada | Media (4.4) | 0.24% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de archivo temporal predecible en PAN-OS, permite a un usuario autenticado local con acceso de shell corromper archivos de sistema arbitrarios afectando la integridad del sistema. Este problema afecta: Todas las versiones de PAN-OS 7.1 y 8.0; PAN-OS versiones 8.1 anteriores a 8.1.13; PAN-OS… |