Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.43% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | La funcionalidad GlobalProtect Portal en PAN-OS, no establece un nuevo identificador de sesión después de un inicio de sesión de usuario con éxito, que permite ataques de fijación de sesión, si un atacante es capaz de controlar el ID de sesión de un usuario. Este problema afecta: Todas las versiones de PAN-OS 7.1 y… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks Clearpass | 16/4/2020 | 17/6/2026 | Hay una vulnerabilidad que permite a atacantes, cuando están presentes en el mismo segmento de red que la interfaz de administración de ClearPass, realizar cambios en determinadas bases de datos en ClearPass al crear paquetes HTTP. Como resultado de este ataque, podría ocurrir un posible compromiso del clúster… | |
| Modificada | Media (4.9) | 0.85% | — | Arubanetworks Clearpass | 16/4/2020 | 17/6/2026 | Se encontró una vulnerabilidad cuando un atacante, mientras se comunica con la interfaz de administración de ClearPass, es capaz de interceptar y cambiar los parámetros en los paquetes HTTP, resultando en el compromiso de algunas de las cuentas de servicio de ClearPass. Resolución: corregido en las versiones 6.7.10,… | |
| Modificada | Alta (7.2) | 1.9% | — | Arubanetworks Clearpass | 16/4/2020 | 17/6/2026 | Hay una vulnerabilidad de inyección en el lado del servidor que podría permitir a un usuario administrativo autenticado lograr una Ejecución de Código Remota en ClearPass. Resolución: corregido en las versiones 6.7.13, 6.8.4, 6.9.0 y posteriores. | |
| Modificada | Media (4.8) | 0.62% | — | Arubanetworks Clearpass | 16/4/2020 | 17/6/2026 | ClearPass es vulnerable a un ataque de tipo Cross Site Scripting Almacenado al permitir a un administrador malicioso, o una cuenta de administrador comprometida, guardar scripts maliciosos dentro de ClearPass que podrían ser ejecutados, resultando en un ataque de escalada de privilegios. Resolución: corregido en las… | |
| Modificada | Crítica (9.8) | 3.5% | — | Paloaltonetworks Pan-os | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de cadena de formato en el demonio Varrcvr de PAN-OS en dispositivos PA-7000 Series con Log Forwarding Card (LFC), permite a atacantes remotos bloquear el demonio creando una condición de denegación de servicio o potencialmente ejecutar código con privilegios root. Este problema afecta a Palo Alto… | |
| Modificada | Alta (7.1) | 0.28% | — | Paloaltonetworks Traps | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de archivo temporal no seguro en Palo Alto Networks Traps, permite a un usuario de Windows autenticado local escalar privilegios o sobrescribir archivos del sistema. Este problema afecta a Palo Alto Networks Traps versiones 5.0 anteriores a 5.0.8; versiones 6.1 anteriores a 6.1.4 en Windows. Este… | |
| Modificada | Alta (7.2) | 2.1% | — | Paloaltonetworks Pan-os | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en el componente servidor de administración de PAN-OS, permite a un usuario autenticado cargar una configuración de PAN-OS corrupta y potencialmente ejecutar código con privilegios root. Este problema afecta a Palo Alto Networks PAN-OS… | |
| Modificada | Alta (7.8) | 0.27% | — | Paloaltonetworks Globalprotect | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de asignación de privilegios incorrecta cuando se escriben archivos específicos de la aplicación en el Global Protect Agent de Palo Alto Networks para Linux en la plataforma ARM, permite a un usuario autenticado local alcanzar privilegios root sobre el sistema. Este problema afecta al Global Protect… | |
| Modificada | Media (6.7) | 0.37% | — | Paloaltonetworks Globalprotect | 8/4/2020 | 17/6/2026 | — | |
| Modificada | Baja (3.3) | 0.30% | — | Paloaltonetworks Globalprotect | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de exposición de información en el componente logging del Global Protect Agent de Palo Alto Networks, permite a un usuario autenticado local leer información de la cookie VPN cuando el nivel de registro de solución de problemas se establece en "Dump". Este problema afecta a Palo Alto Networks… | |
| Modificada | Media (5.5) | 0.26% | — | Paloaltonetworks Secdo | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada incorrecta en Secdo, permite que un usuario local autenticado con acceso para "create folders or append data" en la root del disco del Sistema Operativo (C:\) para causar un bloqueo del sistema en cada inicio de sesión. Este problema afecta a todas las versiones de Secdo… | |
| Modificada | Alta (7.8) | 0.26% | — | Paloaltonetworks Secdo | 8/4/2020 | 17/6/2026 | Permisos Predeterminados Incorrectos en la carpeta C:\Programdata\Secdo\Logs en Secdo, permiten a los usuarios autenticados locales sobrescribir los archivos del sistema y alcanzar privilegios escalados. Este problema afecta a todas las versiones de Secdo para Windows. | |
| Modificada | Alta (7.8) | 0.31% | — | Paloaltonetworks Secdo | 8/4/2020 | 17/6/2026 | Secdo intenta ejecutar un script en una ruta embebida si está presente, lo que permite a un usuario autenticado local con acceso a "create folders or append data" en la root del disco del Sistema Operativo (C:\) para alcanzar privilegios system si la ruta aún no existe o es escribible. Este problema afecta a todas las… | |
| Modificada | Media (4.4) | 0.31% | — | Paloaltonetworks Vm-seriesPaloaltonetworks Pan-os | 8/4/2020 | 17/6/2026 | Los archivos TechSupport generados en los firewalls Palo Alto Networks VM Series para la plataforma Microsoft Azure configurados con alta disponibilidad (HA), recopilan inadvertidamente las credenciales de la cuenta de servicio del panel de Azure. Estas credenciales son equivalentes a las credenciales asociadas con el… | |
| Modificada | Media (6.1) | 0.69% | — | Hms-networks Ewon Flexy FirmwareHms-networks Ewon Cosy Firmware | 8/4/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS (cross-site scripting) no persistente en eWON Flexy y Cozy (todas las versiones de firmware anteriores a 14.1s0). Un atacante podría enviar una URL especialmente diseñada para iniciar un cambio de contraseña para el dispositivo. El objetivo debe introducir las credenciales en… | |
| Modificada | Crítica (9.8) | 2.3% | — | Marchnetworks Command Client | 1/4/2020 | 17/6/2026 | El proceso de inicio de conexión en March Networks Command Client versiones anteriores a 2.7.2, permite a atacantes remotos ejecutar código arbitrario por medio de objetos XAML diseñados. | |
| Modificada | Alta (7.8) | 0.36% | — | Paloaltonetworks Pan-os | 11/3/2020 | 17/6/2026 | Una vulnerabilidad de nombre predecible de archivo temporal en PAN-OS, permite una escalada de privilegios locales. Este problema permite a un atacante local que omite el shell restringido ejecutar comandos como un usuario poco privilegiado y obtener acceso de root en el hardware o dispositivo virtual de PAN-OS. Este… | |
| Modificada | Alta (7.8) | 0.63% | — | Paloaltonetworks Pan-os | 11/3/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comando de shell en la CLI de PAN-OS, permite a un usuario autenticado local escapar del shell restringido y escalar privilegios. Este problema afecta solo a versiones PAN-OS 8.1 anteriores a PAN-OS 8.1.13. Este problema no afecta a versiones PAN-OS 7.1, PAN-OS 9.0 o versiones de… | |
| Modificada | Alta (7.8) | 1.0% | — | Paloaltonetworks Pan-os | 11/3/2020 | 17/6/2026 | Una vulnerabilidad de la cadena de formato en el demonio de registro (logd) de PAN-OS en Panorama permite a un atacante basado en la red con conocimiento de los dispositivos de cortafuegos registrados y acceso a las interfaces de gestión de Panorama ejecutar un código arbitrario, omitiendo el shell restringido y… | |
| Modificada | Alta (7.2) | 1.9% | — | Arubanetworks Airwave | 27/2/2020 | 17/6/2026 | Un usuario de aplicación administrativa o un usuario de aplicación con acceso de escritura en Aruba Airwave VisualRF es capaz de obtener una ejecución de código en la plataforma AMP. Esto es posible debido a la capacidad de sobrescribir un archivo en el disco que posteriormente es deserializado por el componente de… | |
| Modificada | Alta (7.2) | 2.6% | — | Arubanetworks Airwave | 27/2/2020 | 17/6/2026 | Se presentan vulnerabilidades de inyección de comando presentes en la aplicación Airwave. Determinados campos de entrada controlados por un usuario administrativo no son saneados apropiadamente antes de ser analizados por Airwave. Si se cumplen las condiciones, un atacante puede obtener una ejecución de comando en el… | |
| Modificada | Media (6.1) | 0.67% | — | Cambiumnetworks Xh2-120 FirmwareCambiumnetworks Xr2436 FirmwareCambiumnetworks Xr520 FirmwareCambiumnetworks Xr620 Firmware | 17/2/2020 | 17/6/2026 | Se detectó un problema en los dispositivos Xirrus XR520, XR620, XR2436 y XH2-120. El parámetro user del archivo cgi-bin/ViewPage.cgi permite un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 1.2% | — | Arubanetworks 5400r FirmwareArubanetworks 3810 FirmwareArubanetworks 2920 FirmwareArubanetworks 2930 Firmware+3 | 13/2/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información remotamente explotable está presente en Aruba Intelligent Edge Switch modelos 5400, 3810, 2920, 2930, 2530 con puerto GigT, puerto 2530 10/100 o 2540. La vulnerabilidad afecta a versiones de firmware 16.08.* anteriores a 16.08.0009, 16.09.* anteriores a 16.09.0007 y… | |
| Modificada | Alta (8.8) | 0.51% | — | Paloaltonetworks Expedition Migration Tool | 12/2/2020 | 17/6/2026 | Una protección de Cross-Site Request Forgery (XSRF) insuficiente en Expedition Migration Tool, permite a atacantes remotos no autenticados secuestrar la autenticación de los administradores y ejecutar acciones en Expedition Migration Tool. Este problema afecta a Expedition Migration Tool versión 1.1.51 y anteriores. |