Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.95%—Fedoraproject SssdRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+91/2/202317/6/2026
sssd: libsss_certmap fails to sanitise certificate data used in LDAP filters
ModificadaAlta (7)0.14%—HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+3131/2/202317/6/2026
A potential Time-of-Check to Time-of-Use (TOCTOU) vulnerability has been identified in the BIOS for certain HP PC products which may allow arbitrary code execution, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate the potential vulnerability.
ModificadaAlta (7.8)0.31%—HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+3231/2/202317/6/2026
Potential vulnerabilities have been identified in the system BIOS of certain HP PC products, which might allow arbitrary code execution, escalation of privilege, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.24%—HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+1771/2/202317/6/2026
Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.24%—HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+1771/2/202317/6/2026
Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.17%—HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+3731/2/202317/6/2026
HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities.
ModificadaMedia (6.7)0.23%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+28330/1/202317/6/2026
Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (6.1)1.2%💥 ExploitFullworksplugins Quick Event Manager20/1/202317/6/2026
El complemento Quick Event Manager de WordPress, versión < 9.7.5, se ve afectado por una vulnerabilidad de cross site scripting reflejado en el parámetro 'category' de su acción 'qem_ajax_calendar'.
ModificadaAlta (8.6)0.86%—Cisco Broadworks Application Delivery Platform Device ManagementCisco Broadworks Xtended Services Platform20/1/202317/6/2026
Una vulnerabilidad en la aplicación Device Management Servlet application of Cisco BroadWorks Application Delivery Platform y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta…
ModificadaMedia (6.1)0.59%—Cisco Broadworks Application Delivery PlatformCisco Broadworks Application ServerCisco Broadworks Xtended Services Platform20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform, Cisco BroadWorks Application Server y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un…
ModificadaAlta (7.5)0.95%—Bluecatnetworks Device Registration Portal15/1/202317/6/2026
BlueCat Device Registration Portal 2.2 permite ataques XXE que filtran archivos de una sola línea. Un archivo de una sola línea puede contener credenciales, como "machine example.com login daniel password qwerty" en el ejemplo de documentación para el formato de archivo .netrc. NOTA: Las versiones 2.x ya no son…
ModificadaAlta (8.6)0.56%—Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware12/1/202317/6/2026
InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-330: uso de valores insuficientemente aleatorios. No aleatorizan adecuadamente los parámetros ClientID de MQTT. Un usuario no autorizado podría calcular…
ModificadaAlta (8.1)0.49%—Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware12/1/202317/6/2026
InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-284: control de acceso inadecuado. Permiten que dispositivos no autenticados se suscriban a temas MQTT en la misma red que el administrador de…
ModificadaCrítica (9.1)0.32%—Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware12/1/202317/6/2026
InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-760: uso de un hash unidireccional con una sal predecible. Envían credenciales MQTT en respuesta a solicitudes HTTP/HTTPS desde la plataforma en la nube.…
ModificadaAlta (7.2)1.6%—Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware12/1/202317/6/2026
InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-78: Neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('OS Command Injection'). Un usuario no autorizado…
ModificadaMedia (5.9)0.51%—Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware12/1/202317/6/2026
InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-319: transmisión de texto plano de información confidencial. Utilizan un canal no seguro para comunicarse con la plataforma en la nube de forma…
ModificadaAlta (8.8)0.90%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados con pocos privilegios escalar sus privilegios a los de un usuario administrativo. Un exploit exitoso podría permitir a un atacante obtener privilegios administrativos…
ModificadaAlta (7.2)1.1%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo…
ModificadaMedia (5.5)0.18%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Existe una vulnerabilidad en el agente ClearPass OnGuard macOS que permite a un atacante con acceso a una instancia local de macOS obtener información confidencial. Un exploit exitoso podría permitir a un atacante recuperar información de naturaleza confidencial en las versiones de Aruba ClearPass Policy Manager:…
ModificadaMedia (4.5)0.27%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Existe una vulnerabilidad en las comunicaciones del clúster de ClearPass Policy Manager que permite que un atacante en una posición privilegiada de la red obtenga información confidencial. Un exploit exitoso podría permitir a un atacante recuperar información que permita acciones no autorizadas como usuario…
ModificadaAlta (7.2)1.4%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Los exploits exitosos podrían permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente,…
ModificadaAlta (7.2)1.4%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Los exploits exitosos podrían permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente,…
ModificadaAlta (8.8)1.4%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Los exploits exitosos podrían permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente,…
ModificadaAlta (7.8)0.18%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Una vulnerabilidad en el agente de Windows ClearPass OnGuard podría permitir a usuarios malintencionados en una instancia de Windows elevar sus privilegios de usuario. Un exploit exitoso podría permitir a estos usuarios ejecutar código arbitrario con privilegios de nivel NT AUTHORITY\SYSTEM en la instancia de Windows…
ModificadaAlta (7.8)0.22%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Una vulnerabilidad en el agente ClearPass OnGuard Linux podría permitir a usuarios malintencionados en una instancia de Linux elevar sus privilegios de usuario. Un exploit exitoso podría permitir a estos usuarios ejecutar código arbitrario con privilegios de nivel raíz en la instancia de Linux en las versiones de…