Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.28%—Paloaltonetworks Globalprotect12/2/202017/6/2026
Una vulnerabilidad de denegación de servicio (DoS) en el software GlobalProtect de Palo Alto Networks ejecutándose en Mac OS permite a usuarios locales autenticados causar la suspensión o bloqueo del kernel de Mac OS. Este problema afecta a GlobalProtect versión 5.0.5 y anteriores de GlobalProtect versión 5.0 en Mac…
ModificadaAlta (8.8)1.00%—Paloaltonetworks Pan-os12/2/202017/6/2026
Se presenta una vulnerabilidad de falta de comprobación XML en la interfaz web PAN-OS en el software Palo Alto Networks PAN-OS, permite a usuarios autenticados inyectar XML arbitrario que resulta en una escalada de privilegios. Este problema afecta a PAN-OS versiones 8.1 anteriores a PAN-OS 8.1.12 y PAN-OS versiones…
ModificadaAlta (7.5)2.7%—Arubanetworks AirwaveArubanetworks Aruba InstantArubanetworks Arubaos31/1/202017/6/2026
Se presenta una vulnerabilidad en Aruba AirWave Management Platform versiones 8.x anteriores a 8.2, en la interfaz de administración de un componente de un sistema subyacente llamado RabbitMQ, lo que podría permitir a un usuario malicioso obtener información confidencial. Esta interfaz escucha sobre los puertos TCP…
ModificadaCrítica (9.8)5.1%—Arubanetworks AirwaveArubanetworks Aruba InstantArubanetworks ArubaosSiemens Scalance W1750d Firmware31/1/202017/6/2026
Se presentan múltiples vulnerabilidades en Aruba Instate versiones anteriores a 4.1.3.0 y 4.2.3.1, debido a una comprobación insuficiente de la entrada suministrada por el usuario y una comprobación insuficiente de los parámetros, lo que podría permitir a un usuario malicioso omitir las restricciones de seguridad,…
ModificadaCrítica (9.8)1.7%—Paloaltonetworks Pan-os20/12/201917/6/2026
La restricción incorrecta de las comunicaciones a la Tarjeta de reenvío de registros (LFC) en dispositivos de la serie PA-7000 con la Tarjeta de administración de conmutadores (SMC) de segunda generación puede permitir que un atacante con acceso de red al LFC obtenga acceso raíz al PAN-OS. Este problema afecta a las…
ModificadaAlta (7.8)0.56%—Trendmicro Housecall FOR Home Networks18/12/201917/6/2026
Trend Micro HouseCall for Home Networks (versiones por debajo de 5.3.0.1063), podría ser explotado mediante un secuestro de DLL relacionado con una vulnerabilidad en el empaquetador que el programa utiliza.
ModificadaAlta (7.8)0.56%—Trendmicro Housecall FOR Home Networks18/12/201917/6/2026
Una vulnerabilidad de escalada de privilegios en Trend Micro HouseCall for Home Networks (versiones por debajo de 5.3.0.1063), podría ser explotada permitiendo a un atacante colocar un archivo DLL malicioso en el directorio de la aplicación y elevar los privilegios.
ModificadaAlta (7.8)0.34%—Paloaltonetworks Pan-os5/12/201917/6/2026
Una comprobación de autenticación inapropiada en PAN-OS de Palo Alto Networks puede permitir a un usuario de rol personalizado no superusuario poco privilegiado autenticado elevar los privilegios y convertirse en superusuario. Este problema afecta a PAN-OS versiones 7.1 anteriores a 7.1.25; versiones 8.0 anteriores a…
ModificadaCrítica (9.8)1.4%—Arubanetworks Clearpass6/11/201917/6/2026
Aruba ClearPass Policy Manager versiones anteriores a 6.5.7 y versiones 6.6.x anteriores a 6.6.2, permite a atacantes obtener credenciales de la base de datos.
ModificadaAlta (7.5)3.3%—Arubanetworks InstantSiemens W1750d Firmware30/10/201917/6/2026
Aruba Instant versiones 4.x anteriores a la versión 6.4.4.8-4.2.4.12, versiones 6.5.x anteriores a la versión 6.5.4.11, versiones 8.3.x anteriores a 8.3.0.6 y versiones 8.4.x anteriores a la versión 8.4.0.1, permite una Inyección de Comandos.
ModificadaAlta (7.1)0.31%—Paloaltonetworks Globalprotect16/10/201917/6/2026
Se presenta una vulnerabilidad de Escalada de Privilegios Local en GlobalProtect Agent para Linux y Mac OS X versión 5.0.4 y anteriores y versión 4.1.12 y anteriores, lo que puede permitir que los usuarios no root sobrescriban los archivos root en el sistema de archivos.
ModificadaMedia (5.5)0.29%—Paloaltonetworks Globalprotect16/10/201917/6/2026
Se presenta una vulnerabilidad de Escalada de Privilegios Local en GlobalProtect Agent para Windows versión 5.0.3 y anteriores, y GlobalProtect Agent para Windows versión 4.1.12 y anteriores, en la que la funcionalidad auto-update puede permitir la modificación de un paquete instalador MSI de GlobalProtect Agent en el…
ModificadaAlta (7.2)2.2%—Arubanetworks Arubaos13/9/201917/6/2026
Una vulnerabilidad de inyección de comandos está presente en la interfaz de administración web de ArubaOS, lo que permite a un usuario autenticado ejecutar comandos arbitrarios sobre el sistema operativo subyacente. Un administrador malicioso podría utilizar esta capacidad para instalar puertas traseras (backdoors) o…
ModificadaMedia (6.1)0.64%—Arubanetworks Arubaos13/9/201917/6/2026
Algunos componentes web en el software ArubaOS son susceptibles a vulnerabilidades de división de respuesta HTTP (inyección CRLF) y de tipo XSS Reflejado. Un atacante podría ser capaz de lograr esto mediante el envío de determinados parámetros URL que desencadenarían esta vulnerabilidad.
ModificadaCrítica (9.8)5.9%—Arubanetworks Arubaos13/9/201917/6/2026
Una vulnerabilidad de ejecución de código remota está presente en los componentes de escucha de red en algunas versiones de ArubaOS. Un atacante con la capacidad de transmitir tráfico IP especialmente diseñado hacia un controlador de movilidad podría explotar esta vulnerabilidad y causar un bloqueo del proceso o…
ModificadaAlta (8)1.2%—Paloaltonetworks Twistlock23/8/201917/6/2026
La vulnerabilidad de escalada de privilegios en la consola Twistlock de Palo Alto Networks 19.07.358 y anteriores permite que un usuario de Twistlock con capacidades de Operador escale privilegios a los de otro usuario. Se requiere una interacción activa con un componente afectado para que la carga útil se ejecute en…
ModificadaAlta (7.2)1.0%—Paloaltonetworks Pan-os23/8/201917/6/2026
La corrupción de la memoria en PAN-OS 8.1.9 y anteriores, y PAN-OS 9.0.3 y anteriores permitirá a un usuario administrativo causar daños arbitrarios en la memoria al volver a escribir la sesión interactiva actual del cliente.
ModificadaCrítica (9.8)3.2%—Paloaltonetworks Pan-os23/8/201917/6/2026
Una vulnerabilidad de ejecución remota de código en la interfaz de administración de dispositivos SSH de PAN-OS que puede conducir a usuarios remotos no autenticados con acceso de red a la interfaz de administración SSH que obtienen acceso raíz a PAN-OS. Este problema afecta a las versiones de PAN-OS 7.1 anteriores a…
ModificadaCrítica (9.8)3.2%—Paloaltonetworks Pan-os23/8/201917/6/2026
La corrupción de la memoria en PAN-OS 7.1.24 y anteriores, PAN-OS 8.0.19 y anteriores, PAN-OS 8.1.9 y anteriores, y PAN-OS 9.0.3 y anteriores permitirá que un usuario remoto no autenticado elabore un mensaje para proteger Shell Daemon (SSHD) y corromper la memoria arbitraria.
AnalizadaAlta (8.1)46%⚠ Explotación activa💥 PoCPaloaltonetworks Pan-os19/7/20192/10/2026
La ejecución de código remota en PAN-OS versión 7.1.18 y anteriores, PAN-OS versión 8.0.11-h1 y anteriores, y PAN-OS versión 8.1.2 y anteriores con GlobalProtect Portal o GlobalProtect Gateway Interface habilitados pueden permitir que un atacante remoto no autenticado ejecute código arbitrario.
ModificadaAlta (8.8)1.8%—Paloaltonetworks Pan-os16/7/201917/6/2026
La inyección de comandos en PAN-0S 9.0.2 y versiones anteriores puede permitir que un atacante autenticado obtenga acceso a un shell remoto en PAN-OS, y posiblemente se ejecute con los permisos de usuario escalados.
ModificadaAlta (8.8)1.7%—Paloaltonetworks Pan-os16/7/201917/6/2026
Una divulgación de información en PAN-OS versiones 7.1.23 y anteriores, PAN-OS versiones 8.0.18 y anteriores, PAN-OS versiones 8.1.8-h4 y anteriores, y PAN-OS versiones 9.0.2 y anteriores, pueden permitir que un usuario autenticado con privilegio de solo lectura para extraer la clave de la API del dispositivo y/o el…
ModificadaMedia (6.1)1.1%—Paloaltonetworks Minemeld1/7/201917/6/2026
La vulnerabilidad de secuencias de comandos entre sitios en la versión 0.9.60 y anterior de MineMeld de Palo Alto Networks puede permitir que un atacante remoto pueda convencer a un administrador de MineMeld autenticado para que ingrese datos maliciosos en la interfaz de usuario de MineMeld y ejecute código JavaScript…
ModificadaMedia (6.3)0.90%—Paloaltonetworks Traps1/7/201917/6/2026
Vulnerabilidad de inyección de código en Palo Alto Networks Traps versión 5.0.5 y anteriores puede permitir que un atacante autenticado inyecte JavaScript o HTML arbitrario.
ModificadaCrítica (9.8)4.6%—Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware10/5/201917/6/2026
Existe una vulnerabilidad de inyección de comandos que permite a un usuario no autenticado con acceso a la interfaz web de Aruba Instant ejecutar comandos arbitrarios del sistema dentro del sistema operativo subyacente. Un atacante podría utilizar esta capacidad para copiar archivos, leer la configuración, escribir…