Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.64% | — | Arubanetworks ArubaosArubanetworks 203rp FirmwareArubanetworks 203r FirmwareArubanetworks Ap-300 Series Access Points Firmware+1 | 7/12/2018 | 17/6/2026 | Existe una vulnerabilidad en el firmware de las radios BLE embebidas que forman parte de algunos puntos de acceso de Aruba. Un atacante que pueda explotar esta vulnerabilidad podría instalar firmware nuevo y potencialmente malicioso en la radio BLE del punto de acceso para obtener acceso al puerto de la consola del… | |
| Modificada | Alta (7.2) | 0.94% | — | Arubanetworks Clearpass Policy Manager | 7/12/2018 | 17/6/2026 | Error de autorización de invitados en Aruba ClearPass Policy Manager. Ciertas operaciones administrativas en el invitado de ClearPass no aplican correctamente las reglas de autorización, lo que permite que cualquier usuario administrativo autenticado ejecute dichas operaciones, independientemente del nivel de… | |
| Modificada | Alta (7.2) | 1.3% | — | Arubanetworks Clearpass Policy Manager | 7/12/2018 | 17/6/2026 | Una omisión de autenticación remota en Aruba ClearPass Policy Manager conduce al compromiso total del clúster. Un error de autenticación en todas las versiones de ClearPass podría permitir que un atacante comprometa todo el clúster mediante una llamada a la API especialmente manipulada. Se requiere acceso de red a la… | |
| Modificada | Crítica (9) | 3.5% | — | Arubanetworks Clearpass Policy Manager | 7/12/2018 | 17/6/2026 | Existe una ejecución remota de comandos sin autenticar en Aruba ClearPass Policy Manager en dispositivos enlazados. La característica ClearPass OnConnect permite que los administradores conecten otros dispositivos de red en ClearPass para recopilar información mejorada sobre los endpoints conectados. Un defecto en la… | |
| Modificada | Alta (7.2) | 0.91% | — | Arubanetworks Clearpass Policy Manager | 7/12/2018 | 17/6/2026 | Una vulnerabilidad de inyección SQL autenticada en Aruba ClearPass Policy Manager puede conducir al escalado de privilegios. Todas las versiones de ClearPass se han visto afectadas por múltiples vulnerabilidades de inyección SQL. En cada caso, un usuario autenticado administrativo de cualquier tipo podría explotar… | |
| Modificada | Alta (8.1) | 0.85% | — | Arubanetworks Clearpass Policy Manager | 7/12/2018 | 17/6/2026 | En Aruba ClearPass, los administradores de la API deshabilitados pueden seguir realizando operaciones de lectura/escritura. En ciertas circunstancias, los administradores de la API en ClearPass que han sido deshabilitados podrían seguir siendo capaces de realizar operaciones de lectura/escritura en partes de la API… | |
| Modificada | Alta (7.5) | 2.2% | — | Paloaltonetworks Expedition | 27/11/2018 | 17/6/2026 | La herramienta Expedition Migration 1.0.106 y anteriores podría permitir que un atacante no autenticado enumere archivos en el sistema operativo. | |
| Modificada | Media (6.1) | 3.9% | 💥 Exploit | Paloaltonetworks Pan-os | 12/10/2018 | 17/6/2026 | La página GlobalProtect Portal Login en Palo Alto Networks PAN-OS en versiones anteriores a la 8.1.4 permite que un atacante no autenticado inyecte JavaScript o HTML arbitrarios. | |
| Modificada | Media (6.5) | 18% | 💥 Exploit | Net-snmpDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+6 | 8/10/2018 | 17/6/2026 | _set_key en agent/helpers/table_container.c en Net-SNMP en versiones anteriores a la 5.8 tiene un error de excepción de puntero NULL que puede ser empleado por un atacante autenticado para provocar el cierre inesperado de la instancia de forma remota mediante un paquete UDP manipulado, lo que resulta en una denegación… | |
| Modificada | Alta (7.2) | 3.8% | — | Dasannetworks H660gw Firmware | 1/10/2018 | 17/6/2026 | La funcionalidad de redirección de puertos en dispositivos DASAN H660GW permite que los atacantes remotos ejecuten código arbitrario mediante metacaracteres shell en el parámetro Addr en cgi-bin/adv_nat_virsvr.asp (también conocido como el campo Local IP Address). | |
| Analizada | Alta (7.8) | 15% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-osF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+24 | 25/9/2018 | 17/6/2026 | Se ha encontrado un error de desbordamiento de enteros en la función create_elf_tables() del kernel de Linux. Un usuario local sin privilegios con acceso al binario SUID (o a otro privilegiado) podría emplear este error para escalar sus privilegios en el sistema. Se cree que las versiones 2.6.x, 3.10.x y 4.14.x del… | |
| Modificada | Crítica (9.8) | 1.1% | — | A10networks Acos WEB Application Firewall | 27/8/2018 | 17/6/2026 | A10 ACOS Web Application Firewall (WAF) 2.7.1 y 2.7.2 en versiones anteriores a la 2.7.2-P12, 4.1.0 en versiones anteriores a la 4.1.0-P11, 4.1.1 en versiones anteriores a la 4.1.1-P8 y 4.1.2 en versiones anteriores a la 4.1.2-P4 gestiona de manera incorrecta las reglas configuradas para bloquear ataques de inyección… | |
| Modificada | Media (4.3) | 1.9% | — | Paloaltonetworks Pan-os | 16/8/2018 | 17/6/2026 | La interfaz web de administración PAN-OS en Palo Alto Networks PAN-OS 8.1.2 y anteriores podría permitir que un usuario autenticado cierre todas las sesiones de administración, resultando en que todos los usuarios que han iniciado sesión se redirijan a la página de inicio de sesión. PAN-OS 6.1, PAN-OS 7.1 y PAN-OS 8.0… | |
| Modificada | Media (6.1) | 1.5% | — | Paloaltonetworks Pan-os | 16/8/2018 | 17/6/2026 | La página de respuesta PAN-OS para GlobalProtect Gateway en Palo Alto Networks PAN-OS 6.1.21 y anteriores, PAN-OS 7.1.18 y anteriores, PAN-OS 8.0.11 y anteriores podría permitir que un atacante no autenticado inyecte código HTML o JavaScript arbitrario. PAN-OS 8.1 no se ve afectado. | |
| Modificada | Alta (8.8) | 0.46% | — | Arubanetworks Clearpass | 6/8/2018 | 17/6/2026 | Aruba ClearPass en versiones 6.6.x anteriores a la 6.6.9 y versiones 6.7.x anteriores a la 6.7.1 es vulnerable a ataques de Cross-Site Request Forgery (CSRF) contra usuarios autenticados. Un atacante podría manipular a un usuario autenticado para qu realice acciones en la interfaz web administrativa. | |
| Modificada | Alta (7.5) | 74% | — | Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+34 | 6/8/2018 | 17/6/2026 | El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio. | |
| Modificada | Media (5.5) | 0.87% | — | Realnetworks Realone Player | 3/7/2018 | 17/6/2026 | RealOnePlayer 2.0 Build 6.0.11.872, permite que atacantes remotos provoquen una denegación de servicio (acceso fuera de límites del array y cierre inesperado de la aplicación) mediante un archivo .aiff manipulado. | |
| Modificada | Media (5.4) | 1.0% | — | Paloaltonetworks Pan-os | 3/7/2018 | 17/6/2026 | La página de interfaz web de administración de PAN-OS en PAN-OS 6.1.20 y anteriores, PAN-OS 7.1.17 y anteriores, PAN-OS 8.0.10 y anteriores y PAN-OS 8.1.1 y anteriores podría permitir que un atacante inyecte código HTML o JavaScript arbitrario. | |
| Modificada | Media (5.4) | 1.0% | — | Paloaltonetworks Pan-os | 3/7/2018 | 17/6/2026 | El navegador web de PAN-OS en PAN-OS 6.1.20 y anteriores, PAN-OS 7.1.16 y anteriores, PAN-OS 8.0.9 y anteriores y PAN-OS 8.1.1 y anteriores podría permitir que un atacante inyecte código HTML o JavaScript arbitrario. | |
| Modificada | Media (5.5) | 0.36% | — | Paloaltonetworks Pan-os | 3/7/2018 | 17/6/2026 | La página de interfaz web de administración de PAN-OS en PAN-OS 6.1.20 y anteriores, PAN-OS 7.1.16 y anteriores, PAN-OS 8.0.8 y anteriores y PAN-OS 8.1.0 podría permitir que un atacante acceda a los hashes de la contraseña de GlobalProtect de los usuarios locales mediante la manipulación del marcado HTML. | |
| Modificada | Media (5.5) | 0.43% | — | Paloaltonetworks Pan-os | 3/7/2018 | 17/6/2026 | La página de interfaz web de administración de PAN-OS en PAN-OS 6.1.20 y anteriores, PAN-OS 7.1.16 y anteriores y PAN-OS 8.0.9 y anteriores podría permitir que un atacante elimine archivos en el sistema mediante parámetros de petición específicos. | |
| Modificada | Media (6.1) | 1.1% | — | Paloaltonetworks Pan-os | 3/7/2018 | 17/6/2026 | La página "continue page" de filtrado de URL alojada en PAN-OS 8.0.10 y anteriores podría permitir que un atacante inyecte código HTML o JavaScript arbitrario mediante URL especialmente manipuladas. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Dasannetworks Gpon Router Firmware | 4/5/2018 | 17/6/2026 | Se ha descubierto un problema en los routers domésticos Dasan GPON. Puede ocurrir una inyección de comandos mediante el parámetro dest_host en una petición diag_action=ping en un URI GponForm/diag_Form. Debido a que el router guarda los resultados ping en /tmp y los transmite al usuario cuando este vuelve a visitar… | |
| Analizada | Crítica (9.8) | 93% | ⚠ Explotación activa💥 Exploit | Dasannetworks Gpon Router Firmware | 4/5/2018 | 17/6/2026 | Se ha descubierto un problema en los routers domésticos Dasan GPON. Es posible omitir la autenticación anexionando "?images" a cualquier URL del dispositivo que requiera autenticación, tal y como queda demostrado con los URI /menu.html?images/ o /GponForm/diag_FORM?images/. Así, se puede gestionar el dispositivo. | |
| Modificada | Crítica (9.8) | 2.3% | — | Arubanetworks WEB Management Portal | 9/3/2018 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricción en el portal Aruba Web Management permite que atacantes remotos ejecuten código arbitrario subiendo un archivo con una extensión ejecutable. |