Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.1% | — | Shibboleth Xmltooling-cDebian LinuxArubanetworks Clearpass | 27/2/2018 | 17/6/2026 | Shibboleth XMLTooling-C en versiones anteriores a la 1.6.4, tal y como se emplea en Shibboleth Service Provider en versiones anteriores a la 2.6.1.4 en Windows y otros productos, gestiona de manera incorrecta las firmas digitales de datos de usuario. Esto permite que atacantes remotos obtengan información sensible o… | |
| Modificada | Alta (7.5) | 0.46% | — | Extremenetworks Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una clave AES Smint_encrypt embebida que puede emplearse para descifrar paquetes (obtención de credenciales en texto claro) por aprte de un atacante que tenga… | |
| Modificada | Alta (7.5) | 1.3% | — | Extremenetworks Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de pila no autenticada remota en el proceso RIM (Radio Interface Module) que se ejecuta en el Access Point de WiNG mediante paquetes… | |
| Modificada | Crítica (9.8) | 5.0% | — | Dasannetworks H640x Firmware | 21/1/2018 | 17/6/2026 | Desbordamiento de búfer en dispositivos Dasan GPON ONT WiFi Router H640X 12.02-01121 2.77p1-1124 y 3.03p2-1146 permite que atacantes remotos ejecuten código arbitrario mediante una petición POST larga en la función login_action en /cgi-bin/login_action.cgi (también conocido como cgipage.cgi). | |
| Modificada | Media (5.9) | 2.4% | — | Paloaltonetworks Pan-os | 10/1/2018 | 17/6/2026 | Palo Alto Networks PAN-OS 6.1, 7.1 y 8.0.x anteriores a 8.0.7, cuando una interfaz implementa un descifrado SSL con RSA o alberga una puerta de enlace o portal GlobalProtect, podría permitir que los atacantes remotos descifren los datos del texto cifrado TLS aprovechándose de un oráculo de relleno RSA Bleichenbacher,… | |
| Modificada | Media (6.1) | 1.1% | — | Paloaltonetworks Pan-os | 10/1/2018 | 17/6/2026 | Múltiples vulnerabilidades Cross-Site Scripting (XSS) en la función Captive Portal en Palo Alto Networks PAN-OS en versiones anteriores a la 8.0.7 permiten que los atacantes remotos inyecten scripts web o HTML arbitrarios aprovechándose de una configuración no especificada. | |
| Modificada | Media (6.1) | 1.2% | — | Paloaltonetworks Pan-os | 10/1/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Palo Alto Networks PAN-OS en versiones anteriores a 6.1.19, 7.0.x anteriores a 7.0.19, 7.1.x anteriores a 7.1.14 y 8.0.x anteriores a 8.0.7, cuando la puerta de enlace o portal GlobalProtect está configurado, permite que los atacantes remotos inyecten scripts web o HTML… | |
| Modificada | Alta (7.1) | 0.57% | — | Arubanetworks Clearpass | 8/1/2018 | 17/6/2026 | Aruba Networks ClearPass Policy Manager 6.1.x, 6.2.x anteriores a la 6.2.5.61640 y 6.3.x anteriores a la 6.3.0.61712, cuanto está configurado para utilizar métodos EAP con o sin túnel en un constructo de política única, permite que los usuarios autenticados remotos obtengan privilegios anunciando las identidades… | |
| Modificada | Alta (8) | 0.30% | — | Cambiumnetworks Cnpilot R190v FirmwareCambiumnetworks Cnpilot E410 FirmwareCambiumnetworks Cnpilot R190n FirmwareCambiumnetworks Cnpilot E400 Firmware+1 | 20/12/2017 | 17/6/2026 | En versiones de firmware 4.3 2-R4 y anteriores de Cambium Networks cnPilot, no tiene controles Cross-Site Request Forgery (CSRF) que puedan mitigar los efectos de los ataques CSRF, los cuales se suelen implementar como tokens pre-sesión aleatorizados asociados con cualquier función de aplicación web, especialmente las… | |
| Modificada | Alta (8) | 4.9% | — | Cambiumnetworks Cnpilot R190v FirmwareCambiumnetworks Cnpilot E410 FirmwareCambiumnetworks Cnpilot R190n FirmwareCambiumnetworks Cnpilot E400 Firmware+1 | 20/12/2017 | 17/6/2026 | En versiones de firmware 4.3 2-R4 y anteriores de Cambium Networks cnPilot, la cadena de comunidad de solo lectura SNMP tiene acceso a información sensible por referencia OID. | |
| Modificada | Alta (8.8) | 8.9% | — | Cambiumnetworks Cnpilot R190v FirmwareCambiumnetworks Cnpilot E410 FirmwareCambiumnetworks Cnpilot R190n FirmwareCambiumnetworks Cnpilot E400 Firmware+1 | 20/12/2017 | 17/6/2026 | En versiones de firmware 4.3 2-R4 y anteriores de Cambium Networks cnPilot, las funciones 'ping' y 'traceroute' de la consola administrativa web exponen una vulnerabilidad de salto de directorio de archivo, accesible para todos los usuarios autenticados. | |
| Modificada | Alta (8.8) | 8.1% | — | Cambiumnetworks Cnpilot R190v FirmwareCambiumnetworks Cnpilot E410 FirmwareCambiumnetworks Cnpilot R190n FirmwareCambiumnetworks Cnpilot E400 Firmware+1 | 20/12/2017 | 17/6/2026 | En versiones de firmware 4.3 2-R4 y anteriores de Cambium Networks cnPilot, aunque la opción para acceder al archivo de configuración no está disponible en la consola de administración web normal para la cuenta "user", se puede acceder al archivo de configuración mediante DRO (referencia de objeto directa) en… | |
| Modificada | Alta (8.8) | 32% | — | Cambiumnetworks Cnpilot R190v FirmwareCambiumnetworks Cnpilot E410 FirmwareCambiumnetworks Cnpilot R190n FirmwareCambiumnetworks Cnpilot E400 Firmware+1 | 20/12/2017 | 17/6/2026 | En versiones de firmware 4.3 2-R4 y anteriores de Cambium Networks cnPilot, está disponible un shell web de administración con privilegios root no documentado utilizando la ruta HTTP https:///adm/syscmd.asp. | |
| Modificada | Media (5.4) | 0.54% | — | Cambiumnetworks Epmp 1000 FirmwareCambiumnetworks Epmp 2000 Firmware | 20/12/2017 | 17/6/2026 | En versiones de firmware 3.5 y anteriores de Cambium Networks ePMP, un atacante que sepa o adivine la cadena de comunidad RW (lectura y escritura) podría proporcionar una URL para un archivo de configuración en SNMP con cadenas XSS en determinados OID SNMP, servirla mediante HTTP y que el dispositivo afectado restaure… | |
| Modificada | Media (5.4) | 0.52% | — | Cambiumnetworks Epmp 1000 FirmwareCambiumnetworks Epmp 2000 Firmware | 20/12/2017 | 17/6/2026 | En versiones de firmware 3.5 y anteriores de Cambium Networks ePMP, un atacante que sepa o adivine la cadena de comunidad RW (lectura y escritura) SNMP podría insertar cadenas XSS en determinados OID SNMP que se ejecutarían en el contexto del usuario actualmente conectado. | |
| Modificada | Media (5.4) | 0.50% | — | Cambiumnetworks Epmp 1000 FirmwareCambiumnetworks Epmp 2000 Firmware | 20/12/2017 | 17/6/2026 | En versiones de firmware 3.5 y anteriores de Cambium Networks ePMP, todos los usuarios autenticados pueden actualizar los campos Device Name y System Description en la consola de administración web. Esos campos son vulnerables a inyección Cross-Site Scripting (XSS) persistente. | |
| Modificada | Alta (8.8) | 74% | 💥 Exploit | Cambiumnetworks Epmp 1000 FirmwareCambiumnetworks Epmp 2000 Firmware | 20/12/2017 | 17/6/2026 | En versiones de firmware 3.5 y anteriores de Cambium Networks ePMP, la falta de saneamiento de valores de entrada para determinados parámetros en la consola de gestión web permite que cualquier usuario autenticado (incluyendo el usuario de privilegios bajos readonly) inyecte metacaracteres shell como parte de una… | |
| Modificada | Alta (8.8) | 54% | — | Cambiumnetworks Epmp 1000 FirmwareCambiumnetworks Epmp 2000 Firmware | 20/12/2017 | 17/6/2026 | En versiones de firmware 3.5 y anteriores de Cambium Networks ePMP, los usuarios no administrativos "installer" y "home" pueden cambiar contraseñas para otras cuentas, incluyendo la cuenta admin, después de desactivar un mecanismo de protección del lado del cliente. | |
| Modificada | Media (5.9) | 25% | — | WolfsslSiemens Scalance W1750d FirmwareArubanetworks Instant | 13/12/2017 | 17/6/2026 | wolfSSL en versiones anteriores a la 3.12.2 proporciona un oráculo de Bleichenbacher débil cuando se negocia una suite de cifrado TLS que utiliza un intercambio de claves RSA. Un atacante puede recuperar la clave privada desde una aplicación wolfSSL vulnerable. Esta vulnerabilidad es conocida como "ROBOT". | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-os | 11/12/2017 | 17/6/2026 | Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.19; versiones 7.0.x anteriores a la 7.0.19; versiones 7.1.x anteriores a la 07/01/2014 y versiones 8.0.x anteriores a la 8.0.6 permite que atacantes remotos ejecuten código arbitrario mediante vectores relacionados con la interfaz de gestión. | |
| Modificada | Media (5.3) | 1.7% | — | Paloaltonetworks Pan-os | 11/12/2017 | 17/6/2026 | La importación de archivos de configuración para las funcionalidades de objetos de aplicaciones, spyware y vulnerabilidades en la interfaz web en Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.19; versiones 7.0.x anteriores a la 7.0.19 y versiones 7.1.x anteriores a la 7.1.14 permite que atacantes remotos… | |
| Modificada | Alta (7.5) | 2.2% | — | Paloaltonetworks Pan-os | 11/12/2017 | 17/6/2026 | Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.19; versiones 7.0.x anteriores a la 7.0.19; versiones 7.1.x anteriores a la 7.1.13 y versiones 8.0.x anteriores a la 8.0.6 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante vectores relacionados con la interfaz de gestión. | |
| Modificada | Crítica (9.8) | 4.9% | — | Paloaltonetworks Pan-os | 11/12/2017 | 17/6/2026 | El componente de gestión de captura de paquetes de la interfaz web en Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.19; versiones 7.0.x anteriores a la 7.0.19; versiones 7.1.x anteriores a la 7.1.14 y versiones 8.0.x anteriores a la 8.0.6 permite que usuarios autenticados remotos ejecuten código… | |
| Modificada | Media (6.7) | 0.43% | — | Paloaltonetworks Globalprotect | 11/12/2017 | 17/6/2026 | Palo Alto Networks GlobalProtect Agent en versiones anteriores a la 4.0.3 permite que atacantes con permisos de administración en la estación local obtengan privilegios SYSTEM mediante vectores relacionados con "image path execution hijacking". | |
| Modificada | Alta (7.5) | 40% | 💥 PoC | OpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+41 | 13/11/2017 | 17/6/2026 | Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un… |