Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.7%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator28/10/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar comandos…
ModificadaCrítica (9.8)1.5%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator28/10/202217/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto no autenticado evite la autenticación. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener privilegios administrativos, lo que…
ModificadaCrítica (9.8)1.5%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator28/10/202217/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto no autenticado evite la autenticación. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener privilegios administrativos, lo que…
ModificadaAlta (8.8)1.7%—Thoughtworks Gocd14/10/202217/6/2026
GoCD es un servidor de entrega continua. GoCD le ayuda a automatizar y agilizar el ciclo de construcción-prueba-lanzamiento para la entrega continua de su producto. Las versiones de GoCD anteriores a la 21.1.0 son vulnerables a la ejecución remota de código en el servidor desde un agente malicioso o comprometido. El…
ModificadaMedia (6.5)0.70%—Thoughtworks Gocd14/10/202217/6/2026
GoCD es un servidor de entrega continua. GoCD le ayuda a automatizar y agilizar el ciclo de construcción-prueba-lanzamiento para la entrega continua de su producto. Las versiones de GoCD anteriores a 21.1.0 pueden permitir a un agente autenticado hacerse pasar por otro agente y, por lo tanto, reciba paquetes de…
ModificadaMedia (6.5)0.86%—Thoughtworks Gocd14/10/202217/6/2026
GoCD es un servidor de entrega continua. GoCD le ayuda a automatizar y agilizar el ciclo de construcción-prueba-lanzamiento para la entrega continua de su producto. Las versiones de GoCD anteriores a 21.1.0 filtran la clave simétrica usada para cifrar/descifrar cualquier variable/secreto seguro en la configuración de…
ModificadaMedia (5.9)0.71%—Thoughtworks Gocd14/10/202217/6/2026
GoCD es un servidor de entrega continua. GoCD le ayuda a automatizar y agilizar el ciclo de construcción-prueba-lanzamiento para la entrega continua de su producto. Las versiones de GoCD desde la 19.2.0 hasta 19.10.0 (incluyéndola) están sujetas a un ataque de tiempo en la comprobación de tokens de acceso debido al…
ModificadaAlta (7.5)0.63%—Cassianetworks Access Controller14/10/202217/6/2026
Un atacante puede ser capaz de usar minify route con una ruta relativa para visualizar cualquier archivo en Cassia Networks Access Controller versiones anteriores a 2.0.1
ModificadaCrítica (9.8)1.6%—Arraynetworks Arrayos AG13/10/202217/6/2026
Array Networks AG/vxAG con ArrayOS AG versiones anteriores a 9.4.0.469, permite una inyección de comandos no autenticados que conlleva a una escalada de privilegios y un control del sistema. NOTA: ArrayOS AG versión 10.x no está afectado
ModificadaAlta (8.1)0.95%—Paloaltonetworks Pan-os12/10/202217/6/2026
Una vulnerabilidad de omisión de autenticación en la interfaz web de Palo Alto Networks PAN-OS versión 8.1, permite a un atacante basado en la red con conocimientos específicos del firewall o dispositivo Panorama de destino hacerse pasar por un administrador de PAN-OS existente y llevar a cabo acciones privilegiadas
ModificadaAlta (7.5)1.0%—Trianglemicroworks IEC 60870-6 Software LibraryTrianglemicroworks IEC 61850 Software Library11/10/202217/6/2026
La biblioteca IEC 61850 de Triangle Microworks (cualquier cliente o servidor que usando la biblioteca de lenguaje C con un número de versión de 11.2.0 o anterior y cualquier cliente o servidor usando la biblioteca de lenguaje C++, C# o Java con un número de versión de 5.0.1 o anterior) y la biblioteca 60870-6…
ModificadaMedia (6.1)0.67%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Una vulnerabilidad en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10 podría permitir a un atacante remoto conducir un ataque de tipo cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Una explotación con éxito podría permitir a un atacante ejecutar código de script…
ModificadaMedia (4.9)0.85%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presenta una vulnerabilidad de Denegación de Servicio (DoS) no autenticado en el manejo de determinadas cadenas SSID por Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del AP afectado de Aruba InstantOS…
ModificadaMedia (6.5)0.46%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presenta una vulnerabilidad de denegación de servicio (DoS) no autenticada en el manejo de determinadas cadenas SSID por parte de Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad resulta en la capacidad de interrumpir la operación normal del AP afectado de Aruba InstantOS…
ModificadaAlta (7.8)0.73%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos autenticados en la interfaz de línea de comandos de Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad resulta en la capacidad de ejecutar comandos arbitrarios como un usuario privilegiado en el sistema operativo subyacente de…
ModificadaMedia (5.4)0.71%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Una vulnerabilidad en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10 ,podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Una explotación con éxito podría permitir a un atacante ejecutar código…
ModificadaCrítica (9.8)1.4%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer no autenticado en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10. Una explotación exitosa resulta en la ejecución de comandos arbitrarios en el sistema operativo subyacente de Aruba InstantOS versiones 6.4.x: 6.4.4.8-4.2.4.20 y…
ModificadaCrítica (9.8)1.4%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer no autenticadas en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10. Una explotación exitosa resulta en la ejecución de comandos arbitrarios en el sistema operativo subyacente de Aruba InstantOS versiones 6.4.x: 6.4.4.8-4.2.4.20 y…
ModificadaCrítica (9.8)2.1%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una…
ModificadaCrítica (9.8)2.1%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una…
ModificadaCrítica (9.8)1.9%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una…
ModificadaCrítica (9.8)1.9%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una…
ModificadaAlta (7.8)0.97%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Un archivo PNG diseñado de forma maliciosa en el componente de procesamiento de imágenes de Autodesk puede usarse para intentar liberar un objeto que ya ha sido liberado mientras es analizado. Esta vulnerabilidad puede ser explotada por atacantes para ejecutar código arbitrario
ModificadaAlta (7.8)0.97%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Un archivo TIFF, PICT, TGA o RLC diseñado de forma maliciosa en el componente de procesamiento de imágenes de Autodesk puede usarse para escribir más allá del búfer asignado mientras se analizan los archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)1.0%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Podría producirse un desbordamiento del búfer en la región heap de la memoria pila mientras son analizados archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario