Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.0% | — | Extremenetworks Extremexos | 23/10/2017 | 17/6/2026 | Extreme EXOS en versiones 15.7, 16.x, 21.x y 22.x permite que atacantes secuestren sesiones determinando valores SessionID. | |
| Modificada | Media (6.7) | 0.37% | — | Extremenetworks Extremexos | 23/10/2017 | 17/6/2026 | Extreme EXOS en versiones 16.x, 21.x y 22.x permite que los administradores omitan el mecanismo de protección "exsh restricted shell" y obtener un shell interactivo. | |
| Modificada | Media (6.7) | 0.32% | — | Extremenetworks Extremexos | 23/10/2017 | 17/6/2026 | Extreme EXOS en versiones 16.x, 21.x y 22.x permite que los administradores obtengan un shell root mediante vectores que involucren un proceso privilegiado. | |
| Modificada | Media (6.7) | 0.27% | — | Extremenetworks Extremexos | 23/10/2017 | 17/6/2026 | Extreme EXOS en versiones 16.x, 21.x y 22.x permite que los administradores obtengan un shell root mediante vectores que involucren un shell de depuracion exsh. | |
| Modificada | Alta (7.5) | 1.3% | — | Extremenetworks Extremexos | 23/10/2017 | 17/6/2026 | Extreme EXOS en versiones 15.7, 16.x, 21.x y 22.x permite que atacantes remotos desencadenen un desbordamiento de buffer que provocará un reinicio. | |
| Modificada | Media (4.4) | 0.34% | — | Extremenetworks Extremexos | 23/10/2017 | 17/6/2026 | Extreme EXOS en versiones 16.x, 21.x y 22.x permite que los administradores lean archivos arbitrarios. | |
| Modificada | Alta (7.8) | 0.40% | — | Cumulusnetworks Cumulus Linux | 22/10/2017 | 17/6/2026 | Switch Configuration Tools Backend (clcmd_server) en Cumulus Linux en versiones 2.5.3 y anteriores permite que usuarios locales ejecuten comandos arbitrarios mediante metacaracteres shell en una etiqueta de comando cl-rctl. | |
| Modificada | Crítica (9.8) | 6.0% | — | Arubanetworks Clearpass Policy Manager | 16/10/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5. x anterior a la 6.5.2 permite que atacantes remotos obtengan acceso shell y ejecutar código arbitrario con privilegios root mediante vectores no especificados. | |
| Modificada | Crítica (9.8) | 85% | 💥 Exploit | Thekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+17 | 4/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada. | |
| Modificada | Crítica (9.8) | 2.5% | — | Paloaltonetworks Pan-os | 7/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo XML External Entity (XXE) en la interfaz de puerta de enlace interna y externa de GlobalProtect en Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.18, versiones 7.0.x anteriores a la 7.0.17, versiones 7.1.x anteriores a la 7.1.12 y versiones 8.0.x anteriores a la 8.0.3 permite que… | |
| Modificada | Media (6.1) | 1.2% | — | Paloaltonetworks Pan-os | 7/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la interfaz de puerta de enlace interna y externa de GlobalProtect en Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.18, versiones 7.0.x anteriores a la 7.0.17, versiones 7.1.x anteriores a la 7.1.12 y versiones 8.0.x anteriores a la 8.0.3 permite… | |
| Modificada | Alta (7.2) | 1.7% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5. x anterior a la 6.5.2 permite que los administradores autenticados remotos obtengan privilegios root mediante vectores no especificados. Esta es una vulnerabilidad diferente a CVE-2015-3654. | |
| Modificada | Alta (7.2) | 1.1% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite que los administradores autenticados remotos de bajo nivel obtengan privilegios "Super Admin" mediante vectores no especificados. | |
| Modificada | Alta (7.2) | 1.1% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite que los administradores autenticados remotos de bajo nivel obtengan privilegios al aprovecharse de un fallo en la ejecución de los chequeos de autorización. | |
| Modificada | Alta (8.8) | 0.72% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 que permite que los atacantes remotos intercepten la autenticación de los administradores al no ejecutar correctamente el token… | |
| Modificada | Alta (7.2) | 1.7% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite que los administradores autenticados remotos obtengan privilegios root mediante vectores no especificados. Esta es una vulnerabilidad diferente a CVE-2015-4649. | |
| Modificada | Alta (7.2) | 2.3% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite a los administradores autenticados remotos escribir en archivos arbitrarios dentro del sistema operativo subyacente y como consecuencia provocar una denegación de servicio o ganar privilegios… | |
| Modificada | Media (6.1) | 1.2% | — | Paloaltonetworks Pan-os | 2/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la interfaz externa de GlobalProtect en Palo Alto Networks PAN-OS en sus versiones anteriores a la 6.1.18, todas las 7.x antes de la 7.0.16, todas las 7.1.x antes de la 7.1.11 y todas las 8.x antes de la 8.0.3 permite a los atacantes remotos que inyecten scripts… | |
| Modificada | Media (6.1) | 1.2% | — | Paloaltonetworks Pan-os | 2/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la interfaz web de gestión en Palo Alto Networks PAN-OS en sus versiones anteriores a la 6.1.18, todas las 7.x antes de la 7.0.16, todas las 7.1.x antes de la 7.1.11 y todas las 8.x antes de la 8.0.3 permite a los atacantes remotos que inyecten scripts web o… | |
| Modificada | Crítica (9.8) | 6.1% | — | Paloaltonetworks Pan-os | 2/8/2017 | 17/6/2026 | El proxy DNS en Palo Alto Networks PAN-OS en sus versiones anteriores a la 6.1.18, todas las 7.x antes de la 7.0.16, todas las 7.1.x antes de la 7.1.11 y todas las 8.x antes de la 8.0.3 permite a los atacantes remotos que ejecuten código arbitrario a través de un nombre de dominio especialmente manipulado. | |
| Modificada | Alta (7.6) | 9.6% | — | Cambium Networks Epmp 1000 FirmwareCambium Networks Epmp Elevate FirmwareCambium Networks Epmp 2000 FirmwareCambium Networks Epmp 1000 Hotspot Firmware | 21/6/2017 | 17/6/2026 | Se ha descubierto un problema de gestión incorrecta de privilegios en Cambium Networks ePMP. Los privilegios de las cadenas de comunidad SNMP no se restringen correctamente, lo que podría permitir que un atacante obtenga acceso a información sensible y, posiblemente, permitir cambios en la configuración. | |
| Modificada | Media (6.8) | 6.7% | — | Cambium Networks Epmp 1000 FirmwareCambium Networks Epmp Elevate FirmwareCambium Networks Epmp 2000 FirmwareCambium Networks Epmp 1000 Hotspot Firmware | 21/6/2017 | 17/6/2026 | Se ha descubierto un problema de control de acceso incorrecto en Cambium Networks ePMP. Una vez un usuario válido haya empleado la exportación de configuración SNMP, un atacante podría desencadenar de forma remota las copias de seguridad de la configuración del dispositivo mediante MIB específicos. Estas copias… | |
| Modificada | Crítica (9.8) | 1.0% | — | Arubanetworks Clearpass | 8/6/2017 | 17/6/2026 | Vulnerabilidad de inyección SQL en ClearPass Policy Manager versiones 6.5.x hasta 6.5.6 y versión 6.6.0. | |
| Modificada | Alta (8.1) | 1.7% | — | Cornelisnetworks Opa-ffCornelisnetworks Opa-fm | 7/6/2017 | 17/6/2026 | Condiciones de carrera en opa-fm anterior a versión 10.4.0.0.196 y opa-ff anterior a versión 10.4.0.0.197. | |
| Modificada | Alta (7.8) | 2.9% | — | Paloaltonetworks Pan-os | 1/6/2017 | 17/6/2026 | Palo Alto Networks Panorama VM Appliance con PAN-OS anterior a la versión 6.0.1 podría permitir a atacantes remotos ejecutar código Python arbitrario a través de un archivo de imagen modificado. |