Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)1.0%—Extremenetworks Extremexos23/10/201717/6/2026
Extreme EXOS en versiones 15.7, 16.x, 21.x y 22.x permite que atacantes secuestren sesiones determinando valores SessionID.
ModificadaMedia (6.7)0.37%—Extremenetworks Extremexos23/10/201717/6/2026
Extreme EXOS en versiones 16.x, 21.x y 22.x permite que los administradores omitan el mecanismo de protección "exsh restricted shell" y obtener un shell interactivo.
ModificadaMedia (6.7)0.32%—Extremenetworks Extremexos23/10/201717/6/2026
Extreme EXOS en versiones 16.x, 21.x y 22.x permite que los administradores obtengan un shell root mediante vectores que involucren un proceso privilegiado.
ModificadaMedia (6.7)0.27%—Extremenetworks Extremexos23/10/201717/6/2026
Extreme EXOS en versiones 16.x, 21.x y 22.x permite que los administradores obtengan un shell root mediante vectores que involucren un shell de depuracion exsh.
ModificadaAlta (7.5)1.3%—Extremenetworks Extremexos23/10/201717/6/2026
Extreme EXOS en versiones 15.7, 16.x, 21.x y 22.x permite que atacantes remotos desencadenen un desbordamiento de buffer que provocará un reinicio.
ModificadaMedia (4.4)0.34%—Extremenetworks Extremexos23/10/201717/6/2026
Extreme EXOS en versiones 16.x, 21.x y 22.x permite que los administradores lean archivos arbitrarios.
ModificadaAlta (7.8)0.40%—Cumulusnetworks Cumulus Linux22/10/201717/6/2026
Switch Configuration Tools Backend (clcmd_server) en Cumulus Linux en versiones 2.5.3 y anteriores permite que usuarios locales ejecuten comandos arbitrarios mediante metacaracteres shell en una etiqueta de comando cl-rctl.
ModificadaCrítica (9.8)6.0%—Arubanetworks Clearpass Policy Manager16/10/201717/6/2026
Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5. x anterior a la 6.5.2 permite que atacantes remotos obtengan acceso shell y ejecutar código arbitrario con privilegios root mediante vectores no especificados.
ModificadaCrítica (9.8)85%💥 ExploitThekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+174/10/201717/6/2026
Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada.
ModificadaCrítica (9.8)2.5%—Paloaltonetworks Pan-os7/9/201717/6/2026
Una vulnerabilidad de tipo XML External Entity (XXE) en la interfaz de puerta de enlace interna y externa de GlobalProtect en Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.18, versiones 7.0.x anteriores a la 7.0.17, versiones 7.1.x anteriores a la 7.1.12 y versiones 8.0.x anteriores a la 8.0.3 permite que…
ModificadaMedia (6.1)1.2%—Paloaltonetworks Pan-os7/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la interfaz de puerta de enlace interna y externa de GlobalProtect en Palo Alto Networks PAN-OS en versiones anteriores a la 6.1.18, versiones 7.0.x anteriores a la 7.0.17, versiones 7.1.x anteriores a la 7.1.12 y versiones 8.0.x anteriores a la 8.0.3 permite…
ModificadaAlta (7.2)1.7%—Arubanetworks Clearpass29/8/201717/6/2026
Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5. x anterior a la 6.5.2 permite que los administradores autenticados remotos obtengan privilegios root mediante vectores no especificados. Esta es una vulnerabilidad diferente a CVE-2015-3654.
ModificadaAlta (7.2)1.1%—Arubanetworks Clearpass29/8/201717/6/2026
Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite que los administradores autenticados remotos de bajo nivel obtengan privilegios "Super Admin" mediante vectores no especificados.
ModificadaAlta (7.2)1.1%—Arubanetworks Clearpass29/8/201717/6/2026
Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite que los administradores autenticados remotos de bajo nivel obtengan privilegios al aprovecharse de un fallo en la ejecución de los chequeos de autorización.
ModificadaAlta (8.8)0.72%—Arubanetworks Clearpass29/8/201717/6/2026
Existe una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 que permite que los atacantes remotos intercepten la autenticación de los administradores al no ejecutar correctamente el token…
ModificadaAlta (7.2)1.7%—Arubanetworks Clearpass29/8/201717/6/2026
Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite que los administradores autenticados remotos obtengan privilegios root mediante vectores no especificados. Esta es una vulnerabilidad diferente a CVE-2015-4649.
ModificadaAlta (7.2)2.3%—Arubanetworks Clearpass29/8/201717/6/2026
Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite a los administradores autenticados remotos escribir en archivos arbitrarios dentro del sistema operativo subyacente y como consecuencia provocar una denegación de servicio o ganar privilegios…
ModificadaMedia (6.1)1.2%—Paloaltonetworks Pan-os2/8/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la interfaz externa de GlobalProtect en Palo Alto Networks PAN-OS en sus versiones anteriores a la 6.1.18, todas las 7.x antes de la 7.0.16, todas las 7.1.x antes de la 7.1.11 y todas las 8.x antes de la 8.0.3 permite a los atacantes remotos que inyecten scripts…
ModificadaMedia (6.1)1.2%—Paloaltonetworks Pan-os2/8/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la interfaz web de gestión en Palo Alto Networks PAN-OS en sus versiones anteriores a la 6.1.18, todas las 7.x antes de la 7.0.16, todas las 7.1.x antes de la 7.1.11 y todas las 8.x antes de la 8.0.3 permite a los atacantes remotos que inyecten scripts web o…
ModificadaCrítica (9.8)6.1%—Paloaltonetworks Pan-os2/8/201717/6/2026
El proxy DNS en Palo Alto Networks PAN-OS en sus versiones anteriores a la 6.1.18, todas las 7.x antes de la 7.0.16, todas las 7.1.x antes de la 7.1.11 y todas las 8.x antes de la 8.0.3 permite a los atacantes remotos que ejecuten código arbitrario a través de un nombre de dominio especialmente manipulado.
ModificadaAlta (7.6)9.6%—Cambium Networks Epmp 1000 FirmwareCambium Networks Epmp Elevate FirmwareCambium Networks Epmp 2000 FirmwareCambium Networks Epmp 1000 Hotspot Firmware21/6/201717/6/2026
Se ha descubierto un problema de gestión incorrecta de privilegios en Cambium Networks ePMP. Los privilegios de las cadenas de comunidad SNMP no se restringen correctamente, lo que podría permitir que un atacante obtenga acceso a información sensible y, posiblemente, permitir cambios en la configuración.
ModificadaMedia (6.8)6.7%—Cambium Networks Epmp 1000 FirmwareCambium Networks Epmp Elevate FirmwareCambium Networks Epmp 2000 FirmwareCambium Networks Epmp 1000 Hotspot Firmware21/6/201717/6/2026
Se ha descubierto un problema de control de acceso incorrecto en Cambium Networks ePMP. Una vez un usuario válido haya empleado la exportación de configuración SNMP, un atacante podría desencadenar de forma remota las copias de seguridad de la configuración del dispositivo mediante MIB específicos. Estas copias…
ModificadaCrítica (9.8)1.0%—Arubanetworks Clearpass8/6/201717/6/2026
Vulnerabilidad de inyección SQL en ClearPass Policy Manager versiones 6.5.x hasta 6.5.6 y versión 6.6.0.
ModificadaAlta (8.1)1.7%—Cornelisnetworks Opa-ffCornelisnetworks Opa-fm7/6/201717/6/2026
Condiciones de carrera en opa-fm anterior a versión 10.4.0.0.196 y opa-ff anterior a versión 10.4.0.0.197.
ModificadaAlta (7.8)2.9%—Paloaltonetworks Pan-os1/6/201717/6/2026
Palo Alto Networks Panorama VM Appliance con PAN-OS anterior a la versión 6.0.1 podría permitir a atacantes remotos ejecutar código Python arbitrario a través de un archivo de imagen modificado.