Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)0.75%—HPE Aruba Networking Edgeconnect Sd-wanAI24/7/202417/6/2026
Existe una vulnerabilidad en la interfaz de línea de comandos de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN que permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad resultará en la capacidad de ejecutar comandos…
AplazadaAlta (7.2)0.68%—HPE Aruba Networking EdgeconnectAI24/7/202417/6/2026
Existe una vulnerabilidad en la interfaz de línea de comandos de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN que permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad resultará en la capacidad de ejecutar comandos…
AplazadaAlta (7.2)0.75%—HPE Aruba Networking EdgeconnectAI24/7/202417/6/2026
Existe una vulnerabilidad en la interfaz de línea de comandos de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN que permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad resultará en la capacidad de ejecutar comandos…
AplazadaAlta (7.2)0.70%—HPE Aruba Networking EdgeconnectAI24/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN podría permitir que un atacante remoto autenticado lleve a cabo un prototipo de ataque de contaminación del lado del servidor. La explotación exitosa de esta vulnerabilidad podría permitir a…
ModificadaMedia (6.1)0.30%—Arubanetworks Edgeconnect Sd-wan Orchestrator24/7/202417/6/2026
Una vulnerabilidad dentro de la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto realice un ataque de Cross Site Scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante ejecutar código de script…
ModificadaCrítica (9)0.54%—Arubanetworks Edgeconnect Sd-wan Orchestrator24/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar…
ModificadaAlta (8.8)0.78%—Arubanetworks Edgeconnect Sd-wan Orchestrator24/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de EdgeConnect SD-WAN Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un prototipo de ataque de contaminación del lado del servidor. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar…
ModificadaMedia (5.3)0.53%—Redhat Service Interconnect17/7/202417/6/2026
Se encontró un defecto en Skupper. Cuando Skupper se inicializa con la consola habilitada y con la autenticación de la consola configurada en Openshift, configura el proxy oauth de openshift con un secreto de cookie estático. En determinadas circunstancias, esto puede permitir que un atacante omita la autenticación en…
ModificadaMedia (6.3)0.42%—Oracle Mysql Connector/python16/7/202417/6/2026
Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/Python). Las versiones compatibles que se ven afectadas son la 8.4.0 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios y acceso a la red a través de múltiples protocolos comprometa…
ModificadaAlta (8.8)0.29%—E4jconnect Vikrentcar11/7/202417/6/2026
El complemento VikRentCar Car Rental Management System de WordPress anterior a 1.3.2 no tiene controles CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios registrados realicen acciones no deseadas a través de ataques CSRF.
ModificadaCrítica (9.8)0.70%—Instawp Connect11/7/202417/6/2026
El complemento InstaWP Connect – 1-click WP Staging & Migration para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 0.1.0.44 incluida. Esto se debe a una verificación insuficiente de la clave API. Esto hace posible que atacantes no autenticados inicien sesión como cualquier…
ModificadaMedia (5.3)0.21%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Las aplicaciones afectadas no manejan adecuadamente la rotación de registros. Esto podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio mediante el agotamiento de…
ModificadaMedia (5.3)0.26%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios autenticados y con privilegios bajos, con el permiso "Manage own remote connections", recuperar detalles sobre otros usuarios y membresías de grupos.
ModificadaAlta (8.7)0.41%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada no implementa correctamente la protección de fuerza bruta contra las credenciales de usuario en su componente de comunicación con el cliente. Esto podría permitir a un atacante conocer las…
ModificadaAlta (8.7)0.45%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada no implementa correctamente la protección de fuerza bruta contra las credenciales de usuario en su API web. Esto podría permitir a un atacante conocer las credenciales de usuario que son…
ModificadaCrítica (9.3)0.47%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada no asigna correctamente derechos a los archivos temporales creados durante su proceso de actualización. Esto podría permitir que un atacante autenticado con la función 'Manage firmware…
ModificadaMedia (5.3)0.22%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Las aplicaciones afectadas no separan adecuadamente los derechos para editar la configuración del dispositivo y los derechos para editar la configuración de las relaciones de comunicación. Esto podría permitir…
ModificadaAlta (7.1)0.25%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Las aplicaciones afectadas se pueden configurar para permitir a los usuarios administrar sus propios usuarios. Un usuario autenticado local con este privilegio podría utilizar esto para modificar usuarios fuera…
ModificadaAlta (7.1)0.28%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Los productos afectados permiten cargar certificados. Un atacante autenticado podría cargar certificados manipulados, lo que provocaría una situación de denegación de servicio permanente. Para recuperarse de un…
ModificadaAlta (7.2)0.36%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Los dispositivos afectados no validan adecuadamente la autenticación al realizar ciertas acciones en la interfaz web, lo que permite que un atacante no autenticado acceda y edite la información de configuración…
ModificadaAlta (7.2)0.36%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). Los dispositivos afectados no validan adecuadamente la autenticación al realizar ciertas acciones en la interfaz web, lo que permite a un atacante no autenticado acceder y editar información de configuración de…
ModificadaAlta (8.7)0.24%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios cargar archivos de copia de seguridad cifrados. Esto podría permitir que un atacante con acceso a la clave de cifrado de la copia de seguridad y con derecho a cargar…
ModificadaAlta (8.7)0.45%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios cargar archivos de copia de seguridad cifrados. Como parte de esta copia de seguridad, los archivos se pueden restaurar sin verificar correctamente la ruta del…
ModificadaAlta (8.7)1.3%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 HF1). Las aplicaciones afectadas son vulnerables a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones SNMP. Esto podría permitir que un atacante con…
ModificadaAlta (8.7)1.4%—Siemens Sinema Remote Connect Server9/7/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 HF1). Las aplicaciones afectadas son vulnerables a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones VxLAN. Esto podría permitir que un atacante…