Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 0.23% | — | Intel Oneapi Deep Neural Network | 16/2/2023 | 17/6/2026 | Uncontrolled search path element in the Intel(R) oneAPI Deep Neural Network (oneDNN) before version 2022.1 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Alta (7.4) | 60% | — | OpensslStormshield Management CenterStormshield Network Security | 8/2/2023 | 17/6/2026 | There is a type confusion vulnerability relating to X.400 address processing inside an X.509 GeneralName. X.400 addresses were parsed as an ASN1_STRING but the public structure definition for GENERAL_NAME incorrectly specified the type of the x400Address field as ASN1_TYPE. This field is subsequently interpreted by… | |
| Modificada | Alta (7.5) | 20% | — | OpensslStormshield Network Security | 8/2/2023 | 17/6/2026 | The function PEM_read_bio_ex() reads a PEM file from a BIO and parses and decodes the "name" (e.g. "CERTIFICATE"), any header data and the payload data. If the function succeeds then the "name_out", "header" and "data" arguments are populated with pointers to buffers containing the relevant decoded data. The caller is… | |
| Modificada | Media (5.9) | 16% | 💥 PoC | OpensslStormshield Endpoint SecurityStormshield SslvpnStormshield Network Security | 8/2/2023 | 17/6/2026 | A timing based side channel exists in the OpenSSL RSA Decryption implementation which could be sufficient to recover a plaintext across a network in a Bleichenbacher style attack. To achieve a successful decryption an attacker would have to be able to send a very large number of trial messages for decryption. The… | |
| Modificada | Media (6.5) | 1.3% | — | Paloaltonetworks Cortex XsoarFedoraproject Fedora | 8/2/2023 | 17/6/2026 | A file disclosure vulnerability in the Palo Alto Networks Cortex XSOAR server software enables an authenticated user with access to the web interface to read local files from the server. | |
| Modificada | Alta (7.8) | 0.29% | — | Paloaltonetworks Cortex XDR Agent | 8/2/2023 | 17/6/2026 | A problem with a protection mechanism in the Palo Alto Networks Cortex XDR agent on Windows devices allows a local user to execute privileged cytool commands that disable or uninstall the agent. | |
| Modificada | Media (6.7) | 0.21% | — | Paloaltonetworks Cortex XDR Agent | 8/2/2023 | 17/6/2026 | An information exposure vulnerability in the Palo Alto Networks Cortex XDR agent on Windows devices allows a local system administrator to disclose the admin password for the agent in cleartext, which bad actors can then use to execute privileged cytool commands that disable or uninstall the agent. | |
| Modificada | Crítica (9.8) | 1.0% | — | Dell EMC Networker | 3/2/2023 | 17/6/2026 | EMC NetWorker may potentially be vulnerable to an unauthenticated remote code execution vulnerability in the NetWorker Client execution service (nsrexecd) irrespective of any auth used. | |
| Modificada | Media (6.5) | 0.39% | — | Modern Honey Network Project Modern Honey Network | 3/2/2023 | 17/6/2026 | Incorrect Access Control vulnerability in Modern Honey Network commit 0abf0db9cd893c6d5c727d036e1f817c02de4c7b allows remote attackers to view sensitive information via crafted PUT request to Web API. | |
| Modificada | Media (4.9) | 0.79% | — | Arraynetworks Arrayos AG | 3/2/2023 | 17/6/2026 | La interfaz de usuario de Array Networks AG Series y vxAG hasta la versión 9.4.0.470 podría permitir a un atacante remoto utilizar la herramienta gdb para sobrescribir la pila de llamadas de funciones backend después de acceder al sistema con privilegios de administrador. Un exploit exitoso podría aprovechar esta… | |
| Modificada | Media (5.5) | 1.2% | — | Cisco Network Services Orchestrator | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en el servicio NETCONF de Cisco Network Services Orchestrator (NSO) podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en un sistema afectado que se ejecuta como usuario raíz. Para aprovechar esta vulnerabilidad, el atacante debe ser miembro del grupo de… | |
| Modificada | Alta (8.8) | 0.16% | — | Cisco Industrial Network Director | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la aplicación de monitoreo de Cisco Industrial Network Director podría permitir que un atacante local autenticado acceda a una clave secreta estática utilizada para almacenar datos locales y credenciales para acceder a sistemas remotos. Esta vulnerabilidad se debe a un valor de clave estática… | |
| Modificada | Media (5.4) | 0.45% | — | Cisco Industrial Network Director | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en Cisco Industrial Network Director podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) almacenado. Esta vulnerabilidad se debe a una validación inadecuada del contenido enviado a la aplicación afectada. Un atacante podría aprovechar esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 0.95% | — | Bluecatnetworks Device Registration Portal | 15/1/2023 | 17/6/2026 | BlueCat Device Registration Portal 2.2 permite ataques XXE que filtran archivos de una sola línea. Un archivo de una sola línea puede contener credenciales, como "machine example.com login daniel password qwerty" en el ejemplo de documentación para el formato de archivo .netrc. NOTA: Las versiones 2.x ya no son… | |
| Modificada | Alta (8.6) | 0.56% | — | Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware | 12/1/2023 | 17/6/2026 | InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-330: uso de valores insuficientemente aleatorios. No aleatorizan adecuadamente los parámetros ClientID de MQTT. Un usuario no autorizado podría calcular… | |
| Modificada | Alta (8.1) | 0.49% | — | Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware | 12/1/2023 | 17/6/2026 | InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-284: control de acceso inadecuado. Permiten que dispositivos no autenticados se suscriban a temas MQTT en la misma red que el administrador de… | |
| Modificada | Crítica (9.1) | 0.32% | — | Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware | 12/1/2023 | 17/6/2026 | InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-760: uso de un hash unidireccional con una sal predecible. Envían credenciales MQTT en respuesta a solicitudes HTTP/HTTPS desde la plataforma en la nube.… | |
| Modificada | Alta (7.2) | 1.6% | — | Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware | 12/1/2023 | 17/6/2026 | InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-78: Neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('OS Command Injection'). Un usuario no autorizado… | |
| Modificada | Media (5.9) | 0.51% | — | Inhandnetworks Inrouter302 FirmwareInhandnetworks Inrouter615-s Firmware | 12/1/2023 | 17/6/2026 | InHand Networks InRouter 302, anterior a la versión IR302 V3.5.56, e InRouter 615, anterior a la versión InRouter6XX-S-V2.3.0.r5542, contienen la vulnerabilidad CWE-319: transmisión de texto plano de información confidencial. Utilizan un canal no seguro para comunicarse con la plataforma en la nube de forma… | |
| Modificada | Alta (8.8) | 0.90% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados con pocos privilegios escalar sus privilegios a los de un usuario administrativo. Un exploit exitoso podría permitir a un atacante obtener privilegios administrativos… | |
| Modificada | Alta (7.2) | 1.1% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo… | |
| Modificada | Media (5.5) | 0.18% | — | Arubanetworks Clearpass Policy Manager | 5/1/2023 | 17/6/2026 | Existe una vulnerabilidad en el agente ClearPass OnGuard macOS que permite a un atacante con acceso a una instancia local de macOS obtener información confidencial. Un exploit exitoso podría permitir a un atacante recuperar información de naturaleza confidencial en las versiones de Aruba ClearPass Policy Manager:… | |
| Modificada | Media (4.5) | 0.27% | — | Arubanetworks Clearpass Policy Manager | 5/1/2023 | 17/6/2026 | Existe una vulnerabilidad en las comunicaciones del clúster de ClearPass Policy Manager que permite que un atacante en una posición privilegiada de la red obtenga información confidencial. Un exploit exitoso podría permitir a un atacante recuperar información que permita acciones no autorizadas como usuario… | |
| Modificada | Alta (7.2) | 1.4% | — | Arubanetworks Clearpass Policy Manager | 5/1/2023 | 17/6/2026 | Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Los exploits exitosos podrían permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente,… | |
| Modificada | Alta (7.2) | 1.4% | — | Arubanetworks Clearpass Policy Manager | 5/1/2023 | 17/6/2026 | Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Los exploits exitosos podrían permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente,… |