Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.7% | — | Realnetworks Realplayer | 29/5/2017 | 17/6/2026 | RealPlayer 16.0.2.32 permitiría a una atacante remoto causar una denegación de servicio (error de división por cero y fallo de la aplicación) a través de un archivo mp4 especialmente diseñado. | |
| Modificada | Media (6.1) | 0.95% | — | Aries Networks Qwr-1104 Wireless-n Router Firmware | 28/5/2017 | 17/6/2026 | Aries QWR-1104 Wireless-N Router con la versión de Firmware WRC.253.2.0913 tiene Cross-Site Scripting (XSS) en la página Wireless Site Survey que se puede explotar con el nombre de un punto de acceso. | |
| Modificada | Media (6.5) | 1.2% | — | Paloaltonetworks Pan-os | 2/5/2017 | 17/6/2026 | La interfaz de gestión web de Palo Alto Networks PAN-OS en versiones anteriores a la 7.1.9 permite a los usuarios remotos autenticados obtener información confidencial a través de parámetros de solicitud no especificados. | |
| Modificada | Alta (8.8) | 1.3% | — | Cagintranetworks Getsimple CMS | 30/4/2017 | 17/6/2026 | Una mala inicialización criptográfica del salt en admin/inc/template_functions.php en GetSimple CMS versión 3.3.13 permite a un atacante de red escalar privilegios a un usuario arbitrario o producir ataques CSRF mediante el cálculo de una cookie de sesión o un CSRF de un solo uso. | |
| Modificada | Crítica (9.8) | 1.8% | — | Paloaltonetworks Pan-os | 29/4/2017 | 17/6/2026 | La interfaz externa de GlobalProtect en PAN-OS de Palo Alto Networks en versiones anteriores a 6.1.17, en versiones 7.x, anteriores a 7.0.15, en versiones 7.1.x anteriores a 7.1.9, y versiones 8.x anteriores a 8.0.2 proporciona diferentes mensajes de error para los intentos fallidos de inicio de sesión dependiendo de… | |
| Modificada | Media (6.5) | 1.0% | — | Paloaltonetworks Pan-os | 29/4/2017 | 17/6/2026 | La interfaz de gestión web en PAN-OS de Palo Alto Networks versiones anteriores a 6.1.17, versiones 7.x anteriores a 7.1.9 y versiones 7.1.x anteriores a 7.1.9 permite a usuarios autenticados remotos la obtención de información sensible aprovechando una validación incorrecta de permisos. Referenciada también como… | |
| Modificada | Media (6.1) | 0.96% | — | Paloaltonetworks Pan-os | 21/4/2017 | 17/6/2026 | Palo Alto Networks PAN-OS en la versiones anteriores a 7.0.15 tiene XSS en la interfaz externa de GlobalProtect a través de parámetros de solicitud manipulada, vulnerabilidad también conocida como PAN-SA-2017-0011 y PAN-70674. | |
| Modificada | Alta (7.5) | 1.9% | — | Paloaltonetworks Traps | 14/4/2017 | 17/6/2026 | Palo Alto Networks Traps ESM Console en versiones anteriores a 3.4.4 permite a los atacantes provocar una denegación de servicio aprovechando la validación incorrecta de las solicitudes para revocar una licencia de agente Traps. | |
| Modificada | Alta (7.8) | 0.54% | — | Paloaltonetworks Pan-os | 14/4/2017 | 17/6/2026 | La Management Web Interface en Palo Alto Networks PAN-OS en versiones anteriores a 7.1.9 permite a los usuarios autenticados remotos obtener privilegios mediante parámetros de petición no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Paloaltonetworks Pan-os | 14/4/2017 | 17/6/2026 | La interfaz web de gestión de Palo Alto Networks PAN-OS en versiones anteriores a 7.0.14 y 7.1.x en versiones anteriores a 7.1.9 permite a los atacantes remotos escribir para exportar archivos a través de parámetros no especificados. | |
| Modificada | Alta (8.8) | 4.2% | 💥 Exploit | Seawell Networks Spectrum SDC | 13/4/2017 | 17/6/2026 | SeaWell Networks Spectrum SDC 02.05.00 permite a los usuarios remotos del espectador realizar funciones administrativas. | |
| Modificada | Media (6.5) | 6.8% | 💥 Exploit | Seawell Networks Spectrum SDC | 13/4/2017 | 17/6/2026 | Vulnerabilidad de desplazamiento de directorios en configure_manage.php en SeaWell Networks Spectrum SDC 02.05.00. | |
| Modificada | Crítica (9.8) | 6.6% | 💥 Exploit | Seawell Networks Spectrum SDC | 13/4/2017 | 17/6/2026 | SeaWell Networks Spectrum SDC 02.05.00 tiene una contraseña predeterminada de "admin" para la cuenta "admin". | |
| Modificada | Media (5.3) | 0.98% | — | Paloaltonetworks Terminal Services Agent | 20/3/2017 | 17/6/2026 | Palo Alto Networks Terminal Services (también conocido como TS) Agent 6.0, 7.0 y 8.0 en versiones anteriores a 8.0.1 utiliza permisos débiles para recursos no especificados lo que permite a los atacantes obtener información sensible de sesión a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 0.84% | — | Paloaltonetworks Pan-os | 15/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en la Management Web Interface en Palo Alto Networks PAN-OS 5.1, 6.x en versiones anteriores a 6.1.16, 7.0.x en versiones anteriores a 7.0.13 y 7.1.x en versiones anteriores a 7.1.8 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores… | |
| Modificada | Media (6.5) | 1.5% | — | Paloaltonetworks Pan-os | 15/3/2017 | 17/6/2026 | La Management Web Interface en Palo Alto Networks PAN-OS en versiones anteriores a 6.1.16, 7.0.x en versiones anteriores a 7.0.13 y 7.1.x en versiones anteriores a 7.1.8 permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Apache StrutsIBM Storwize V3500 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V7000 Firmware+5 | 11/3/2017 | 17/6/2026 | El analizador sintáctico Jakarta Multipart en Apache Struts 2 en versiones 2.3.x anteriores a la 2.3.32 y versiones 2.5.x anteriores a la 2.5.10.1 no maneja correctamente las excepciones y la generación de mensajes de error, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de una cadena #cmd=… | |
| Modificada | Crítica (9.8) | 1.2% | — | Cambiumnetworks Cnpilot R200 Series Firmware | 10/3/2017 | 17/6/2026 | En dispositivos Cambium Networks cnPilot R200/201 en versiones anteriores a 4.3, hay una vulnerabilidad que implica el certificado del dispositivos y sus claves RSA, vulnerabilidad también conocida como RBN-183. | |
| Modificada | Media (5.9) | 2.1% | — | A10networks Advanced Core Operating System | 8/2/2017 | 17/6/2026 | A10 AX1030 y posiblemente otros dispositivos con software en versiones anteriores a 2.7.2-P8 utiliza generaciones aleatorias de GCM nonce, lo que facilita a atacantes remotos obtener la clave de autenticación y suplantar datos aprovechando un nonce reutilizado en una sesión y un "ataque prohibido", un problema similar… | |
| Modificada | Alta (7.8) | 0.98% | 💥 Exploit | Paloaltonetworks Terminal Services Agent | 27/1/2017 | 17/6/2026 | Palo Alto Networks Terminal Services Agent en versiones anteriores a 7.0.7 permite a usuarios locales obtener privilegios a través de vectores que desencadenan una operación de escritura fuera de límites. | |
| Modificada | Alta (7.5) | 0.91% | — | Paloaltonetworks Terminal Services Agent | 27/1/2017 | 17/6/2026 | Palo Alto Networks Terminal Services Agent en versiones anteriores a 7.0.7 permite a un atacantes suplantar usuarios arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 3.0% | — | Ubiquiti Networks Unifi AP AC Lite Firmware | 23/1/2017 | 17/6/2026 | Ubiquiti Networks UniFi 5.2.7 no restringe el acceso a la base de datos, lo que permite a atacantes modificar la base de datos conectándose directamente a ella. | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Paloaltonetworks Pan-os | 19/11/2016 | 17/6/2026 | Palo Alto Networks PAN-OS en versiones anteriores a 5.0.20, 5.1.x en versiones anteriores a 5.1.13, 6.0.x en versiones anteriores a 6.0.15, 6.1.x en versiones anteriores a 6.1.15, 7.0.x en versiones anteriores a 7.0.11 y 7.1.x en versiones anteriores a 7.1.6 permite a los usuarios locales obtener privilegios a través… | |
| Modificada | Crítica (9.8) | 35% | 💥 Exploit | Paloaltonetworks Pan-os | 19/11/2016 | 17/6/2026 | Desbordamiento de búfer en la interfaz web de gestión en Palo Alto Networks PAN-OS en versiones anteriores a 5.0.20, 5.1.x en versiones anteriores a 5.1.13, 6.0.x en versiones anteriores a 6.0.15, 6.1.x en versiones anteriores a 6.1.15, 7.0.x en versiones anteriores a 7.0.11 y 7.1.x en versiones anteriores a 7.1.6… | |
| Modificada | Media (6.5) | 2.0% | — | Paloaltonetworks Pan-os | 19/11/2016 | 17/6/2026 | El interprete Addresses Object en Palo Alto Networks PAN-OS en versiones anteriores a 5.0.20, 5.1.x en versiones anteriores a 5.1.13, 6.0.x en versiones anteriores a 6.0.15, 6.1.x en versiones anteriores a 6.1.15, 7.0.x en versiones anteriores a 7.0.11 y 7.1.x en versiones anteriores a 7.1.6 no maneja correctamente… |