Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.7%—Realnetworks Realplayer29/5/201717/6/2026
RealPlayer 16.0.2.32 permitiría a una atacante remoto causar una denegación de servicio (error de división por cero y fallo de la aplicación) a través de un archivo mp4 especialmente diseñado.
ModificadaMedia (6.1)0.95%—Aries Networks Qwr-1104 Wireless-n Router Firmware28/5/201717/6/2026
Aries QWR-1104 Wireless-N Router con la versión de Firmware WRC.253.2.0913 tiene Cross-Site Scripting (XSS) en la página Wireless Site Survey que se puede explotar con el nombre de un punto de acceso.
ModificadaMedia (6.5)1.2%—Paloaltonetworks Pan-os2/5/201717/6/2026
La interfaz de gestión web de Palo Alto Networks PAN-OS en versiones anteriores a la 7.1.9 permite a los usuarios remotos autenticados obtener información confidencial a través de parámetros de solicitud no especificados.
ModificadaAlta (8.8)1.3%—Cagintranetworks Getsimple CMS30/4/201717/6/2026
Una mala inicialización criptográfica del salt en admin/inc/template_functions.php en GetSimple CMS versión 3.3.13 permite a un atacante de red escalar privilegios a un usuario arbitrario o producir ataques CSRF mediante el cálculo de una cookie de sesión o un CSRF de un solo uso.
ModificadaCrítica (9.8)1.8%—Paloaltonetworks Pan-os29/4/201717/6/2026
La interfaz externa de GlobalProtect en PAN-OS de Palo Alto Networks en versiones anteriores a 6.1.17, en versiones 7.x, anteriores a 7.0.15, en versiones 7.1.x anteriores a 7.1.9, y versiones 8.x anteriores a 8.0.2 proporciona diferentes mensajes de error para los intentos fallidos de inicio de sesión dependiendo de…
ModificadaMedia (6.5)1.0%—Paloaltonetworks Pan-os29/4/201717/6/2026
La interfaz de gestión web en PAN-OS de Palo Alto Networks versiones anteriores a 6.1.17, versiones 7.x anteriores a 7.1.9 y versiones 7.1.x anteriores a 7.1.9 permite a usuarios autenticados remotos la obtención de información sensible aprovechando una validación incorrecta de permisos. Referenciada también como…
ModificadaMedia (6.1)0.96%—Paloaltonetworks Pan-os21/4/201717/6/2026
Palo Alto Networks PAN-OS en la versiones anteriores a 7.0.15 tiene XSS en la interfaz externa de GlobalProtect a través de parámetros de solicitud manipulada, vulnerabilidad también conocida como PAN-SA-2017-0011 y PAN-70674.
ModificadaAlta (7.5)1.9%—Paloaltonetworks Traps14/4/201717/6/2026
Palo Alto Networks Traps ESM Console en versiones anteriores a 3.4.4 permite a los atacantes provocar una denegación de servicio aprovechando la validación incorrecta de las solicitudes para revocar una licencia de agente Traps.
ModificadaAlta (7.8)0.54%—Paloaltonetworks Pan-os14/4/201717/6/2026
La Management Web Interface en Palo Alto Networks PAN-OS en versiones anteriores a 7.1.9 permite a los usuarios autenticados remotos obtener privilegios mediante parámetros de petición no especificados.
ModificadaMedia (4.3)1.1%—Paloaltonetworks Pan-os14/4/201717/6/2026
La interfaz web de gestión de Palo Alto Networks PAN-OS en versiones anteriores a 7.0.14 y 7.1.x en versiones anteriores a 7.1.9 permite a los atacantes remotos escribir para exportar archivos a través de parámetros no especificados.
ModificadaAlta (8.8)4.2%💥 ExploitSeawell Networks Spectrum SDC13/4/201717/6/2026
SeaWell Networks Spectrum SDC 02.05.00 permite a los usuarios remotos del espectador realizar funciones administrativas.
ModificadaMedia (6.5)6.8%💥 ExploitSeawell Networks Spectrum SDC13/4/201717/6/2026
Vulnerabilidad de desplazamiento de directorios en configure_manage.php en SeaWell Networks Spectrum SDC 02.05.00.
ModificadaCrítica (9.8)6.6%💥 ExploitSeawell Networks Spectrum SDC13/4/201717/6/2026
SeaWell Networks Spectrum SDC 02.05.00 tiene una contraseña predeterminada de "admin" para la cuenta "admin".
ModificadaMedia (5.3)0.98%—Paloaltonetworks Terminal Services Agent20/3/201717/6/2026
Palo Alto Networks Terminal Services (también conocido como TS) Agent 6.0, 7.0 y 8.0 en versiones anteriores a 8.0.1 utiliza permisos débiles para recursos no especificados lo que permite a los atacantes obtener información sensible de sesión a través de vectores desconocidos.
ModificadaMedia (5.4)0.84%—Paloaltonetworks Pan-os15/3/201717/6/2026
Vulnerabilidad de XSS en la Management Web Interface en Palo Alto Networks PAN-OS 5.1, 6.x en versiones anteriores a 6.1.16, 7.0.x en versiones anteriores a 7.0.13 y 7.1.x en versiones anteriores a 7.1.8 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores…
ModificadaMedia (6.5)1.5%—Paloaltonetworks Pan-os15/3/201717/6/2026
La Management Web Interface en Palo Alto Networks PAN-OS en versiones anteriores a 6.1.16, 7.0.x en versiones anteriores a 7.0.13 y 7.1.x en versiones anteriores a 7.1.8 permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitApache StrutsIBM Storwize V3500 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V7000 Firmware+511/3/201717/6/2026
El analizador sintáctico Jakarta Multipart en Apache Struts 2 en versiones 2.3.x anteriores a la 2.3.32 y versiones 2.5.x anteriores a la 2.5.10.1 no maneja correctamente las excepciones y la generación de mensajes de error, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de una cadena #cmd=…
ModificadaCrítica (9.8)1.2%—Cambiumnetworks Cnpilot R200 Series Firmware10/3/201717/6/2026
En dispositivos Cambium Networks cnPilot R200/201 en versiones anteriores a 4.3, hay una vulnerabilidad que implica el certificado del dispositivos y sus claves RSA, vulnerabilidad también conocida como RBN-183.
ModificadaMedia (5.9)2.1%—A10networks Advanced Core Operating System8/2/201717/6/2026
A10 AX1030 y posiblemente otros dispositivos con software en versiones anteriores a 2.7.2-P8 utiliza generaciones aleatorias de GCM nonce, lo que facilita a atacantes remotos obtener la clave de autenticación y suplantar datos aprovechando un nonce reutilizado en una sesión y un "ataque prohibido", un problema similar…
ModificadaAlta (7.8)0.98%💥 ExploitPaloaltonetworks Terminal Services Agent27/1/201717/6/2026
Palo Alto Networks Terminal Services Agent en versiones anteriores a 7.0.7 permite a usuarios locales obtener privilegios a través de vectores que desencadenan una operación de escritura fuera de límites.
ModificadaAlta (7.5)0.91%—Paloaltonetworks Terminal Services Agent27/1/201717/6/2026
Palo Alto Networks Terminal Services Agent en versiones anteriores a 7.0.7 permite a un atacantes suplantar usuarios arbitrarios a través de vectores no especificados.
ModificadaAlta (8.8)3.0%—Ubiquiti Networks Unifi AP AC Lite Firmware23/1/201717/6/2026
Ubiquiti Networks UniFi 5.2.7 no restringe el acceso a la base de datos, lo que permite a atacantes modificar la base de datos conectándose directamente a ella.
ModificadaAlta (7.8)1.2%💥 ExploitPaloaltonetworks Pan-os19/11/201617/6/2026
Palo Alto Networks PAN-OS en versiones anteriores a 5.0.20, 5.1.x en versiones anteriores a 5.1.13, 6.0.x en versiones anteriores a 6.0.15, 6.1.x en versiones anteriores a 6.1.15, 7.0.x en versiones anteriores a 7.0.11 y 7.1.x en versiones anteriores a 7.1.6 permite a los usuarios locales obtener privilegios a través…
ModificadaCrítica (9.8)35%💥 ExploitPaloaltonetworks Pan-os19/11/201617/6/2026
Desbordamiento de búfer en la interfaz web de gestión en Palo Alto Networks PAN-OS en versiones anteriores a 5.0.20, 5.1.x en versiones anteriores a 5.1.13, 6.0.x en versiones anteriores a 6.0.15, 6.1.x en versiones anteriores a 6.1.15, 7.0.x en versiones anteriores a 7.0.11 y 7.1.x en versiones anteriores a 7.1.6…
ModificadaMedia (6.5)2.0%—Paloaltonetworks Pan-os19/11/201617/6/2026
El interprete Addresses Object en Palo Alto Networks PAN-OS en versiones anteriores a 5.0.20, 5.1.x en versiones anteriores a 5.1.13, 6.0.x en versiones anteriores a 6.0.15, 6.1.x en versiones anteriores a 6.1.15, 7.0.x en versiones anteriores a 7.0.11 y 7.1.x en versiones anteriores a 7.1.6 no maneja correctamente…
Orbitaley — Vulnerabilidades