Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1319▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.22%—Paloaltonetworks Cortex XDR Agent14/9/202217/6/2026
Una vulnerabilidad de resolución de enlaces inapropiada en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite a un atacante local leer archivos en el sistema con altos privilegios cuando es generado un archivo de soporte técnico
ModificadaAlta (8.1)0.52%—Freshworks Freshservice Agent12/9/202217/6/2026
FreshService Windows Agent versiones anteriores a 2.11.0 y FreshService macOS Agent versiones anteriores a 4.2.0 y FreshService Linux Agent versiones anteriores a 3.3.0. son vulnerables a una comprobación de integridad rota por medio del cliente FreshAgent y el servicio de actualización programada
ModificadaAlta (8.1)0.94%—Freshworks Freshservice AgentFreshworks Freshservice Probe12/9/202217/6/2026
FreshService macOS Agent versiones anteriores a 4.4.0 y FreshServce Linux Agent versiones anteriores a 3.4.0, son vulnerables a un TLS de tipo Man-in-The-Middle por medio del cliente FreshAgent y el servicio de actualización programada
ModificadaBaja (3.3)0.20%—IBM Planning Analytics Workspace8/9/202217/6/2026
IBM Planning Analytics Local versiones 2.0, permite que las páginas web sean almacenadas localmente y que otro usuario del sistema pueda leerlas. IBM X-Force ID: 217371
ModificadaMedia (5.5)0.23%—Thoughtworks Gocd7/9/202217/6/2026
GoCD es un servidor de entrega continua. Las instalaciones de Windows por medio de los instaladores del servidor o del agente para GoCD versiones anteriores a 22.2.0, no restringen apropiadamente los permisos cuando son instalados fuera de la ubicación predeterminada. Esto podría permitir a un usuario malicioso con…
ModificadaMedia (6.8)0.36%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presenta una vulnerabilidad en determinados modelos de switches AOS-CX que podría permitir a un atacante con acceso a la consola de recuperación omitir la autenticación normal. Una explotación con éxito permite a un atacante omitir la autenticación del sistema y lograr el compromiso total del switch en los Switches…
ModificadaMedia (5.3)0.85%—Arubanetworks Aos-cx6/9/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de AOS-CX podría permitir a un atacante remoto no autenticado obtener una huella digital de la versión exacta de AOS-CX que es ejecutada en el switch. Esto permite que un atacante recupere información que podría ser usada para apuntar con mayor…
ModificadaMedia (4.3)0.32%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches…
ModificadaMedia (4.3)0.32%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches…
ModificadaMedia (4.3)0.32%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches…
ModificadaMedia (4.3)0.32%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches…
ModificadaAlta (8.8)1.2%—Arubanetworks Aos-cx6/9/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de AOS-CX podría permitir a un usuario remoto autenticado privilegiado de sólo lectura escalar sus permisos a los de un usuario administrativo. Una explotación con éxito de esta vulnerabilidad permite a un atacante escalar los privilegios más allá de su…
ModificadaAlta (7.2)1.7%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan vulnerabilidades de inyección de comandos autenticados en el motor de análisis de red AOS-CX por medio de scripts NAE. Una explotación con éxito de estas vulnerabilidades resulta en la capacidad de ejecutar comandos arbitrarios como un usuario privilegiado en el sistema operativo subyacente, conllevando a…
ModificadaAlta (7.8)0.60%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en la interfaz de línea de comandos de AOS-CX que podrían conllevar a una inyección de comandos autenticados. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, conllevando a un compromiso completo…
ModificadaAlta (7.8)0.57%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en la interfaz de línea de comandos de AOS-CX que podrían conllevar a una inyección de comandos autenticados. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, conllevando a un compromiso completo…
ModificadaAlta (8.8)0.42%—Arubanetworks Aos-cx6/9/202217/6/2026
AOS-CX carece de protecciones Anti-CSRF en las operaciones de cambio de estado. Esto puede ser potencialmente explotado por un atacante para ejecutar comandos en el contexto de otro usuario en ArubaOS-CX Switches versión(es): AOS-CX 10.10.xxxx: 10.10.0002 y anteriores, AOS-CX 10.09.xxxx: 10.09.1020 y anteriores,…
ModificadaAlta (8.8)0.42%—Arubanetworks Aos-cx6/9/202217/6/2026
AOS-CX carece de protecciones Anti-CSRF en las operaciones de cambio de estado. Esto puede ser potencialmente explotado por un atacante para ejecutar comandos en el contexto de otro usuario en ArubaOS-CX Switches versión(es): AOS-CX 10.10.xxxx: 10.10.0002 y anteriores, AOS-CX 10.09.xxxx: 10.09.1020 y anteriores,…
ModificadaMedia (5.3)0.51%—Redhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationPodman Project Podman1/9/202217/6/2026
La versión de podman publicada para Red Hat Enterprise Linux 7 Extras por medio del aviso RHSA-2022:2190 incluía una versión incorrecta de podman que carecía de la corrección de CVE-2020-14370, que se había corregido previamente por medio de RHSA-2020:5056. Este problema podría permitir a un atacante acceder a…
ModificadaAlta (7.5)0.91%—Redhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationPodman Project Podman1/9/202217/6/2026
La versión de podman publicada para Red Hat Enterprise Linux 7 Extras por medio del aviso RHSA-2022:2190 incluía una versión incorrecta de podman que carecía de la corrección para CVE-2020-8945, que fue previamente corregida por medio de RHSA-2020:2117. Este problema podría usarse para bloquear o causar una posible…
ModificadaMedia (5.4)0.82%—Weave.works Gitops1/9/202217/6/2026
Weave GitOps Enterprise versiones anteriores a 0.9.0-rc.5, presenta un fallo de tipo cross-site scripting (XSS) que permite a un usuario malicioso inyectar un enlace javascript: en la Interfaz de Usuario. Cuando un usuario víctima haga clic en él, el script será ejecutado con el permiso de la víctima. La exposición…
ModificadaMedia (6.1)0.39%—GE Workstationst25/8/202217/6/2026
Se presenta una vulnerabilidad de división de respuesta HTTP en el diálogo de Respuesta de Desafío de Puerta de Enlace AM de WorkstationST (versiones anteriores a v07.09.15) y podría permitir a un atacante comprometer el navegador/sesión de una víctima. WorkstationST sólo es desplegado en entornos específicos y…
ModificadaMedia (6.1)0.39%—GE Workstationst25/8/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en iHistorian Data Display de WorkstationST (versiones anteriores a v07.09.15) que podría permitir a un atacante comprometer el navegador de una víctima. WorkstationST sólo es desplegado en entornos específicos y controlados, lo que hace que…
ModificadaMedia (5.9)0.30%—Vmware Workstation10/8/202217/6/2026
VMware Workstation (versiones 16.x anteriores a 16.2.4) contiene una vulnerabilidad de almacenamiento de credenciales sin protección. Un actor malicioso con privilegios de usuario local en la máquina víctima puede explotar esta vulnerabilidad conllevando a una divulgación de contraseñas de usuario del servidor remoto…
AnalizadaAlta (8.6)2.5%⚠ Explotación activaPaloaltonetworks Pan-os10/8/202217/6/2026
Una mala configuración de la política de filtrado de URL de PAN-OS podría permitir a un atacante basado en la red conducir ataques de denegación de servicio TCP reflejados y amplificados (RDoS). El ataque de denegación de servicio parecería originarse desde un firewall de la serie PA (hardware), la serie VM (virtual)…
ModificadaMedia (6.1)0.63%—Cisco Broadworks10/8/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web del software Cisco BroadWorks Application Delivery Platform podría permitir a un atacante remoto no autenticado conducir a cabo un ataque de tipo cross-site scripting contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz…