Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Los exploits exitosos podrían permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente,…
ModificadaAlta (7.8)0.18%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Una vulnerabilidad en el agente de Windows ClearPass OnGuard podría permitir a usuarios malintencionados en una instancia de Windows elevar sus privilegios de usuario. Un exploit exitoso podría permitir a estos usuarios ejecutar código arbitrario con privilegios de nivel NT AUTHORITY\SYSTEM en la instancia de Windows…
ModificadaAlta (7.8)0.22%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Una vulnerabilidad en el agente ClearPass OnGuard Linux podría permitir a usuarios malintencionados en una instancia de Linux elevar sus privilegios de usuario. Un exploit exitoso podría permitir a estos usuarios ejecutar código arbitrario con privilegios de nivel raíz en la instancia de Linux en las versiones de…
ModificadaAlta (7.8)0.22%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Una vulnerabilidad en el agente ClearPass OnGuard macOS podría permitir a usuarios malintencionados en una instancia de macOS elevar sus privilegios de usuario. Un exploit exitoso podría permitir a estos usuarios ejecutar código arbitrario con privilegios de nivel raíz en la instancia de macOS en las versiones de…
ModificadaMedia (4.8)0.42%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar código de…
ModificadaAlta (8.8)0.80%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar estas vulnerabilidades para obtener y modificar información…
ModificadaAlta (8.8)0.95%—Arubanetworks Clearpass Policy Manager5/1/202317/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría aprovechar estas vulnerabilidades para obtener y modificar información…
ModificadaMedia (5.4)0.43%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto persista en una sesión después de un restablecimiento de contraseña o un evento similar de borrado de sesión. La explotación exitosa de esta vulnerabilidad podría…
ModificadaMedia (6.5)0.37%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
En determinadas configuraciones, un atacante puede iniciar sesión en Aruba EdgeConnect Enterprise Orchestrator sin proporcionar un código de autenticación multifactor. La explotación exitosa permite a un atacante iniciar sesión usando solo un nombre de usuario y contraseña y eludir exitosamente los requisitos de MFA…
ModificadaMedia (6.1)0.46%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante…
ModificadaMedia (6.1)0.46%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante…
ModificadaMedia (6.1)0.46%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante…
ModificadaMedia (5.4)0.51%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaAlta (8.8)0.95%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator5/1/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas…
ModificadaCrítica (9.8)0.71%—DWC Network Server Emulator Project DWC Network Server Emulator25/12/202217/6/2026
Se encontró una vulnerabilidad en barronwaffles dwc_network_server_emulator. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función update_profile del archivo gamespy/gs_database.py. La manipulación del argumento nombre/apellido conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El…
ModificadaCrítica (9.8)1.7%—Vmware Vrealize Network Insight14/12/202217/6/2026
vRealize Network Insight (vRNI) contiene una vulnerabilidad de inyección de comandos presente en la API REST de vRNI. Un actor malintencionado con acceso a la red de la API REST de vRNI puede ejecutar comandos sin autenticación.
ModificadaMedia (5.5)0.46%—Microsoft Azure Network Watcher Agent13/12/202217/6/2026
Vulnerabilidad de omisión de la característica de seguridad del agente Azure Network Watcher
ModificadaAlta (7.2)1.4%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Una vulnerabilidad en la interfaz de administración web de Aruba EdgeConnect Enterprise permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que podría…
ModificadaMedia (6.5)0.75%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Existe una vulnerabilidad de path traversal autenticada en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las…
ModificadaAlta (8.8)1.2%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…
ModificadaAlta (7.2)1.6%—Arubanetworks Edgeconnect Enterprise12/12/202217/6/2026
Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que…