Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7) | 84% | ⚠ Explotación activa💥 Exploit | Canonical Ubuntu LinuxLinux KernelRedhat Enterprise LinuxRedhat Enterprise Linux AUS+14 | 10/11/2016 | 17/6/2026 | La condición de carrera en mm / gup.c en el kernel de Linux 2.x a 4.x antes de 4.8.3 permite a los usuarios locales obtener privilegios aprovechando el manejo incorrecto de una función copy-on-write (COW) para escribir en un read- only la cartografía de la memoria, como explotados en la naturaleza en octubre de 2016,… | |
| Modificada | Media (5.5) | 8.1% | 💥 Exploit | Realnetworks Realplayer | 28/10/2016 | 17/6/2026 | Manejo incorrecto de un fragmento VRAT repetido en qcpfformat.dll permite a atacantes provocar una referencia a un puntero nulo y caída en RealNetworks RealPlayer 18.1.5.705 mediante un archivo multimedia .QCP manipulado. | |
| Modificada | Alta (7.8) | 0.36% | — | Paloaltonetworks Pan-os | 2/8/2016 | 17/6/2026 | Palo Alto Networks PAN-OS en versiones anteriores a 5.0.19, 5.1.x en versiones anteriores a 5.1.12, 6.0.x en versiones anteriores a 6.0.14, 6.1.x en versiones anteriores a 6.1.12 y 7.0.x en versiones anteriores a 7.0.8 podría permitir a usuarios locales obtener privilegios aprovechando desinfección inadecuada de la… | |
| Modificada | Alta (7.5) | 2.9% | — | Enghousenetworks Lighthouse SMS | 15/7/2016 | 17/6/2026 | Tollgrade LightHouse SMS en versiones anteriores a 5.1 patch 3 permite a atacantes remotos eludir autenticación y reiniciar el software a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.78% | — | Paloaltonetworks Pan-os | 12/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración en Palo Alto Networks PAN-OS 7.x en versiones anteriores a 7.0.8 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 46% | 💥 Exploit | GNU WgetCanonical Ubuntu LinuxOracle SolarisPaloaltonetworks Pan-os | 30/6/2016 | 17/6/2026 | GNU wget en versiones anteriores a 1.18 permite a servidores remotos escribir archivos arbitrarios redirigiendo una petición desde HTTP a una fuente FTP manipulada. | |
| Modificada | Crítica (9.8) | 4.8% | — | Paloaltonetworks Pan-os | 12/4/2016 | 17/6/2026 | Desbordamiento de buffer en el GlobalProtect Portal en Palo Alto Networks PAN-OS en versiones anteriores a 5.0.18, 6.0.x en versiones anteriores a 6.0.13, 6.1.x en versiones anteriores a 6.1.10 y 7.0.x en versiones anteriores a 7.0.5 permite a atacantes remotos provocar una denegación de servicio (caída de… | |
| Modificada | Alta (7.5) | 1.8% | — | Paloaltonetworks Pan-os | 12/4/2016 | 17/6/2026 | El GlobalProtect Portal en Palo Alto Networks PAN-OS en versiones anteriores a 5.0.18, 6.0.x en versiones anteriores a 6.0.13, 6.1.x en versiones anteriores a 6.1.10 y 7.0.x en versiones anteriores a 7.0.5H2 permite a atacantes remotos provocar una denegación de servicio (caída de servicio) a través de una petición… | |
| Modificada | Crítica (9.8) | 3.2% | — | Paloaltonetworks Pan-os | 12/4/2016 | 17/6/2026 | La interfaz web de administración en Palo Alto Networks PAN-OS en versiones anteriores a 5.0.18, 6.0.x en versiones anteriores a 6.0.13, 6.1.x en versiones anteriores a 6.1.10 y 7.0.x en versiones anteriores a 7.0.5 permite a atacantes remotos ejecutar comandos del SO arbitrarios a través de una llamada API no… | |
| Modificada | Alta (7.2) | 2.6% | — | Paloaltonetworks Pan-os | 12/4/2016 | 17/6/2026 | La interfaz de línea de comandos (CLI) de administración de dispositivo en Palo Alto Networks PAN-OS en versiones anteriores a 5.0.18, 5.1.x en versiones anteriores a 5.1.11, 6.0.x en versiones anteriores a 6.0.13, 6.1.x en versiones anteriores a 6.1.10 y 7.0.x en versiones anteriores a 7.0.5H2 permite a… | |
| Modificada | Media (4) | 1.0% | — | Paloaltonetworks Pan-os | 2/6/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en la interfaz de gestión en PAN-OS anterior a 5.0.16, 6.x anterior a 6.0.8, y 6.1.x anterior a 6.1.4 permite a administradores remotos autenticados obtener información sensible a través de datos XML manipulados. | |
| Modificada | Baja (3.5) | 0.64% | — | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permiten a administradores remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (4) | 1.0% | — | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.4 permite a administradores remotos leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9) | 2.0% | — | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permite a usuarios remotos autenticados ejecutar ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.81% | — | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permiten a administradores remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 6.8% | 💥 Exploit | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro username en tips/tipsLoginSubmit.action. | |
| Modificada | Alta (9) | 1.6% | — | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.5.0 permite a administradores remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Palo Alto Networks Traps | 14/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz de administración de consola basada en web en Palo Alto Networks Traps (anteriormente Cyvera Endpoint Protection) 3.1.2.1546 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) Arguments, (2) FileName o (3) URL… | |
| Modificada | Alta (7.2) | 1.1% | — | Arubanetworks Arubaos | 24/3/2015 | 17/6/2026 | La característica 'RAP console' en ArubaOS 5.x hasta 6.2.x, 6.3.x anterior a 6.3.1.15, y 6.4.x anterior a 6.4.2.4 en los puntos de acceso de Aruba en el modo Remote Access Point (AP) permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.3% | — | Arubanetworks Instant Access Point Firmware | 3/2/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Aruba Instant (IAP) con firmware anterior a 4.0.0.7 y 4.1.x anterior a 4.1.1.2 permite a atacantes remotos causar una denegación de servicio (caída o restablecimiento de la configuración de fabrica por defecto) a través de un Frame malformado en la interfaz… | |
| Modificada | Media (5) | 2.5% | — | Cagintranetworks Getsimple CMSGet-simple Getsimple CMS | 20/1/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en admin/api.php en GetSimple CMS 3.1.1 hasta 3.3.x anterior a 3.3.5 Beta 1, cuando está en ciertas configuraciones, permite a atacantes remotos leer ficheros arbitrarios a través del parámetro data. | |
| Modificada | Alta (7.2) | 0.95% | — | Realnetworks Realarcade Installer | 12/1/2015 | 16/6/2026 | RealNetworks GameHouse RealArcade Installer (también conocido como ActiveMARK Game Installer) 2.6.0.481 y 3.0.7 utiliza permisos débiles (Crear ficheros/Escribir datos) para el árbol del directorio de GameHouse Games, lo que permite a usuarios locales ganar privilegios a través de un DLL troyano en el directorio de un… | |
| Modificada | Alta (10) | 4.2% | — | Realnetworks Realarcade Installer | 12/1/2015 | 16/6/2026 | El control de ActiveX RACInstaller.StateCtrl.1 en InstallerDlg.dll en RealNetworks GameHouse RealArcade Installer 2.6.0.481 realiza conversiones de tipos inesperados para tipos de parámetro inválidos, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (uso después de… | |
| Modificada | Media (4.3) | 1.4% | — | Paloaltonetworks Pan-os | 6/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión de dispositivos basados en web en Palo Alto Networks PAN-OS anterior a 5.0.15, 5.1.x anterior a 5.1.10, y 6.0.x anterior a 6.0.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, también conocido… | |
| Modificada | Alta (9) | 2.8% | — | Arubanetworks Airwave | 25/11/2014 | 17/6/2026 | La interfaz web en Aruba Networks AirWave anterior a 7.7.14 y 8.x anterior a 8.0.5 permite a usuarios remotos autenticados ganar privilegios y ejecutar código arbitrario a través de vectores no especificados. |