Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.75% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Existe una vulnerabilidad de path traversal autenticada en la interfaz web de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las versiones del… | |
| Modificada | Media (5.4) | 0.50% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Una vulnerabilidad dentro de la interfaz de administración basada en web de EdgeConnect Enterprise podría permitir que un atacante remoto lleve a cabo un ataque de Cross-Site Scripting (XSS) almacenado contra un usuario de la interfaz cargando un archivo especialmente manipulado. Una explotación exitosa podría… | |
| Modificada | Media (6.1) | 0.52% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Una vulnerabilidad dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise podría permitir que un atacante remoto lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz. Una explotación exitosa podría permitir a un atacante ejecutar código de… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.5) | 0.74% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | — | |
| Analizada | Alta (8.8) | 1.6% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Media (5.5) | 0.60% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Debido a restricciones inadecuadas sobre entidades XML, existen múltiples vulnerabilidades en la interfaz de línea de comandos de ArubaOS. Una explotación exitosa podría permitir a un atacante autenticado recuperar archivos del sistema local o hacer que la aplicación consuma recursos del sistema, lo que resultaría en… | |
| Analizada | Media (6.5) | 0.62% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de esta vulnerabilidad resulta en una Denegación de Servicio (DoS) en el sistema afectado. | |
| Analizada | Media (5.3) | 0.28% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Aruba ha identificado ciertas configuraciones de ArubaOS que pueden dar lugar a la divulgación de información confidencial de los ESSID configurados. Los escenarios en los que puede ocurrir la divulgación de información potencialmente confidencial son complejos y dependen de factores que escapan al control de los… | |
| Analizada | Media (6.5) | 0.26% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Un atacante autenticado puede afectar la integridad del gestor de arranque de ArubaOS en los controladores de la serie 7xxx. Una explotación exitosa puede comprometer la cadena de confianza del hardware en el controlador afectado. | |
| Analizada | Alta (7.5) | 0.61% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Existe una vulnerabilidad en bootloader de ArubaOS en los controladores de la serie 7xxx que puede provocar una condición de Denegación de Servicio (DoS) en un sistema afectado. Un atacante exitoso puede causar un bloqueo del sistema que solo puede resolverse mediante un ciclo de encendido del controlador afectado. | |
| Analizada | Alta (8.1) | 0.85% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Existe una vulnerabilidad de path traversal autenticada en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de la vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente. | |
| Analizada | Alta (8.8) | 0.82% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 9/10/2026 | Existen vulnerabilidades en ArubaOS que se ejecutan en controladores de la serie 7xxx que permiten a un atacante ejecutar código arbitrario durante la secuencia de inicio. La explotación exitosa podría permitir a un atacante lograr una modificación permanente del sistema operativo subyacente. | |
| Analizada | Alta (8.8) | 0.76% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 9/10/2026 | Existen vulnerabilidades en ArubaOS que se ejecutan en controladores de la serie 7xxx que permiten a un atacante ejecutar código arbitrario durante la secuencia de inicio. La explotación exitosa podría permitir a un atacante lograr una modificación permanente del sistema operativo subyacente. | |
| Analizada | Alta (8.8) | 0.78% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 9/10/2026 | Existe una vulnerabilidad que permite a un atacante autenticado sobrescribir un archivo arbitrario con contenido controlado por el atacante a través de la interfaz web. La explotación exitosa de esta vulnerabilidad podría comprometer completamente el sistema operativo del host subyacente. | |
| Analizada | Alta (7.2) | 1.8% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 9/10/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (7.2) | 1.8% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 9/10/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (7.2) | 1.8% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 9/10/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (7.2) | 1.8% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 9/10/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Alta (7.2) | 1.5% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 9/10/2026 | Existen vulnerabilidades de inyección de comandos autenticadas en la interfaz de línea de comandos de ArubaOS. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Analizada | Crítica (9.8) | 1.8% | — | Arubanetworks Sd-wanArubanetworks Arubaos | 12/12/2022 | 8/10/2026 | Existe una vulnerabilidad de inyección de comandos no autenticada que podría conducir a la ejecución remota de código mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (Aruba Networks AP management protocol). La explotación exitosa de esta vulnerabilidad da como resultado la… |