Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.7%—Arubanetworks Clearpass Policy Manager25/11/201417/6/2026
Vulnerabilidad de inyección SQL en Aruba Networks ClearPass Policy Manager (CPPM) 6.2.x, 6.3.x anterior a 6.3.6, y 6.4.x anterior a 6.4.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (9)1.9%—Arubanetworks Clearpass19/11/201417/6/2026
Aruba Networks ClearPass anterior a 6.3.5 y 6.4.x anterior a 6.4.1 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-5342
ModificadaAlta (10)2.3%—Arubanetworks Clearpass19/11/201417/6/2026
Aruba Networks ClearPass anterior a 6.3.6 y 6.4.x anterior a 6.4.1 no restringe correctamente el acceso a funciones administrativas sin especificar, lo que permite a atacantes remotos evadir la autenticación y ejecutar acciones administrativas a través de vectores desconocidos
ModificadaAlta (9)1.5%—Arubanetworks Clearpass19/11/201417/6/2026
El gestor de política en Aruba Networks ClearPass anterior a 6.3.6 y 6.4.x anterior a 6.4.1 permite a usuarios remotos autenticados ganar privilegios a través de vectores no especificados.
ModificadaMedia (6.8)1.3%—Arubanetworks Clearpass19/11/201417/6/2026
El módulo Insight en Aruba Networks ClearPass anterior a 6.3.6 y 6.4.x anterior a 6.4.1 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.2%—Arubanetworks Clearpass19/11/201417/6/2026
Aruba Networks ClearPass anterior a 6.3.6 y 6.4.x anterior a 6.4.1 permite a atacantes remotos determinar la validación de nombres de archivo a través de vectores no especificados.
ModificadaMedia (5)1.2%—Arubanetworks Clearpass19/11/201417/6/2026
Aruba Networks ClearPass anterior a 6.3.6 y 6.4.x anterior a 6.4.1 no deshabilita la página de solución de problemas y diagnóstico en los sistemas de producción, lo que permite a atacantes remotos obtener números de versión, la configuración del módulo, y otra información sensible mediante la lectura de la página.
ModificadaAlta (10)2.7%—Arubanetworks Clearpass19/11/201417/6/2026
Aruba Networks ClearPass anterior a 6.3.5 y 6.4.x anterior a 6.4.1 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2014-6627.
ModificadaMedia (4.3)0.98%—Arubanetworks Clearpass7/11/201417/6/2026
Vulnerabilidad de CSRF en el módulo Insight en Aruba Networks ClearPass anterior a 6.3.6 y 6.4.x anterior a 6.4.1 permite a atacantes remotos secuestrar la autenticación de un usuario que ha iniciado sesión a través de vectores no especificados.
ModificadaMedia (4.3)0.93%—Arubanetworks Clearpass7/11/201417/6/2026
Vulnerabilidad de XSS en Aruba Networks ClearPass anterior a 6.3.6 y 6.4.x anterior a 6.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)6.8%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos causar una denegación de servicio (desconectar todos los clientes de wifi) a través de una solicitud a wirelessChannelStatus.html.
ModificadaAlta (10)11%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH tienen una contraseña por defecto de (1) admin para la cuenta de administración y (2) compalbn para la cuenta del root, lo que facilita a atacantes remotos obtener el acceso a información sensible a través de…
ModificadaMedia (5)7.4%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos evadir la autenticación y obtener información sensible a través de un valor de (a) administración o (b) root en la cookie userData en una solicitud a (1) CmgwWirelessSecurity.xml, (2)…
ModificadaMedia (6.8)2.9%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Múltiples vulnerabilidades de CSRF en el hardware de Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) tienen un impacto no especificado sobre la configuración DDNS a…
ModificadaMedia (4.3)3.5%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Vulnerabilidad de XSS en Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cookie userData.
ModificadaAlta (7.5)2.1%—Arubanetworks Arubaos8/10/201417/6/2026
Vulnerabilidad no especificada en la interfaces de administración en ArubaOS 6.3.1.11, 6.3.1.11-FIPS, 6.4.2.1, y 6.4.2.1-FIPS en los controladores Aruba permite a atacantes remotos evadir la autenticación, y obtener información potencialmente sensible o añadir cuentas de huéspedes, a través de una sesión SSH.
ModificadaMedia (5.4)0.27%—Tionetworks Gulf Power Mobile Bill PAY3/10/201417/6/2026
La aplicación Gulf Power Mobile Bill Pay (también conocido como com.tionetworks.gulf) 1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.28%—Sensysnetworks TrafficdotSensysnetworks Vsn240-fSensysnetworks Vsn240-tSensysnetworks VDS5/9/201417/6/2026
Los sensores VDS Sensys Networks VSN240-F y VSN240-T anterior a 2.10.1 y TrafficDOT anterior a 2.10.3 no utilizan codificación, lo que permite a atacantes remotos interferir con los controles de trafico mediante la reproducción de transmisiones en una red inalámbrica.
ModificadaAlta (7.6)0.90%—Sensysnetworks TrafficdotSensysnetworks Vsn240-fSensysnetworks Vsn240-tSensysnetworks VDS5/9/201417/6/2026
Los sensores VDS Sensys Networks VSN240-F y VSN240-T anterior a 2.10.1 y TrafficDOT anterior a 2.10.3 no verifican la integridad de las actualizaciones descargadas, lo que permite a atacantes remotos ejecutar código arbitrario a través de una actualización caballo de troya.
ModificadaAlta (9)1.5%—Arubanetworks Clearpass Policy Manager29/8/201417/6/2026
La consola de gestión en Aruba Networks ClearPass Policy Manager 6.3.0.60730 permite a usuarios locales ejecutar comandos arbitrarios a través de metacaracteres de shell en ciertos argumentos de un comando válido como fue demostrado por (1) la rasesión del estado de los sistemas y (2) los comandos ping de la red.
ModificadaMedia (4)0.94%—Arubanetworks Clearpass15/7/201417/6/2026
Policy Manager en Aruba Networks ClearPass 5.x, 6.0.x, 6.1.x hasta 6.1.4.61696, 6.2.x hasta 6.2.6.62196 y 6.3.x anterior a 6.3.4 permite a usuarios remotos autenticados obtener las credenciales de la base de datos a través de vectores no especificados.
ModificadaMedia (4.9)0.56%—Arubanetworks Clearpass14/7/201417/6/2026
Vulnerabilidad de inyección SQL en Policy Manager en Aruba Networks ClearPass 5.x, 6.0.x, 6.1.x hasta 6.1.4.61696, 6.2.x hasta 6.2.6.62196 y 6.3.x anterior a 6.3.4 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (9.3)5.2%—Realnetworks Realplayer7/7/201417/6/2026
Múltiples desbordamientos de buffer en RealNetworks RealPlayer anterior a 17.0.10.8 permiten a atacantes remotos ejecutar código arbitrario a través de un átomo (1) elst or (2) stsz malformado en un fichero MP4.
ModificadaMedia (5)12%💥 ExploitA10networks Advanced Core Operating System5/6/201417/6/2026
Desbordamiento de buffer en A10 Networks Advanced Core Operating System (ACOS) anterior a 2.7.0-p6 y 2.7.1 anterior a 2.7.1-P1_55 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una sesión id larga en la URI en sys_reboot.html. NOTA: algunos…
ModificadaAlta (9.3)5.6%💥 ExploitRealnetworks Realplayer20/5/201417/6/2026
La función GetGUID en codecs/dmp4.dll en RealNetworks RealPlayer 16.0.3.51 y anteriores permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (violación de acceso a escritura y caída de aplicación) a través de un archivo .3gp malformado.