Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.82% | — | Arubanetworks Airwave | 8/12/2022 | 17/6/2026 | Existen vulnerabilidades en la interfaz de administración basada en web de AirWave Management Platform que exponen algunas URL a una falta de controles de acceso adecuados. Estas vulnerabilidades podrían permitir que un atacante remoto con privilegios limitados obtenga acceso a información confidencial y/o cambie las… | |
| Modificada | Alta (8.1) | 0.82% | — | Arubanetworks Airwave | 8/12/2022 | 17/6/2026 | Existen vulnerabilidades en la interfaz de administración basada en web de AirWave Management Platform que exponen algunas URL a una falta de controles de acceso adecuados. Estas vulnerabilidades podrían permitir que un atacante remoto con privilegios limitados obtenga acceso a información confidencial y/o cambie las… | |
| Modificada | Alta (8.1) | 0.82% | — | Arubanetworks Airwave | 8/12/2022 | 17/6/2026 | Existen vulnerabilidades en la interfaz de administración basada en web de AirWave Management Platform que exponen algunas URL a una falta de controles de acceso adecuados. Estas vulnerabilidades podrían permitir que un atacante remoto con privilegios limitados obtenga acceso a información confidencial y/o cambie las… | |
| Modificada | Alta (7.5) | 0.63% | — | Checkpoint SSL Network Extender | 30/11/2022 | 17/6/2026 | La IPsec VPN blade tiene un portal dedicado para descargar y conectarse a través de SSL Network Extender (SNX). Si el portal está configurado para autenticación de nombre de usuario/contraseña, es vulnerable a un ataque de fuerza bruta a nombres de usuario y contraseñas. | |
| Modificada | Alta (8.8) | 0.57% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | Una vulnerabilidad en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para restablecer la ONU a los valores predeterminados de fábrica a través de '/mgm_dev_reset.asp.' Restablecer… | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | Una vulnerabilidad en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante cargar archivos arbitrarios a través de " /mgm_dev_upgrade.asp " que puede "eliminar todos los archivos por Denegación de Servicio (DoS) (usando 'rm -rf *.*' en el código), conexión inversa… | |
| Modificada | Media (6.5) | 0.45% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | Una vulnerabilidad en Optilink OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para cambiar la contraseña de "WLAN SSID" a través de " wlwpa.asp". | |
| Modificada | Media (6.5) | 0.48% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | Una vulnerabilidad en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para provocar una Denegación de Servicio (DoS) Reiniciando el router a través de " /mgm_dev_reboot.asp." | |
| Modificada | Media (4.3) | 0.40% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | Una vulnerabilidad en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para "Enable or Disable Ports" y "Change port number" a " /rmtacc.asp ". | |
| Modificada | Baja (3.1) | 0.33% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | Una vulnerabilidad encontrada en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) a hombres en el medio agregando Nuevas Rutas en RoutingConfiguration en " /routing.asp ". | |
| Modificada | Media (4.3) | 0.37% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | Una vulnerabilidad encontrada en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para agregar una regla de tipo de control de tráfico de red. | |
| Modificada | Crítica (9.8) | 41% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | La ejecución remota de código no autenticado en OPTILINK OP-XT71000N, Versión de hardware: V2.2 ocurre cuando el atacante pasa comandos arbitrarios con DIRECCIÓN IP usando " | " para ejecutar comandos en " /diag_tracert_admin.asp " en el parámetro "PingTest" que conduce a ejecución de comandos. | |
| Modificada | Media (6.5) | 0.46% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | Una vulnerabilidad en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para habilitar el modo syslog a través de ' /mgm_log_cfg.asp. ' El sistema comienza a registrar eventos, el… | |
| Modificada | Alta (8.8) | 0.55% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | Un atacante remoto puede realizar un ataque de Cross-Site Request Forgery (CSRF) en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028. La vulnerabilidad se debe a protecciones CSRF insuficientes para "mgm_config_file.asp", debido a que el atacante puede crear un "formulario csrf"… | |
| Modificada | Crítica (9.8) | 2.3% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 23/11/2022 | 17/6/2026 | OPTILINK OP-XT71000N V2.2 es vulnerable a la ejecución remota de código. El problema ocurre cuando el atacante envía un código arbitrario en "/diag_ping_admin.asp" a la interfaz "PingTest" que conduce a la EJECUCIÓN DEL COMANDO. Un atacante puede activar con éxito el COMANDO y comprometer todo el sistema. | |
| Modificada | Media (6.5) | 0.45% | 💥 PoC | Optilinknetwork Op-xt71000n Firmware | 21/11/2022 | 17/6/2026 | Una vulnerabilidad en "/admin/wlmultipleap.asp" de optilink OP-XT71000N versión: V2.2 podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Request Forgery(CSRF) para crear múltiples BSSID de WLAN. | |
| Modificada | Media (6.5) | 1.1% | — | Btcd Project BtcdLightning Network Daemon Project Lightning Network Daemon | 17/11/2022 | 17/6/2026 | Lightning Network Daemon (lnd) es una implementación de un nodo de red superpuesto de bitcoin relámpago. Todos los nodos lnd anteriores a la versión `v0.15.4` son vulnerables a un error de análisis de bloques que puede hacer que un nodo entre en un estado degradado una vez encontrado. En este estado degradado, los… | |
| Modificada | Alta (7.5) | 1.2% | 💥 PoC | Linuxfoundation Software FOR Open Networking IN THE Cloud | 14/11/2022 | 17/6/2026 | Existe una vulnerabilidad en el código de análisis de paquetes DHCPv6 que un atacante remoto podría explorar para crear un paquete que podría provocar un desbordamiento del búfer en una llamada a memcpy, lo que provocaría una escritura de memoria fuera de los límites que provocaría el fallo de dhcp6relay. Dhcp6relay… | |
| Modificada | Alta (8.8) | 0.91% | — | Inhandnetworks Ir302 Firmware | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de infección de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden conducir a la ejecución de operaciones privilegiadas. Un atacante puede enviar una secuencia de solicitudes… | |
| Modificada | Alta (8.1) | 1.5% | — | Inhandnetworks Ir302 Firmware | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad upload.cgi del puerto httpd 4444 de InHand Networks InRouter302 V3.5.45. Una solicitud HTTP especialmente manipulada puede provocar la eliminación arbitraria de un archivo. Un atacante puede enviar una solicitud HTTP para desencadenar esta… | |
| Modificada | Media (6.5) | 0.79% | — | Inhandnetworks Ir302 Firmware | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad nvram de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden provocar la desactivación de funciones de seguridad. Un atacante puede enviar una secuencia de solicitudes para… | |
| Modificada | Alta (8.8) | 0.95% | — | Inhandnetworks Ir302 Firmware | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de soporte de la consola de InHand Networks InRouter302 V3.5.45. Una solicitud de red especialmente manipulada puede conducir a la ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de solicitudes para desencadenar… | |
| Modificada | Media (6.5) | 0.80% | — | Inhandnetworks Ir302 Firmware | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de verificación de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden provocar la desactivación de funciones de seguridad. Un atacante puede enviar una secuencia de… | |
| Modificada | Crítica (9.8) | 0.67% | — | Inhandnetworks Inrouter302 Firmware | 9/11/2022 | 17/6/2026 | El firmware de InHand Networks InRouter302 V3.5.45 introduce correcciones para TALOS-2022-1472 y TALOS-2022-1474. Las correcciones están incompletas. Un atacante aún puede realizar, respectivamente, una escalada de privilegios y una vulnerabilidad de divulgación de información. | |
| Modificada | Media (6.7) | 0.12% | — | Paloaltonetworks Cortex Xsoar | 9/11/2022 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios (PE) locales en el software del motor Cortex XSOAR de Palo Alto Networks que se ejecuta en un Sistema Operativo Linux permite a un atacante local con acceso de shell al motor, ejecutar programas con privilegios elevados. |