Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.82%—Arubanetworks Airwave8/12/202217/6/2026
Existen vulnerabilidades en la interfaz de administración basada en web de AirWave Management Platform que exponen algunas URL a una falta de controles de acceso adecuados. Estas vulnerabilidades podrían permitir que un atacante remoto con privilegios limitados obtenga acceso a información confidencial y/o cambie las…
ModificadaAlta (8.1)0.82%—Arubanetworks Airwave8/12/202217/6/2026
Existen vulnerabilidades en la interfaz de administración basada en web de AirWave Management Platform que exponen algunas URL a una falta de controles de acceso adecuados. Estas vulnerabilidades podrían permitir que un atacante remoto con privilegios limitados obtenga acceso a información confidencial y/o cambie las…
ModificadaAlta (8.1)0.82%—Arubanetworks Airwave8/12/202217/6/2026
Existen vulnerabilidades en la interfaz de administración basada en web de AirWave Management Platform que exponen algunas URL a una falta de controles de acceso adecuados. Estas vulnerabilidades podrían permitir que un atacante remoto con privilegios limitados obtenga acceso a información confidencial y/o cambie las…
ModificadaAlta (7.5)0.63%—Checkpoint SSL Network Extender30/11/202217/6/2026
La IPsec VPN blade tiene un portal dedicado para descargar y conectarse a través de SSL Network Extender (SNX). Si el portal está configurado para autenticación de nombre de usuario/contraseña, es vulnerable a un ataque de fuerza bruta a nombres de usuario y contraseñas.
ModificadaAlta (8.8)0.57%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
Una vulnerabilidad en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para restablecer la ONU a los valores predeterminados de fábrica a través de '/mgm_dev_reset.asp.' Restablecer…
ModificadaCrítica (9.8)1.2%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
Una vulnerabilidad en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante cargar archivos arbitrarios a través de " /mgm_dev_upgrade.asp " que puede "eliminar todos los archivos por Denegación de Servicio (DoS) (usando 'rm -rf *.*' en el código), conexión inversa…
ModificadaMedia (6.5)0.45%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
Una vulnerabilidad en Optilink OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para cambiar la contraseña de "WLAN SSID" a través de " wlwpa.asp".
ModificadaMedia (6.5)0.48%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
Una vulnerabilidad en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para provocar una Denegación de Servicio (DoS) Reiniciando el router a través de " /mgm_dev_reboot.asp."
ModificadaMedia (4.3)0.40%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
Una vulnerabilidad en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para "Enable or Disable Ports" y "Change port number" a " /rmtacc.asp ".
ModificadaBaja (3.1)0.33%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
Una vulnerabilidad encontrada en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) a hombres en el medio agregando Nuevas Rutas en RoutingConfiguration en " /routing.asp ".
ModificadaMedia (4.3)0.37%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
Una vulnerabilidad encontrada en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para agregar una regla de tipo de control de tráfico de red.
ModificadaCrítica (9.8)41%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
La ejecución remota de código no autenticado en OPTILINK OP-XT71000N, Versión de hardware: V2.2 ocurre cuando el atacante pasa comandos arbitrarios con DIRECCIÓN IP usando " | " para ejecutar comandos en " /diag_tracert_admin.asp " en el parámetro "PingTest" que conduce a ejecución de comandos.
ModificadaMedia (6.5)0.46%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
Una vulnerabilidad en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028 permite a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) para habilitar el modo syslog a través de ' /mgm_log_cfg.asp. ' El sistema comienza a registrar eventos, el…
ModificadaAlta (8.8)0.55%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
Un atacante remoto puede realizar un ataque de Cross-Site Request Forgery (CSRF) en OPTILINK OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028. La vulnerabilidad se debe a protecciones CSRF insuficientes para "mgm_config_file.asp", debido a que el atacante puede crear un "formulario csrf"…
ModificadaCrítica (9.8)2.3%💥 PoCOptilinknetwork Op-xt71000n Firmware23/11/202217/6/2026
OPTILINK OP-XT71000N V2.2 es vulnerable a la ejecución remota de código. El problema ocurre cuando el atacante envía un código arbitrario en "/diag_ping_admin.asp" a la interfaz "PingTest" que conduce a la EJECUCIÓN DEL COMANDO. Un atacante puede activar con éxito el COMANDO y comprometer todo el sistema.
ModificadaMedia (6.5)0.45%💥 PoCOptilinknetwork Op-xt71000n Firmware21/11/202217/6/2026
Una vulnerabilidad en "/admin/wlmultipleap.asp" de optilink OP-XT71000N versión: V2.2 podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Request Forgery(CSRF) para crear múltiples BSSID de WLAN.
ModificadaMedia (6.5)1.1%—Btcd Project BtcdLightning Network Daemon Project Lightning Network Daemon17/11/202217/6/2026
Lightning Network Daemon (lnd) es una implementación de un nodo de red superpuesto de bitcoin relámpago. Todos los nodos lnd anteriores a la versión `v0.15.4` son vulnerables a un error de análisis de bloques que puede hacer que un nodo entre en un estado degradado una vez encontrado. En este estado degradado, los…
ModificadaAlta (7.5)1.2%💥 PoCLinuxfoundation Software FOR Open Networking IN THE Cloud14/11/202217/6/2026
Existe una vulnerabilidad en el código de análisis de paquetes DHCPv6 que un atacante remoto podría explorar para crear un paquete que podría provocar un desbordamiento del búfer en una llamada a memcpy, lo que provocaría una escritura de memoria fuera de los límites que provocaría el fallo de dhcp6relay. Dhcp6relay…
ModificadaAlta (8.8)0.91%—Inhandnetworks Ir302 Firmware9/11/202217/6/2026
Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de infección de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden conducir a la ejecución de operaciones privilegiadas. Un atacante puede enviar una secuencia de solicitudes…
ModificadaAlta (8.1)1.5%—Inhandnetworks Ir302 Firmware9/11/202217/6/2026
Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad upload.cgi del puerto httpd 4444 de InHand Networks InRouter302 V3.5.45. Una solicitud HTTP especialmente manipulada puede provocar la eliminación arbitraria de un archivo. Un atacante puede enviar una solicitud HTTP para desencadenar esta…
ModificadaMedia (6.5)0.79%—Inhandnetworks Ir302 Firmware9/11/202217/6/2026
Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad nvram de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden provocar la desactivación de funciones de seguridad. Un atacante puede enviar una secuencia de solicitudes para…
ModificadaAlta (8.8)0.95%—Inhandnetworks Ir302 Firmware9/11/202217/6/2026
Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de soporte de la consola de InHand Networks InRouter302 V3.5.45. Una solicitud de red especialmente manipulada puede conducir a la ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de solicitudes para desencadenar…
ModificadaMedia (6.5)0.80%—Inhandnetworks Ir302 Firmware9/11/202217/6/2026
Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de verificación de la consola de InHand Networks InRouter302 V3.5.45. Una serie de solicitudes de red especialmente manipuladas pueden provocar la desactivación de funciones de seguridad. Un atacante puede enviar una secuencia de…
ModificadaCrítica (9.8)0.67%—Inhandnetworks Inrouter302 Firmware9/11/202217/6/2026
El firmware de InHand Networks InRouter302 V3.5.45 introduce correcciones para TALOS-2022-1472 y TALOS-2022-1474. Las correcciones están incompletas. Un atacante aún puede realizar, respectivamente, una escalada de privilegios y una vulnerabilidad de divulgación de información.
ModificadaMedia (6.7)0.12%—Paloaltonetworks Cortex Xsoar9/11/202217/6/2026
Una vulnerabilidad de Escalada de Privilegios (PE) locales en el software del motor Cortex XSOAR de Palo Alto Networks que se ejecuta en un Sistema Operativo Linux permite a un atacante local con acceso de shell al motor, ejecutar programas con privilegios elevados.