Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 1.2% | — | Extremenetworks Exos | 23/1/2014 | 17/6/2026 | La implementación en Extreme Networks EXOS no considera la posibilidad de valores Link State ID duplicados en paquetes Link State Advertisement (LSA) antes de realizar operaciones en la base de datos LSA, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción de enrutamiento) u obtener… | |
| Modificada | Alta (7.5) | 67% | 💥 Exploit | Realnetworks Realplayer | 3/1/2014 | 17/6/2026 | Múltiples desbordamientos de buffer basados en pila en RealNetworks RealPlayer anteriores a 17.0.4.61 en Windows, y Mac RealPlayer anteriores a 12.0.1.1738, permite a atacantes remotos ejecutar código arbitrario a través de (1) un número de versión largo o (2) una declaración de codificación larga en la declaración… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Realnetworks Realplayer | 19/12/2013 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en RealNetworks RealPlayer 16.0.2.32 y 16.0.3.51 permite a atacantes remotos ejecutar código de forma arbitraria a través de una cadena larga en el elemento TRACKID de un archivo RMP. | |
| Modificada | Alta (10) | 7.7% | — | Dlink Di-524upDlink Di-604+Dlink Di-604sDlink Di-604up+9 | 19/10/2013 | 16/6/2026 | La interfaz web de D-Link DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604 + y TM-G5240 routers; Planex BRL-04R, Brasil-04UR y routers BRL-04CW, y Redes Alfa enrutadores permite a atacantes remotos evitar la autenticación y modificar la configuración especificando un encabezado HTTP User-Agent… | |
| Modificada | Media (5) | 1.4% | — | Arubanetworks ClearpassArubanetworks Clearpass Guest | 1/10/2013 | 16/6/2026 | La funcionalidad de confirmación de patrocinio en Aruba Networks ClearPass 5.x, 6.0.1, y 6.0.2, y Amigopod/ClearPass Guest 3.0 a 3.9.7, permite a atacantes remotos sortear restricciones de acceso establecidas y aprobar peticiones mediante el envío de una solicitud de invitado, y luego usando "manipulación de… | |
| Modificada | Media (4.3) | 2.3% | 💥 PoC | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | Vulnerabilidad XSS en el navegador web-based device-management API en Palo Alto Networks PAN-OS anterior a 4.1.13 y 5.0.x anterior a 5.0.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de datos manipulados. | |
| Modificada | Media (4.3) | 2.8% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La característica App-ID cache en Palo Alto Networks PAN-OS anterior a 4.0.14, 4.1.x anterior a 4.1.11 y 5.0.x anterior a 5.0.2, permite a atacantes remotos evitar las políticas de seguridad establecidas a través de una petición que provoca un cacheo no válido, como se demostró mediante la identificación incorrecta… | |
| Modificada | Media (5.8) | 0.77% | — | Paloaltonetworks GlobalprotectPaloaltonetworks Netconnect | 31/8/2013 | 16/6/2026 | Palo Alto Networks GlobalProtect anterior a 1.1.7 y NetConnect, no verifican los certificados X.509 desde los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar a servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (9) | 3.2% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La administración del dispositivo mediante el interfaz de comandos en Palo Alto Networks PAN-OS anterior a 3.1.11 y 4.0.x anterior a 4.0.9, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 34896. | |
| Modificada | Alta (9) | 3.2% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La gestión del dispositivo a través del interfaz de comandos en Palo Alto Networks PAN-OS anterior a 3.1.11 y 4.0x anterior a 4.0.9, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores no especificados. Aka Ref ID 35249. | |
| Modificada | Alta (10) | 4.4% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La gestión del dispositivo a través del interfaz web en Palo Alto Networks PAN-OS anterior a 3.1.12, 4.0.x anterior a 4.0.10 y 4.1.x anterior a 4.1.4, permite a usuarios autenticados remotamente evitar la autenticación y obtener privilegios de administrador. Aka Ref ID 37034. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La gestión del dispositivo a través del interfaz de comandos en Palo Alto Networks PAN-OS anterior a 3.1.10 y 4.0.x anterior a 4.0.4, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores no especificados. Aka Ref ID 30122. | |
| Modificada | Alta (10) | 4.4% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La gestión del dispositivo a través del interfaz de comandos en Palo Alto Networks PAN-OS anterior a 3.1.12,y 4.0.x anterior a 4.0.10, y 4.1.x anterior a 4.1.4, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores no especificados. Aka Ref ID 36983. | |
| Modificada | Alta (9) | 3.1% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La administración del dispositivo mediante el interfaz de comandos en Palo Alto Networks PAN-OS 4.0.x anterior a 4.0.9 y 4.1.x anterior a 4.1.2, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 34502. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La administración del dispositivo mediante el interfaz de comandos en Palo Alto Networks PAN-OS 4.0.x anterior a 4.0.8 y 4.1.x anterior a 4.1.1, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 34502. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La administración del dispositivo mediante el interfaz de comandos en Palo Alto Networks PAN-OS 4.0.x anterior a 4.0.8, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 33080. | |
| Modificada | Media (6.3) | 1.3% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | Palo Alto Networks PAN-OS anterior a 3.1.11 y 4.0.x anterior a 4.0.9, permite a usuarios autenticados remotamente provocar una denegación de servicio (caída del servidor de administración) utilizando un comando manipulado desde la interfaz. Aka Ref ID 35254. | |
| Modificada | Media (5) | 1.3% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | Palo Alto Networks PAN-OS anterior a 4.0.9 y 4.1.x anterior a 4.1.3, almacena en texto calro las contraseñas LDAP bind en authd.log, lo que permite a atacantes dependientes del contexto obtener información sensible mediante la lectura de ese archivo. Aka Ref ID 35493. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La administración del dispositivo mediante el interfaz de comandos en Palo Alto Networks PAN-OS 4.0.x anterior a 4.0.9 y 4.1.x anterior a 4.1.2, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 34595. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La gestión del dispositivo a través del interfaz de comandos en Palo Alto Networks PAN-OS anterior a 3.1.11 y 4.0.x anterior a 4.0.8, y 4.1.x anterior a 4.1.1, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores no especificados. Aka Ref ID 34299. | |
| Modificada | Alta (10) | 4.1% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | Palo Alto Networks PAN-OS anterior a 3.1.10 y 4.0.x anterior a 4.0.5, permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 30088. | |
| Modificada | Alta (10) | 4.1% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | Palo Alto Networks PAN-OS anterior a 3.1.10 y 4.0.x anterior a 4.0.5, permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores sin especificar. Aka Ref ID 31091. | |
| Modificada | Alta (9) | 3.0% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | El interfaz de gestión de línea de comandos en Palo Alto Networks PAN-OS anterior a 3.1.10 y 4.0.x anterior a 4.0.5, permite a usuarios autenticados remotamente ejecutar comandos arbitrarios a través de vectores no especificados. Aka Ref ID 31116. | |
| Modificada | Media (4.3) | 1.6% | — | Paloaltonetworks Pan-os | 31/8/2013 | 16/6/2026 | La aplicación de gestión web UI de Palo Alto Networks PAN-OS 4.0.x anterior a 4.0.8 permite a atacantes remotos obtener información de errores a través de datos de entrada manipulados. Aka Ref ID 33139. | |
| Modificada | Alta (9.3) | 3.7% | — | Realnetworks RealplayerRealnetworks Realplayer SP | 27/8/2013 | 16/6/2026 | RealNetworks RealPlayer anterior a v16.0.3.51, y RealPlayer SP v1.0 hasta v1.1.5, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo con formato incorrecto de RealMedia. |