Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.42% | — | Eyesofnetwork WEB Interface | 8/11/2022 | 17/6/2026 | Se descubrió que EyesOfNetwork Web Interface v5.3 contiene una vulnerabilidad de cross-site scripting (XSS) reflejada a través del componente /lilac/main.php. | |
| Modificada | Media (4.8) | 0.40% | — | Eyesofnetwork WEB Interface | 8/11/2022 | 17/6/2026 | Se descubrió que la interfaz web EyesOfNetwork v5.3 contiene una vulnerabilidad de cross-site scripting (XSS) reflejada a través del componente /module/admin_bp/add_application.php. | |
| Modificada | Media (4.8) | 0.40% | — | Eyesofnetwork WEB Interface | 8/11/2022 | 17/6/2026 | Se descubrió que EyesOfNetwork Web Interface v5.3 contiene una vulnerabilidad de cross-site scripting (XSS) reflejada a través del componente /module/report_event/index.php. | |
| Modificada | Crítica (9.8) | 1.00% | — | Democritus D8s-networking | 7/11/2022 | 17/6/2026 | La red d8s para Python, distribuida en PyPI, incluía un posible backdoor de ejecución de código insertada por un tercero. Un posible backdoor de ejecución de código insertada por terceros es el paquete democritus-user-agents. La versión afectada de d8s-htm es 0.1.0. | |
| Modificada | Crítica (9.8) | 1.1% | — | Democritus D8s-networking | 7/11/2022 | 17/6/2026 | La red d8s para Python, distribuida en PyPI, incluía un posible backdoor de ejecución de código insertada por un tercero. Un posible backdoor de ejecución de código insertada por terceros es el paquete democritus-json. La versión afectada de d8s-htm es 0.1.0. | |
| Modificada | Alta (7.5) | 1.8% | — | StrongswanCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 31/10/2022 | 17/6/2026 | strongSwan anterior a 5.9.8 permite a atacantes remotos provocar una Denegación de Servicio en el complemento de revocación enviando un certificado de entidad final (y CA intermedia) manipulado que contiene una URL CRL/OCSP que apunta a un servidor (bajo el control del atacante) que no responde adecuadamente pero (por… | |
| Modificada | Crítica (9.8) | 1.7% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 28/10/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar comandos… | |
| Modificada | Crítica (9.8) | 1.5% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 28/10/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto no autenticado evite la autenticación. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener privilegios administrativos, lo que… | |
| Modificada | Crítica (9.8) | 1.5% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 28/10/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto no autenticado evite la autenticación. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener privilegios administrativos, lo que… | |
| Modificada | Media (5.3) | 0.79% | — | Paessler Prtg Network Monitor | 25/10/2022 | 17/6/2026 | PRTG Network Monitor versiones hasta 22.2.77.2204, no evita la entrada personalizada para el icono de un dispositivo, que puede ser modificado para insertar contenido arbitrario en la etiqueta de estilo para ese dispositivo. Cuando la página del dispositivo es cargada, los datos arbitrarios de las Hojas de Estilo en… | |
| Modificada | Alta (7.5) | 0.76% | — | Mozilla Network Security Services | 14/10/2022 | 17/6/2026 | Una vulnerabilidad encontrada en nss. Por esta vulnerabilidad de seguridad, el cliente nss es bloqueado sin un certificado de usuario en la base de datos y esto puede conllevar a un fallo de segmentación o un bloqueo | |
| Modificada | Alta (7.5) | 0.63% | — | Cassianetworks Access Controller | 14/10/2022 | 17/6/2026 | Un atacante puede ser capaz de usar minify route con una ruta relativa para visualizar cualquier archivo en Cassia Networks Access Controller versiones anteriores a 2.0.1 | |
| Modificada | Alta (7.2) | 0.87% | — | Resiot IOT Platform AND Lorawan Network Server | 13/10/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL en ResIOT IOT Platform + LoRaWAN Network Server versiones hasta 4.1.1000114, por medio de una petición POST diseñada a /ResiotQueryDBActive | |
| Modificada | Media (5.4) | 0.48% | — | Resiot IOT Platform AND Lorawan Network Server | 13/10/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross Site Scripting (XSS) en ResIOT IOT Platform + LoRaWAN Network Server versiones hasta 4.1.1000114, por medio de los campos del formulario | |
| Modificada | Alta (8.8) | 0.45% | — | Resiot IOT Platform AND Lorawan Network Server | 13/10/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en ResIOT ResIOT IOT Platform + LoRaWAN Network Server versiones hasta 4.1.1000114, permite a atacantes añadir nuevos usuarios administradores a la plataforma u otros impactos no especificados | |
| Modificada | Crítica (9.8) | 1.6% | — | Arraynetworks Arrayos AG | 13/10/2022 | 17/6/2026 | Array Networks AG/vxAG con ArrayOS AG versiones anteriores a 9.4.0.469, permite una inyección de comandos no autenticados que conlleva a una escalada de privilegios y un control del sistema. NOTA: ArrayOS AG versión 10.x no está afectado | |
| Modificada | Alta (8.1) | 0.95% | — | Paloaltonetworks Pan-os | 12/10/2022 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en la interfaz web de Palo Alto Networks PAN-OS versión 8.1, permite a un atacante basado en la red con conocimientos específicos del firewall o dispositivo Panorama de destino hacerse pasar por un administrador de PAN-OS existente y llevar a cabo acciones privilegiadas | |
| Modificada | Crítica (9.8) | 1.6% | — | Democritus D8s-networking | 11/10/2022 | 17/6/2026 | El paquete d8s-networking para Python, distribuido en PyPI, incluía una potencial puerta trasera de ejecución de código insertada por un tercero. La puerta trasera es el paquete democritus-hashes. La versión afectada es 0.1.0 | |
| Modificada | Media (6.5) | 0.55% | — | Solarwinds Network Configuration Manager | 10/10/2022 | 17/6/2026 | Una entidad del producto Network Configuration Manager está configurada inapropiadamente y expone el campo de la contraseña al Servicio de Información de Solarwinds (SWIS). Las credenciales expuestas están cifradas y requieren un acceso autenticado con un rol de NCM | |
| Modificada | Media (6.1) | 0.67% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10 podría permitir a un atacante remoto conducir un ataque de tipo cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Una explotación con éxito podría permitir a un atacante ejecutar código de script… | |
| Modificada | Media (4.9) | 0.85% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Denegación de Servicio (DoS) no autenticado en el manejo de determinadas cadenas SSID por Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del AP afectado de Aruba InstantOS… | |
| Modificada | Media (6.5) | 0.46% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio (DoS) no autenticada en el manejo de determinadas cadenas SSID por parte de Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad resulta en la capacidad de interrumpir la operación normal del AP afectado de Aruba InstantOS… | |
| Modificada | Alta (7.8) | 0.73% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos autenticados en la interfaz de línea de comandos de Aruba InstantOS y ArubaOS versión 10. Una explotación con éxito de esta vulnerabilidad resulta en la capacidad de ejecutar comandos arbitrarios como un usuario privilegiado en el sistema operativo subyacente de… | |
| Modificada | Media (5.4) | 0.71% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10 ,podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Una explotación con éxito podría permitir a un atacante ejecutar código… | |
| Modificada | Crítica (9.8) | 1.4% | — | Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware | 7/10/2022 | 17/6/2026 | Se presentan vulnerabilidades de desbordamiento de búfer no autenticado en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10. Una explotación exitosa resulta en la ejecución de comandos arbitrarios en el sistema operativo subyacente de Aruba InstantOS versiones 6.4.x: 6.4.4.8-4.2.4.20 y… |