Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer no autenticadas en la interfaz de administración web de Aruba InstantOS y ArubaOS versión 10. Una explotación exitosa resulta en la ejecución de comandos arbitrarios en el sistema operativo subyacente de Aruba InstantOS versiones 6.4.x: 6.4.4.8-4.2.4.20 y…
ModificadaCrítica (9.8)2.1%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una…
ModificadaCrítica (9.8)2.1%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una…
ModificadaCrítica (9.8)1.9%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una…
ModificadaCrítica (9.8)1.9%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware7/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remota no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de administración de AP de Aruba Networks) (8211). Una…
ModificadaCrítica (9.8)2.0%—Arubanetworks ArubaosArubanetworks InstantSiemens Scalance W1750d Firmware6/10/202217/6/2026
Se presentan vulnerabilidades de desbordamiento de búfer en múltiples servicios subyacentes que podrían conllevar a una ejecución de código remoto no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP de PAPI (protocolo de gestión de AP de Aruba Networks) (8211). Una explotación…
ModificadaCrítica (9.8)1.1%—Eyesofnetwork27/9/202217/6/2026
Se ha detectado un problema en EyesOfNetwork (EON) versiones hasta 5.3.11. Puede producirse una inclusión de archivos Locales
ModificadaCrítica (9.8)0.79%—Eyesofnetwork27/9/202217/6/2026
Se ha detectado un problema en EyesOfNetwork (EON) versiones hasta 5.3.11. Puede producirse una inyección SQL no Autenticada
ModificadaCrítica (9.8)1.8%—10-strike Network Inventory Explorer23/9/202217/6/2026
Se ha detectado que 10-Strike Network Inventory Explorer versión v9.3, contiene un desbordamiento del búfer por medio de la función Add Computers.
ModificadaAlta (8.8)1.1%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en la web de ClearPass Policy Manager podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría explotar estas vulnerabilidades para obtener y modificar…
ModificadaAlta (8.8)1.1%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría explotar estas vulnerabilidades para obtener y modificar información…
ModificadaAlta (8.8)1.1%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría explotar estas vulnerabilidades para obtener y modificar información…
ModificadaAlta (8.8)1.1%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría explotar estas vulnerabilidades para obtener y modificar información…
ModificadaAlta (8.8)1.1%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de ClearPass Policy Manager. Un atacante podría explotar estas vulnerabilidades para obtener y modificar información…
ModificadaAlta (8.8)0.47%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Se presenta una vulnerabilidad en la interfaz de administración basada en la web de ClearPass Policy Manager que expone algunos endpoints a una falta de protección contra ataques de tipo Cross-Site Request Forgery (CSRF). Esto podría permitir a un atacante remoto no autenticado ejecutar entradas arbitrarias contra…
ModificadaAlta (7.5)0.84%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Se presenta una vulnerabilidad en la Interfaz de Usuario de ClearPass Policy Manager Guest que puede permitir a un atacante no autenticado enviar operaciones específicas que resulten en una condición de denegación de servicio. Una explotación con éxito de esta vulnerabilidad resulta en la indisponibilidad de la…
ModificadaAlta (7.2)1.6%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo…
ModificadaAlta (7.2)1.6%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo…
ModificadaAlta (7.2)1.6%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo…
ModificadaAlta (7.2)1.6%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo…
ModificadaAlta (7.2)1.6%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en la web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo…
ModificadaAlta (7.2)1.5%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Unas vulnerabilidades en la interfaz de administración basada en web de ClearPass Policy Manager permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo…
ModificadaAlta (7.8)0.24%—Arubanetworks Clearpass Policy Manager20/9/202217/6/2026
Una vulnerabilidad en el agente de ClearPass OnGuard para macOS podría permitir a usuarios maliciosos en una instancia de macOS elevar sus privilegios de usuario. Una explotación con éxito podría permitir a estos usuarios ejecutar código arbitrario privilegiado de nivel root en la instancia de macOS en Aruba ClearPass…
ModificadaMedia (5.5)0.22%—Paloaltonetworks Cortex XDR Agent14/9/202217/6/2026
Una vulnerabilidad de resolución de enlaces inapropiada en el agente Cortex XDR de Palo Alto Networks en dispositivos Windows permite a un atacante local leer archivos en el sistema con altos privilegios cuando es generado un archivo de soporte técnico
ModificadaMedia (6.8)0.36%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presenta una vulnerabilidad en determinados modelos de switches AOS-CX que podría permitir a un atacante con acceso a la consola de recuperación omitir la autenticación normal. Una explotación con éxito permite a un atacante omitir la autenticación del sistema y lograr el compromiso total del switch en los Switches…