Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.85%—Arubanetworks Aos-cx6/9/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de AOS-CX podría permitir a un atacante remoto no autenticado obtener una huella digital de la versión exacta de AOS-CX que es ejecutada en el switch. Esto permite que un atacante recupere información que podría ser usada para apuntar con mayor…
ModificadaMedia (4.3)0.32%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches…
ModificadaMedia (4.3)0.32%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches…
ModificadaMedia (4.3)0.32%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches…
ModificadaMedia (4.3)0.32%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en el procesamiento de datos de paquetes por el servicio LLDP de AOS-CX. Una explotación con éxito de estas vulnerabilidades puede permitir a un atacante impactar la disponibilidad del servicio LLDP de AOS-CX y/o el plano de administración del switch en ArubaOS-CX Switches…
ModificadaAlta (8.8)1.2%—Arubanetworks Aos-cx6/9/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de AOS-CX podría permitir a un usuario remoto autenticado privilegiado de sólo lectura escalar sus permisos a los de un usuario administrativo. Una explotación con éxito de esta vulnerabilidad permite a un atacante escalar los privilegios más allá de su…
ModificadaAlta (7.2)1.7%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan vulnerabilidades de inyección de comandos autenticados en el motor de análisis de red AOS-CX por medio de scripts NAE. Una explotación con éxito de estas vulnerabilidades resulta en la capacidad de ejecutar comandos arbitrarios como un usuario privilegiado en el sistema operativo subyacente, conllevando a…
ModificadaAlta (7.8)0.60%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en la interfaz de línea de comandos de AOS-CX que podrían conllevar a una inyección de comandos autenticados. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, conllevando a un compromiso completo…
ModificadaAlta (7.8)0.57%—Arubanetworks Aos-cx6/9/202217/6/2026
Se presentan múltiples vulnerabilidades en la interfaz de línea de comandos de AOS-CX que podrían conllevar a una inyección de comandos autenticados. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, conllevando a un compromiso completo…
ModificadaAlta (8.8)0.42%—Arubanetworks Aos-cx6/9/202217/6/2026
AOS-CX carece de protecciones Anti-CSRF en las operaciones de cambio de estado. Esto puede ser potencialmente explotado por un atacante para ejecutar comandos en el contexto de otro usuario en ArubaOS-CX Switches versión(es): AOS-CX 10.10.xxxx: 10.10.0002 y anteriores, AOS-CX 10.09.xxxx: 10.09.1020 y anteriores,…
ModificadaAlta (8.8)0.42%—Arubanetworks Aos-cx6/9/202217/6/2026
AOS-CX carece de protecciones Anti-CSRF en las operaciones de cambio de estado. Esto puede ser potencialmente explotado por un atacante para ejecutar comandos en el contexto de otro usuario en ArubaOS-CX Switches versión(es): AOS-CX 10.10.xxxx: 10.10.0002 y anteriores, AOS-CX 10.09.xxxx: 10.09.1020 y anteriores,…
ModificadaAlta (7.2)1.4%—Osgeo Geonetwork5/9/202217/6/2026
Un atacante privilegiado en GeoNetwork versiones anteriores a 3.12.0 y versiones 4.x anteriores a 4.0.4, puede usar el script previo del recolector de directorios para ejecutar comandos arbitrarios del Sistema Operativo de forma remota en la infraestructura de alojamiento. Para llevarlo a cabo es requerida una cuenta…
ModificadaMedia (6.5)0.40%—Dell EMC Networker30/8/202217/6/2026
Dell EMC NetWorker versiones 19.2.1.x 19.3.x, 19.4.x, 19.5.x, 19.6.x y 19.7.0.0, contienen una vulnerabilidad de Manejo Inapropiado de Permisos o Privilegios Insuficientes. Un usuario autenticado que no sea administrador podría aprovechar esta vulnerabilidad y conseguir acceso a recursos restringidos
ModificadaAlta (8.8)78%—Zohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine OpmanagerZohocorp Manageengine Opmanager MSP+229/8/202217/6/2026
Zoho ManageEngine OpManager, OpManager Plus, OpManager MSP, Network Configuration Manager, NetFlow Analyzer y OpUtils versiones anteriores a 125658, 126003, 126105 y 126120, permiten a usuarios autenticados realizar cambios en la base de datos que conllevan a una ejecución de código remota en la función NMAP
ModificadaMedia (4.9)0.76%—Ericsson Network Manager26/8/202217/6/2026
En Ericsson Network Manager (ENM) versiones anteriores a 21.2, los usuarios que pertenecen al mismo grupo de autorización de AMOS pueden recuperar los datos de determinados archivos de registro. Todos los usuarios de AMOS son considerados usuarios altamente privilegiados en el sistema ENM y todos deben ser previamente…
ModificadaAlta (7.5)1.6%—Dogtagpki Network Security Services FOR JavaRedhat Enterprise LinuxDebian Linux24/8/202217/6/2026
Se ha encontrado un fallo en JSS, que no libera apropiadamente toda la memoria. Con el tiempo, la memoria desperdiciada es acumulada en la memoria del servidor, saturando la RAM del mismo. Este fallo permite a un atacante forzar la invocación de un proceso fuera de memoria, causando una denegación de servicio.
ModificadaAlta (7.5)0.75%—Stormshield Network Security24/8/202217/6/2026
Inundar las versiones 3.7.0 a 3.7.29, 3.11.0 a 3.11.17, 4.2.0 a 4.2.10, y 4.3.0 a 4.3.6 del cortafuegos SNS con tráfico forjado específico, puede conducir a un DoS SNS
ModificadaMedia (4.4)0.20%—Intel Ethernet Controller Xxv710 FirmwareIntel Ethernet Controller Xl710 FirmwareIntel Ethernet Controller V710 FirmwareIntel Ethernet Controller X710 Firmware+318/8/202217/6/2026
Un control de acceso inapropiado en el firmware de algunos controladores y adaptadores Ethernet de las series Intel(R) 700 y 722 versiones anteriores a 8.5 y 1.5.5, puede permitir que un usuario privilegiado permita potencialmente la denegación de servicio por medio de acceso local.
ModificadaAlta (7.2)1.5%—Nintendo Wi-fi Network Adaptor WAP 001 Firmware16/8/202217/6/2026
Una vulnerabilidad de inyección de comandos del Sistema Operativo en el adaptador de red Wi-Fi de Nintendo WAP-001 Todas las versiones permite a un atacante con un privilegio administrativo ejecutar comandos arbitrarios del sistema operativo por medio de vectores no especificados.
ModificadaAlta (7.2)1.2%—Nintendo Wi-fi Network Adaptor WAP 001 Firmware16/8/202217/6/2026
Una vulnerabilidad de desbordamiento del búfer en el adaptador de red Wi-Fi de Nintendo WAP-001 Todas las versiones permite a un atacante con un privilegio administrativo ejecutar código arbitrario por medio de vectores no especificados.
ModificadaAlta (8.8)0.49%—Eyeofnetwork Eyes OF Network WEB15/8/202217/6/2026
Pueden realizarse ataques de tipo cross-site request forgery contra la aplicación web Eyes of Network, debido a la ausencia de protecciones adecuadas. Un atacante puede, por ejemplo, eliminar el usuario administrador dirigiendo a un usuario autenticado a la URL…
ModificadaMedia (6.1)0.63%—Eyeofnetwork Eyes OF Network WEB15/8/202217/6/2026
Una neutralización inapropiada de la entrada durante la generación de la página web deja a la aplicación web Eyes of Network vulnerable a ataques de tipo cross-site scripting en los archivos /module/admin_notifiers/rules.php y /module/report_event/indext.php por medio de los parámetros rule_notification, rule_name y…
ModificadaAlta (8.8)1.0%—Eyeofnetwork Eyes OF Network WEB15/8/202217/6/2026
Una neutralización inapropiada de los elementos especiales deja a la aplicación web Eyes of Network vulnerable a un ataque de inyección iFrame, por medio del parámetro url del archivo /module/module_frame/index.php.
ModificadaAlta (8.8)80%—Zohocorp Manageengine Firewall AnalyzerZohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine Opmanager+310/8/202217/6/2026
Zoho ManageEngine OpManager, OpManager Plus, OpManager MSP, Network Configuration Manager, NetFlow Analyzer y OpUtils versiones anteriores a 29-07-2022 hasta 30-07-2022 ( 125658, 126003, 126105 y 126120) permiten a usuarios autenticados realizar cambios en la base de datos que conllevan a una ejecución de código remota
AnalizadaAlta (7.5)7.3%💥 ExploitZohocorp Manageengine Firewall AnalyzerZohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine Opmanager+310/8/202217/6/2026
Zoho ManageEngine OpManager, OpManager Plus, OpManager MSP, Network Configuration Manager, NetFlow Analyzer, Firewall Analyzer y OpUtils versiones anteriores a 27-07-2022 hasta 28-07-2022 (125657, 126002, 126104 y 126118) permiten a atacantes no autenticados obtener la clave API de un usuario y luego acceder a APIs…