Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.6)2.5%⚠ Explotación activaPaloaltonetworks Pan-os10/8/202217/6/2026
Una mala configuración de la política de filtrado de URL de PAN-OS podría permitir a un atacante basado en la red conducir ataques de denegación de servicio TCP reflejados y amplificados (RDoS). El ataque de denegación de servicio parecería originarse desde un firewall de la serie PA (hardware), la serie VM (virtual)…
ModificadaCrítica (9.8)19%💥 PoCZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+145/8/202214/7/2026
zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el…
ModificadaAlta (7.5)0.83%—Chia Network Cat1 Standard29/7/202217/6/2026
Se ha detectado un problema de inflación en Chia Network CAT1 Standard versión 1.0.0. Los tokens acuñados previamente en la blockchain de Chia usando el estándar CAT1 pueden ser inflados de forma arbitraria por cualquier poseedor de cualquier cantidad del token. La cantidad total del token puede incrementarse tanto…
ModificadaAlta (7.5)0.96%💥 PoCSimplenetwork Project Simplenetwork28/7/202217/6/2026
Se ha detectado que SimpleNetwork TCP Server commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496, contenía una vulnerabilidad de doble liberación que es explotada por medio de paquetes TCP diseñados
ModificadaAlta (7.5)1.4%—Openteknik Open Source Social Network25/7/202217/6/2026
Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de inyección HTML por medio del parámetro location en http://ip_address/:port/ossn/home
ModificadaMedia (5.4)1.1%💥 PoCOpenteknik Open Source Social Network25/7/202217/6/2026
Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del módulo Group Timeline
ModificadaAlta (7.2)2.1%—Openteknik Open Source Social Network25/7/202217/6/2026
Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de carga de archivos arbitraria por medio del componente /ossn/administrator/com_installer. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaMedia (4.8)0.89%—Openteknik Open Source Social Network25/7/202217/6/2026
Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo SitePages
ModificadaMedia (5.4)1.1%💥 PoCOpenteknik Open Source Social Network25/7/202217/6/2026
Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo News Feed
ModificadaMedia (5.4)1.1%💥 PoCOpenteknik Open Source Social Network25/7/202217/6/2026
Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo Users Timeline
ModificadaAlta (8.2)2.9%—Zohocorp Manageengine OpmanagerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Firewall Analyzer18/7/202217/6/2026
ManageEngine Password Manager Pro versiones 12100 y anteriores y OPManager versiones 126100 y anteriores son vulnerables a una creación no autorizada de archivos y directorios en un equipo servidor
ModificadaAlta (7.5)0.98%—IBM Qradar Network Security12/7/202217/6/2026
IBM QRadar Network Security versiones 5.4.0 y 5.5.0, divulga información confidencial a usuarios no autorizados que podría usarse para montar otros ataques contra el sistema. IBM X-Force ID: 174339
ModificadaAlta (7.5)0.82%—IBM Qradar Network Security12/7/202217/6/2026
IBM QRadar Network Security versiones 5.4.0 y 5.5.0 contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID: 174337
ModificadaMedia (4.8)0.43%—HPE Flexnetwork 5130 EI FirmwareHPE Flexfabric 5945 Firmware8/7/202217/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en algunos productos switch HPE FlexNetwork y FlexFabric. La vulnerabilidad podría ser explotada remotamente para permitir un ataque de tipo cross site scripting (XSS). HPE ha realizado las siguientes actualizaciones de software para resolver la…
ModificadaMedia (6.5)0.73%—Jenkins HPE Network Virtualization30/6/202217/6/2026
Jenkins HPE Network Virtualization Plugin versión 1.0, almacena contraseñas sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde pueden ser visualizadas por usuarios con acceso al sistema de archivos del controlador de Jenkins
ModificadaCrítica (9.8)2.9%—Eyesofnetwork30/6/202217/6/2026
EyesOfNetwork versiones anteriores a 07-07-2021, presenta una vulnerabilidad de Ejecución de Código Remota en la página de configuración de las opciones de correo. En la ubicación de la aplicación "sendmail" en la página de configuración de "cacti" (por defecto/usr/sbin/sendmail) es posible ejecutar cualquier comando,…
ModificadaCrítica (9.1)0.89%—Ruijienetworks Rg-eg350 Firmware25/6/202217/6/2026
Se ha detectado que RG-EG series gateway EG350 EG_RGOS versión 11.1(6) contiene una vulnerabilidad de inyección SQL por medio de la función get_alarmAction en el archivo /alarm_pi/alarmService.php
ModificadaAlta (8.8)0.83%—IBM Sevone Network Performance Management7/6/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en SevOne Network Management System versiones hasta 5.7.2.22. Este problema afecta a la página del administrador de dispositivos. Una inyección conlleva a una escalada de privilegios. El ataque puede iniciarse de forma remota
ModificadaAlta (8.8)0.82%—IBM Sevone Network Performance Management7/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SevOne Network Management System versiones hasta 5.7.2.22. Esta vulnerabilidad afecta al Resumen de Alertas. La manipulación conlleva a una inyección sql. El ataque puede ser iniciado remotamente
ModificadaAlta (8.8)4.1%—IBM Sevone Network Performance Management7/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SevOne Network Management System versiones hasta 5.7.2.22. Esto afecta al archivo traceroute.php del Traceroute Handler. La manipulación conlleva a una escalada de privilegios con una inyección de comandos. Es posible iniciar el ataque de forma remota
ModificadaAlta (8.8)1.6%—Realnetworks Realplayer5/6/202217/6/2026
En Real Player versiones hasta 20.1.0.312, los atacantes pueden ejecutar código arbitrario al colocar un nombre de ruta compartido UNC (para un archivo DLL) en un archivo RAM
ModificadaCrítica (9.6)2.8%—Realnetworks Realplayer3/6/202217/6/2026
En Real Player versión 20.0.8.310, Se presenta una vulnerabilidad de ejecución de código arbitraria remota DCP:// URI. Esto es un protocolo de URL interno usado por Real Player para hacer referencia a un archivo que contiene una URL. Es posible inyectar código de script a dominios arbitrarios. También es posible…
ModificadaCrítica (9.8)4.5%—Realnetworks Realplayer3/6/202217/6/2026
En Real Player versiones 20.0.7.309 y 20.0.8.310, la función external::Import() permite la descarga de tipos de archivos arbitrarios y un Salto de Directorio, conllevando a una Ejecución de Código Remota. Esto ocurre porque es posible plantar ejecutables en la carpeta de inicio (también podría ocurrir la plantación de…
ModificadaCrítica (9.8)3.3%—Realnetworks Realplayer3/6/202217/6/2026
En Real Player versión 20.0.8.310, el Control G2 permite la inyección de javascript no seguro: URIs en páginas locales de error HTTP (mostradas por el núcleo de Internet Explorer). Esto conlleva a una ejecución de código arbitrario
ModificadaAlta (7.5)1.5%—Verizon 4G LTE Network Extender Firmware2/6/202217/6/2026
Verizon 4G LTE Network Extender GA4.38 - versión V0.4.038.2131 usa un algoritmo débil de generación de contraseñas de administrador por defecto que genera contraseñas accesibles a atacantes no autenticados por medio de la página de inicio de sesión webUI