Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.7% | — | Cisco Secure Network Analytics | 27/5/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en la web de Cisco Secure Network Analytics, anteriormente Cisco Stealthwatch Enterprise, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios como administrador en el sistema operativo subyacente. Esta vulnerabilidad se debe a la… | |
| Modificada | Media (4.6) | 0.30% | — | Dell EMC Networker | 26/5/2022 | 17/6/2026 | Dell EMC NetWorker versiones 19.1.x, 19.1.0.x, 19.1.1.x, 19.2.x, 19.2.0.x, 19.2.1.x 19.3.x, 19.3.0.x, 19.4.x, 19.4.0.x, 19.5.x,19.5.0.x, 19.6 y 19.6.0.1 y 19. 6.0.2, contienen una vulnerabilidad de comprobación inapropiada de certificado con desajuste de host en el puerto 5671 de Rabbitmq que podría permitir a… | |
| Modificada | Media (5.4) | 0.50% | — | Simple Social Networking Site Project Simple Social Networking Site | 24/5/2022 | 17/6/2026 | Simple Social Networking Site versión v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de /sns/classes/Users.php?f=save, firstname | |
| Modificada | Alta (8.8) | 1.5% | 💥 PoC | Emcosoftware MSI Package BuilderEmcosoftware Network InventoryEmcosoftware Network Software ScannerEmcosoftware Ping Monitor+4 | 23/5/2022 | 9/7/2026 | Algunos productos de software de EMCO están afectados por: CWE-494: Descarga de Código sin Comprobación de Integridad. Esto afecta a MSI Package Builder para Windows versión 9.1.4 y Remote Installer para Windows versión 6.0.13 y Ping Monitor para Windows versión 8.0.18 y Remote Shutdown para Windows versión 7.2.2 y… | |
| Modificada | Crítica (9.8) | 0.87% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+25 | 19/5/2022 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la… | |
| Modificada | Alta (7.3) | 0.82% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado es vulnerable dentro de una ruta específica en la que un usuario puede cargar un paquete diseñado en el sistema. Un atacante podría abusar de estos datos controlados por el usuario para ejecutar comandos arbitrarios en el servidor | |
| Modificada | Alta (7.5) | 0.97% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado es vulnerable a una exfiltración de datos previa a una autenticación mediante una neutralización inapropiada de elementos especiales usados en un comando SQL. Esto podría permitir a un atacante exfiltrar datos sobre las cuentas y dispositivos de otros usuarios | |
| Modificada | Crítica (9.8) | 1.9% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado es vulnerable a una ejecución de código en el servidor de alojamiento de cnMaestro. Esto podría permitir a un atacante remoto cambiar los ajustes de configuración del servidor | |
| Modificada | Alta (7.5) | 0.98% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado es vulnerable a una escritura arbitraria de archivos mediante la limitación inapropiada de un nombre de ruta a un directorio restringido dentro de una ruta específica. Si un atacante suministraba cartas de salto de ruta (../) como parte de un nombre de archivo, el servidor guardaría el… | |
| Modificada | Alta (7.5) | 0.88% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El On-Premise afectado es vulnerable a una exfiltración de datos mediante la neutralización inapropiada de elementos especiales usados en un comando SQL. Esto podría permitir a un atacante exfiltrar y volcar todos los datos contenidos en la base de datos de cnMaestro | |
| Modificada | Crítica (9.8) | 1.8% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | El cnMaestro On-Premise afectado permite a un atacante no autenticado acceder al servidor de cnMaestro y ejecutar código arbitrario con los privilegios del servidor web. Esta falta de comprobación podría permitir a un atacante añadir datos arbitrarios al comando del registrador | |
| Modificada | Alta (7.8) | 0.27% | — | Cambiumnetworks Cnmaestro | 17/5/2022 | 17/6/2026 | cnMaestro es vulnerable a una escalada de privilegios local. Por defecto, un usuario no presenta privilegios de root. Sin embargo, un usuario puede ejecutar scripts como sudo, lo que podría permitir a un atacante alcanzar privilegios de root cuando ejecute scripts de usuario fuera de los comandos permitidos | |
| Modificada | Alta (8.8) | 2.6% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en Fidelis Network and Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web usando el valor "update_checkfile" para el parámetro "filename". La vulnerabilidad podría permitir que una petición HTTP especialmente diseñada ejecute comandos del sistema en el… | |
| Modificada | Alta (8.8) | 2.6% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en Fidelis Network y Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web usando el valor "check_vertica_upgrade" para el parámetro "cpIp". La vulnerabilidad podría permitir que una petición HTTP especialmente diseñada ejecute comandos del sistema en el… | |
| Modificada | Alta (8.8) | 2.6% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en Fidelis Network y Deception CommandPost permite una inyección de comandos autenticados mediante la interfaz web usando el valor "feed_comm_test" para el parámetro "feed". La vulnerabilidad podría permitir que una petición HTTP especialmente diseñada ejecute comandos del sistema en el CommandPost… | |
| Modificada | Alta (8.8) | 0.97% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en Fidelis Network y Deception CommandPost permite una inyección SQL mediante la interfaz web por parte de un atacante con acceso a nivel de usuario. La vulnerabilidad está presente en Fidelis Network y Deception versiones anteriores a 9.4.5. Se presentan parches y actualizaciones disponibles para… | |
| Modificada | Alta (8.8) | 1.3% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en rconfig "remote_text_file" permite a un atacante con acceso a nivel de usuario a la CLI inyectar comandos a nivel de usuario en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception, así como en los componentes vecinos de Fidelis. La vulnerabilidad está presente… | |
| Modificada | Alta (8.8) | 1.5% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en rconfig "cert_utils" permite a un atacante con acceso de nivel de usuario a la CLI inyectar comandos de nivel root en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception, así como en los componentes vecinos de Fidelis. La vulnerabilidad está presente en Fidelis… | |
| Modificada | Alta (8.8) | 1.5% | — | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Una vulnerabilidad en rconfig "date" permite a un atacante con acceso de nivel de usuario a la CLI inyectar comandos de nivel root en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception, así como en los componentes vecinos de Fidelis. La vulnerabilidad está presente en Fidelis… | |
| Modificada | Alta (7.8) | 0.52% | 💥 PoC | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Unos permisos de archivo inapropiados en los componentes CommandPost, Collector y Sensor de Fidelis Network and Deception permiten a un atacante con acceso local y administrativo a la CLI modificar los archivos de script afectados, lo que podría resultar en una ejecución de comandos arbitrarios como root tras el… | |
| Modificada | Alta (7.8) | 0.39% | 💥 PoC | Fidelissecurity DeceptionFidelissecurity Network | 17/5/2022 | 17/6/2026 | Unos permisos de archivo inapropiados en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception permiten a un atacante con acceso local y administrativo a la CLI modificar los archivos afectados y permitir una escalada de privilegios equivalente a la del usuario root. La vulnerabilidad… | |
| Modificada | Media (5.4) | 0.58% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo cross-site scripting (xss) almacenado y autenticado de forma remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta… | |
| Modificada | Media (4.8) | 0.57% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de cross-site scripting (xss) almacenada y autenticada de forma remota en Aruba ClearPass Policy Manager versiones 6.10.4 y siguientes, 6.9.9 y siguientes, 6.8.9-HF2 y siguientes, 6.7.x y siguientes. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta… | |
| Modificada | Alta (7.2) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad |