Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de divulgación de información autenticada remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.8) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autorización remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.5) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de divulgación de información autenticada remota en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, versiones 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad… | |
| Modificada | Media (4.9) | 0.98% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo server-side request forgery (ssrf) autenticado de forma remota en versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manage que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autentificados en Aruba ClearPass Policy Manager versiones 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.1) | 2.2% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos remotos autenticados en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (10) | 2.9% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.1) | 0.56% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo cross site scripting (xss) reflejado de forma remota en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta… | |
| Modificada | Crítica (10) | 2.9% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (10) | 3.3% | — | Arubanetworks Clearpass Policy Manager | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manage versiones: 6.10.4 y anteriores, 6.9.9 y anteriores, 6.8.9-HF2 y anteriores, 6.7.x y anteriores. Aruba ha publicado actualizaciones de ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 0.97% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/?page=user/manage_user&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/?page=posts/view_post&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/members/view_member.php?id= | |
| Modificada | Media (6.5) | 0.87% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una eliminación de archivos por medio de /sns/classes/Master.php?f=delete_img | |
| Modificada | Alta (8.8) | 1.1% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad en la contraseña embebida en la funcionalidad console infactory de InHand Networks InRouter302 versión V3.5.37. Una petición de red especialmente diseñada puede conllevar a una ejecución de operaciones privilegiadas. Un atacante puede enviar una secuencia de peticiones para desencadenar… | |
| Modificada | Alta (8.8) | 3.3% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades de comprobación de entrada inapropiada en la funcionalidad libnvram.so nvram_import de InHand Networks InRouter302 versión V3.5.4. Un archivo especialmente diseñado puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia de peticiones para… | |
| Modificada | Alta (8.8) | 2.9% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presentan múltiples vulnerabilidades de comprobación de entrada inapropiadas en la funcionalidad libnvram.so nvram_import de InHand Networks InRouter302 versión V3.5.4. Un archivo especialmente diseñado puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia de peticiones para… | |
| Modificada | Alta (8.8) | 3.3% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de comprobación de entrada inapropiada en la funcionalidad libnvram.so nvram_import de InHand Networks InRouter302 versión V3.5.4. Un archivo especialmente diseñado puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia de peticiones para… | |
| Modificada | Alta (8.8) | 4.9% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad infactory_net de la consola de InHand Networks InRouter302 versión V3.5.37. Una serie de peticiones de red especialmente diseñadas puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia… | |
| Modificada | Media (6.5) | 1.3% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de actualización de firmware en la funcionalidad iburn firmware checks de InHand Networks InRouter302 versión V3.5.37. Una petición HTTP especialmente diseñada puede conllevar a una actualización del firmware. Un atacante puede enviar una secuencia de peticiones para desencadenar esta… |