Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 5.9% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad infactory_port de la consola de InHand Networks InRouter302 versión V3.5.37. Una serie de peticiones de red especialmente diseñadas puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia… | |
| Modificada | Alta (8.8) | 13% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad httpd wlscan_ASP de InHand Networks InRouter302 versión V3.5.4. Una petición HTTP especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede realizar una petición HTTP autentificada… | |
| Modificada | Alta (8.8) | 5.9% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad infactory_wlan de la consola de InHand Networks InRouter302 versión V3.5.37. Una serie de peticiones de red especialmente diseñadas puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia… | |
| Modificada | Alta (8.8) | 8.6% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad daretools binary de InHand Networks InRouter302 versión V3.5.4. Una petición de red especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de peticiones… | |
| Modificada | Media (6.5) | 0.68% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad router configuration export de InHand Networks InRouter302 versión V3.5.4. Una petición de red especialmente diseñada puede conllevar a un aumento de privilegios. Un atacante puede enviar una petición HTTP para desencadenar esta… | |
| Modificada | Alta (7.2) | 5.4% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en la funcionalidad console factory de InHand Networks InRouter302 versión V3.5.4. Una petición de red especialmente diseñada puede conllevar a una ejecución de un comando. Un atacante puede enviar una secuencia de peticiones para… | |
| Modificada | Alta (7.2) | 3.4% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad console factory de InHand Networks InRouter302 versión V3.5.4. Una petición de red especialmente diseñada puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia de paquetes… | |
| Modificada | Alta (8.8) | 2.9% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de comandos en la funcionalidad console inhand de InHand Networks InRouter302 versión V3.5.4. Una petición de red especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de peticiones para desencadenar esta… | |
| Modificada | Media (6.1) | 1.0% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad web interface session cookie de InHand Networks InRouter302 versión V3.5.4. La cookie de sesión carece del flag HttpOnly, haciéndola accesible por medio de JavaScript y permitiendo así que un atacante, capaz de llevar a cabo un ataque de… | |
| Modificada | Media (6.7) | 1.3% | — | Inhandnetworks Ir302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la funcionalidad de la API httpd parse_ping_result de InHand Networks InRouter302 versión V3.5.4. Un archivo especialmente diseñado puede conllevar a una ejecución de código remota. Un atacante puede enviar una secuencia de peticiones para desencadenar esta… | |
| Modificada | Alta (8.1) | 1.8% | — | Inhandnetworks Inrouter302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escritura de archivos en la funcionalidad httpd upload.cgi de InHand Networks InRouter302 versión V3.5.4. Una petición HTTP especialmente diseñada puede conllevar a una carga de archivos arbitraria. Un atacante puede cargar un archivo malicioso para desencadenar esta vulnerabilidad | |
| Modificada | Media (6.1) | 1.5% | — | Inhandnetworks Inrouter302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad info.jsp de InHand Networks InRouter302 versión V3.5.4. Una petición HTTP especialmente diseñada puede conllevar a una ejecución arbitraria de Javascript. Un atacante puede enviar una petición HTTP para desencadenar esta… | |
| Modificada | Alta (8.8) | 2.0% | — | Inhandnetworks Inrouter302 Firmware | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la funcionalidad router configuration import de InHand Networks InRouter302 versión V3.5.4. Una petición HTTP especialmente diseñada puede conllevar a un aumento de privilegios. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad | |
| Modificada | Alta (7.5) | 0.99% | — | Stormshield Network Security | 12/5/2022 | 17/6/2026 | Se ha detectado un problema en Stormshield Network Security (SNS) versiones 4.3.x anteriores a 4.3.8. El registro de eventos del complemento ASQ sofbus lacbus desencadena una desreferencia de puntero NULL, conllevando a un bloqueo de SNS. Un atacante podría explotar esta vulnerabilidad por medio de un tráfico sofbus… | |
| Modificada | Media (4.3) | 0.55% | — | Paloaltonetworks Cortex Xsoar | 11/5/2022 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en el software Cortex XSOAR de Palo Alto Network permite a usuarios autenticados en grupos de sólo lectura generar un informe de correo electrónico que contiene información resumida sobre todos los incidentes en la instancia de Cortex XSOAR, incluidos los incidentes a los… | |
| Modificada | Media (6.7) | 0.23% | — | Paloaltonetworks Cortex XDR Agent | 11/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el software Cortex XDR agent de Palo Alto Networks en Windows que permite a un usuario local autenticado con privilegios de creación de archivos en el directorio root de Windows (como C:\) ejecutar un programa con altos privilegios. Este problema… | |
| Modificada | Media (6.7) | 0.24% | — | Paloaltonetworks Cortex XDR Agent | 11/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el software Cortex XDR agent de Palo Alto Networks en Windows que permite a un usuario local autenticado con privilegios de creación de archivos en el directorio root de Windows (como C:\) ejecutar un programa con altos privilegios. Este problema… | |
| Modificada | Alta (7.2) | 1.6% | — | Paloaltonetworks Pan-os | 11/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad en el software PAN-OS de Palo Alto Networks que permite a un administrador autenticado de PAN-OS basado en la red cargar una configuración creada específicamente que interrumpe los procesos del sistema y potencialmente ejecuta código arbitrario con privilegios de root cuando la… | |
| Modificada | Alta (8.1) | 21% | — | Arubanetworks 5406r FirmwareArubanetworks 2920 FirmwareArubanetworks 2930f FirmwareArubanetworks 2930m Firmware+7 | 10/5/2022 | 17/6/2026 | Se ha detectado Una vulnerabilidad de Ejecución de Código Remota arbitrario en las versiones de ArubaOS-Switch Devices: ArubaOS-Switch 15.xx.xxxx: Todas las versiones; ArubaOS-Switch 16.01.xxxx: Todas las versiones; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 e inferiores; ArubaOS-Switch 16.03.xxxx: Todas las versiones;… | |
| Modificada | Crítica (9.8) | 23% | — | Arubanetworks 5406r FirmwareArubanetworks 3810m FirmwareArubanetworks 2920 FirmwareArubanetworks 2930f Firmware+7 | 10/5/2022 | 17/6/2026 | Se ha detectado Una vulnerabilidad de Ejecución de Código Remota arbitraria en las versiones de ArubaOS-Switch Devices: ArubaOS-Switch 15.xx.xxxx: Todas las versiones; ArubaOS-Switch 16.01.xxxx: Todas las versiones; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 e inferiores; ArubaOS-Switch 16.03.xxxx: Todas las versiones;… | |
| Modificada | Alta (8.8) | 35% | 💥 Exploit | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función updateVersion en /cgi-bin/luci/api/wireless | |
| Modificada | Crítica (9.8) | 2.1% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función checkNet en /cgi-bin/luci/api/auth | |
| Modificada | Alta (8.8) | 1.8% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función runPackDiagnose en /cgi-bin/luci/api/diagnose | |
| Modificada | Alta (8.8) | 1.8% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función doSwitchApi en /cgi-bin/luci/api/switch | |
| Modificada | Alta (8.8) | 1.8% | — | Ruijienetworks Reyeeos | 4/5/2022 | 9/7/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función switchFastDhcp en /cgi-bin/luci/api/diagnose |