Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.25% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de escalada local de privilegios en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado parches para… | |
| Modificada | Alta (7.2) | 3.9% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de directorio remoto en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado parches para… | |
| Modificada | Alta (7.2) | 2.9% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado… | |
| Modificada | Alta (7.2) | 2.9% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado… | |
| Modificada | Alta (7.2) | 2.9% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado… | |
| Modificada | Alta (7.5) | 1.3% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de divulgación remota de información confidencial en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado… | |
| Modificada | Alta (8.8) | 1.1% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL remota en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado parches para ClearPass… | |
| Modificada | Crítica (9.8) | 1.6% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado parches para… | |
| Modificada | Alta (7.2) | 1.9% | — | Arubanetworks Clearpass Policy Manager | 15/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager las versión(es): ClearPass Policy Manager 6.10.x anteriores a 6.10.2 - - ClearPass Policy Manager 6.9.x anteriores a 6.9.7-HF1 - - ClearPass Policy Manager 6.8.x anteriores a 6.8.9-HF1. Aruba ha publicado… | |
| Modificada | Alta (8.1) | 1.4% | — | Paloaltonetworks Globalprotect | 13/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en Palo Alto Networks GlobalProtect app que permite a un atacante que actúa como intermediario interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario con privilegios SYSTEM. Este problema afecta:… | |
| Modificada | Media (5.3) | 1.3% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio remota en Aruba Instant Aruba Instant versiones: 6.5.x.x: 6.5.4.18 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.10 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.4 y por debajo. Aruba ha publicado parches para Aruba Instant (IAP) que abordan esta vulnerabilidad de… | |
| Modificada | Media (6.5) | 0.98% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de acceso remoto no autorizado a archivos en Aruba Instant versiones: 6.4.x.x: 6.4.4.8-4.2.4.18 y por debajo; Aruba Instant 6.5.x.x: 6.5.4. 19 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.12 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.11 y por debajo; Aruba Instant 8.7.x.x: 8.7.1.3 y… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarias en HPE Aruba Instant (IAP) versiones: Aruba Instant 6.4.x.x: 6.4.4.8-4.2.4.17 y por debajo; Aruba Instant 6.5.x.x: 6.5.4.18 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.11 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.6 y por debajo; Aruba… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarias en HPE Aruba Instant (IAP) versiones: Aruba Instant 6.4.x.x: 6.4.4.8-4.2.4.18 y por debajo; Aruba Instant 6.5.x.x: 6.5.4.20 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.12 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.11 y por debajo; Aruba… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarias en HPE Aruba Instant (IAP) versiones: 6.4.x.x: 6.4.4.8-4.2.4.18 y por debajo; Aruba Instant 6. 5.x.x: 6.5.4.20 y por debajo; Aruba Instant 8.5.x.x: 8.5.0.12 y por debajo; Aruba Instant 8.6.x.x: 8.6.0.11 y por debajo; Aruba Instant 8.7.x.x:… | |
| Modificada | Crítica (9.8) | 2.4% | — | Arubanetworks Aruba InstantSiemens Scalance W1750d Firmware | 12/10/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de desbordamiento de búfer remoto en HPE Aruba Instant (IAP) versiones: Aruba Instant 8.7.x.x: 8.7.0.0 hasta 8.7.1.2. Aruba ha publicado parches para Aruba Instant (IAP) que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7) | 0.52% | — | Trendmicro Housecall FOR Home Networks | 29/9/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios de elementos de búsqueda no controlada en Trend Micro HouseCall for Home Networks versión 5.3.1225 y por debajo, podría permitir a un atacante escalar privilegios al colocar un archivo diseñado a medida en un directorio específico para cargar una biblioteca maliciosa.… | |
| Modificada | Alta (8.8) | 7.5% | — | Amazon AWS Workspaces | 22/9/2021 | 17/6/2026 | En Amazon AWS WorkSpaces client desde la versión 3.0.10 hasta la versión 3.1.8 en Windows, la inyección de argumentos en el manejador de workspaces:// URI puede conducir a la ejecución remota de código debido al argumento --gpu-launcher de Chromium Embedded Framework (CEF). Esto se ha corregido en la versión 3.1.9 | |
| Modificada | Crítica (9.3) | 0.84% | — | Jscom Revoworks Browser | 17/9/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en RevoWorks Browser versión 2.1.230 y anteriores, permite a un atacante omitir la restricción de acceso e intercambiar archivos no autorizados entre el entorno local y el entorno aislado o la configuración del navegador web por medio de vectores no especificados | |
| Modificada | Crítica (9.6) | 1.3% | — | Jscom Revoworks Browser | 17/9/2021 | 17/6/2026 | Una vulnerabilidad de control inapropiado de la ejecución de programas en RevoWorks Browser versión 2.1.230 y anteriores, permite a un atacante ejecutar un comando o código arbitrario por medio de vectores no especificados | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Resf Rocky LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+35 | 16/9/2021 | 6/8/2026 | Un uri-path diseñado puede causar que mod_proxy reenvíe la petición a un servidor de origen elegido por el usuario remoto. Este problema afecta a Apache HTTP Server versiones 2.4.48 y anteriores | |
| Modificada | Alta (7.8) | 0.99% | — | Autodesk Navisworks | 15/9/2021 | 17/6/2026 | Un archivo DWG diseñado maliciosamente en Autodesk Navisworks versiones 2019, 2020, 2021, 2022, puede ser forzado a escribir más allá de los límites asignados cuando se analizan los archivos DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.99% | — | Autodesk Navisworks | 15/9/2021 | 17/6/2026 | Un archivo DWG diseñado maliciosamente en Autodesk Navisworks versiones 2019, 2020, 2021, 2022, puede ser forzado a leer más allá de los límites asignados cuando se analizan los archivos DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.30% | — | Autodesk Navisworks | 15/9/2021 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria para archivos PDF en Autodesk Navisworks versiones 2019, 2020, 2021, 2022, puede conllevar a una ejecución de código mediante archivos DLL maliciosamente diseñados | |
| Modificada | Alta (7.8) | 0.96% | — | Autodesk Navisworks | 15/9/2021 | 17/6/2026 | Un archivo PDF diseñado maliciosamente en Autodesk Navisworks versiones 2019, 2020, 2021, 2022, puede ser forzado a leer más allá de los límites asignados cuando se analiza el archivo PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario |