Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.9%—Ruijienetworks Reyeeos4/5/20229/7/2026
Se presenta una vulnerabilidad de ejecución de código remota (RCE) en los routers de la serie RG-EW de Ruijie Networks hasta ReyeeOS versiones 1.55.1915 / EW_3.0(1)B11P55, por medio de la función setSessionTime en /cgi-bin/luci/api/common
ModificadaAlta (7.5)0.95%—Ruijienetworks Rg-nbr2100g-e Firmware2/5/202217/6/2026
Se ha detectado que RG-NBR-E Enterprise Gateway RG-NBR2100G-E contiene una vulnerabilidad de lectura de archivos arbitraria por medio del parámetro url en el archivo check.php
ModificadaCrítica (9.8)2.1%—Ruijienetworks Rg-nbr2100g-e Firmware2/5/202217/6/2026
Se ha detectado que RG-NBR-E Enterprise Gateway RG-NBR2100G-E contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro fileName en el archivo /guest_auth/cfg/upLoadCfg.php
ModificadaMedia (5.9)0.73%—Paloaltonetworks Pan-os13/4/202217/6/2026
Se presenta una vulnerabilidad de manejo inapropiado de condiciones excepcionales en la función de proxy DNS del software PAN-OS de Palo Alto Networks que permite a un atacante de tipo meddler-in-the-middle (MITM) enviar tráfico específicamente diseñado al firewall que causa un reinicio no esperado del servicio. Los…
ModificadaAlta (7.8)0.24%—Fujitsu Plugfree Network11/4/202217/6/2026
En Fujitsu PlugFree Network versiones anteriores a 7.3.0.3 incluyéndola, una ruta de servicio no citada en el software PFNService.exe permite a un atacante local escalar potencialmente privilegios a nivel del sistema
ModificadaMedia (5.4)0.57%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del parámetro web_exec en el archivo /apply.cgi
ModificadaAlta (7.5)1.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una lectura de archivos arbitraria por medio de la función sub_177E0
ModificadaCrítica (9.1)1.4%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que el enrutador InRouter 900 Industrial 4G de InHand Networks versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de eliminación de archivos arbitraria por medio de la función sub_17C08
ModificadaCrítica (9.8)3.6%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_10F2C. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_122D0. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router antes de la v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_12028. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_12168. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio de la función sub_1791C. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio del componente python-lib. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.5%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del componente ipsec_secrets. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.8%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a v1.0.0.r11700, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del componente config_ovpn. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaCrítica (9.8)3.8%—Inhandnetworks Inrouter 900 Firmware10/4/202217/6/2026
Se ha detectado que InHand Networks InRouter 900 Industrial 4G Router versiones anteriores a 1.0.0.r11700, contenía una vulnerabilidad de ejecución de código remota (RCE) por medio del componente get_cgi_from_memory. Esta vulnerabilidad es desencadenada por medio de un paquete diseñado
ModificadaMedia (5.4)0.58%—Cisco Secure Network Analytics6/4/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Network Diagrams para Cisco Secure Network Analytics, anteriormente Stealthwatch Enterprise, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+341/4/202217/6/2026
Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+241/4/202217/6/2026
En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraDebian LinuxOracle Communications Cloud Native Core Network Exposure Function30/3/202217/6/2026
Un uso de memoria previamente liberada en utf_ptr2char en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaCrítica (9.8)1.7%—Nuuo Network Video Recorder Firmware29/3/20229/7/2026
Se ha detectado que NUUO v03.11.00 contiene un problema de control de acceso.
ModificadaMedia (5.5)0.30%—Linux KernelFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Exposure Function+125/3/202217/6/2026
Se ha encontrado un fallo en la función sctp_make_strreset_req en el archivo net/sctp/sm_make_chunk.c en el protocolo de red SCTP en el kernel de Linux con un acceso de privilegio de usuario local. En este fallo, un intento de usar más búfer del asignado desencadena un problema BUG_ON, conllevando a una denegación de…
ModificadaMedia (6.8)1.7%—Linux KernelNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Element Software+1225/3/202217/6/2026
Se ha encontrado un fallo de lectura de uso de memoria previamente liberada en la función sock_getsockopt() en el archivo net/core/sock.c debido a la carrera de SO_PEERCRED y SO_PEERGROUPS con listen() (y connect()) en el kernel de Linux. En este fallo, un atacante con privilegios de usuario puede bloquear el sistema…
ModificadaAlta (8.6)0.90%—Nozominetworks CMCNozominetworks Guardian24/3/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en la carga de archivos de proyectos en Nozomi Networks Guardian y CMC permite a un atacante autenticado con roles de administrador o administrador de importaciones ejecutar comandos desatendidos en el dispositivo usando privilegios de usuario del servidor web.…