Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.3)1.2%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaMedia (6.3)1.2%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager versión(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaMedia (4.3)0.87%—Cisco Broadworks Application Server8/7/202117/6/2026
Una vulnerabilidad en la interfaz XSI-Actions de Cisco BroadWorks Application Server, podría permitir a un atacante remoto autenticado acceder a información confidencial en un sistema afectado. Esta vulnerabilidad se presenta debido a una comprobación inapropiada de entrada y autorización de comandos específicos que…
ModificadaMedia (6.3)1.2%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (8.8)1.1%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de inyección SQL remota en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (7.2)3.0%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (7.2)3.0%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de ejecución de comandos remota arbitrarios en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaMedia (6.5)1.2%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) remota en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaMedia (4.3)0.98%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de omisión de autenticación remota en Aruba ClearPass Policy Manager version(es) : Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (7.2)1.3%—Arubanetworks Clearpass Policy Manager8/7/202117/6/2026
Se ha detectado una vulnerabilidad de deserialización no segura remota en Aruba ClearPass Policy Manager version(es): Anteriores a 6.10.0, 6.9.6 y 6.8.9. Aruba ha publicado actualizaciones de ClearPass Policy Manager que solucionan esta vulnerabilidad de seguridad
ModificadaAlta (7.8)1.7%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+925/6/202117/6/2026
Un archivo DWG malicioso puede ser utilizado para escribir más allá del buffer asignado mientras se analizan los archivos DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaBaja (3.3)2.7%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+925/6/202117/6/2026
Un archivo DWG diseñado maliciosamente puede ser forzado a leer más allá de los límites asignados al analizar el archivo DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (8.8)44%—Accellion Kiteworks23/6/202117/6/2026
Accellion Kiteworks versiones anteriores a 7.4.0, permite a un usuario autenticado llevar a cabo una inyección SQL por medio de LDAPGroup Search
ModificadaMedia (6.7)0.93%—Accellion Kiteworks23/6/202117/6/2026
Accellion Kiteworks versiones anteriores a 7.3.1, permite a un usuario con privilegios de administrador escalar sus privilegios al generar contraseñas SSH que permiten el acceso local
ModificadaCrítica (9.8)1.4%—Paloaltonetworks Cortex Xsoar22/6/202117/6/2026
Una vulnerabilidad de autorización inapropiada en Palo Alto Networks Cortex XSOAR permite a un atacante remoto no autenticado con acceso a la red del servidor Cortex XSOAR llevar a cabo acciones no autorizadas mediante la API REST. Este problema afecta: Cortex XSOAR versiones 6.1.0 builds posteriores a 1016923 y…
ModificadaMedia (6.5)1.2%—Kohsei-works Yes/no Chart14/6/202117/6/2026
El plugin Yes/No Chart de WordPress versiones anteriores a 1.0.12, no saneaba su parámetro sid shortcode antes de usarlo en una sentencia SQL, permitiendo a usuarios con privilegios medios (contributor+) llevar a cabo ataques de inyección SQL ciega
ModificadaAlta (7.8)0.25%—Paloaltonetworks Cortex XDR Agent10/6/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios local en el agente Palo Alto Networks Cortex XDR agent en plataformas Windows que permite a un usuario local de Windows autenticado ejecutar programas con privilegios SYSTEM. Esto requiere que el usuario tenga el privilegio de crear archivos en el directorio…
ModificadaAlta (7.2)1.3%—Paloaltonetworks Bridgecrew Checkov10/6/202117/6/2026
Una vulnerabilidad de deserialización insegura en Bridgecrew Checkov de Prisma Cloud permite la ejecución de código arbitrario al procesar un archivo terraform malicioso. Este problema afecta a las versiones de Checkov 2.0 anteriores a Checkov 2.0.139. Las versiones de Checkov 1.0 no se ven afectadas
ModificadaBaja (3.8)0.54%—Paloaltonetworks Prisma Cloud10/6/202117/6/2026
Se presenta una vulnerabilidad de exposición de información mediante un archivo de registro en la consola de computación en Palo Alto Networks Prisma Cloud, donde un secreto utilizado para autorizar el rol del usuario autenticado se registra en un archivo de registro de depuración. Los usuarios autenticados con el rol…
ModificadaAlta (7.5)0.60%—Bubble Fireworks Project Bubble Fireworks4/6/202117/6/2026
bubble fireworks es un paquete java de código abierto relacionado con Spring Framework. En bubble fireworks versiones anteriores a 2021.BUILD-SNAPSHOT se presenta una vulnerabilidad en la que el paquete no verifica apropiadamente la firma de los JSON Web Tokens. Esto permite la falsificación de JWTs válidos
ModificadaAlta (7.8)0.24%—Citrix Workspace27/5/202117/6/2026
Se presenta una vulnerabilidad de control de acceso inapropiado en la aplicación Citrix Workspace para Windows que potencialmente permite una escalada de privilegios en CR versiones anteriores a 2105 y 1912 LTSR versiones anteriores a CU4
ModificadaMedia (5.5)0.22%—Versa-networks Versa AnalyticsVersa-networks Versa DirectorVersa-networks Versa Operating System26/5/202117/6/2026
En Versa Director, Versa Analytics y VOS, las contraseñas son procesadas usando una función hash criptográfica adaptativa o una función de derivation de clave antes del almacenamiento. Los algoritmos de hash populares basados ??en la construcción Merkle-Damgard (como MD5 y SHA-1) por sí solos son insuficientes…
AnalizadaCrítica (9.8)2.4%—Versa-networks Versa Director26/5/202131/8/2026
En Versa Director, la inyección de comandos es un ataque en el que el objetivo es la ejecución de comandos arbitrarios en el sistema operativo host mediante una aplicación vulnerable. Los ataques de inyección de comandos son posibles cuando una aplicación pasa datos no seguros suministrados por el usuario…
ModificadaMedia (5.9)0.31%—Versa-networks Versa Operating System26/5/202117/6/2026
En VOS comprometido, un atacante en los endpoints de la red posiblemente puede visualizar las comunicaciones entre un usuario desprevenido y el servicio mediante ataques de tipo man-in-the-middle. El uso de protocolos de cifrado SSH o conjuntos de cifrado no aprobados también viola los TSR de protección de datos…
ModificadaMedia (5.5)0.17%—Versa-networks Versa Director26/5/202117/6/2026
En Versa Director, los archivos de respaldo sin cifrar almacenados en la implementación de Versa contienen credenciales almacenadas dentro de los archivos de configuración. Estas credenciales son para varios componentes de la aplicación, tales como SNMP y almacenes de claves Confiables a SSL