Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.2%—Stormshield Network Security31/1/202217/6/2026
Stormshield Network Security (SNS) versiones anteriores a 4.2.2, permite que un administrador de sólo lectura obtenga privilegios por medio de comandos CLI
ModificadaAlta (8)0.77%—Schneider-electric Rack Power Distribution Unit With Network Management Card 2 FirmwareSchneider-electric Rack Power Distribution Unit With Network Management Card 3 Firmware28/1/202217/6/2026
Una CWE-200: Se presenta una vulnerabilidad de Exposición de Información confidencial a un Actor no Autorizado que podría permitir a un atacante acceder al sistema con privilegios elevados cuando una cuenta privilegiada hace clic en una URL maliciosa que compromete el token de seguridad. Productos afectados: AP7xxxx y…
ModificadaMedia (5.3)0.77%—Schneider-electric Network Management Card 2 FirmwareSchneider-electric Network Management Card 3 Firmware28/1/202217/6/2026
Una CWE-200: Se presenta una vulnerabilidad de Exposición de Información que podría causar el acceso al archivo de solución de problemas. Productos afectados: Sistemas de alimentación ininterrumpida (SAI) monofásicos que usan NMC2, incluidos Smart-UPS, Symmetra y Galaxy 3500 con Network Management Card 2 (NMC2):…
ModificadaMedia (6.1)0.74%—Schneider-electric Network Management Card 2 FirmwareSchneider-electric Network Management Card 3 Firmware28/1/202217/6/2026
Una CWE-79: Se presenta una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") que podría causar una ejecución de scripts arbitrarios cuando es leído y mostrado un archivo malicioso. Productos afectados: Sistemas de alimentación ininterrumpida…
ModificadaMedia (6.1)0.74%—Schneider-electric Network Management Card 2 FirmwareSchneider-electric Network Management Card 3 Firmware28/1/202217/6/2026
Una CWE-79: Se presenta una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") que podría causar una ejecución de un script arbitrario cuando una cuenta con privilegios hace clic en una URL maliciosa específicamente diseñada para el NMC que apunta…
ModificadaMedia (6.1)0.74%—Schneider-electric Network Management Card 2 FirmwareSchneider-electric Network Management Card 3 Firmware28/1/202217/6/2026
Una CWE-79: Se presenta una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") que podría causar una ejecución de un script arbitrario cuando una cuenta con privilegios hace clic en una URL maliciosa específicamente diseñada para el NMC. Productos…
ModificadaMedia (6.1)0.74%—Schneider-electric Network Management Card 2 FirmwareSchneider-electric Network Management Card 3 Firmware28/1/202217/6/2026
Una CWE-79: Se presenta una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") que podría causar una ejecución de scripts cuando es interceptada la petición de una cuenta con privilegios que accede a la página web vulnerable. Productos afectados:…
ModificadaMedia (6.1)0.75%—Schneider-electric Network Management Card 2 FirmwareSchneider-electric Network Management Card 3 Firmware28/1/202217/6/2026
Una CWE-79: Se presenta una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") que podría causar una ejecución de un script arbitrario cuando una cuenta con privilegios hace clic en una URL maliciosa específicamente diseñada para el NMC que apunta…
ModificadaMedia (5.3)0.89%—Stormshield Network Security27/1/202217/6/2026
Se ha detectado un problema en Stormshield SNS versiones anteriores a 4.2.3 (cuando es usado el proxy). Un atacante puede saturar la tabla de conexiones del proxy. Esto resultaría en que el proxy denegara cualquier nueva conexión
ModificadaMedia (6.1)0.72%—Broadcom Netmaster File Transfer ManagementBroadcom Netmaster Network Management FOR Tcp/ip18/1/202217/6/2026
NetMaster versión 12.2 Network Management for TCP/IP y NetMaster File Transfer Management contienen una vulnerabilidad de tipo XSS (Cross-Site Scripting) en la Interfaz de Usuario de ReportCenter debido a una comprobación insuficiente de entrada que podría permitir a un atacante ejecutar código en la máquina afectada
ModificadaAlta (7)0.31%—Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+1118/1/202217/6/2026
Se ha encontrado un fallo de lectura de memoria previamente liberada en la recolección de basura del kernel de Linux para los manejadores de archivos de socket de dominio Unix en la forma en que los usuarios llaman a close() y fget() simultáneamente y puede potencialmente desencadenar una condición de carrera. Este…
ModificadaAlta (8.8)54%—Apache ChainsawApache Log4jQOS Reload4jOracle Advanced Supply Chain Planning+2218/1/202217/6/2026
CVE-2020-9493 identificó un problema de deserialización presente en Apache Chainsaw. Versiones anteriores a Chainsaw V2.0 Chainsaw era un componente de Apache Log4j versiones 1.2.x donde se presenta el mismo problema
ModificadaCrítica (9.8)67%💥 PoCApache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+2418/1/202217/6/2026
Por diseño, el JDBCAppender en Log4j versiones 1.2.x, acepta una sentencia SQL como parámetro de configuración donde los valores a insertar son convertidores de PatternLayout. Es probable que el convertidor de mensajes, %m, sea incluido siempre. Esto permite a atacantes manipular el SQL introduciendo cadenas diseñadas…
ModificadaAlta (8.8)64%—Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+2218/1/202217/6/2026
JMSSink en todas las versiones de Log4j 1.x, es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j o si la configuración hace referencia a un servicio LDAP al que el atacante presenta acceso. El atacante puede proporcionar una…
ModificadaMedia (5.5)0.24%—Stormshield Network Security17/1/202217/6/2026
En Stormshield SSO Agent 2.x versiones anteriores a 2.1.1 y versiones 3.x anteriores a 3.0.2, la contraseña de usuario en texto sin cifrar y el PSK están contenidos en el archivo de registro del instalador .exe
ModificadaCrítica (9.8)1.1%—UI Unifi Network Controller14/1/202217/6/2026
Se presenta una vulnerabilidad de inyección en una biblioteca de terceros usada en UniFi Network versiones 6.5.53 y anteriores (Log4J CVE-2021-44228) que permite a un actor malicioso controlar la aplicación
ModificadaCrítica (9.8)4.3%—GNU GlibcOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+414/1/202217/6/2026
La función de compatibilidad obsoleta clnt_create en el módulo sunrpc de la Biblioteca C de GNU (también se conoce como glibc) versiones hasta 2.34, copia su argumento de nombre de host en la pila sin comprobar su longitud, que puede resultar en un desbordamiento de búfer, resultando potencialmente en una denegación…
ModificadaAlta (7.8)0.23%—Paloaltonetworks Cortex XDR Agent12/1/202217/6/2026
Se presenta una vulnerabilidad de escalada de privilegios (PE) local en el agente Cortex XDR de Palo Alto Networks que permite a un usuario local autenticado ejecutar programas con privilegios elevados. Este problema afecta a: El agente Cortex XDR versiones 5.0 anteriores al agente Cortex XDR 5.0.12; el agente Cortex…
ModificadaAlta (7.3)0.25%—Paloaltonetworks Cortex XDR Agent12/1/202217/6/2026
Se presenta una vulnerabilidad de ruta de búsqueda no confiable en el agente Cortex XDR de Palo Alto Networks que permite a un atacante local con privilegios de creación de archivos en el directorio root de Windows (como C:\) almacenar un programa que puede ser ejecutado involuntariamente por otro usuario local cuando…
ModificadaMedia (5.5)0.22%—Paloaltonetworks Cortex XDR Agent12/1/202217/6/2026
Se presenta una vulnerabilidad de exposición de información de archivos en el agente Cortex XDR de Palo Alto Networks que permite a un atacante local leer el contenido de archivos arbitrarios en el sistema con altos privilegios cuando es generado un archivo de soporte. Este problema afecta: Agente Cortex XDR versiones…
ModificadaAlta (7.1)0.24%—Paloaltonetworks Cortex XDR Agent12/1/202217/6/2026
Se presenta una vulnerabilidad de resolución de enlaces inapropiada antes del acceso a archivos en el agente Cortex XDR de Palo Alto Networks en plataformas Windows que permite a un usuario local eliminar archivos arbitrarios del sistema y afectar a la integridad del sistema o causar una condición de denegación de…
ModificadaAlta (7.5)0.97%—Unisys Clearpath MCP Tcp/ip Networking Services12/1/202217/6/2026
Unisys ClearPath MCP TCP/IP Networking Services versiones 59.1, 60.0 y 62.0 presenta un bucle infinito
ModificadaMedia (5.5)1.7%💥 PoCGoogle-protobufGoogle Protobuf-javaGoogle Protobuf-kotlinOracle Communications Cloud Native Core Console+310/1/202217/6/2026
Un problema en protobuf-java permitía intercalar campos com.google.protobuf.UnknownFieldSet de tal manera que eran procesados fuera de orden. Una pequeña carga útil maliciosa puede ocupar el analizador durante varios minutos al crear un gran número de objetos de corta duración que causan frecuentes y repetidas pausas.…
ModificadaCrítica (9)0.45%—SUN Moon Jingyao Network Computer Terminal Protection System Firmware3/1/202217/6/2026
La función server-request receiver de Shockwall system presenta una vulnerabilidad de autenticación inapropiada. Un atacante autenticado de un ordenador agente dentro de la red de área local puede usar la información del registro local para lanzar un ataque de tipo server-side request forgery (SSRF) en otro ordenador…
ModificadaAlta (7.5)0.89%—Stormshield Network Security29/12/202117/6/2026
Se ha detectado un problema en Stormshield Network Security (SNS) versiones 4.2.2 a 4.2.7 (corregido en versión 4.2.8). En un escenario específico de actualización-migración, el primer cambio de contraseña SSH no borra correctamente la contraseña antigua