Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.5% | — | Arubanetworks Airwave | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de acceso remoto no autorizado en Aruba AirWave Management Platform versiones anteriores a 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.1) | 1.2% | — | Arubanetworks Airwave | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo XML external entity remota en Aruba AirWave Management Platform versiones anteriores a 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.1) | 1.2% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo XML external entity remota en Aruba AirWave Management Platform versiones anteriores a la 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.5) | 1.3% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de entidad externa XML remota en Aruba AirWave Management Platform versiones anteriores a la 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 1.2% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de deserialización no segura remota en Aruba AirWave Management Platform versiones anteriores a la 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.5) | 1.0% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de escalada de privilegios remota en Aruba AirWave Management Platform versiones anteriores a 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.1) | 1.1% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección SQL remota en Aruba AirWave Management Platform versiones anteriores a 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.8) | 12% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de deserialización no segura remota en Aruba AirWave Management Platform versiones anteriores a la 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.1) | 1.3% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de omisión de restricción de autenticación remota en Aruba AirWave Management Platform versiones anteriores a la 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.8) | 0.25% | — | Arubanetworks Clearpass Policy Manager | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de escalada de privilegios local en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.6) | 1.1% | — | Cdnetworks Aquanplayer | 22/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio en la URL de la página de descarga de AquaNPlayer versión 2.0.0.92. La IP de la URL de la página de descarga es localhost y un atacante puede saltar directorios usando secuencias "dot dot" (../../) para visualizar el archivo de host en el sistema. Esta… | |
| Modificada | Media (5.5) | 0.22% | — | Paloaltonetworks Globalprotect | 20/4/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DoS) en la aplicación Palo Alto Networks GlobalProtect en sistemas Windows, permite a un usuario limitado de Windows enviar información específicamente diseñada a la aplicación GlobalProtect que resulta en un error de pantalla azul de finalización (BSOD) de… | |
| Modificada | Baja (2.3) | 0.25% | — | Paloaltonetworks Pan-os | 20/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información por medio de archivos de registro en el software PAN-OS de Palo Alto Networks, donde los detalles de conexión para una exportación de configuración programada son registrados en registros del sistema. La información registrada incluye el nombre de usuario en… | |
| Modificada | Media (4.4) | 0.25% | — | Paloaltonetworks Pan-os | 20/4/2021 | 17/6/2026 | Se presenta una exposición de la información por medio de la vulnerabilidad del archivo de registro en el software PAN-OS de Palo Alto Networks, donde los secretos en las peticiones de la API XML de PAN-OS son registrados en texto sin cifrar en los registros del servidor web cuando la API son usados… | |
| Modificada | Alta (7.2) | 1.3% | — | Paloaltonetworks Bridgecrew Checkov | 20/4/2021 | 17/6/2026 | Una vulnerabilidad de deserialización no segura en Bridgecrew Checkov de Prisma Cloud, permite una ejecución de código arbitrario cuando se procesa un archivo terraform malicioso. Este problema impacta a Checkov versiones 2.0 anteriores a Checkov versión 2.0.26. Checkov versiones 1.0 no están afectadas | |
| Modificada | Crítica (9.8) | 1.8% | — | Windriver Vxworks | 13/4/2021 | 17/6/2026 | Se detectó un problema en Wind River VxWorks versiones hasta 6.8. Se presenta un posible desbordamiento de pila en el servidor DHCP | |
| Modificada | Crítica (9.8) | 2.4% | — | Windriver VxworksSiemens Ruggedcom WIN Subscriber Station FirmwareSiemens Scalance X200-4 P IRT FirmwareSiemens Scalance X201-3p IRT Firmware+32 | 13/4/2021 | 17/6/2026 | Se detectó un problema en Wind River VxWorks versiones anteriores a 6.5. Se presenta un posible desbordamiento de la pila en el cliente dhcp | |
| Modificada | Media (5.3) | 1.0% | — | Windriver Vxworks | 13/4/2021 | 17/6/2026 | Se detectó un problema en Wind River VxWorks 7 antes de la versión 21.03. Un paquete especialmente diseñado puede provocar una sobrelectura del búfer en IKE. | |
| Modificada | Alta (8.8) | 1.2% | — | Indionetworks Unibox U50 FirmwareIndionetworks Unibox U500 FirmwareIndionetworks Unibox U1000 FirmwareIndionetworks Unibox U2500 Firmware+1 | 9/4/2021 | 9/7/2026 | Unibox SMB versión 2.4 y UniBox Enterprise Series versión 2.4 y UniBox Campus Series versión 2.4, contienen una vulnerabilidad de tipo cross-site request forgery (CSRF) en /tools/network-trace, /list_users, /list_byod?usertype=raduser, /dhcp_leases, /go?rid=202 en el que una petición HTTP especialmente diseñada puede… | |
| Modificada | Alta (8.8) | 4.1% | — | Indionetworks Unibox U50 FirmwareIndionetworks Unibox U500 FirmwareIndionetworks Unibox U1000 FirmwareIndionetworks Unibox U2500 Firmware+1 | 9/4/2021 | 9/7/2026 | Unibox U-50 versión 2.4 y UniBox Enterprise Series versión 2.4 y UniBox Campus Series versión 2.4, contienen una vulnerabilidad de inyección de comandos del Sistema Operativo en /tools/ping, que puede conllevar a la toma de control completa del dispositivo | |
| Modificada | Alta (8.8) | 0.75% | — | Thoughtworks Gocd | 1/4/2021 | 17/6/2026 | En GoCD, versiones 19.6.0 hasta 21.1.0, son vulnerables a un ataque de tipo Cross-Site Request Forgery debido a la falta de protección CSRF en el endpoint "/go/api/config/backup". Un atacante puede engañar a una víctima para que haga clic en un enlace malicioso que podría cambiar la configuración de la copia de… | |
| Modificada | Alta (8.1) | 26% | 💥 Exploit | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.17 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.18 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.14 y… | |
| Modificada | Media (6.1) | 16% | 💥 Exploit | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (xss) remota en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.17 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.18 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.14 y… | |
| Modificada | Media (4.9) | 6.6% | 💥 Exploit | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de modificación remota de archivos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.17 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.18 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.14 y… | |
| Modificada | Media (6.5) | 13% | 💥 Exploit | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de modificación remota de archivos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.17 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.18 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.14 y… |