Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.23%—Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware17/11/202117/6/2026
Una comprobación de entrada inapropiada en el firmware para el controlador de red Intel(R) Ethernet E810 versiones anteriores a 1.6.0.6, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaMedia (4.4)0.23%—Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware17/11/202117/6/2026
Un control de acceso inapropiado en el firmware para el controlador de red Ethernet E810 de Intel(R) versiones anteriores a 1.5.5.6, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaMedia (4.4)0.23%—Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware17/11/202117/6/2026
Un fallo en el mecanismo de Protección en el firmware para el Controlador de Red Ethernet Intel® E810 versiones anteriores a 1.5.5.6, puede permitir a un usuario privilegiado habilitar una denegación de servicio por medio de un acceso local
ModificadaMedia (4.6)0.69%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Cloud Backup+1117/11/202117/6/2026
En el kernel de Linux versiones hasta 5.15.2, la función mwifiex_usb_recv en el archivo drivers/net/wireless/marvell/mwifiex/usb.c permite a un atacante (que puede conectar un dispositivo USB diseñado) causar una denegación de servicio (skb_over_panic)
ModificadaCrítica (9.8)36%💥 ExploitExtremenetworks Aerohive Netconfig14/11/202117/6/2026
La interfaz administrativa NetConfig UI en Extreme Networks ExtremeWireless Aerohive HiveOS e IQ Engine versiones hasta 10.0r8a, permite a atacantes ejecutar código PHP como usuario root por medio de peticiones HTTP remotas que insertan este código en un archivo de registro y luego lo recorren
AnalizadaAlta (7.5)25%💥 PoCBalasys DheaterSiemens Scalance W1750d FirmwareSuse Linux Enterprise ServerF5 Big-ip Access Policy Manager+2611/11/202123/9/2026
El Protocolo de Acuerdo de Claves Diffie-Hellman permite a atacantes remotos (del lado del cliente) enviar números arbitrarios que en realidad no son claves públicas, y desencadenar costosos cálculos de exponenciación modular DHE del lado del servidor, también se conoce como un ataque D(HE)ater. El cliente necesita…
ModificadaCrítica (9.8)64%💥 PoCZohocorp Manageengine Network Configuration Manager11/11/202117/6/2026
Zoho ManageEngine Network Configuration Manager versiones anteriores a 125465, es vulnerable a una inyección de SQL en una búsqueda de configuración
ModificadaCrítica (9.8)4.6%—Zohocorp Manageengine Network Configuration Manager11/11/202117/6/2026
Zoho ManageEngine Network Configuration Manager versiones anteriores a 125465, es vulnerable a una inyección de SQL en una búsqueda de detalles de hardware
ModificadaCrítica (9.8)20%💥 PoCPaloaltonetworks Pan-os10/11/202117/6/2026
Se presenta una vulnerabilidad de corrupción de memoria en las interfaces del portal y la puerta de enlace de Palo Alto Networks GlobalProtect que permite a un atacante no autenticado basado en la red interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario con privilegios de root. El atacante…
ModificadaAlta (7.5)0.93%—Paloaltonetworks Pan-os10/11/202117/6/2026
Se presenta una vulnerabilidad de administración inapropiada de condiciones excepcionales en las interfaces de portal y puerta de enlace de Palo Alto Networks GlobalProtect que permite a un atacante no autenticado basado en la red enviar tráfico específicamente diseñado a una interfaz de GlobalProtect que cause que el…
ModificadaAlta (8.8)0.72%—Paloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de control de acceso inapropiada en el software PAN-OS permite a un atacante con acceso autenticado a los portales y puertas de enlace de GlobalProtect conectarse al endpoint de metadatos de la instancia EC2 para los firewalls VM-Series alojados en Amazon AWS. Una explotación de esta vulnerabilidad…
ModificadaAlta (7.2)0.86%—Paloaltonetworks Prisma AccessPaloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz de línea de comandos (CLI) de PAN-OS de Palo Alto Networks permite que un administrador autenticado con acceso a la CLI ejecute comandos arbitrarios del sistema operativo para aumentar sus privilegios. Este problema afecta a: PAN-OS…
ModificadaAlta (8.1)33%💥 PoCPaloaltonetworks Prisma AccessPaloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la función Simple Certificate Enrollment Protocol (SCEP) del software PAN-OS permite a un atacante no autenticado basado en la red con conocimientos específicos de la configuración del firewalls ejecutar código arbitrario con privilegios de usuario…
ModificadaAlta (8.1)1.5%—Paloaltonetworks Pan-os10/11/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz de administración de PAN-OS de Palo Alto Networks cuando se llevan a cabo actualizaciones dinámicas. Esta vulnerabilidad permite a un atacante de tipo "man-in-the-middle" ejecutar comandos arbitrarios del sistema operativo…
ModificadaAlta (7.2)1.6%—Paloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz web de Palo Alto Networks PAN-OS permite a un administrador autenticado con permisos para usar la API XML la capacidad de ejecutar comandos arbitrarios del sistema operativo para escalar privilegios. Este problema afecta a: PAN-OS…
ModificadaAlta (8.8)1.5%—Paloaltonetworks Pan-os10/11/202117/6/2026
Una vulnerabilidad de corrupción de memoria en Palo Alto Networks PAN-OS GlobalProtect Clientless VPN permite a un atacante autenticado ejecutar código arbitrario con privilegios de usuario root durante la autenticación SAML. Este problema afecta a: PAN-OS versiones 8.1 anteriores a PAN-OS 8.1.20; PAN-OS versiones 9.0…
ModificadaMedia (5.7)1.8%💥 PoCPypa PIPOracle Agile Product Lifecycle ManagementOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Policy10/11/20218/10/2026
Se ha encontrado un fallo en python-pip en la forma en que maneja los separadores Unicode en las referencias git. Un atacante remoto podría usar este problema para instalar una revisión diferente en un repositorio. La mayor amenaza de esta vulnerabilidad es para la integridad de los datos. Esto es corregido en…
ModificadaMedia (5.9)1.3%—IBM Qradar Network Security8/11/202117/6/2026
IBM QRadar Network Security versiones 5.4.0 y 5.5.0, podría permitir a un atacante remoto conseguir información confidencial, causada por el fallo en la habilitación apropiada de HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial usando técnicas de…
ModificadaMedia (5.4)0.50%—IBM Qradar Network Security8/11/202117/6/2026
IBM QRadar Network Security versiones 5.4.0 y 5.5.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.9)0.59%—IBM Qradar Network Security8/11/202117/6/2026
IBM QRadar Network Security versiones 5.4.0 y 5.5.0, transmite datos confidenciales o críticos para la seguridad en texto sin cifrar en un canal de comunicación que puede ser obtenido mediante técnicas de tipo "man in the middle". IBM X-Force ID: 17467
ModificadaAlta (7.5)3.3%—GNU GlibcOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+34/11/202117/6/2026
** EN DISPUTA ** En el archivo iconvdata/iso-2022-jp-3.c de la Biblioteca C de GNU (también conocida como glibc) 2.34, los atacantes remotos pueden forzar a iconv() a emitir un carácter espurio '\0' a través de datos ISO-2022-JP-3 manipulados que van acompañados de un reinicio de estado interno. Esto puede afectar a…
ModificadaMedia (5.5)0.72%—Linux KernelRedhat Enterprise LinuxDebian LinuxOracle Communications Cloud Native Core Binding Support Function+24/11/202117/6/2026
Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.14.15. Se presenta un fallo de índice de matriz fuera de límites en la función detach_capi_ctr en el archivo drivers/isdn/capi/kcapi.c
ModificadaMedia (5.4)0.60%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure4/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Infrastructure (PI) y Cisco Evolved Programmable Network Manager (EPNM) podría permitir a un atacante remoto autenticado realizar un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz de…
ModificadaAlta (8.8)9.6%💥 ExploitEricsson Network Location3/11/202117/6/2026
En Ericsson Network Location antes del 2021-07-31, es posible que un atacante autenticado inyecte comandos a través de file_name en la funcionalidad de exportación. Por ejemplo, se podría crear un nuevo usuario administrador.
ModificadaCrítica (9.8)1.9%—Linux Network Project3/11/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en Renleilei1992 Linux_Network_Project versión 1.0, permite a atacantes ejecutar código arbitrario, por medio del campo password