Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 30% | 💥 Exploit | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de lectura remota de archivos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.5.x: 6.5.4.18 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.14 y anteriores; Aruba Instant versiones 8.5.x: 8.5.0.11 y… | |
| Modificada | Media (4.9) | 10% | 💥 Exploit | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de lectura remota de archivos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.17 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.18 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.14 y… | |
| Modificada | Media (4.9) | 40% | 💥 Exploit | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de creación de directorio arbitrario remoto en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.17 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.18 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.14 y… | |
| Modificada | Crítica (9.8) | 2.4% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de desbordamiento de búfer remoto en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.17 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.16 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.12 y… | |
| Modificada | Media (6.5) | 12% | 💥 Exploit | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de modificación remota de archivos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.17 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.18 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.14 y… | |
| Modificada | Alta (8.8) | 2.8% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.5.x: 6.5.4.17 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.13 y anteriores; Aruba Instant versiones 8.5.x: 8.5.0.10 y… | |
| Modificada | Alta (7.2) | 2.7% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.5.x: 6.5.4.17 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.13 y anteriores; Aruba Instant versiones 8.5.x: 8.5.0.10 y… | |
| Modificada | Crítica (9.8) | 1.6% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de desbordamiento de búfer remoto en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.17 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.16 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.12 y… | |
| Modificada | Alta (8.1) | 0.92% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de modificación remota de archivos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.5.x: 6.5.4.17 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.13 y anteriores; Aruba Instant versiones 8.5.x: 8.5.0.10 y… | |
| Modificada | Media (6.5) | 0.41% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 30/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de divulgación remota de información no autorizada en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant 6.4.x: 6.4.4.8-4.2.4.18 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.18 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.14 y… | |
| Modificada | Alta (8.8) | 2.1% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 29/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de desbordamiento del búfer remoto en algunos productos Aruba Instant Access Point (IAP) en las versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.17 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.16 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.12 y… | |
| Modificada | Alta (7.5) | 1.3% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 29/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de denegación de servicio (DOS) remota en algunos productos Aruba Instant Access Point (IAP) en las versiones: Aruba Instant versiones 8.3.x: 8.3.0.12 y anteriores; Aruba Instant versiones 8.5.x: 8.5.0.9 y anteriores; Aruba Instant versiones 8.6.x: 8.6.0.4 y… | |
| Modificada | Crítica (9.8) | 3.3% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 29/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.5.x: 6.5.4.17 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.13 y anteriores; Aruba Instant versiones 8.5.x: 8.5.0.10 y… | |
| Modificada | Alta (7.2) | 2.7% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 29/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.5.x: 6.5.4.17 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.13 y anteriores; Aruba Instant versiones 8.5.x: 8.5.0.10 y… | |
| Modificada | Media (6.8) | 0.26% | — | Arubanetworks InstantSiemens Scalance W1750d Firmware | 29/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de omisión de autenticación local en algunos productos Aruba Instant Access Point (IAP) en versiones: Aruba Instant versiones 6.4.x: 6.4.4.8-4.2.4.18 y anteriores; Aruba Instant versiones 6.5.x: 6.5.4.15 y anteriores; Aruba Instant versiones 8.3.x: 8.3.0.11 y… | |
| Modificada | Crítica (9.8) | 1.9% | — | Windriver VxworksSiemens Sgt-100 FirmwareSiemens Sgt-200 FirmwareSiemens Sgt-300 Firmware+4 | 11/3/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Un desbordamiento del búfer en la región stack de la memoria del cliente DNS en la función ipdnsc_decode_name() afecta a Wind River VxWorks versiones 6.5 hasta 7. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor | |
| Modificada | Media (5.1) | 0.17% | — | Paloaltonetworks Cortex Xsoar | 10/3/2021 | 17/6/2026 | Se presenta una exposición de la información por medio de la vulnerabilidad del archivo de registro en el software Cortex XSOAR donde los secretos configurados para la integración de inicio de sesión único (SSO) SAML pueden ser registrados en los registros del servidor "/var/log/demisto/" al probar la integración… | |
| Modificada | Media (6.3) | 1.3% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución de comandos arbitraria autenticada remota en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Unas vulnerabilidades en la interfaz de administración basada en web de AirWave podrían permitir a usuarios autenticados remotos ejecutar comandos arbitrarios… | |
| Modificada | Media (6.3) | 1.4% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución de comandos arbitraria autenticada remota en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Unas vulnerabilidades en la interfaz de administración basada en web de AirWave podrían permitir a usuarios autenticados remoto ejecutar comandos arbitrarios… | |
| Modificada | Media (6.5) | 1.5% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de xml external entity (xxe) autenticada remota en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Debido a restricciones inapropiadas en entidades XML, se presenta una vulnerabilidad en la interfaz de administración basada en web de AirWave. Una explotación… | |
| Modificada | Media (4.8) | 0.66% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad autenticada remota de tipo cross-site scripting (xss) almacenado en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Una vulnerabilidad en la interfaz de administración basada en web de AirWave podría permitir a un atacante remoto autenticado conducir un ataque de… | |
| Modificada | Media (6.1) | 0.83% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (xss) reflejadas de forma remota en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Una vulnerabilidad en la interfaz de administración basada en web de AirWave podría permitir a un atacante remoto conducir un ataque de tipo cross-site… | |
| Modificada | Media (6.5) | 1.2% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección SQL autenticada remota en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Múltiples vulnerabilidades en la API de AirWave podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de AirWave. Un… | |
| Modificada | Media (6.5) | 1.2% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección SQL autenticada remota en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Múltiples vulnerabilidades en la API de AirWave podrían permitir a un atacante remoto autenticado conducir ataques de inyección SQL contra la instancia de AirWave. Un… | |
| Modificada | Alta (7.1) | 0.99% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de omisión de restricción de autenticación remota en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Una vulnerabilidad en la interfaz de administración basada en web de AirWave podría permitir a un atacante remoto autenticado acceder y modificar de manera… |