Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 3.0% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución de comandos arbitraria autenticada remota en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Unas vulnerabilidades en la CLI de AirWave podrían permitir a usuarios autenticados remoto ejecutar comandos arbitrarios en el host subyacente. Una… | |
| Modificada | Alta (7.2) | 3.2% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución de comandos arbitraria autenticada remota en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Unas vulnerabilidades en la CLI de AirWave podrían permitir a usuarios autenticados remotos ejecutar comandos arbitrarios en el host subyacente. Una… | |
| Modificada | Alta (8.8) | 0.63% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site request forgery (csrf) remotos no autenticados en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Una vulnerabilidad en la interfaz de administración basada en web de AirWave podría permitir a un atacante remoto no autenticado conducir un ataque… | |
| Modificada | Alta (8.8) | 0.63% | — | Arubanetworks Airwave | 5/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad de cross-site request forgery (csrf) no autenticada remota en Aruba AirWave Management Platform versiones: anteriores a 8.2.12.0. Una vulnerabilidad en la interfaz de administración basada en web de AirWave podría permitir a un atacante remoto no autenticado conducir un ataque CSRF… | |
| Modificada | Alta (8.2) | 0.60% | 💥 PoC | GNU Grub2Redhat Enterprise LinuxRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+4 | 3/3/2021 | 17/6/2026 | Se encontró un fallo en grub2 en versiones anteriores a 2.06. La función Setparam_prefix() en el código de renderización del menú lleva a cabo un cálculo de longitud asumiendo que expresar una comilla simple entre comillas requerirá 3 caracteres, mientras que actualmente requiere 4 caracteres, lo que permite a un… | |
| Modificada | Media (6.7) | 1.0% | — | GNU Grub2Redhat Enterprise LinuxRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+4 | 3/3/2021 | 17/6/2026 | Se encontró un fallo en grub2 en versiones anteriores a 2.06. El analizador de opciones permite a un atacante escribir más allá del final de un búfer asignado a la pila al llamar a determinados comandos con una gran cantidad de formularios de opciones cortos específicos. La mayor amenaza de esta… | |
| Modificada | Alta (7.5) | 0.39% | — | GNU Grub2Redhat Enterprise LinuxRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+4 | 3/3/2021 | 17/6/2026 | Se encontró un fallo en grub2 en versiones anteriores a 2.06. El comando cutmem no respeta el bloqueo de secure boot, permitiendo a un atacante privilegiado eliminar rangos de direcciones de la memoria, creando una oportunidad para omitir unas protecciones de SecureBoot después de una clasificación apropiada… | |
| Modificada | Media (6.7) | 0.57% | — | GNU Grub2Redhat Enterprise LinuxRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+4 | 3/3/2021 | 17/6/2026 | Se encontró un fallo en grub2 en versiones anteriores a 2.06. Los nombres de las variables presentes se expanden en la línea de comando proporcionada en sus correspondientes contenidos de variables, usando un búfer de la pila de 1kB para el almacenamiento temporal, sin una comprobación suficiente de… | |
| Modificada | Alta (7.6) | 0.79% | — | GNU Grub2Redhat Enterprise LinuxRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+4 | 3/3/2021 | 17/6/2026 | Se encontró un fallo en grub2 en versiones anteriores a 2.06. Durante la inicialización del dispositivo USB, los descriptores se leen con muy poca comprobación de límites y se supone que el dispositivo USB proporciona valores saneados. Si es explotada apropiadamente, un atacante podría desencadenar una… | |
| Modificada | Alta (8.2) | 1.2% | 💥 PoC | GNU Grub2Redhat Enterprise LinuxRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+4 | 3/3/2021 | 17/6/2026 | Se encontró un fallo en grub2 en versiones anteriores a 2.06. La implementación de rmmod permite la descarga de un módulo usado como dependencia sin comprobar si algún otro módulo dependiente todavía está cargado, lo que conlleva a un escenario de uso de la memoria previamente liberada. Esto podría permitir… | |
| Modificada | Alta (7.5) | 1.7% | 💥 PoC | GNU Grub2Redhat Enterprise LinuxRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+5 | 3/3/2021 | 17/6/2026 | Se encontró un fallo en grub2 en versiones anteriores a 2.06, donde habilita incorrectamente el uso del comando ACPI cuando Secure Boot está habilitado. Este fallo permite a un atacante con acceso privilegiado diseñar un Secondary System Description Table (SSDT) ??que contiene código para sobrescribir el… | |
| Modificada | Alta (7.2) | 2.5% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comando autenticada remota fue detectada en Aruba ClearPass Policy Manager versiones: Anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz de administración basada en web de ClearPass permite a usuarios autenticados remotos ejecutar comandos arbitrarios… | |
| Modificada | Alta (7.2) | 2.5% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comando autenticada remota fue detectada en Aruba ClearPass Policy Manager versiones: Anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz de administración basada en web de ClearPass permite a usuarios autenticados remotos ejecutar comandos arbitrarios… | |
| Modificada | Alta (7.8) | 0.31% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de escalada de privilegios autenticada local en Aruba ClearPass Policy Manager versiones: Anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en ClearPass OnGuard podría permitir a usuarios locales autenticados en una plataforma Windows elevar sus privilegios. Una… | |
| Modificada | Media (5.3) | 0.28% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de desbordamiento del búfer autenticado local en Aruba ClearPass Policy Manager versiones: Anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en ClearPass OnGuard podría permitir a los usuarios autenticados locales causar una condición de desbordamiento del búfer. Una… | |
| Modificada | Media (6.5) | 1.3% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección SQL autenticada remota en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la API de la interfaz de administración basada en web de ClearPass podría permitir a un atacante remoto autenticado conducir ataques de… | |
| Modificada | Alta (7.2) | 2.5% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección de comando autenticada remota en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz de administración basada en web de ClearPass permite a usuarios autenticados remoto ejecutar comandos arbitrarios en el… | |
| Modificada | Alta (7.2) | 2.5% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección de comando autenticada remota en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz de administración basada en web de ClearPass permite a usuarios autenticados remotos ejecutar comandos arbitrarios en… | |
| Modificada | Media (6.1) | 0.83% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (XSS) reflejado remoto en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz del portal de invitados de ClearPass podría permitir a un atacante remoto llevar a cabo un ataque de tipo… | |
| Modificada | Alta (7.2) | 2.5% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección de comando autenticada remota en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la CLI de ClearPass podría permitir a unos usuarios autenticados remotos ejecutar comandos arbitrarios en el host… | |
| Modificada | Media (6.1) | 0.90% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (XSS) almacenado y no autenticado en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz de administración basada en web de ClearPass podría permitir a un atacante remoto no autenticado… | |
| Modificada | Media (6.5) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección SQL autenticada remota en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la API de la interfaz de administración basada en web de ClearPass podría permitir a un atacante remoto autenticado conducir ataques de… | |
| Modificada | Alta (8.6) | 1.1% | — | Nozominetworks Central Management ControlNozominetworks Guardian | 22/2/2021 | 17/6/2026 | Una vulnerabilidad de Salto de Ruta cuando se cambia la zona horaria usando la GUI web de Nozomi Networks Guardian y CMC, permite a un administrador autenticado tener archivos del sistema protegidos contra lectura. Este problema afecta a: Nozomi Networks Guardian versión 20.0.7.3 versión 20.0.7.3 y versiones… | |
| Modificada | Alta (8.6) | 2.8% | — | Nozominetworks Central Management ControlNozominetworks Guardian | 22/2/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del Sistema Operativo cuando se cambia la configuración de fecha o el nombre de host usando la GUI web de Nozomi Networks Guardian y CMC, permite a administradores autenticados llevar a cabo una ejecución de código remota . Este problema afecta a: Nozomi Networks… | |
| Modificada | Crítica (9.8) | 6.9% | — | Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+37 | 19/2/2021 | 17/6/2026 | Manejo inadecuado de la vulnerabilidad de inconsistencia de parámetros de longitud en el software de ingeniería FA de Mitsubishi Electric (Herramienta de configuración de registro del módulo de la CPU versiones 1.112R y anteriores, Configurador CW versiones 1.011M y anteriores, Transferencia de datos versiones 3.44W y… |