Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.9% | — | Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+37 | 19/2/2021 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basada en Heap en el software de ingeniería de Mitsubishi Electric FA (CPU Module Logging Configuration Tool versiones 1.112R y anteriores, CW Configurator versiones 1.011M y anteriores, Data Transfer versiones 3.44W y anteriores, EZSocket versiones 5.4 y anteriores, FR… | |
| Modificada | Crítica (9.8) | 1.2% | — | Paloaltonetworks Prisma Cloud | 10/2/2021 | 17/6/2026 | Se presenta una verificación inapropiada de la vulnerabilidad de la firma criptográfica en la consola Prisma Cloud Compute de Palo Alto Networks. Esta vulnerabilidad permite a un atacante omitir una comprobación de firmas durante la autenticación SAML iniciando sesión en la consola de Prisma Cloud Compute como… | |
| Modificada | Media (4.4) | 0.30% | — | Arubanetworks Aruba 5406r ZL2 FirmwareArubanetworks Aruba 5412r ZL2 FirmwareArubanetworks Aruba 3810m FirmwareArubanetworks Aruba 2930m Firmware+11 | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en determinado firmware del switch HPE y Aruba L2/L3. Se identificó un error de procesamiento de datos debido al manejo inapropiado de un tipo de datos inesperado en la información suministrada por el usuario a la interfaz de administración del switch. El… | |
| Modificada | Alta (7.3) | 1.6% | — | Windriver VxworksOracle Communications Eagle | 3/2/2021 | 17/6/2026 | En Wind River VxWorks, el asignador de memoria presenta un posible desbordamiento en el calculo del tamaño del bloque de memoria que se asignará por medio de la función calloc(). Como resultado, la memoria real asignada es menor que el tamaño del búfer especificado por los argumentos, conllevando a una corrupción… | |
| Modificada | Alta (7.8) | 0.75% | — | Trendmicro Housecall FOR Home Networks | 27/1/2021 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL de Trend Micro HouseCall for Home Networks versiones 5.3.1063 y anteriores, podría permitir a un atacante utilizar una DLL maliciosa para escalar privilegios y llevar a cabo una ejecución de código arbitraria. Un atacante ya debe tener privilegios de usuario en la máquina… | |
| Analizada | Alta (7.8) | 100% | ⚠ Explotación activa💥 Exploit | Sudo Project SudoFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+20 | 26/1/2021 | 17/6/2026 | Sudo versiones anteriores a 1.9.5p2 contiene un error de desbordamiento que puede resultar en un desbordamiento de búfer basado en la pila, lo que permite la escalada de privilegios a root a través de "sudoedit -s" y un argumento de línea de comandos que termina con un solo carácter de barra invertida | |
| Modificada | Media (6.5) | 0.89% | — | Philips Coronary ToolsPhilips Dynamic Coronary RoadmapPhilips Interventional WorkspotPhilips Stentboost Live+1 | 26/1/2021 | 17/6/2026 | Philips Interventional Workspot (versión 1.3.2, 1.4.0, 1.4.1, 1.4.3, 1.4.5), Coronary Tools/Dynamic Coronary Roadmap/Stentboost Live (versión 1.0), ViewForum (versión 6.3V1L10). El software construye todo o parte de un comando del Sistema Operativo usando una entrada influenciada externamente de un componente… | |
| Modificada | Alta (7.5) | 1.5% | — | Arubanetworks Airwave Glass | 15/1/2021 | 17/6/2026 | En Aruba AirWave Glass versiones anteriores a 1.3.3, Se presenta una vulnerabilidad de tipo Server-Side Request Forgery por medio de un endpoint no autenticado que, si se explotaba con éxito, puede resultar en una divulgación de información confidencial. Esto puede ser usado para llevar a cabo una omisión de… | |
| Modificada | Crítica (9.8) | 3.0% | — | Arubanetworks Airwave Glass | 15/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad causada por una comprobación insuficiente de entrada que permite una ejecución de comandos arbitrarios en un entorno de contenedores dentro de Airwave Glass versiones anteriores a 1.3.3. Una explotación con éxito puede conllevar a un compromiso completo del sistema operativo host… | |
| Modificada | Crítica (9.8) | 7.5% | — | Arubanetworks Airwave Glass | 15/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad causada por la deserialización no segura de Java que permite una ejecución de comandos arbitrarios en un entorno de contenedores dentro de Airwave Glass versiones anteriores a 1.3.3. Una explotación con éxito puede conllevar a un compromiso completo del sistema operativo host… | |
| Modificada | Alta (7.2) | 3.3% | — | Arubanetworks Airwave Glass | 15/1/2021 | 17/6/2026 | Son posibles múltiples ejecuciones de comandos remotos autenticados en Airwave Glass versiones anteriores a 1.3.3, por medio de la cli glassadmin. Estos permiten a un usuario privilegiado de glassadmin ejecutar código arbitrario como root en el sistema operativo host subyacente | |
| Modificada | Media (4.4) | 0.21% | — | Paloaltonetworks Pan-os | 13/1/2021 | 17/6/2026 | Se presenta una exposición de información mediante una vulnerabilidad del archivo de registro en el software PAN-OS de Palo Alto Networks, donde los secretos de configuración para los perfiles del servidor de reenvío de registros V3 “http”, “email”, y “snmptrap” pueden ser registrados en el registro del sistema… | |
| Modificada | Media (4.3) | 0.55% | — | Paloaltonetworks Pan-os | 13/1/2021 | 17/6/2026 | Los bytes de relleno en los paquetes Ethernet en los firewalls PA-200, PA-220, PA-500, PA-800, PA-2000 Series, PA-3000 Series, PA-3200 Series, PA-5200 Series y PA-7000 Series, no son borrados antes de que se cree la trama de datos. Esto filtra una pequeña cantidad de información aleatoria de la memoria del… | |
| Modificada | Media (5.4) | 0.85% | — | IBM Automation Workstream ServicesIBM Business Process ManagerIBM Business Automation Workflow | 21/12/2020 | 17/6/2026 | IBM Automation Workstream Services versiones 19.0.3, 20.0.1, 20.0.2, IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versión 8.6, podrían permitir a un usuario autenticado conseguir información confidencial o causar una denegación de servicio debido a una comprobación… | |
| Analizada | Media (6.5) | 0.38% | — | Vmware WorkstationVmware EsxiVmware Fusion | 21/12/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi70U1c-17325551), VMware Workstation (versiones 16.x anteriores a 16.0 y versiones 15.x anteriores a 15.5.7), VMware Fusion (versiones 12.x anteriores a 12.0 y versiones 11.x anteriores a 11.5.7) y VMware Cloud Foundation contienen una vulnerabilidad de denegación de servicio… | |
| Modificada | Media (6.1) | 5.1% | 💥 Exploit | Spiceworks | 18/12/2020 | 17/6/2026 | Una Inyección de Encabezado Host en Spiceworks versión 7.5.7.0, permite al atacante generar enlaces arbitrarios que apuntan hacia un sitio web malicioso con páginas web de encabezado Host envenenadas | |
| Modificada | Media (6.8) | 1.3% | — | Arubanetworks Edgeconnect Enterprise | 11/12/2020 | 17/6/2026 | Se detectó que la función backup/restore de la configuración en el software del dispositivo Silver Peak Unity ECOSTM (ECOS) incorpora directamente el nombre de archivo de configuración controlado por el usuario en un comando shell posterior, permitiendo a un atacante manipular el comando resultante al inyectar una… | |
| Modificada | Media (6.8) | 2.1% | — | Arubanetworks Edgeconnect Enterprise | 11/12/2020 | 17/6/2026 | Un fallo de inyección de comandos identificada en la API nslookup en el software del dispositivo Silver Peak Unity ECOSTM (ECOS), podría permitir a un atacante ejecutar comandos arbitrarios con los privilegios del servidor web que se ejecuta en el dispositivo EdgeConnect. Un atacante podría explotar esta… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks ArubaosArubanetworks Sd-wan | 11/12/2020 | 17/6/2026 | Dos vulnerabilidades en la implementación de ArubaOS GRUB2 permiten a un atacante omitir el arranque seguro. Una explotación con éxito de esta vulnerabilidad podría conllevar a un compromiso remoto de la integridad del sistema al permitir a un atacante cargar un kernel modificado o no confiable en Aruba 9000… | |
| Modificada | Crítica (9.8) | 2.1% | — | Arubanetworks ArubaosArubanetworks Sd-wan | 11/12/2020 | 17/6/2026 | Un atacante es capaz de inyectar remotamente comandos arbitrarios mediante el envío de paquetes especialmente diseñados destinados al puerto UDP (8211) de PAPI (protocolo de Aruba Networks AP Management) de puntos de acceso o controladores en Aruba 9000 Gateway; Aruba 7000 Series Mobility Controllers; Aruba 7200… | |
| Modificada | Crítica (9.8) | 5.1% | — | Arubanetworks ArubaosArubanetworks Sd-wan | 11/12/2020 | 17/6/2026 | Se presentan múltiples vulnerabilidades de desbordamiento de búfer que podrían conllevar a una ejecución de código remota no autenticada mediante el envío de paquetes especialmente diseñados destinados al puerto UDP (8211) de PAPI (protocolo de administración Aruba Networks AP) de puntos de acceso o controladores en… | |
| Modificada | Alta (7.8) | 0.34% | — | Paloaltonetworks Cortex XDR Agent | 9/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios local en Palo Alto Networks Cortex XDR Agent en la plataforma Windows que permite a un usuario de Windows local autenticado ejecutar programas con privilegios SYSTEM. Esto requiere que el usuario tenga el privilegio de crear archivos en el directorio root… | |
| Modificada | Media (5.5) | 0.31% | — | Paloaltonetworks Cortex XDR Agent | 9/12/2020 | 17/6/2026 | Un manejo inapropiado de una vulnerabilidad de condiciones excepcionales en Cortex XDR Agent permite a un usuario de Windows autenticado localmente crear archivos en el directorio de programa interno del software que impide que se inicie Cortex XDR Agent. La condición excepcional es persistente e impide que… | |
| Modificada | Alta (7.8) | 0.34% | — | Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+29 | 24/11/2020 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado | |
| Modificada | Alta (8.2) | 0.41% | — | Vmware FusionVmware Cloud FoundationVmware WorkstationVmware Esxi | 20/11/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi70U1b-17168206, versiones 6.7 anteriores a ESXi670-202011101-SG, versiones 6.5 anteriores a ESXi650-202011301-SG), Workstation (versiones 15.x anteriores a 15.5.7), Fusion (versiones 11.x anteriores a 11.5.7), contienen una vulnerabilidad de uso de la memoria previamente… |