Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 0.52% | — | Trendmicro Housecall FOR Home Networks | 29/9/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios de elementos de búsqueda no controlada en Trend Micro HouseCall for Home Networks versión 5.3.1225 y por debajo, podría permitir a un atacante escalar privilegios al colocar un archivo diseñado a medida en un directorio específico para cargar una biblioteca maliciosa.… | |
| Modificada | Media (4.9) | 0.80% | — | Dell EMC Networker | 28/9/2021 | 17/6/2026 | Dell NetWorker, versiones 18.x y 19.x, contienen una vulnerabilidad de divulgación de Información. Un usuario del servidor de NetWorker con acceso remoto a clientes de NetWorker podría explotar esta vulnerabilidad y conseguir acceso a información no autorizada | |
| Modificada | Media (4.9) | 0.96% | — | Dell EMC Networker | 28/9/2021 | 17/6/2026 | Dell NetWorker, versiones 18.x y 19.x, contienen una vulnerabilidad de Salto de Ruta. Un usuario del servidor de NetWorker con acceso remoto a clientes de NetWorker podría explotar esta vulnerabilidad y conseguir acceso a información no autorizada | |
| Analizada | Alta (7.5) | 63% | — | Apache Http ServerFedoraproject FedoraDebian LinuxNetapp Cloud Backup+9 | 16/9/2021 | 17/6/2026 | Una uri-path de petición cuidadosamente diseñada puede causar que la función mod_proxy_uwsgi lea por encima de la memoria asignada y se bloquee (DoS). Este problema afecta a Apache HTTP Server versiones 2.4.30 a 2.4.48 (incluyéndola) | |
| Modificada | Alta (7.5) | 65% | — | Apache Http ServerFedoraproject FedoraDebian LinuxNetapp Cloud Backup+14 | 16/9/2021 | 17/6/2026 | Unas peticiones malformadas pueden causar que el servidor haga desreferencia a un puntero NULL. Este problema afecta a Apache HTTP Server versiones 2.4.48 y anteriores | |
| Modificada | Alta (8.8) | 0.43% | — | Siemens Sinec Network Management System | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP1). La interfaz web de los dispositivos afectados es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF). Esto podría permitir a un atacante manipular la configuración de SINEC NMS engañando a un usuario… | |
| Modificada | Alta (7.7) | 37% | — | Siemens Sinec Network Management System | 14/9/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones anteriores a V1.0 SP1). Un atacante con acceso al servidor web de un sistema afectado podría descargar archivos arbitrarios del sistema de archivos subyacente mediante el envío de una petición HTTP especialmente diseñada | |
| Modificada | Media (5.4) | 0.61% | — | Paessler Prtg Network Monitor | 13/9/2021 | 17/6/2026 | PRTG Network Monitor versiones anteriores a 21.3.69.1333, permite un ataque de tipo XSS almacenado por medio de una cadena no saneada importada de un objeto de usuario en una instancia de Active Directory conectada | |
| Modificada | Media (6.5) | 1.1% | — | Paloaltonetworks Pan-os | 8/9/2021 | 17/6/2026 | Una vulnerabilidad de restricción inapropiada de tipo XML external entity (XXE) en la interfaz web de Palo Alto Networks PAN-OS permite a un administrador autenticado leer cualquier archivo arbitrario del sistema de archivos y enviar una petición específicamente diseñada al firewall que cause el bloqueo del servicio.… | |
| Modificada | Media (6.6) | 0.92% | — | Paloaltonetworks Pan-os | 8/9/2021 | 17/6/2026 | Una vulnerabilidad de condición de carrera de tiempo de comprobación a tiempo de uso (TOCTOU) en la interfaz web de Palo Alto Networks PAN-OS permite a un administrador autenticado con permiso para cargar plugins ejecutar código arbitrario con privilegios de usuario root. Este problema afecta a: PAN-OS versión 8.1… | |
| Modificada | Alta (7.5) | 1.0% | — | Paloaltonetworks Pan-os | 8/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de administración inapropiada de condiciones excepcionales en el plano de datos de PAN-OS de Palo Alto Networks que permite a un atacante no autenticado basado en la red enviar tráfico específicamente diseñado mediante el firewall que causa un bloqueo del servicio. Los intentos repetidos… | |
| Modificada | Media (5.4) | 0.63% | — | Paloaltonetworks Pan-os | 8/9/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en la interfaz web de PAN-OS de Palo Alto Network permite a un atacante autenticado basado en la red engañar a otro administrador autenticado de PAN-OS para que haga clic en un enlace especialmente diseñado que realice acciones arbitrarias en la interfaz… | |
| Modificada | Alta (8.1) | 0.58% | — | Paloaltonetworks Cortex Xsoar | 8/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de verificación inapropiada de la firma criptográfica en la autenticación SAML de Cortex XSOAR que permite a un atacante no autenticado basado en la red con conocimiento específico de la instancia de Cortex XSOAR acceder a recursos protegidos y llevar a cabo acciones no autorizadas en el… | |
| Modificada | Media (4.3) | 0.49% | — | Paloaltonetworks Cortex Xsoar | 8/9/2021 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en el servidor Cortex XSOAR de Palo Alto Networks permite a un atacante autenticado basado en la red con permisos de lectura de investigación descargar archivos de investigaciones de incidentes de los que presenta conocimiento pero no forma parte. Este problema afecta:… | |
| Modificada | Media (6.1) | 0.65% | — | Microfocus Network Automation | 7/9/2021 | 17/6/2026 | Una vulnerabilidad de redirección abierta en Micro Focus Network Automation, que afecta a las versiones 10.4x, 10.5x, 2018.05, 2018.11, 2019.05, 2020.02, 2020.08, 2020.11, 2021.05 de Network Automation. La vulnerabilidad podría permitir redirigir a usuarios a sitios web maliciosos después de la autenticación | |
| Modificada | Media (6.1) | 0.78% | — | Versa-networks Versa Director | 7/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS en Versa Director Versión: 16.1R2 Build: S8. Un atacante puede usar la URL de la interfaz de administración web para crear un ataque basado en XSS | |
| Modificada | Media (4.9) | 1.2% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de ruta remota en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.1, 8.6.0.7, 8.5.0.11, 8.3.0.16. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS que solucionan esta… | |
| Modificada | Media (6.2) | 0.33% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de ruta local en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.0-2.2.0.4; anteriores a 8.7.1.1, 8.6.0.7, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS que solucionan esta… | |
| Modificada | Media (6.5) | 0.99% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de ruta remota en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.0-2.2.0.4; anteriores a 8.7.1.3, 8.6.0.9, 8.5.0.12, 8.3.0.16, 6.5.4.19, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and Gateways y ArubaOS… | |
| Modificada | Media (6.5) | 1.1% | — | Arubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de salto de ruta remota en Aruba Operating System Software versiones: Anteriores a 8.8.0.1, 8.7.1.4, 8.6.0.11, 8.5.0.13. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.1) | 0.40% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo cross-site request forgery (csrf) remota en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.8.0.1, 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.15. Aruba ha publicado parches para Aruba SD-WAN Software and… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Operating System Software versiones: anteriores a 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Operating System Software versiones: anteriores a 8.7.1.2, 8.6.0.8, 8.5.0.12, 8.3.0.16. Aruba ha publicado parches para ArubaOS que solucionan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.4, 8.6.0.9, 8.5.0.13, 8.3.0.16, 6.5.4.20, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and… | |
| Modificada | Alta (7.2) | 3.1% | — | Arubanetworks Sd-wanArubanetworks ArubaosSiemens Scalance W1750d Firmware | 7/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba SD-WAN Software and Gateways; Aruba Operating System Software versiones: anteriores a 8.6.0.4-2.2.0.4; anteriores a 8.7.1.4, 8.6.0.9, 8.5.0.13, 8.3.0.16, 6.5.4.20, 6.4.4.25. Aruba ha publicado parches para Aruba SD-WAN Software and… |