Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)12%💥 ExploitArtworks Gallery IN Php, Css, Javascript, AND Mysql Project Artworks Gallery IN Php, Css, Javascript, AND Mysql17/11/202017/6/2026
La funcionalidad add artwork en ARTWORKS GALLERY IN PHP, CSS, JAVASCRIPT AND MYSQL versión 1.0, permite a atacantes remotos cargar archivos
ModificadaAlta (8.8)12%💥 ExploitArtworks Gallery IN Php, Css, Javascript, AND Mysql Project Artworks Gallery IN Php, Css, Javascript, AND Mysql17/11/202017/6/2026
La funcionalidad edit profile en ARTWORKS GALLERY IN PHP, CSS, JAVASCRIPT AND MYSQL versión 1.0, permite a atacantes remotos cargar archivos
ModificadaAlta (8.2)1.0%—Paloaltonetworks Pan-os12/11/202017/6/2026
Se presenta una vulnerabilidad de omisión de autenticación en el componente GlobalProtect SSL VPN del software PAN-OS de Palo Alto Networks, que permite a un atacante omitir todas las comprobaciones de certificados de clientes con un certificado no válido. Un atacante remoto puede autenticarse con éxito como…
ModificadaBaja (3.3)0.34%—Paloaltonetworks Pan-os12/11/202017/6/2026
Se presenta una exposición de información mediante una vulnerabilidad del archivo de registro donde la contraseña para el servidor proxy del sistema configurado para un dispositivo PAN-OS puede mostrarse en texto sin cifrar cuando es usada la CLI en el software PAN-OS de Palo Alto Networks. Este problema afecta:…
ModificadaAlta (7.5)1.2%—Paloaltonetworks Pan-os12/11/202017/6/2026
Se presenta una vulnerabilidad de exposición de información en el software Panorama de Palo Alto Networks que revela el token de sesión del administrador de la interfaz web de Panorama a un dispositivo administrado cuando el administrador de Panorama lleva a cabo un cambio de contexto en ese dispositivo. Esta…
ModificadaAlta (7.2)3.4%—Paloaltonetworks Pan-os12/11/202017/6/2026
Una vulnerabilidad de corrupción de memoria e inyección de comandos del Sistema Operativo en la interfaz web de administración de PAN-OS que permite a los administradores autenticados interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario y comandos del Sistema Operativo con privilegios…
ModificadaMedia (5.3)1.3%—Paloaltonetworks Pan-os12/11/202017/6/2026
Se presenta una vulnerabilidad en el motor de detección de amenazas basado en firmas de PAN-OS de Palo Alto Network que permite a un atacante comunicarse con dispositivos en la red de una manera que no se analiza en busca de amenazas mediante el envío de datos mediante paquetes TCP específicamente diseñados. Esta…
ModificadaAlta (8.8)0.33%—Tibco Iprocess Workspace Browser10/11/202017/6/2026
El componente Core de TIBCO iProcess Workspace (Browser) de TIBCO Software Inc. contiene una vulnerabilidad que teóricamente permite a un atacante no autenticado con acceso a la red ejecutar un ataque de tipo Cross Site Request Forgery (CSRF) en el sistema afectado. Un ataque con éxito que utilice esta…
ModificadaCrítica (9.8)3.5%—A10networks AgalaxyA10networks Advanced Core Operating System10/11/202017/6/2026
Las Interfaces de Usuario Graficas (GUIs) de administración de A10 Networks ACOS y aGalaxy, presentan una vulnerabilidad de Ejecución de Código Remota (RCE) no autenticada que podría ser usada para comprometer los sistemas ACOS afectados. Las versiones de ACOS 3.2.x (incluyendo y posteriores a 3.2.2), versiones…
ModificadaAlta (7.2)2.7%—Arubanetworks Airwave Glass4/11/202017/6/2026
Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Airwave Software, versiones anteriores a 1.3.2
ModificadaCrítica (9.8)2.2%—Arubanetworks Airwave Glass4/11/202017/6/2026
Se detectó una vulnerabilidad de ejecución remota de código arbitrario no autenticado en Aruba Airwave Software: versiones anteriores a 1.3.2
ModificadaMedia (6.5)1.1%—Jenkins Visualworks Store4/11/202017/6/2026
Jenkins Visualworks Store Plugin versiones 1.1.3 y anteriores, no configuran su analizador XML para impedir ataques de tipo XML external entity (XXE)
ModificadaAlta (7.8)0.40%—Apple IcloudApple ItunesApple SafariApple Ipados+527/10/202017/6/2026
Se abordó un problema lógico con una comprobación mejorada. Este problema se corrigió en iCloud para Windows versión 7.17, iTunes versión 12.10.4 para Windows, iCloud para Windows versión 10.9.2, tvOS versión 13.3.1, Safari versión 13.0.5, iOS versión 13.3.1 y iPadOS versión 13.3.1. Es posible que un…
ModificadaAlta (8.8)2.3%—Apple IcloudApple ItunesApple SafariApple Ipados+527/10/202017/6/2026
Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para Windows…
ModificadaAlta (8.8)2.3%—Apple IcloudApple ItunesApple SafariApple Ipados+627/10/202017/6/2026
Se abordó múltiples problemas de corrupción de memoria con un manejo de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, watchOS versión 6.1.1, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para…
ModificadaAlta (8.8)2.1%—Apple IcloudApple ItunesApple SafariApple Ipados+527/10/202017/6/2026
Se abordó múltiples problemas de corrupción de memoria con un manejo de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para Windows versión…
ModificadaCrítica (9.8)1.8%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución de código arbitraria no autenticado remota en las versiones de Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaMedia (5.8)0.83%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de tipo server-side request forgery (ssrf) en Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaAlta (8.8)1.4%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de escalada de privilegios remota en Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaCrítica (9.8)1.4%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de acceso no autorizado remoto en Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaAlta (7.2)2.7%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaAlta (7.2)2.7%—Arubanetworks Airwave Glass26/10/202017/6/2026
Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Airwave Software versión(es): Anteriores a 1.3.2
ModificadaMedia (5.3)1.1%—Vmware EsxiVmware Cloud FoundationVmware WorkstationVmware Fusion20/10/202017/6/2026
En VMware ESXi (versiones 6.7 anteriores a ESXi670-201908101-SG, versiones 6.5 anteriores a ESXi650-202007101-SG), Workstation (versiones 15.x anteriores a 15.1.0), Fusion (versiones 11.x anteriores a 11.1.0), los controladores del host VMCI utilizados por los hipervisores de VMware contienen una vulnerabilidad de…
ModificadaAlta (7.7)0.83%—Vmware EsxiVmware Cloud FoundationVmware WorkstationVmware Workstation Player+120/10/202017/6/2026
VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.1-0.0.16850804, versiones 6.7 anteriores a ESXi670-202008101-SG, versiones 6.5 anteriores a ESXi650-202007101-SG), Workstation (versiones 15.x), Fusion (versiones 11.x anteriores a de 11.5.6), contienen una vulnerabilidad de escritura fuera de límites debido a un…
ModificadaMedia (5.8)0.80%—Vmware Cloud FoundationVmware WorkstationVmware EsxiVmware Fusion20/10/202017/6/2026
VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.1-0.0.16850804, versiones 6.7 anteriores a ESXi670-202008101-SG, versiones 6.5 anteriores a ESXi650-202007101-SG), Workstation (15.x), Fusion (11.x antes de 11.5.6), contienen una vulnerabilidad de lectura fuera de límites debido a un problema time-of-check time-of-use…