Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto leer el contenido de archivos arbitrarios en el disco | |
| Modificada | Media (6.5) | 1.2% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto eliminar archivos arbitrarios en el disco por medio de la acción admin/system/admin/certificate/delete | |
| Modificada | Media (6.5) | 1.7% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto eliminar archivos arbitrarios en el disco por medio de la acción admin/services/packages/remove | |
| Modificada | Alta (8.8) | 8.6% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Una Vulnerabilidad de tipo Cross-site request forgery en el firmware de Teltonika TRB2_R_00.02.04.3, permite a un atacante remoto llevar a cabo acciones sensibles de aplicación al engañar a los usuarios legítimos para que hagan clic en un enlace diseñado | |
| Modificada | Media (6.1) | 0.74% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Un saneamiento de salida insuficiente en el firmware de Teltonika TRB2_R_00.02.04.3, permite a un atacante no autenticado llevar a cabo un ataque de tipo cross-site scripting por medio del parámetro "action" o "pkg_name" diseñado | |
| Modificada | Media (6.5) | 0.68% | — | Teltonika-networks Trb245 Firmware | 1/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery en el firmware de Teltonika TRB2_R_00.02.04.3, permite a un usuario poco privilegiado causar que la aplicación lleve a cabo peticiones GET HTTP hacia unas URL arbitraria | |
| Modificada | Alta (7.5) | 0.99% | — | Arubanetworks CX 6200f FirmwareArubanetworks CX 6300 FirmwareArubanetworks CX 6400 FirmwareArubanetworks CX 8320 Firmware+2 | 23/9/2020 | 17/6/2026 | Se han encontrado dos vulnerabilidades de corrupción de memoria en Aruba CX Switches Series 6200F, 6300, 6400, 8320, 8325, y 8400. Una explotación con éxito de estas vulnerabilidades podría resultar en una Denegación de Servicio Local del Proceso CDP (Cisco Discovery Protocol) en el switch. Esto aplica a las… | |
| Modificada | Alta (7.5) | 0.99% | — | Arubanetworks CX 6200f FirmwareArubanetworks CX 6300 FirmwareArubanetworks CX 6400 FirmwareArubanetworks CX 8320 Firmware+2 | 23/9/2020 | 17/6/2026 | Se han encontrado dos vulnerabilidades de corrupción de memoria en Aruba CX Switches Series 6200F, 6300, 6400, 8320, 8325 y 8400. Una explotación con éxito de estas vulnerabilidades podría resultar en la Denegación de Servicio Local del proceso LLDP (Link Layer Discovery Protocol) en el switch. Esto aplica a… | |
| Modificada | Baja (2.3) | 0.34% | — | Hms-networks Ewon Flexy FirmwareHms-networks Ewon Cosy Firmware | 18/9/2020 | 17/6/2026 | Todas las versiones de Ewon Flexy Cozy versiones anteriores a la 14.1, usan comodines tales como (*) bajo los cuales los dominios pueden solicitar recursos. Un atacante con acceso local y privilegios elevados podría inyectar scripts en la configuración Cross-origin Resource Sharing (CORS) que podrían abusar de… | |
| Modificada | Crítica (9.8) | 2.4% | — | Yworks YED | 17/9/2020 | 17/6/2026 | yWorks yEd Desktop versiones anteriores a 3.20.1, permite una ejecución de código por medio de una Transformación de XSL cuando se usa un archivo XML en conjunto con una hoja de estilo personalizada | |
| Modificada | Crítica (9.8) | 1.2% | — | Yworks YED | 17/9/2020 | 17/6/2026 | yWorks yEd Desktop versiones anteriores a 3.20.1, permite ataques de tipo XXE por medio de un documento XML o GraphML | |
| Modificada | Media (6.5) | 0.32% | — | Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO | 16/9/2020 | 17/6/2026 | VMware Workstation (versión 15.x) y Horizon Client para Windows (versiones 5.x anteriores a 5.4.4), contienen una vulnerabilidad de divulgación de información debido a un problema de desbordamiento de enteros en el componente Cortado ThinPrint. Un actor malicioso con acceso normal a una máquina virtual puede ser… | |
| Modificada | Baja (3.3) | 0.29% | — | Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO | 16/9/2020 | 17/6/2026 | VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de denegación de servicio debido a un problema de escritura fuera de límites en el componente Cortado ThinPrint. Un actor malicioso con acceso normal a una máquina virtual puede ser capaz… | |
| Modificada | Media (6.1) | 0.30% | — | Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO | 16/9/2020 | 17/6/2026 | VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (analizador JPEG2000). Un actor malicioso con acceso normal a una máquina virtual puede explotar estos problemas para crear… | |
| Modificada | Media (6.1) | 0.30% | — | Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO | 16/9/2020 | 17/6/2026 | VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (analizador EMR STRETCHDIBITS). Un actor malicioso con acceso normal a una máquina virtual puede explotar estos problemas… | |
| Modificada | Media (6.1) | 0.30% | — | Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO | 16/9/2020 | 17/6/2026 | VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (Analizador EMF). Un actor malicioso con acceso normal a una máquina virtual puede explotar estos problemas para crear una… | |
| Modificada | Media (6.5) | 1.7% | — | Jenkins Copy Data TO Workspace | 16/9/2020 | 17/6/2026 | Jenkins Copy data to workspace Plugin versiones 1.0 y anteriores, no limita qué directorios puedan ser copiados desde el controlador de Jenkins hacia los espacios de trabajo, permitiendo a atacantes con permiso Job/Configure leer archivos arbitrarios en el controlador de Jenkins | |
| Modificada | Alta (8.8) | 0.59% | — | Spiceworks | 15/9/2020 | 9/7/2026 | Spiceworks versiones anteriores a 7.5.00107, está afectada por una vulnerabilidad de tipo CSRF que puede conllevar a una escalada de privilegios por medio de la función "/settings/v1/users" | |
| Modificada | Baja (3.3) | 0.73% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una exposición de información por medio de una vulnerabilidad de archivo de registro donde la contraseña de un administrador u otra información confidencial puede ser registrada en texto sin cifrar mientras se usa la CLI en el software PAN-OS de Palo Alto Networks. El archivo opcmdhistory.log se introdujo para… | |
| Modificada | Baja (3.3) | 0.73% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una exposición de información por medio de una vulnerabilidad de archivo de registro donde los campos confidenciales se registran en el registro de configuración sin enmascaramiento en el software PAN-OS de Palo Alto Networks cuando el campo syslog personalizado after-change-detail está habilitado para los registros… | |
| Modificada | Alta (7.2) | 2.3% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la interfaz web de administración de PAN-OS permite a los administradores autenticados interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios root. Este problema impacta solo a las Versiones PAN-OS 10.0 anteriores a PAN-OS… | |
| Modificada | Alta (7.5) | 2.1% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una configuración no segura del demonio appweb de Palo Alto Networks PAN-OS versión 8.1, permite a un usuario remoto no autenticado enviar una petición específicamente diseñada al dispositivo que causa que el servicio appweb se bloquee. Los intentos repetidos de enviar esta petición resultan en la denegación de… | |
| Modificada | Crítica (9.8) | 3.9% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en PAN-OS permite a un atacante no autenticado interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios root al enviar una petición maliciosa al portal cautivo o la interfaz de autenticación multifactor. Este problema impacta a:… | |
| Modificada | Media (5.3) | 46% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de consumo de recursos no controlado en Palo Alto Networks PAN-OS permite a un usuario remoto no autenticado cargar archivos temporales por medio de la interfaz web de administración que no son eliminados apropiadamente una vez finalizada la petición. Es posible que un atacante interrumpa la… | |
| Modificada | Alta (7.2) | 86% | 💥 Exploit | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en la interfaz de administración de PAN-OS que permite a los administradores autenticados ejecutar comandos de Sistema Operativo arbitrarios con privilegios root. Este problema impacta a: Versiones PAN-OS 9.0 anteriores a 9.0.10; Versiones PAN-OS 9.1… |