Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.4%—Teltonika-networks Trb245 Firmware1/10/202017/6/2026
Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto leer el contenido de archivos arbitrarios en el disco
ModificadaMedia (6.5)1.2%—Teltonika-networks Trb245 Firmware1/10/202017/6/2026
Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto eliminar archivos arbitrarios en el disco por medio de la acción admin/system/admin/certificate/delete
ModificadaMedia (6.5)1.7%—Teltonika-networks Trb245 Firmware1/10/202017/6/2026
Un Salto de Ruta Relativa en el firmware de Teltonika versión TRB2_R_00.02.04.3, permite a un atacante autenticado y remoto eliminar archivos arbitrarios en el disco por medio de la acción admin/services/packages/remove
ModificadaAlta (8.8)8.6%—Teltonika-networks Trb245 Firmware1/10/202017/6/2026
Una Vulnerabilidad de tipo Cross-site request forgery en el firmware de Teltonika TRB2_R_00.02.04.3, permite a un atacante remoto llevar a cabo acciones sensibles de aplicación al engañar a los usuarios legítimos para que hagan clic en un enlace diseñado
ModificadaMedia (6.1)0.74%—Teltonika-networks Trb245 Firmware1/10/202017/6/2026
Un saneamiento de salida insuficiente en el firmware de Teltonika TRB2_R_00.02.04.3, permite a un atacante no autenticado llevar a cabo un ataque de tipo cross-site scripting por medio del parámetro "action" o "pkg_name" diseñado
ModificadaMedia (6.5)0.68%—Teltonika-networks Trb245 Firmware1/10/202017/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery en el firmware de Teltonika TRB2_R_00.02.04.3, permite a un usuario poco privilegiado causar que la aplicación lleve a cabo peticiones GET HTTP hacia unas URL arbitraria
ModificadaAlta (7.5)0.99%—Arubanetworks CX 6200f FirmwareArubanetworks CX 6300 FirmwareArubanetworks CX 6400 FirmwareArubanetworks CX 8320 Firmware+223/9/202017/6/2026
Se han encontrado dos vulnerabilidades de corrupción de memoria en Aruba CX Switches Series 6200F, 6300, 6400, 8320, 8325, y 8400. Una explotación con éxito de estas vulnerabilidades podría resultar en una Denegación de Servicio Local del Proceso CDP (Cisco Discovery Protocol) en el switch. Esto aplica a las…
ModificadaAlta (7.5)0.99%—Arubanetworks CX 6200f FirmwareArubanetworks CX 6300 FirmwareArubanetworks CX 6400 FirmwareArubanetworks CX 8320 Firmware+223/9/202017/6/2026
Se han encontrado dos vulnerabilidades de corrupción de memoria en Aruba CX Switches Series 6200F, 6300, 6400, 8320, 8325 y 8400. Una explotación con éxito de estas vulnerabilidades podría resultar en la Denegación de Servicio Local del proceso LLDP (Link Layer Discovery Protocol) en el switch. Esto aplica a…
ModificadaBaja (2.3)0.34%—Hms-networks Ewon Flexy FirmwareHms-networks Ewon Cosy Firmware18/9/202017/6/2026
Todas las versiones de Ewon Flexy Cozy versiones anteriores a la 14.1, usan comodines tales como (*) bajo los cuales los dominios pueden solicitar recursos. Un atacante con acceso local y privilegios elevados podría inyectar scripts en la configuración Cross-origin Resource Sharing (CORS) que podrían abusar de…
ModificadaCrítica (9.8)2.4%—Yworks YED17/9/202017/6/2026
yWorks yEd Desktop versiones anteriores a 3.20.1, permite una ejecución de código por medio de una Transformación de XSL cuando se usa un archivo XML en conjunto con una hoja de estilo personalizada
ModificadaCrítica (9.8)1.2%—Yworks YED17/9/202017/6/2026
yWorks yEd Desktop versiones anteriores a 3.20.1, permite ataques de tipo XXE por medio de un documento XML o GraphML
ModificadaMedia (6.5)0.32%—Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO16/9/202017/6/2026
VMware Workstation (versión 15.x) y Horizon Client para Windows (versiones 5.x anteriores a 5.4.4), contienen una vulnerabilidad de divulgación de información debido a un problema de desbordamiento de enteros en el componente Cortado ThinPrint. Un actor malicioso con acceso normal a una máquina virtual puede ser…
ModificadaBaja (3.3)0.29%—Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO16/9/202017/6/2026
VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de denegación de servicio debido a un problema de escritura fuera de límites en el componente Cortado ThinPrint. Un actor malicioso con acceso normal a una máquina virtual puede ser capaz…
ModificadaMedia (6.1)0.30%—Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO16/9/202017/6/2026
VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (analizador JPEG2000). Un actor malicioso con acceso normal a una máquina virtual puede explotar estos problemas para crear…
ModificadaMedia (6.1)0.30%—Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO16/9/202017/6/2026
VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (analizador EMR STRETCHDIBITS). Un actor malicioso con acceso normal a una máquina virtual puede explotar estos problemas…
ModificadaMedia (6.1)0.30%—Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO16/9/202017/6/2026
VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (Analizador EMF). Un actor malicioso con acceso normal a una máquina virtual puede explotar estos problemas para crear una…
ModificadaMedia (6.5)1.7%—Jenkins Copy Data TO Workspace16/9/202017/6/2026
Jenkins Copy data to workspace Plugin versiones 1.0 y anteriores, no limita qué directorios puedan ser copiados desde el controlador de Jenkins hacia los espacios de trabajo, permitiendo a atacantes con permiso Job/Configure leer archivos arbitrarios en el controlador de Jenkins
ModificadaAlta (8.8)0.59%—Spiceworks15/9/20209/7/2026
Spiceworks versiones anteriores a 7.5.00107, está afectada por una vulnerabilidad de tipo CSRF que puede conllevar a una escalada de privilegios por medio de la función "/settings/v1/users"
ModificadaBaja (3.3)0.73%—Paloaltonetworks Pan-os9/9/202017/6/2026
Una exposición de información por medio de una vulnerabilidad de archivo de registro donde la contraseña de un administrador u otra información confidencial puede ser registrada en texto sin cifrar mientras se usa la CLI en el software PAN-OS de Palo Alto Networks. El archivo opcmdhistory.log se introdujo para…
ModificadaBaja (3.3)0.73%—Paloaltonetworks Pan-os9/9/202017/6/2026
Una exposición de información por medio de una vulnerabilidad de archivo de registro donde los campos confidenciales se registran en el registro de configuración sin enmascaramiento en el software PAN-OS de Palo Alto Networks cuando el campo syslog personalizado after-change-detail está habilitado para los registros…
ModificadaAlta (7.2)2.3%—Paloaltonetworks Pan-os9/9/202017/6/2026
Una vulnerabilidad de desbordamiento de búfer en la interfaz web de administración de PAN-OS permite a los administradores autenticados interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios root. Este problema impacta solo a las Versiones PAN-OS 10.0 anteriores a PAN-OS…
ModificadaAlta (7.5)2.1%—Paloaltonetworks Pan-os9/9/202017/6/2026
Una configuración no segura del demonio appweb de Palo Alto Networks PAN-OS versión 8.1, permite a un usuario remoto no autenticado enviar una petición específicamente diseñada al dispositivo que causa que el servicio appweb se bloquee. Los intentos repetidos de enviar esta petición resultan en la denegación de…
ModificadaCrítica (9.8)3.9%—Paloaltonetworks Pan-os9/9/202017/6/2026
Una vulnerabilidad de desbordamiento de búfer en PAN-OS permite a un atacante no autenticado interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios root al enviar una petición maliciosa al portal cautivo o la interfaz de autenticación multifactor. Este problema impacta a:…
ModificadaMedia (5.3)46%—Paloaltonetworks Pan-os9/9/202017/6/2026
Una vulnerabilidad de consumo de recursos no controlado en Palo Alto Networks PAN-OS permite a un usuario remoto no autenticado cargar archivos temporales por medio de la interfaz web de administración que no son eliminados apropiadamente una vez finalizada la petición. Es posible que un atacante interrumpa la…
ModificadaAlta (7.2)86%💥 ExploitPaloaltonetworks Pan-os9/9/202017/6/2026
Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en la interfaz de administración de PAN-OS que permite a los administradores autenticados ejecutar comandos de Sistema Operativo arbitrarios con privilegios root. Este problema impacta a: Versiones PAN-OS 9.0 anteriores a 9.0.10; Versiones PAN-OS 9.1…