Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5321 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 86% | 💥 Exploit | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en la interfaz de administración de PAN-OS que permite a los administradores autenticados ejecutar comandos de Sistema Operativo arbitrarios con privilegios root. Este problema impacta a: Versiones PAN-OS 9.0 anteriores a 9.0.10; Versiones PAN-OS 9.1… | |
| Modificada | Alta (7.2) | 3.6% | — | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de Sistema Operativo en la interfaz de administración de PAN-OS que permite a los administradores autenticados ejecutar comandos de Sistema Operativo arbitrarios con privilegios root. Este problema impacta a: Versiones PAN-OS 8.1 anteriores a PAN-OS 8.1.16; Versiones PAN-OS… | |
| Modificada | Alta (8.8) | 24% | 💥 Exploit | Paloaltonetworks Pan-os | 9/9/2020 | 17/6/2026 | Existe una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en la interfaz web de administración de PAN-OS. Un atacante remoto capaz de convencer a un administrador con una sesión autenticada activa en la interfaz de administración del firewall para que haga clic en un enlace diseñado a esa interfaz web de… | |
| Modificada | Media (4.9) | 0.75% | — | Arubanetworks Analytics AND Location Engine | 4/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad en la interfaz de administración web de Aruba Analytics and Location Engine (ALE) web management interface versiones 2.1.0.2 y anteriores, que permite a un usuario administrativo ya autenticado modificar arbitrariamente archivos como un usuario de sistema operativo privilegiado subyacente | |
| Modificada | Media (5.4) | 0.60% | — | Spiceworks | 1/9/2020 | 9/7/2026 | Spiceworks versiones anteriores a 7.5.00107 incluyéndola, está afectada por una vulnerabilidad de tipo XSS. Cualquier nombre escrito en la función Custom Groups es vulnerable a los ataques de tipo XSS almacenado, ya que son mostrados en http://127.0.0.1/inventory/groups/ sin saneamiento de la salida | |
| Modificada | Crítica (9.8) | 1.9% | — | Guidesmiths Worksmith | 1/9/2020 | 17/6/2026 | Todas las versiones del paquete worksmith, son vulnerables a una Contaminación de Prototipo por medio de la función setValue | |
| Modificada | Alta (8.8) | 2.4% | — | Arubanetworks 5400r FirmwareArubanetworks 3810 FirmwareArubanetworks 2920 FirmwareArubanetworks 2930 Firmware+2 | 26/8/2020 | 17/6/2026 | Aruba Intelligent Edge Switch Series 2540, 2530, 2930F, 2930M, 2920, 5400R y 3810M con versiones de firmware 16.08.* anteriores a 16.08.0009, 16.09.* anteriores a 16.09.0007, 16.10.* anteriores a 16.10.0003, son vulnerables un Acceso No autorizado Remoto en la WebUI | |
| Modificada | Media (6.1) | 0.77% | — | Arubanetworks 5400r FirmwareArubanetworks 3810 FirmwareArubanetworks 2920 FirmwareArubanetworks 2930 Firmware+2 | 26/8/2020 | 17/6/2026 | Aruba Intelligent Edge Switch Series 2540, 2530, 2930F, 2930M, 2920, 5400R y 3810M, con versiones de firmware 16.08.* anteriores a 16.08.0009, 16.09.* anteriores a 16.09.0007, 16.10.* anteriores a 16.10.0003, son vulnerables a un ataque de tipo Cross Site Scripting en la Interfaz de Usuario web, conllevando a una… | |
| Modificada | Crítica (10) | 4.0% | — | Hms-networks Ecatcher | 26/8/2020 | 10/9/2026 | HMS Industrial Networks AB eCatcher todas las versiones anteriores a 6.5.5. El producto afectado es vulnerable a un desbordamiento del búfer en la región stack de la memoria, lo que puede permitir a un atacante ejecutar código arbitrario remotamente | |
| Modificada | Baja (3) | 0.78% | — | Paloaltonetworks Pan-os | 12/8/2020 | 17/6/2026 | Cuando se ha configurado el modo de descifrado SSL/TLS Forward Proxy para descifrar las transacciones web, la función de filtrado de URL de PAN-OS inspecciona las cabeceras HTTP Host y URL Path para la aplicación de políticas en las transacciones web HTTPS descifradas, pero no tiene en cuenta el campo Server Name… | |
| Modificada | Media (6.1) | 0.85% | — | Extremenetworks Extreme Management Center | 5/8/2020 | 17/6/2026 | Extreme EAC Appliance versión 8.4.1.24, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET | |
| Modificada | Media (6.1) | 0.65% | — | Extremenetworks Extreme Management Center | 4/8/2020 | 17/6/2026 | Extreme Analytics en Extreme Management Center versiones anteriores a 8.5.0.169, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET, también se conoce como CFD-4887 | |
| Modificada | Alta (8.8) | 0.99% | — | Teltonika-networks Trb245 Firmware | 3/8/2020 | 17/6/2026 | Un Control de Acceso Inapropiado en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un usuario poco privilegiado llevar a cabo operaciones de escritura no autorizadas | |
| Modificada | Alta (7.5) | 1.1% | — | Teltonika-networks Trb245 Firmware | 3/8/2020 | 17/6/2026 | Una Comprobación de Entrada Inapropiada en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un atacante remoto autenticado alcanzar privilegios root mediante la carga de un archivo de paquete malicioso | |
| Modificada | Alta (7.5) | 2.0% | — | Teltonika-networks Trb245 Firmware | 3/8/2020 | 17/6/2026 | Una Comprobación de Entrada Inapropiada en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un atacante remoto autenticado alcanzar privilegios root mediante la carga de un archivo de respaldo malicioso | |
| Modificada | Alta (8.8) | 0.69% | — | Teltonika-networks Trb245 Firmware | 3/8/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Teltonika versión de firmware TRB2_R_00.02.04.01, permite a un atacante remoto llevar a cabo acciones de una aplicación confidencial mediante el engaño de usuarios legítimos para que hagan clic en un enlace diseñado | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Extremenetworks Extreme Management Center | 3/8/2020 | 17/6/2026 | Extreme Management Center versión 8.4.1.24, permite un ataque de tipo XSS reflejado no autenticado por medio de un parámetro en una petición GET | |
| Modificada | Alta (8.8) | 2.1% | — | Citrix Workspace | 24/7/2020 | 17/6/2026 | Un control de acceso inapropiado en la aplicación Citrix Workspace para Windows versiones 1912 CU1 y 2006.1, causa una escalada de privilegios y una ejecución del código cuando el servicio de actualización automática es ejecutado | |
| Modificada | Alta (7.5) | 1.1% | — | Windriver Vxworks | 23/7/2020 | 17/6/2026 | httpRpmFs en WebCLI en Wind River VxWorks versiones 5.5 hasta 7 SR0640, no comprueba si se presenta un escape de la web root | |
| Modificada | Media (5.4) | 0.64% | — | Teltonika-networks Gateway Trb245 Firmware | 17/7/2020 | 17/6/2026 | Un saneamiento de salida insuficiente en Teltonika versión de firmware TRB2_R_00.02.02, permite a un atacante autenticado y remoto conducir ataques de tipo cross-site scripting (XSS) persistentes al inyectar un código malicioso del lado del cliente en el formulario "URL/ Host / Connection" en la sección de… | |
| Modificada | Alta (7.5) | 2.0% | — | Mitsubishielectric MC WorksMitsubishielectric MC Works32Iconics Energy AnalytixIconics Facility Analytix+7 | 16/7/2020 | 17/6/2026 | Un paquete de comunicación especialmente diseñado enviado a los sistemas afectados podría causar una condición de denegación de servicio debido a una deserialización inapropiada. Este problema afecta: Mitsubishi Electric MC Works64 versión 4.02C (10.95.208.31) y anteriores, todas las versiones; Mitsubishi Electric MC… | |
| Modificada | Crítica (9.1) | 3.0% | — | Mitsubishielectric MC Works32Mitsubishielectric MC Works64Iconics Energy AnalytixIconics Facility Analytix+7 | 16/7/2020 | 17/6/2026 | Un cliente WCF especialmente diseñado que interactúa con el puede permitir la ejecución de determinados comandos SQL arbitrarios remotamente. Esto afecta: Mitsubishi Electric MC Works64 Versión 4.02C (10.95.208.31) y anteriores, todas las versiones; Mitsubishi Electric MC Works32 versión 3.00A (9.50.255.02); ICONICS… | |
| Modificada | Crítica (9.8) | 3.9% | — | Mitsubishielectric MC WorksMitsubishielectric MC Works32Iconics Energy AnalytixIconics Facility Analytix+7 | 16/7/2020 | 17/6/2026 | Un paquete de comunicación especialmente diseñado enviado a los dispositivos afectados podría permitir una ejecución de código remota y una condición de denegación de servicio debido a una vulnerabilidad de deserialización. Este problema afecta: Mitsubishi Electric MC Works64 versión 4.02C (10.95.208.31) y anteriores,… | |
| Modificada | Alta (7.5) | 3.6% | — | Mitsubishielectric MC WorksMitsubishielectric MC Works32Iconics Energy AnalytixIconics Facility Analytix+7 | 16/7/2020 | 17/6/2026 | Un paquete de comunicación especialmente diseñado enviado al dispositivo afectado podría causar una condición de denegación de servicio debido a una vulnerabilidad de deserialización. Esto afecta: Mitsubishi Electric MC Works64 versión 4.02C (10.95.208.31) y anteriores, todas las versiones; Mitsubishi Electric MC… | |
| Modificada | Crítica (9.8) | 29% | — | Mitsubishielectric MC WorksMitsubishielectric MC Works32Iconics Energy AnalytixIconics Facility Analytix+7 | 16/7/2020 | 17/6/2026 | Un paquete de comunicación especialmente diseñado enviado a los sistemas afectados podría causar una condición de denegación de servicio o permitir una ejecución de código remota. Este problema afecta: Mitsubishi Electric MC Works64 versión 4.02C (10.95.208.31) y anteriores, todas las versiones; MC Works32 versión… |