Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2319 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.3%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de autenticación insuficiente en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso, no autenticado basado en red, realizar acciones privilegiadas para obtener un control total sobre el entorno.
ModificadaAlta (7.3)1.1%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de elusión de cortafuegos en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso basado en red, eludir las políticas de firewall, conduciendo a métodos de elusión de autenticación, divulgación de información,…
ModificadaMedia (6.2)0.32%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario local, no autenticado, crear un escenario de bomba fork, también conocido como virus de conejo, o wabbir, lo que creará procesos que se replican ellos…
ModificadaMedia (6.2)0.36%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de autenticación insuficiente en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario autenticado, no privilegiado, ejecutar determinados archivos específicos del sistema no privilegiados capaces de provocar denegaciones…
ModificadaMedia (5.5)0.32%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de fuga de información en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario autenticado, no privilegiado, elevar sus permisos a través de la lectura de información no privilegiada almacenada en el controlador NorthStar.
ModificadaMedia (5.5)0.30%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario malicioso autenticado consumir grandes cantidades de recursos del sistema conduciendo a una denegación de servicios en cascada.
ModificadaMedia (6.5)1.1%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de divulgación de información en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante no privilegiado, autenticado y basado en la red, reproducir la VM subyacente del SO Junos y todos los datos que mantiene en su sistema local para…
ModificadaMedia (6.5)1.2%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario malicioso autenticado provocar un desbordamiento de búfer conduciendo a una denegación de servicio.
ModificadaMedia (5.3)2.0%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de inyección de comandos en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso basado en la red, provocar una condición de denegación de servicio.
ModificadaAlta (7.5)1.3%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso manipular paquetes destinados al dispositivo para provocar una denegación de servicio persistente al servicio de servidor de cálculo de…
ModificadaAlta (8.6)1.5%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante no autenticado, sin privilegios y basado en la red, provocar varias denegaciones de servicio parciales o totales de los servicios del sistema, modificación de estados y…
ModificadaCrítica (10)1.9%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un atacante no autenticado, sin privilegios y basado en la red, provoque varias denegaciones de servicio conduciendo a la divulgación de información específica, modificación de…
ModificadaAlta (8.3)1.1%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso comprometer los sistemas de confidencialidad o integridad sin autenticación, conduciendo a que los sistemas gestionados se vean comprometidos o que se denieguen…
ModificadaMedia (6.5)0.99%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un usuario malicioso autenticado lea archivos de registro lo que comprometerá la integridad del sistema o proporcionará elevación de privilegios.
ModificadaAlta (8.6)0.95%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un atacante no autenticado, sin privilegios y basado en la red, provoque denegaciones de servicio a las tablas de bases de datos subyacentes conduciendo a la…
ModificadaMedia (6.5)0.32%—Juniper Northstar Controller24/4/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario malicioso autenticado provocar un desbordamiento de búfer conduciendo a una denegación de servicio.
ModificadaAlta (8.8)2.6%—Cisco Integrated Management Controller Supervisor20/4/201717/6/2026
Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en un sistema afectado. La vulnerabilidad existe porque el software afectado no desinfecta suficientemente la entrada HTTP proporcionada por…
ModificadaMedia (5.4)0.93%—Cisco Integrated Management Controller Supervisor20/4/201717/6/2026
Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado realizar un ataque XSS. La vulnerabilidad se debe a una validación insuficiente de la entrada suministrada por el usuario por el software afectado. Un atacante podría…
ModificadaMedia (5.4)0.97%—Cisco Integrated Management Controller Supervisor20/4/201717/6/2026
Una vulnerabilidad en la funcionalidad de administración de identificación de sesión de la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto no autenticado secuestrar una sesión de usuario válida en un sistema afectado. La vulnerabilidad existe porque el…
ModificadaAlta (8.8)4.2%—Cisco Integrated Management Controller Supervisor20/4/201717/6/2026
Una vulnerabilidad en la GUI basada en web de Cisco Integrated Management Controller (IMC) 3.0 (1c) podría permitir a un atacante remoto autenticado ejecutar código arbitrario en un sistema afectado. La vulnerabilidad existe porque el software afectado no desinfecta suficientemente los valores específicos que se…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaCrítica (9.8)5.5%—Schneider-electric Homelynk Controller Lss100100 Firmware11/4/201717/6/2026
Existe una vulnerabilidad de Command Injection en Schneider Electric. El controlador HOMELYnk existe en todas las versiones anteriores a 1.5.0.
ModificadaMedia (6.1)1.2%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.85 y 7/8 en versiones anteriores a 2.30.30.30 tiene XSS.
ModificadaAlta (8.8)2.0%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 6 en versiones anteriores a 2.80 permite a atacantes remotos ejecutar comandos administrativos HTTP arbitrarios.
ModificadaCrítica (9.8)1.4%—Dell Integrated Remote Access Controller Firmware10/4/201717/6/2026
Dell Integrated Remote Access Controller (iDRAC) 7/8 en versiones anteriores a 2.21.21.21 tiene XXE.