Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5321 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 7.2% | 💥 PoC | Paloaltonetworks Pan-os | 8/7/2020 | 17/6/2026 | Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en el portal GlobalProtect de PAN-OS, permite a un atacante basado en una red no autenticado ejecutar comandos arbitrarios de Sistema Operativo con privilegios root. Un atacante requiere poseer algún conocimiento del firewall para explotar este… | |
| Modificada | Media (4.9) | 1.1% | — | Paloaltonetworks Pan-os | 8/7/2020 | 17/6/2026 | Una vulnerabilidad de un subflujo de enteros en el componente dnsproxyd de la interfaz de administración de PAN-OS, permite a los administradores autenticados emitir un comando desde la interfaz de línea de comando que causa que el componente deje de responder. Los intentos repetidos de enviar esta petición resulta en… | |
| Modificada | Alta (7.2) | 2.5% | — | Paloaltonetworks Pan-os | 8/7/2020 | 17/6/2026 | Una vulnerabilidad de Inyección de Comandos del Sistema Operativo en la interfaz de administración de PAN-OS, permite a administradores autenticados ejecutar comandos arbitrarios de Sistema Operativo con privilegios root. Este problema afecta a versiones PAN-OS 8.1 anteriores a PAN-OS 8.1.15; y todas las versiones de… | |
| Modificada | Media (4.8) | 0.45% | — | Paloaltonetworks Pan-os | 8/7/2020 | 17/6/2026 | Determinada comunicación entre PAN-OS y los servicios entregados en la nube inadvertidamente usan TLS versión 1.0, que se sabe que es un protocolo criptográficamente débil. Estos servicios en la nube incluyen Cortex Data Lake, el Customer Support Portal y la infraestructura Prisma Access. Las condiciones requeridas… | |
| Modificada | Alta (7.3) | 0.90% | — | Nozominetworks Guardian | 30/6/2020 | 17/6/2026 | El Sistema Operativo Nozomi Networks versiones anteriores a 19.0.4, permite una Inyección CSV de /#/network?tab=network_node_list.html | |
| Modificada | Media (6.1) | 0.69% | — | Nozominetworks Guardian | 30/6/2020 | 17/6/2026 | Nozomi Guardian versiones anteriores a 19.0.4, permite a atacantes lograr un ataque de tipo XSS almacenados (en el front end web) al aprovechar la capacidad de crear un campo personalizado con un nombre de campo diseñado | |
| Modificada | Alta (7.5) | 1.3% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric EM ConfiguratorMitsubishielectric GT Designer3+16 | 30/6/2020 | 17/6/2026 | Una vulnerabilidad de consumo de recursos no controlado en Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, CW Configurator Versiones 1.010L y anteriores, EM Software Development Kit (EM Configurator) Versiones 1.010L y anteriores, GT Designer3 (GOT2000)… | |
| Modificada | Alta (7.5) | 1.4% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric EM ConfiguratorMitsubishielectric GT Designer3+16 | 30/6/2020 | 17/6/2026 | Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, Configurador CW Versiones 1.010L y anteriores, EM Software Development Kit (Configurador EM) Versiones 1.010L y anteriores, GT Designer3 (GOT2000) Versiones 1.221 F y anteriores, GX LogViewer Versiones… | |
| Analizada | Crítica (10) | 4.4% | ⚠ Explotación activa💥 PoC | Paloaltonetworks Pan-os | 29/6/2020 | 17/6/2026 | Cuando la autenticación Security Assertion Markup Language (SAML) está habilitada y la opción “Validate Identity Provider Certificate” está deshabilitada (desmarcada), la verificación inapropiada de firmas en la autenticación SAML de PAN-OS permite a un atacante basado en la red no autenticado acceder a recursos… | |
| Modificada | Media (5.5) | 0.35% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 6.7 anteriores a ESXi670-201904101-SG y versiones 6.5 anteriores a ESXi650-201907101-SG), Workstation (versiones 15.x anteriores a 15.0.2) y Fusion (versiones 11.x anteriores a 11.0.2), contiene una vulnerabilidad de desbordamiento de la pila en el adaptador de red virtual vmxnet3. Un actor… | |
| Modificada | Baja (3.8) | 0.40% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de lectura fuera de límites… | |
| Modificada | Alta (8.2) | 0.60% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de escritura fuera de… | |
| Modificada | Alta (7.5) | 0.49% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de desbordamiento de la… | |
| Modificada | Alta (7.5) | 0.38% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene un desbordamiento de la pila debido a un… | |
| Modificada | Media (5.5) | 0.56% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene una filtración de información en el controlador… | |
| Modificada | Media (4.7) | 0.47% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene una filtración de información en el controlador… | |
| Modificada | Media (5.5) | 0.55% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene una vulnerabilidad de uso de la memoria… | |
| Modificada | Alta (8.2) | 0.60% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 24/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de uso de la memoria… | |
| Modificada | Alta (7.8) | 0.52% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 24/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de desbordamiento de pila… | |
| Modificada | Media (5.3) | 0.87% | — | Paloaltonetworks Globalprotect | 10/6/2020 | 17/6/2026 | Cuando la funcionalidad pre-logon está habilitada, una falta de comprobación de certificación en la aplicación GlobalProtect de Palo Alto Networks puede revelar la cookie de autenticación de pre-logon a un atacante de tipo man-in-the-middle en el mismo segmento de red de área local con la capacidad de manipular ARP o… | |
| Modificada | Alta (7) | 0.22% | — | Paloaltonetworks Globalprotect | 10/6/2020 | 17/6/2026 | Una vulnerabilidad de condición de carrera en la aplicación GlobalProtect de Palo Alto Networks en Windows, permite a un usuario local limitado de Windows ejecutar programas con privilegios SYSTEM. Este problema solo puede ser explotado mientras se realiza una actualización de la aplicación GlobalProtect. Este… | |
| Modificada | Alta (7.2) | 1.8% | — | Paloaltonetworks Pan-os | 10/6/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del Sistema Operativo en la interfaz de administración web de PAN-OS, permite a administradores autenticados ejecutar comandos arbitrarios del Sistema Operativo con privilegios root mediante el envío de una petición maliciosa para generar nuevos certificados para su uso en… | |
| Modificada | Alta (7.2) | 1.8% | — | Paloaltonetworks Pan-os | 10/6/2020 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del Sistema Operativo en el servidor de administración de PAN-OS, permite a administradores autenticados ejecutar comandos arbitrarios del sistema operativo con privilegios root al cargar un nuevo certificado en modo FIPS-CC. Este problema afecta: Todas las versiones de… | |
| Modificada | Alta (7.2) | 2.1% | — | Paloaltonetworks Pan-os | 10/6/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en el componente authd del servidor de administración PAN-OS, permite a administradores autenticados interrumpir los procesos del sistema y potencialmente ejecutar código arbitrario con privilegios root. Este problema afecta: Todas las versiones de PAN-OS 7.1 y PAN-OS… | |
| Modificada | Alta (7.8) | 0.58% | 💥 PoC | Citrix Workspace APP | 8/6/2020 | 17/6/2026 | Citrix Workspace App anterior a 1912 en Windows tiene permisos inseguros que permiten a los usuarios locales obtener privilegios durante la desinstalación de la aplicación |