Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 702 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.46% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante… | |
| Modificada | Media (6.1) | 0.46% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante… | |
| Modificada | Media (6.1) | 0.46% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante… | |
| Modificada | Media (5.4) | 0.51% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… | |
| Modificada | Alta (7.5) | 1.8% | — | HP Officeconnect 1820 24G Poe+ (185w) Switch J9983a FirmwareHP Officeconnect 1820 48G Poe+ (370w) Switch J9984a FirmwareHP Officeconnect 1820 8G Poe+ (65w) Switch J9982a FirmwareHP Officeconnect 1820 8G Switch J9979a Firmware+6 | 5/1/2023 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en las series de conmutadores HPE OfficeConnect 1820 y 1850. La vulnerabilidad podría explotarse de forma remota para permitir el directory traversal de manera remota en la versión PT.02.17 y anteriores de la serie de conmutadores HPE OfficeConnect 1820, la… | |
| Modificada | Alta (7.5) | 0.70% | — | Garmin Connect | 4/1/2023 | 17/6/2026 | En Garmin Connect 4.61, finalizar una sesión de LiveTrack no impediría que la API LiveTrack exponga continuamente información personal privada. NOTA: el proveedor cuestiona esto porque el servicio LiveTrack API no es un producto controlado por el cliente. | |
| Modificada | Alta (7.8) | 0.16% | — | Emerson Deltav Distributed Control System SQ Controller FirmwareEmerson Deltav Distributed Control System SX Controller FirmwareEmerson Se4002s1t2b6 High Side 40-pin Mass I/O Terminal Block FirmwareEmerson Se4003s2b4 16-pin Mass I/O Terminal Block Firmware+20 | 26/12/2022 | 17/6/2026 | Emerson DeltaV Distributed Control System (DCS) tiene una verificación insuficiente de la integridad del firmware (un método de suma de verificación inadecuado y sin firma). Esto afecta a las versiones anteriores a la 14.3 de las tarjetas DeltaV serie M, DeltaV serie S, DeltaV serie P, DeltaV SIS y DeltaV… | |
| Modificada | Media (5.3) | 0.52% | — | Vmware AccessVmware Cloud FoundationVmware Identity Manager Connector | 14/12/2022 | 17/6/2026 | VMware Workspace ONE Access and Identity Manager contiene una vulnerabilidad de autenticación rota. VMware ha evaluado la gravedad de este problema en el rango de gravedad moderada con una puntuación base CVSSv3 máxima de 5.3. | |
| Modificada | Alta (8.1) | 0.73% | — | Siemens Mendix Email Connector | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Mendix Email Connector (todas las versiones < V2.0.0). Las versiones afectadas del módulo manejan incorrectamente el control de acceso para algunas entidades del módulo. Esto podría permitir a atacantes remotos autenticados leer y manipular información confidencial. | |
| Modificada | Alta (7.2) | 1.4% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Aruba EdgeConnect Enterprise permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que podría… | |
| Modificada | Media (6.5) | 0.75% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Existe una vulnerabilidad de path traversal autenticada en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las… | |
| Modificada | Alta (8.8) | 1.2% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Media (6.5) | 0.75% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Existe una vulnerabilidad de path traversal autenticada en la interfaz web de Aruba EdgeConnect Enterprise. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente, incluidos archivos confidenciales del sistema en las versiones del… | |
| Modificada | Crítica (9.8) | 2.8% | 💥 Exploit | HPE Officeconnect 1820 J9979a FirmwareHPE Officeconnect 1820 J9982a FirmwareHPE Officeconnect 1820 J9980a FirmwareHPE Officeconnect 1820 J9983a Firmware+15 | 12/12/2022 | 17/6/2026 | — | |
| Modificada | Media (5.4) | 0.50% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Una vulnerabilidad dentro de la interfaz de administración basada en web de EdgeConnect Enterprise podría permitir que un atacante remoto lleve a cabo un ataque de Cross-Site Scripting (XSS) almacenado contra un usuario de la interfaz cargando un archivo especialmente manipulado. Una explotación exitosa podría… | |
| Modificada | Media (6.1) | 0.52% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Una vulnerabilidad dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise podría permitir que un atacante remoto lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz. Una explotación exitosa podría permitir a un atacante ejecutar código de… | |
| Modificada | Alta (7.2) | 1.6% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… | |
| Modificada | Alta (7.2) | 1.5% | — | Arubanetworks Edgeconnect Enterprise | 12/12/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de línea de comandos de Aruba EdgeConnect Enterprise permiten a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente, lo que… |