Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5321 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.89% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de autorización incorrecta en PAN-OS que utiliza por error los permisos de los usuarios locales de Linux en lugar de los permisos SAML previstos de la cuenta cuando el nombre de usuario se comparte con fines de autenticación SSO. Esto puede provocar la omisión de autenticación y el acceso no deseado… | |
| Modificada | Media (6.1) | 0.92% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en el componente GlobalProtect de Palo Alto Networks PAN-OS, permite a un atacante especificar un objetivo de redireccionamiento arbitrario lejos de la puerta de enlace confiable de GlobalProtect. Si el usuario se autentica correctamente, causará que acceda a un sitio… | |
| Modificada | Media (5.3) | 0.91% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de falta de autorización en el componente management server de PAN-OS Panorama, permite a un usuario no autenticado remoto inyectar mensajes en el archivo ms.log del servidor de administración. Esta vulnerabilidad puede ser aprovechada para ofuscar un ataque continuado o fabricar entradas de… | |
| Modificada | Media (4.9) | 1.1% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de desreferencia del puntero NULL en Palo Alto Networks PAN-OS, permite a un administrador autenticado enviar una petición que causa que el demonio rasmgr se bloquee. Los intentos repetidos de enviar esta petición resultan en una denegación de servicio en todos los servicios de PAN-OS al reiniciar… | |
| Modificada | Media (4.4) | 0.24% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | Una vulnerabilidad de archivo temporal predecible en PAN-OS, permite a un usuario autenticado local con acceso de shell corromper archivos de sistema arbitrarios afectando la integridad del sistema. Este problema afecta: Todas las versiones de PAN-OS 7.1 y 8.0; PAN-OS versiones 8.1 anteriores a 8.1.13; PAN-OS… | |
| Modificada | Media (5.4) | 0.43% | — | Paloaltonetworks Pan-os | 13/5/2020 | 17/6/2026 | La funcionalidad GlobalProtect Portal en PAN-OS, no establece un nuevo identificador de sesión después de un inicio de sesión de usuario con éxito, que permite ataques de fijación de sesión, si un atacante es capaz de controlar el ID de sesión de un usuario. Este problema afecta: Todas las versiones de PAN-OS 7.1 y… | |
| Analizada | Media (6.5) | 86% | ⚠ Explotación activa💥 Exploit | Saltstack SaltOpensuse LeapDebian LinuxCanonical Ubuntu Linux+2 | 30/4/2020 | 17/6/2026 | Se descubrió un problema en SaltStack Salt versiones anteriores a la versión 2019.2.4 y versiones 3000 anteriores a 3000.2. La clase ClearFuncs del proceso Salt-master permite acceder a algunos métodos que sanean inapropiadamente las rutas. Estos métodos permiten acceso a directorios arbitrarios a usuarios… | |
| Modificada | Alta (7.5) | 1.4% | — | Windriver Vxworks | 27/4/2020 | 17/6/2026 | El componente IGMP en VxWorks versiones 6.8.3 parches de CVE del IPNET creados en 2019, tiene una Desreferencia del Puntero NULL. | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks Clearpass | 16/4/2020 | 17/6/2026 | Hay una vulnerabilidad que permite a atacantes, cuando están presentes en el mismo segmento de red que la interfaz de administración de ClearPass, realizar cambios en determinadas bases de datos en ClearPass al crear paquetes HTTP. Como resultado de este ataque, podría ocurrir un posible compromiso del clúster… | |
| Modificada | Media (4.9) | 0.85% | — | Arubanetworks Clearpass | 16/4/2020 | 17/6/2026 | Se encontró una vulnerabilidad cuando un atacante, mientras se comunica con la interfaz de administración de ClearPass, es capaz de interceptar y cambiar los parámetros en los paquetes HTTP, resultando en el compromiso de algunas de las cuentas de servicio de ClearPass. Resolución: corregido en las versiones 6.7.10,… | |
| Modificada | Alta (7.2) | 1.9% | — | Arubanetworks Clearpass | 16/4/2020 | 17/6/2026 | Hay una vulnerabilidad de inyección en el lado del servidor que podría permitir a un usuario administrativo autenticado lograr una Ejecución de Código Remota en ClearPass. Resolución: corregido en las versiones 6.7.13, 6.8.4, 6.9.0 y posteriores. | |
| Modificada | Media (4.8) | 0.62% | — | Arubanetworks Clearpass | 16/4/2020 | 17/6/2026 | ClearPass es vulnerable a un ataque de tipo Cross Site Scripting Almacenado al permitir a un administrador malicioso, o una cuenta de administrador comprometida, guardar scripts maliciosos dentro de ClearPass que podrían ser ejecutados, resultando en un ataque de escalada de privilegios. Resolución: corregido en las… | |
| Modificada | Crítica (9.8) | 1.3% | — | Trianglemicroworks Dnp3 Source Code Library | 15/4/2020 | 17/6/2026 | Librerías de Triangle MicroWorks DNP3 Outstation Los componentes del Protocolo .NET Outstation DNP3 y las bibliotecas de código fuente ANSI C de DNP3 Outstation se ven afectadas: 3.16.00 a 3.25.01. Un mensaje especialmente diseñado puede causar un desbordamiento del búfer basado en la pila. No se requiere… | |
| Modificada | Alta (7.5) | 2.6% | — | Trianglemicroworks Scada Data Gateway | 15/4/2020 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway versiones 3.02.0697 hasta 4.0.122, versiones 2.41.0213 hasta 4.0.122, permite a atacantes remotos causar una condición de denegación de servicio debido a la falta de una comprobación apropiada de la longitud de datos suministrados por el usuario, antes de copiar en un búfer en la… | |
| Modificada | Alta (7.5) | 2.5% | — | Trianglemicroworks Scada Data Gateway | 15/4/2020 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway versiones 3.02.0697 hasta 4.0.122, versiones 2.41.0213 hasta 4.0.122, permite a atacantes remotos divulgar información confidencial debido a la falta de comprobación apropiada de los datos suministrados por el usuario, lo que puede resultar en una lectura más allá del final de… | |
| Modificada | Crítica (9.8) | 5.2% | — | Trianglemicroworks Scada Data Gateway | 15/4/2020 | 17/6/2026 | Triangle MicroWorks SCADA Data Gateway versiones 3.02.0697 hasta 4.0.122, versiones 2.41.0213 hasta 4.0.122, permite a atacantes remotos ejecutar código arbitrario debido a la falta de comprobación apropiada de los datos suministrados por el usuario, lo que puede causar una condición de confusión de tipos. No es… | |
| Modificada | Media (5.4) | 0.55% | — | Matrix42 Workspace Management | 15/4/2020 | 17/6/2026 | El parámetro Search de la sección del Software Catalogue Matrix42 Workspace Management versión 9.1.2.2765 y por debajo, acepta parámetros sin filtrar que conlleva a múltiples problemas de tipo XSS reflejado. | |
| Modificada | Media (5.4) | 0.77% | — | Matrix42 Workspace Management | 15/4/2020 | 17/6/2026 | Matrix42 Workspace Management versiones 9.1.2.2765 y por debajo, permiten un ataque de tipo XSS almacenado por medio de parámetros de descripción sin filtrar, como es demostrado por el campo comment de un pedido especial para software individual. | |
| Modificada | Crítica (9.8) | 3.5% | — | Paloaltonetworks Pan-os | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de cadena de formato en el demonio Varrcvr de PAN-OS en dispositivos PA-7000 Series con Log Forwarding Card (LFC), permite a atacantes remotos bloquear el demonio creando una condición de denegación de servicio o potencialmente ejecutar código con privilegios root. Este problema afecta a Palo Alto… | |
| Modificada | Alta (7.1) | 0.28% | — | Paloaltonetworks Traps | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de archivo temporal no seguro en Palo Alto Networks Traps, permite a un usuario de Windows autenticado local escalar privilegios o sobrescribir archivos del sistema. Este problema afecta a Palo Alto Networks Traps versiones 5.0 anteriores a 5.0.8; versiones 6.1 anteriores a 6.1.4 en Windows. Este… | |
| Modificada | Alta (7.2) | 2.1% | — | Paloaltonetworks Pan-os | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en el componente servidor de administración de PAN-OS, permite a un usuario autenticado cargar una configuración de PAN-OS corrupta y potencialmente ejecutar código con privilegios root. Este problema afecta a Palo Alto Networks PAN-OS… | |
| Modificada | Alta (7.8) | 0.27% | — | Paloaltonetworks Globalprotect | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de asignación de privilegios incorrecta cuando se escriben archivos específicos de la aplicación en el Global Protect Agent de Palo Alto Networks para Linux en la plataforma ARM, permite a un usuario autenticado local alcanzar privilegios root sobre el sistema. Este problema afecta al Global Protect… | |
| Modificada | Media (6.7) | 0.37% | — | Paloaltonetworks Globalprotect | 8/4/2020 | 17/6/2026 | — | |
| Modificada | Baja (3.3) | 0.30% | — | Paloaltonetworks Globalprotect | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de exposición de información en el componente logging del Global Protect Agent de Palo Alto Networks, permite a un usuario autenticado local leer información de la cookie VPN cuando el nivel de registro de solución de problemas se establece en "Dump". Este problema afecta a Palo Alto Networks… | |
| Modificada | Media (5.5) | 0.26% | — | Paloaltonetworks Secdo | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada incorrecta en Secdo, permite que un usuario local autenticado con acceso para "create folders or append data" en la root del disco del Sistema Operativo (C:\) para causar un bloqueo del sistema en cada inicio de sesión. Este problema afecta a todas las versiones de Secdo… |