Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.2% | — | Arubanetworks Airwave | 29/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo XML external entity remota en Aruba AirWave Management Platform versiones anteriores a 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Crítica (9.8) | 82% | — | Debian LinuxISC BindSiemens Sinec Infrastructure Network ServicesNetapp Active IQ Unified Manager+10 | 29/4/2021 | 17/6/2026 | En BIND versiones 9.5.0 posteriores a 9.11.29, versiones 9.12.0 posteriores a 9.16.13, y BIND versiones 9.11.3-S1 posteriores a 9.11.29-S1 y versiones 9.16.8-S1 posteriores a 9.16.13-S1 de BIND Supported Preview Edition, así como las versiones 9.17.0 posteriores 9.17.1 de la rama de desarrollo BIND 9.17, los… | |
| Modificada | Alta (7.5) | 11% | — | Debian LinuxISC BindFedoraproject FedoraNetapp Active IQ Unified Manager+12 | 29/4/2021 | 17/6/2026 | En BIND versiones 9.0.0 posteriores a 9.11.29, versiones 9.12.0 posteriores a 9.16.13, y BIND versiones 9.9.3-S1 posteriores a 9.11.29-S1 y versiones 9.16.8-S1 posteriores a 9.16.13-S1 de BIND Supported Preview Edition, así como versiones de lanzamiento 9.17.0 posteriores a 9.17.11 de la rama de desarrollo de BIND… | |
| Modificada | Media (6.5) | 6.0% | — | ISC BindDebian LinuxFedoraproject FedoraSiemens Sinec Infrastructure Network Services+11 | 29/4/2021 | 17/6/2026 | En BIND versiones 9.8.5 posteriores a 9.8.8, versiones 9.9.3 posteriores a 9.11.29, versiones 9.12.0 posteriores a 9.16.13, y BIND versiones 9.9.3-S1 posteriores a 9.11.29-S1 y versiones 9.16.8-S1 posteriores a 9.16.13-S1 de BIND 9 Supported Preview Edition, así como versiones de lanzamiento 9.17.0 posteriores a… | |
| Modificada | Alta (8.1) | 1.2% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo XML external entity remota en Aruba AirWave Management Platform versiones anteriores a la 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Media (6.5) | 1.3% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de entidad externa XML remota en Aruba AirWave Management Platform versiones anteriores a la 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.2) | 1.2% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de deserialización no segura remota en Aruba AirWave Management Platform versiones anteriores a la 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.5) | 1.0% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de escalada de privilegios remota en Aruba AirWave Management Platform versiones anteriores a 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.1) | 1.1% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección SQL remota en Aruba AirWave Management Platform versiones anteriores a 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.8) | 12% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de deserialización no segura remota en Aruba AirWave Management Platform versiones anteriores a la 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.1) | 1.3% | — | Arubanetworks Airwave | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de omisión de restricción de autenticación remota en Aruba AirWave Management Platform versiones anteriores a la 8.2.12.1. Aruba ha publicado parches para AirWave Management Platform que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (7.8) | 0.25% | — | Arubanetworks Clearpass Policy Manager | 28/4/2021 | 17/6/2026 | Se detectó una vulnerabilidad de escalada de privilegios local en Aruba ClearPass Policy Manager versiones anteriores a 6.9.5, 6.8.9, 6.7.14-HF1. Aruba ha publicado parches para Aruba ClearPass Policy Manager que abordan esta vulnerabilidad de seguridad | |
| Modificada | Alta (8.8) | 1.2% | — | Siemens Siveillance Video Open Network Bridge | 22/4/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siveillance Video Open Network Bridge (2020 R3), Siveillance Video Open Network Bridge (2020 R2), Siveillance Video Open Network Bridge (2020 R1), Siveillance Video Open Network Bridge (2019 R3), Siveillance Video Open Network Bridge (2019 R2), Siveillance Video Open Network… | |
| Modificada | Alta (8.6) | 1.1% | — | Cdnetworks Aquanplayer | 22/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio en la URL de la página de descarga de AquaNPlayer versión 2.0.0.92. La IP de la URL de la página de descarga es localhost y un atacante puede saltar directorios usando secuencias "dot dot" (../../) para visualizar el archivo de host en el sistema. Esta… | |
| Modificada | Media (5.5) | 0.22% | — | Paloaltonetworks Globalprotect | 20/4/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DoS) en la aplicación Palo Alto Networks GlobalProtect en sistemas Windows, permite a un usuario limitado de Windows enviar información específicamente diseñada a la aplicación GlobalProtect que resulta en un error de pantalla azul de finalización (BSOD) de… | |
| Modificada | Baja (2.3) | 0.25% | — | Paloaltonetworks Pan-os | 20/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información por medio de archivos de registro en el software PAN-OS de Palo Alto Networks, donde los detalles de conexión para una exportación de configuración programada son registrados en registros del sistema. La información registrada incluye el nombre de usuario en… | |
| Modificada | Media (4.4) | 0.25% | — | Paloaltonetworks Pan-os | 20/4/2021 | 17/6/2026 | Se presenta una exposición de la información por medio de la vulnerabilidad del archivo de registro en el software PAN-OS de Palo Alto Networks, donde los secretos en las peticiones de la API XML de PAN-OS son registrados en texto sin cifrar en los registros del servidor web cuando la API son usados… | |
| Modificada | Alta (7.2) | 1.3% | — | Paloaltonetworks Bridgecrew Checkov | 20/4/2021 | 17/6/2026 | Una vulnerabilidad de deserialización no segura en Bridgecrew Checkov de Prisma Cloud, permite una ejecución de código arbitrario cuando se procesa un archivo terraform malicioso. Este problema impacta a Checkov versiones 2.0 anteriores a Checkov versión 2.0.26. Checkov versiones 1.0 no están afectadas | |
| Modificada | Media (4.8) | 11% | 💥 PoC | Apache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+56 | 13/4/2021 | 7/10/2026 | En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo… | |
| Modificada | Alta (8.8) | 1.2% | — | Indionetworks Unibox U50 FirmwareIndionetworks Unibox U500 FirmwareIndionetworks Unibox U1000 FirmwareIndionetworks Unibox U2500 Firmware+1 | 9/4/2021 | 9/7/2026 | Unibox SMB versión 2.4 y UniBox Enterprise Series versión 2.4 y UniBox Campus Series versión 2.4, contienen una vulnerabilidad de tipo cross-site request forgery (CSRF) en /tools/network-trace, /list_users, /list_byod?usertype=raduser, /dhcp_leases, /go?rid=202 en el que una petición HTTP especialmente diseñada puede… | |
| Modificada | Alta (8.8) | 4.1% | — | Indionetworks Unibox U50 FirmwareIndionetworks Unibox U500 FirmwareIndionetworks Unibox U1000 FirmwareIndionetworks Unibox U2500 Firmware+1 | 9/4/2021 | 9/7/2026 | Unibox U-50 versión 2.4 y UniBox Enterprise Series versión 2.4 y UniBox Campus Series versión 2.4, contienen una vulnerabilidad de inyección de comandos del Sistema Operativo en /tools/ping, que puede conllevar a la toma de control completa del dispositivo | |
| Modificada | Media (4) | 2.3% | — | Thekelleys DnsmasqRedhat Enterprise LinuxFedoraproject FedoraOracle Communications Cloud Native Core Network Function Cloud Native Environment | 8/4/2021 | 17/6/2026 | Se encontró un fallo en dnsmasq en versiones anteriores a 2.85. Cuando es configurado para usar un servidor específico para una interfaz de red determinada, dnsmasq usa un puerto fijado para enviar consultas. Un atacante en la red, capaz de encontrar el puerto de salida usado por dnsmasq, solo necesita… | |
| Modificada | Crítica (9.8) | 4.8% | — | Nagios Network Analyzer | 8/4/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Nagios Network Analyzer versiones anteriores a 2.4.3, por medio del parámetro o[col] en api/checks/read/ | |
| Modificada | Media (6.1) | 11% | — | Nagios Network Analyzer | 8/4/2021 | 17/6/2026 | Una vulnerabilidad de tipo XSS auto-autenticado en Nagios Network Analyzer versiones anteriores a 2.4.2 por medio de la página nagiosna/groups/queries | |
| Modificada | Baja (3.7) | 3.1% | — | Haxx LibcurlFedoraproject FedoraNetapp HCI Management NodeNetapp Solidfire+7 | 1/4/2021 | 17/6/2026 | curl versiones 7.63.0 hasta 7.75.0 incluyéndola, incluye una vulnerabilidad que permite que un proxy HTTPS malicioso acceda a una conexión MITM debido al manejo inapropiado de los tickets de sesión de TLS versión 1.3. Cuando se usa un proxy HTTPS y TLS 1.3, libcurl puede confundir los tickets de sesión que llegan… |