Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9824 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.41% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información confidencial autenticada en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de leer archivos arbitrarios en el sistema operativo subyacente. | |
| Modificada | Alta (7.5) | 0.55% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio de código de escape ANSI al que se accede a través del protocolo PAPI. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (7.5) | 0.57% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Modificada | Alta (7.5) | 0.57% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Modificada | Alta (7.5) | 0.57% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio de comunicaciones centrales al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado. | |
| Modificada | Alta (7.5) | 0.55% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Alta (8.8) | 1.5% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (8.8) | 1.5% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección de comandos autenticados en la interfaz de línea de comandos. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente. | |
| Modificada | Alta (8.2) | 0.45% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de eliminación arbitraria de archivos en el servicio de Comunicaciones Centrales al que accede PAPI (el protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo… | |
| Modificada | Alta (8.2) | 0.45% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de eliminación arbitraria de archivos en el servicio CLI al que accede PAPI (protocolo de gestión de puntos de acceso de Aruba). La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de eliminar archivos arbitrarios en el sistema operativo subyacente, lo que podría… | |
| Modificada | Crítica (9.8) | 1.7% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el servicio de desautenticación subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La… | |
| Modificada | Crítica (9.8) | 1.6% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de inyección de comandos en el servicio Soft AP Daemon subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La… | |
| Modificada | Crítica (9.8) | 1.6% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el servicio de Comunicaciones Centrales subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… | |
| Modificada | Crítica (9.8) | 1.2% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en el servicio SAE (autenticación simultánea de iguales) subyacente que podría conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio de Comunicaciones Centrales subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio de Comunicaciones Centrales subyacente que podrían conducir a la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio CLI subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación… | |
| Aplazada | Media (5.3) | 0.26% | — | SshpiperAI | 14/5/2024 | 17/6/2026 | sshpiper es un proxy inverso para sshd. A partir de la versión 1.0.50 y antes de la versión 1.3.0, la forma en que se implementa el escucha del protocolo proxy en sshpiper puede permitir que un atacante falsifique su dirección de conexión. El commit 2ddd69876a1e1119059debc59fe869cb4e754430 agregó el escucha del… | |
| Modificada | Crítica (9.8) | 1.1% | — | Arubanetworks ArubaosHP Instantos | 14/5/2024 | 17/6/2026 | Existen vulnerabilidades de desbordamiento de búfer en el servicio CLI subyacente que podrían provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente manipulados destinados al puerto UDP (8211) PAPI (protocolo de administración de puntos de acceso de Aruba). La explotación… | |
| Aplazada | Crítica (9.8) | 0.71% | — | Casap Automated Enrollment SystemAIPHPAIMysqliAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el sistema de inscripción automatizada CASAP usando PHP/MySQLi con Source Code V1.0 permite a un atacante remoto obtener información confidencial a través de un payload manipulado para el componente login.php | |
| Aplazada | Media (5.3) | 0.28% | — | Php-censorAI | 14/5/2024 | 17/6/2026 | Se descubrió que php-censor v2.1.4 y corregido en v.2.1.5 utiliza un algoritmo hash débil para su valor Remember_key. Esto permite a los atacantes aplicar fuerza bruta al valor de recordar_clave para obtener acceso a cuentas que han marcado "recordarme" al iniciar sesión. | |
| Aplazada | Baja (3.5) | 0.42% | — | SshproxyAI | 14/5/2024 | 17/6/2026 | sshproxy se utiliza en una puerta de enlace para representar de forma transparente una conexión SSH de usuario en la puerta de enlace a un host interno a través de SSH. Antes de la versión 1.6.3, cualquier usuario autorizado para conectarse a un servidor ssh usando `sshproxy` podía inyectar opciones al comando `ssh`… | |
| Aplazada | Media (5.9) | 0.44% | — | Phpbits Forty Four 404AI | 14/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en phpbits Forty Four – 404 Plugin para WordPress permite almacenar XSS. Este problema afecta a Forty Four – 404 Plugin para WordPress: desde n/a hasta 1.4. | |
| Aplazada | Crítica (10) | 98% | 💥 Exploit | CactiAIPHPAI | 14/5/2024 | 17/6/2026 | Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Una vulnerabilidad de inyección de comandos en la rama DEV 1.3.x permite que cualquier usuario no autenticado ejecute comandos arbitrarios en el servidor cuando la opción `register_argc_argv` de PHP está `activada`. En la línea 119 de… | |
| Analizada | Media (6.7) | 1.7% | 💥 PoC | HP Poly Plantronics HUB | 14/5/2024 | 17/6/2026 | Existe una escalada de privilegios en el actualizador de Plantronics Hub 3.25.1 y versiones anteriores. |