Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.2% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado acceder a la base de datos del back-end de un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API REST. Un… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial en un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API. Un atacante… | |
| Modificada | Media (6.1) | 0.80% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting (XSS) contra usuarios en un sistema afectado. Las vulnerabilidades son debido a una comprobación insuficiente… | |
| Modificada | Media (4.1) | 0.72% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad user management de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado administrar la información de los usuarios en diferentes dominios en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado al… | |
| Modificada | Media (4.9) | 0.97% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener el hash de contraseñas de los usuarios en un dispositivo afectado. La vulnerabilidad es debido a una protección insuficiente de las credenciales de usuario. Un… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en el sistema de archivos de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado sobrescribir archivos en un sistema afectado. La vulnerabilidad es debido a una protección insuficiente del sistema de archivos. Un atacante podría explotar esta… | |
| Modificada | Media (4.3) | 0.76% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad access control de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado visualizar listas de usuarios de diferentes dominios configurados en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado. Un… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial de la base de datos en un dispositivo afectado. La vulnerabilidad es debido a la ausencia de autenticación de la información confidencial. Un atacante podría… | |
| Modificada | Alta (8.8) | 1.6% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener acceso a la base de datos del back-end de un dispositivo afectado. La vulnerabilidad es debido a una validación de entrada insuficiente de las peticiones de la API REST que se… | |
| Modificada | Alta (8.7) | 1.0% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API SOAP de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado acceder y modificar información en dispositivos que pertenecen a un dominio diferente. La vulnerabilidad es debido a una autorización insuficiente en la API SOAP. Un atacante podría… | |
| Modificada | Crítica (9.8) | 6.0% | — | Valvesoftware Game Networking Sockets | 18/11/2020 | 17/6/2026 | Game Networking Sockets de Valve versiones anteriores a v1.2.0, manejan inapropiadamente segmentos no confiables con compensaciones negativas en la función SNP_ReceiveUnreliableSegment(), conllevando a un subdesbordamiento de búfer en la región heap de la memoria y una free() de memoria que no proviene de la pila,… | |
| Modificada | Crítica (9.8) | 69% | — | Y18n Project Y18nOracle GraalvmSiemens Sinec Infrastructure Network Services | 17/11/2020 | 17/6/2026 | El paquete y18n anterior a las versiones 3.2.2, 4.0.1 y 5.0.5, es vulnerable a la contaminación de prototipos | |
| Modificada | Alta (7.5) | 2.8% | — | Valvesoftware Game Networking Sockets | 13/11/2020 | 17/6/2026 | Game Networking Sockets de Valve versiones anteriores a v1.2.0, maneja inapropiadamente unos mensajes de estadísticas en línea en la función CConnectionTransportUDPBase::Received_Data(), conllevando a una excepción lanzada desde libprotobuf y resultando en un bloqueo | |
| Modificada | Alta (8.2) | 1.0% | — | Paloaltonetworks Pan-os | 12/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en el componente GlobalProtect SSL VPN del software PAN-OS de Palo Alto Networks, que permite a un atacante omitir todas las comprobaciones de certificados de clientes con un certificado no válido. Un atacante remoto puede autenticarse con éxito como… | |
| Modificada | Baja (3.3) | 0.34% | — | Paloaltonetworks Pan-os | 12/11/2020 | 17/6/2026 | Se presenta una exposición de información mediante una vulnerabilidad del archivo de registro donde la contraseña para el servidor proxy del sistema configurado para un dispositivo PAN-OS puede mostrarse en texto sin cifrar cuando es usada la CLI en el software PAN-OS de Palo Alto Networks. Este problema afecta:… | |
| Modificada | Alta (7.5) | 1.2% | — | Paloaltonetworks Pan-os | 12/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información en el software Panorama de Palo Alto Networks que revela el token de sesión del administrador de la interfaz web de Panorama a un dispositivo administrado cuando el administrador de Panorama lleva a cabo un cambio de contexto en ese dispositivo. Esta… | |
| Modificada | Alta (7.2) | 3.4% | — | Paloaltonetworks Pan-os | 12/11/2020 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria e inyección de comandos del Sistema Operativo en la interfaz web de administración de PAN-OS que permite a los administradores autenticados interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario y comandos del Sistema Operativo con privilegios… | |
| Modificada | Media (5.3) | 1.3% | — | Paloaltonetworks Pan-os | 12/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad en el motor de detección de amenazas basado en firmas de PAN-OS de Palo Alto Network que permite a un atacante comunicarse con dispositivos en la red de una manera que no se analiza en busca de amenazas mediante el envío de datos mediante paquetes TCP específicamente diseñados. Esta… | |
| Modificada | Crítica (9.8) | 3.5% | — | A10networks AgalaxyA10networks Advanced Core Operating System | 10/11/2020 | 17/6/2026 | Las Interfaces de Usuario Graficas (GUIs) de administración de A10 Networks ACOS y aGalaxy, presentan una vulnerabilidad de Ejecución de Código Remota (RCE) no autenticada que podría ser usada para comprometer los sistemas ACOS afectados. Las versiones de ACOS 3.2.x (incluyendo y posteriores a 3.2.2), versiones… | |
| Modificada | Media (6.5) | 2.2% | — | Chirpstack Network Server | 9/11/2020 | 17/6/2026 | ** EN DISPUTA ** Un proceso de deduplicación de tramas inexacto en ChirpStack Network Server versión 3.9.0, permite a un gateway malicioso llevar a cabo una Denegación de Servicio de uplink por medio de atributos de frecuencia malformados en la función CollectAndCallOnceCollect en el archivo… | |
| Modificada | Alta (7.8) | 0.37% | — | Tenable Nessus Network Monitor | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en Nessus Network Monitor versiones 5.11.0, 5.11.1 y 5.12.0 para Windows, podría permitir a un atacante local autenticado ejecutar código arbitrario para copiar archivos suministrados por el usuario en una ruta especialmente construida en un directorio de usuario con un nombre específico. El… | |
| Modificada | Alta (8.2) | 1.5% | — | Kuka Visual Components Network License Server | 6/11/2020 | 17/6/2026 | Visual Components (propiedad de KUKA) es un simulador robótico que permite simular fábricas y robots para mejorar los procesos de planificación y toma de decisiones. El software Visual Components requiere una licencia especial que puede ser obtenida desde un servidor de licencias de red. El servidor de… | |
| Modificada | Alta (7.5) | 1.4% | — | Kuka Visual Components Network License Server | 6/11/2020 | 17/6/2026 | Visual Components (propiedad de KUKA) es un simulador robótico que permite simular fábricas y robots para mejorar los procesos de planificación y toma de decisiones. El software Visual Components requiere una licencia especial que puede ser obtenida desde un servidor de licencias de red. El servidor de… | |
| Modificada | Alta (7.2) | 2.7% | — | Arubanetworks Airwave Glass | 4/11/2020 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Airwave Software, versiones anteriores a 1.3.2 | |
| Modificada | Crítica (9.8) | 2.2% | — | Arubanetworks Airwave Glass | 4/11/2020 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución remota de código arbitrario no autenticado en Aruba Airwave Software: versiones anteriores a 1.3.2 |