Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

4194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.2%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado acceder a la base de datos del back-end de un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API REST. Un…
ModificadaAlta (7.5)1.5%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la API de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial en un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API. Un atacante…
ModificadaMedia (6.1)0.80%—Cisco IOT Field Network Director18/11/202017/6/2026
Múltiples vulnerabilidades en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting (XSS) contra usuarios en un sistema afectado. Las vulnerabilidades son debido a una comprobación insuficiente…
ModificadaMedia (4.1)0.72%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la funcionalidad user management de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado administrar la información de los usuarios en diferentes dominios en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado al…
ModificadaMedia (4.9)0.97%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener el hash de contraseñas de los usuarios en un dispositivo afectado. La vulnerabilidad es debido a una protección insuficiente de las credenciales de usuario. Un…
ModificadaMedia (6.5)1.5%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en el sistema de archivos de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado sobrescribir archivos en un sistema afectado. La vulnerabilidad es debido a una protección insuficiente del sistema de archivos. Un atacante podría explotar esta…
ModificadaMedia (4.3)0.76%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la funcionalidad access control de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado visualizar listas de usuarios de diferentes dominios configurados en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado. Un…
ModificadaAlta (7.5)1.3%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial de la base de datos en un dispositivo afectado. La vulnerabilidad es debido a la ausencia de autenticación de la información confidencial. Un atacante podría…
ModificadaAlta (8.8)1.6%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener acceso a la base de datos del back-end de un dispositivo afectado. La vulnerabilidad es debido a una validación de entrada insuficiente de las peticiones de la API REST que se…
ModificadaAlta (8.7)1.0%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la API SOAP de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado acceder y modificar información en dispositivos que pertenecen a un dominio diferente. La vulnerabilidad es debido a una autorización insuficiente en la API SOAP. Un atacante podría…
ModificadaCrítica (9.8)6.0%—Valvesoftware Game Networking Sockets18/11/202017/6/2026
Game Networking Sockets de Valve versiones anteriores a v1.2.0, manejan inapropiadamente segmentos no confiables con compensaciones negativas en la función SNP_ReceiveUnreliableSegment(), conllevando a un subdesbordamiento de búfer en la región heap de la memoria y una free() de memoria que no proviene de la pila,…
ModificadaCrítica (9.8)69%—Y18n Project Y18nOracle GraalvmSiemens Sinec Infrastructure Network Services17/11/202017/6/2026
El paquete y18n anterior a las versiones 3.2.2, 4.0.1 y 5.0.5, es vulnerable a la contaminación de prototipos
ModificadaAlta (7.5)2.8%—Valvesoftware Game Networking Sockets13/11/202017/6/2026
Game Networking Sockets de Valve versiones anteriores a v1.2.0, maneja inapropiadamente unos mensajes de estadísticas en línea en la función CConnectionTransportUDPBase::Received_Data(), conllevando a una excepción lanzada desde libprotobuf y resultando en un bloqueo
ModificadaAlta (8.2)1.0%—Paloaltonetworks Pan-os12/11/202017/6/2026
Se presenta una vulnerabilidad de omisión de autenticación en el componente GlobalProtect SSL VPN del software PAN-OS de Palo Alto Networks, que permite a un atacante omitir todas las comprobaciones de certificados de clientes con un certificado no válido. Un atacante remoto puede autenticarse con éxito como…
ModificadaBaja (3.3)0.34%—Paloaltonetworks Pan-os12/11/202017/6/2026
Se presenta una exposición de información mediante una vulnerabilidad del archivo de registro donde la contraseña para el servidor proxy del sistema configurado para un dispositivo PAN-OS puede mostrarse en texto sin cifrar cuando es usada la CLI en el software PAN-OS de Palo Alto Networks. Este problema afecta:…
ModificadaAlta (7.5)1.2%—Paloaltonetworks Pan-os12/11/202017/6/2026
Se presenta una vulnerabilidad de exposición de información en el software Panorama de Palo Alto Networks que revela el token de sesión del administrador de la interfaz web de Panorama a un dispositivo administrado cuando el administrador de Panorama lleva a cabo un cambio de contexto en ese dispositivo. Esta…
ModificadaAlta (7.2)3.4%—Paloaltonetworks Pan-os12/11/202017/6/2026
Una vulnerabilidad de corrupción de memoria e inyección de comandos del Sistema Operativo en la interfaz web de administración de PAN-OS que permite a los administradores autenticados interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario y comandos del Sistema Operativo con privilegios…
ModificadaMedia (5.3)1.3%—Paloaltonetworks Pan-os12/11/202017/6/2026
Se presenta una vulnerabilidad en el motor de detección de amenazas basado en firmas de PAN-OS de Palo Alto Network que permite a un atacante comunicarse con dispositivos en la red de una manera que no se analiza en busca de amenazas mediante el envío de datos mediante paquetes TCP específicamente diseñados. Esta…
ModificadaCrítica (9.8)3.5%—A10networks AgalaxyA10networks Advanced Core Operating System10/11/202017/6/2026
Las Interfaces de Usuario Graficas (GUIs) de administración de A10 Networks ACOS y aGalaxy, presentan una vulnerabilidad de Ejecución de Código Remota (RCE) no autenticada que podría ser usada para comprometer los sistemas ACOS afectados. Las versiones de ACOS 3.2.x (incluyendo y posteriores a 3.2.2), versiones…
ModificadaMedia (6.5)2.2%—Chirpstack Network Server9/11/202017/6/2026
** EN DISPUTA ** Un proceso de deduplicación de tramas inexacto en ChirpStack Network Server versión 3.9.0, permite a un gateway malicioso llevar a cabo una Denegación de Servicio de uplink por medio de atributos de frecuencia malformados en la función CollectAndCallOnceCollect en el archivo…
ModificadaAlta (7.8)0.37%—Tenable Nessus Network Monitor6/11/202017/6/2026
Una vulnerabilidad en Nessus Network Monitor versiones 5.11.0, 5.11.1 y 5.12.0 para Windows, podría permitir a un atacante local autenticado ejecutar código arbitrario para copiar archivos suministrados por el usuario en una ruta especialmente construida en un directorio de usuario con un nombre específico. El…
ModificadaAlta (8.2)1.5%—Kuka Visual Components Network License Server6/11/202017/6/2026
Visual Components (propiedad de KUKA) es un simulador robótico que permite simular fábricas y robots para mejorar los procesos de planificación y toma de decisiones. El software Visual Components requiere una licencia especial que puede ser obtenida desde un servidor de licencias de red. El servidor de…
ModificadaAlta (7.5)1.4%—Kuka Visual Components Network License Server6/11/202017/6/2026
Visual Components (propiedad de KUKA) es un simulador robótico que permite simular fábricas y robots para mejorar los procesos de planificación y toma de decisiones. El software Visual Components requiere una licencia especial que puede ser obtenida desde un servidor de licencias de red. El servidor de…
ModificadaAlta (7.2)2.7%—Arubanetworks Airwave Glass4/11/202017/6/2026
Se detectó una vulnerabilidad de ejecución remota de comandos arbitrarios en Aruba Airwave Software, versiones anteriores a 1.3.2
ModificadaCrítica (9.8)2.2%—Arubanetworks Airwave Glass4/11/202017/6/2026
Se detectó una vulnerabilidad de ejecución remota de código arbitrario no autenticado en Aruba Airwave Software: versiones anteriores a 1.3.2