Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.3)0.25%—Cisco Crosswork Network Controller17/6/202622/6/2026
A vulnerability in the web-based management interface of Cisco Crosswork Network Controller could allow an authenticated, remote attacker to execute arbitrary commands on an affected device.
Pendiente de análisisNinguna (0)0.31%—Cisco Crosswork Network ControllerAICisco Network Services OrchestratorAI6/5/202617/6/2026
Following the initial publication of the Security Advisory about a denial of service (DoS) condition in Cisco Crosswork Network Controller and Cisco Network Services Orchestrator (NSO), additional information has been made available to the Cisco Product Security Incident Response Team (PSIRT). Upon further analysis,…
Pendiente de análisisAlta (7.7)0.11%—UI Unifi Network ControllerAI27/3/202617/6/2026
UniFi Network Controller before version 5.10.22 and 5.11.x before 5.11.18 contains an improper certificate verification vulnerability that allows adjacent network attackers to conduct man-in-the-middle attacks by presenting a false SSL certificate during SMTP connections. Attackers can intercept SMTP traffic and…
Pendiente de análisisCrítica (9)0.08%—UI Unifi Network ControllerAIUI UAPAIUI UAP ACAIUI USWAI+127/3/202617/6/2026
Ubiquiti UniFi Network Controller prior to 5.10.12 (excluding 5.6.42), UAP FW prior to 4.0.6, UAP-AC, UAP-AC v2, and UAP-AC Outdoor FW prior to 3.8.17, USW FW prior to 4.0.6, USG FW prior to 4.4.34 uses AES-CBC encryption for device-to-controller communication, which contains cryptographic weaknesses that allow…
AnalizadaMedia (5.4)0.29%—Cisco Crosswork Network ControllerCisco Common Services Platform Collector8/1/202517/6/2026
Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
AnalizadaMedia (5.4)0.29%—Cisco Crosswork Network ControllerCisco Common Services Platform Collector8/1/202517/6/2026
Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
AnalizadaMedia (5.4)0.37%—Cisco Crosswork Network ControllerCisco Common Services Platform Collector8/1/202517/6/2026
Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
AnalizadaMedia (4.8)0.27%—Cisco Crosswork Network Controller8/1/202517/6/2026
Varias vulnerabilidades en web-based management interface de Cisco Crosswork Network Controller podrían permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra los usuarios de la interfaz de un sistema afectado. Estas vulnerabilidades existen porque la interfaz de…
AplazadaAlta (7)0.39%—Intel Ethernet Network Controllers E810 SeriesAI14/8/202417/6/2026
El fallo del mecanismo de protección en el firmware para algunos Intel(R) Ethernet Network Controllers and Adapters serie E810 anteriores a la versión 4.4 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso a la red.
AplazadaCrítica (9.3)0.21%—Intel Ethernet Network ControllersAILinux KernelAI14/8/202417/6/2026
La validación de entrada incorrecta en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers and Adapters anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaCrítica (9.3)0.18%—Intel Ethernet Network ControllersAILinux KernelAI14/8/202417/6/2026
La inicialización incorrecta en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers and Adapters anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.8)0.16%—Intel Ethernet Network Controller E810AILinux KernelAI14/8/202417/6/2026
La verificación de condiciones inadecuadas en el controlador del modo kernel de Linux para algunos Intel(R) Ethernet Network Controllers serie E810 anteriores a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
ModificadaMedia (4.7)0.11%—Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware11/8/202317/6/2026
La condición de ejecución en el firmware para algunos Intel(R) Ethernet Controllers and Adapters E810 Series anteriores a la versión 1.7.2.4 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
ModificadaAlta (8.8)0.36%—Cisco Application Policy Infrastructure ControllerCisco Cloud Network Controller23/2/202317/6/2026
A vulnerability in the web-based management interface of Cisco Application Policy Infrastructure Controller (APIC) and Cisco Cloud Network Controller, formerly Cisco Cloud APIC, could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack on an affected system. This…
ModificadaMedia (4.4)0.19%—Intel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 FirmwareIntel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Controller X710-am2 Firmware+1116/2/202317/6/2026
Out-of-bounds write in firmware for some Intel(R) Ethernet Network Controllers and Adapters E810 Series before version 1.7.0.8 and some Intel(R) Ethernet 700 Series Controllers and Adapters before version 9.101 may allow a privileged user to potentially enable denial of service via local access.
ModificadaCrítica (9.8)1.1%—UI Unifi Network Controller14/1/202217/6/2026
Se presenta una vulnerabilidad de inyección en una biblioteca de terceros usada en UniFi Network versiones 6.5.53 y anteriores (Log4J CVE-2021-44228) que permite a un actor malicioso controlar la aplicación
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaMedia (4.4)0.23%—Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware17/11/202117/6/2026
Una comprobación de entrada inapropiada en el firmware para el controlador de red Intel(R) Ethernet E810 versiones anteriores a 1.6.0.6, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaMedia (4.4)0.23%—Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware17/11/202117/6/2026
Un control de acceso inapropiado en el firmware para el controlador de red Ethernet E810 de Intel(R) versiones anteriores a 1.5.5.6, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaMedia (4.4)0.23%—Intel Ethernet Network Controller E810-xxvam2 FirmwareIntel Ethernet Network Controller E810-cam1 FirmwareIntel Ethernet Network Controller E810-cam2 Firmware17/11/202117/6/2026
Un fallo en el mecanismo de Protección en el firmware para el Controlador de Red Ethernet Intel® E810 versiones anteriores a 1.5.5.6, puede permitir a un usuario privilegiado habilitar una denegación de servicio por medio de un acceso local
ModificadaAlta (7.5)1.8%—Johnsoncontrols Network ControllerJohnsoncontrols Network Controller Firmware16/7/201216/6/2026
El controlador Johnson Controls CK721-A con el firmware anterior a vSSM4388_03.1.0.14_BB permite a atacantes remotos ejecutar acciones arbitrarias a través de paquetes especiales para el puerto TCP 41014 (también conocido como el puerto de descarga).
Orbitaley — Vulnerabilidades