Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Media (4) | 0.45% | — | Safenet Luna Hardware Security ModuleAIPaloaltonetworks Pan-osAI | 10/9/2026 | 11/9/2026 | Una vulnerabilidad de inyección de comandos en el software PAN-OS® de Palo Alto Networks permite a un administrador autenticado eludir las restricciones del sistema y ejecutar comandos arbitrarios como usuario root. Para poder explotar este problema, el usuario debe tener acceso a la CLI de PAN-OS y el dispositivo… | |
| Pendiente de análisis | Baja (1.1) | 0.27% | — | Paloaltonetworks Pan-osAIPaloaltonetworks PanoramaAI | 10/9/2026 | 10/9/2026 | Una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada en el software PAN-OS® de Palo Alto Networks permite a un administrador autenticado malicioso almacenar o ejecutar una carga útil de JavaScript mediante la interfaz web. Este problema se aplica al software PAN-OS de los cortafuegos… | |
| Pendiente de análisis | Media (5.9) | 0.10% | — | Paloaltonetworks GlobalprotectAI | 10/9/2026 | 11/9/2026 | Varias vulnerabilidades de escalada de privilegios local en la aplicación GlobalProtect™ de Palo Alto Networks permiten a un usuario local escalar sus privilegios a NT AUTHORITY\SYSTEM en Windows y a root en macOS y Linux. Esto permite a un usuario no administrador ejecutar comandos arbitrarios con privilegios… | |
| Pendiente de análisis | Media (5.8) | 0.10% | — | Paloaltonetworks Prisma Access AgentAI | 10/9/2026 | 10/9/2026 | Una vulnerabilidad en la aplicación de la prevención de pérdida de datos (DLP) en el endpoint de Prisma® Access Agent de Palo Alto Networks permite a un usuario local eludir los controles de aplicación de las políticas de DLP configuradas y exfiltrar datos confidenciales. Prisma Access Agent en macOS, Linux, iOS,… | |
| Pendiente de análisis | Media (4.3) | 0.10% | — | Paloaltonetworks Prisma Access AgentAI | 10/9/2026 | 10/9/2026 | Una vulnerabilidad de divulgación de información en Prisma® Access Agent de Palo Alto Networks en Linux permite a un usuario local acceder a datos de configuración y credenciales confidenciales. Prisma Access Agent en macOS, Windows, iOS, Android y Chrome OS no se ve afectado. | |
| Pendiente de análisis | Crítica (9.1) | 0.68% | — | Sonicwall Network Security ManagerAI | 4/9/2026 | 8/9/2026 | Una vulnerabilidad Zip Slip en la funcionalidad de subida de archivos y procesamiento de archivos comprimidos de SonicWall Network Security Manager (NSM) On-Prem permite a un atacante extraer archivos fuera del directorio de destino previsto utilizando un archivo comprimido especialmente manipulado. | |
| Pendiente de análisis | Crítica (9.1) | 0.46% | — | Sonicwall Network Security ManagerAI | 4/9/2026 | 8/9/2026 | Una vulnerabilidad de falta de autorización en la interfaz de gestión de SonicWall Network Security Manager (NSM) On-Prem permite a un usuario Admin con menos privilegios escalar privilegios a SuperAdmin. | |
| Pendiente de análisis | Crítica (9.1) | 1.6% | — | Sonicwall Network Security ManagerAI | 4/9/2026 | 8/9/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en la interfaz de gestión de SonicWall Network Security Manager (NSM) On-Prem permite a un atacante autenticado con privilegios de SuperAdmin inyectar… | |
| Aplazada | Alta (8.6) | 0.47% | — | GeonetworkAI | 3/9/2026 | 9/9/2026 | GeoNetwork es una aplicación de catálogo para gestionar recursos con referencia espacial. Antes de las versiones 4.4.12 y 4.2.17, el endpoint de API para crear un nuevo formateador mediante la subida de archivos no está protegido y permite subir archivos externos no controlados. Un atacante no autenticado puede subir… | |
| Aplazada | Crítica (9.1) | 1.2% | — | GeonetworkAISaxonica SaxonAI | 3/9/2026 | 9/9/2026 | GeoNetwork es una aplicación de catálogo para gestionar recursos con referencia espacial. Antes de las versiones 4.4.12 y 4.2.17, el procesador XSLT Saxon utilizado para renderizar los formateadores está configurado sin procesamiento seguro (`FEATURE_SECURE_PROCESSING`) y sin deshabilitar las funciones de extensión de… | |
| Analizada | Crítica (10) | 0.75% | — | Arubanetworks Fabric Composer | 1/9/2026 | 2/9/2026 | Se ha identificado una vulnerabilidad en el demonio SSH de HPE Networking Fabric Composer que podría permitir a un atacante remoto no autenticado obtener acceso administrativo a hosts AFC vulnerables. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios como usuario con privilegios en… | |
| Analizada | Crítica (10) | 0.75% | — | Arubanetworks Fabric Composer | 1/9/2026 | 2/9/2026 | Se han identificado vulnerabilidades en la API de HPE Networking Fabric Composer que podrían permitir a un atacante remoto no autenticado eludir los controles de autenticación existentes. Una explotación con éxito podría permitir a un atacante obtener privilegios administrativos, lo que conllevaría el compromiso total… | |
| Analizada | Baja (2.2) | 0.16% | — | Arubanetworks Fabric Composer | 1/9/2026 | 2/9/2026 | Una vulnerabilidad en la interfaz afectada de HPE Networking Fabric Composer permite a un atacante con privilegios administrativos acceder a información confidencial en texto claro. Una explotación con éxito permite a un atacante obtener información que podría utilizarse para conseguir potencialmente un mayor acceso a… | |
| Analizada | Baja (2.5) | 0.10% | — | Arubanetworks Fabric Composer | 1/9/2026 | 2/9/2026 | Se ha descubierto una vulnerabilidad de escalada de privilegios local en HPE Networking Fabric Composer. Una explotación con éxito podría permitir a un usuario operador autenticado con privilegios bajos y con acceso local elevar sus privilegios de usuario y realizar modificaciones limitadas en el sistema afectado. | |
| Analizada | Baja (3.1) | 0.29% | — | Arubanetworks Fabric Composer | 1/9/2026 | 2/9/2026 | Existe una vulnerabilidad de denegación de servicio en la API de HPE Networking Fabric Composer que podría permitir a un usuario operador autenticado con privilegios bajos provocar una denegación de servicio. Una explotación con éxito podría permitir a un atacante interrumpir el funcionamiento normal del servicio… | |
| Modificada | Baja (3.1) | 0.30% | — | Arubanetworks Fabric Composer | 1/9/2026 | 2/9/2026 | Una vulnerabilidad en el endpoint de API de HPE Networking Fabric Composer podría permitir a un atacante remoto no autenticado ver parte de la información gestionada por el sistema afectado. Una explotación con éxito podría permitir a un atacante conocer servicios y flujos de trabajo internos, lo que aumenta el riesgo… | |
| Analizada | Baja (3.5) | 0.29% | — | Arubanetworks Fabric Composer | 1/9/2026 | 2/9/2026 | Existe una vulnerabilidad de denegación de servicio en la interfaz de gestión basada en web de HPE Networking Fabric Composer que podría permitir a un usuario operador autenticado con privilegios bajos provocar una denegación de servicio. Una explotación con éxito podría permitir a un atacante interrumpir la… | |
| Analizada | Baja (3.7) | 0.22% | — | Arubanetworks Fabric Composer | 1/9/2026 | 3/9/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de HPE Networking Fabric Composer podría permitir a un atacante remoto no autenticado conocer parte de los datos gestionados por la interfaz afectada. Una explotación con éxito podría permitir a un atacante acceder a algunos datos en texto claro, lo que… | |
| Analizada | Media (4.3) | 0.25% | — | Arubanetworks Fabric Composer | 1/9/2026 | 3/9/2026 | Una vulnerabilidad en un endpoint de API de HPE Networking Fabric Composer podría permitir a un usuario operador autenticado con privilegios bajos suplantar la dirección de origen atribuida a sus solicitudes. Una explotación con éxito podría permitir a un atacante hacer que se registre información de atribución… | |
| Analizada | Media (4.3) | 0.27% | — | Arubanetworks Fabric Composer | 1/9/2026 | 3/9/2026 | Una vulnerabilidad en la API de HPE Networking Fabric Composer podría permitir a un usuario operador autenticado con privilegios bajos ver algunos archivos del sistema. Una explotación con éxito podría permitir a un atacante acceder a datos limitados más allá de lo autorizado por el nivel de privilegios existente del… | |
| Analizada | Media (4.4) | 0.14% | — | Arubanetworks Fabric Composer | 1/9/2026 | 3/9/2026 | Una vulnerabilidad de escalada de privilegios local en HPE Networking Fabric Composer podría permitir a un usuario con privilegios autenticado en el host subyacente elevar sus privilegios de usuario a los de un rol superior. Una explotación con éxito permite al atacante cambiar el estado de determinados ajustes del… | |
| Analizada | Media (4.4) | 0.16% | — | Arubanetworks Fabric Composer | 1/9/2026 | 3/9/2026 | Existe una vulnerabilidad en la API de HPE Networking Fabric Composer que permite a un atacante con privilegios administrativos acceder a información confidencial en texto claro. Una explotación con éxito permite a un atacante obtener información confidencial que se esperaba que permaneciera protegida dentro del… | |
| Analizada | Media (4.7) | 0.12% | — | Arubanetworks Fabric Composer | 1/9/2026 | 3/9/2026 | Una vulnerabilidad en el sistema operativo subyacente de HPE Networking Fabric Composer podría permitir a un usuario operador autenticado con privilegios bajos y con acceso local ver información confidencial. Una explotación con éxito podría permitir a un atacante obtener información que podría utilizarse para… | |
| Analizada | Media (4.8) | 0.21% | — | Arubanetworks Fabric Composer | 1/9/2026 | 3/9/2026 | Existe una vulnerabilidad de recorrido de directorios (path traversal) no autenticada en el endpoint de API de HPE Networking Fabric Composer. Una explotación con éxito podría permitir a un atacante adyacente no autenticado manipular archivos generados por el usuario, lo que podría dar lugar a cambios no autorizados… | |
| Analizada | Media (5.3) | 0.42% | — | Arubanetworks Fabric Composer | 1/9/2026 | 3/9/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de HPE Networking Fabric Composer podría permitir a un atacante remoto no autenticado ver algunos archivos del sistema. Una explotación con éxito podría permitir a un atacante leer archivos dentro del directorio afectado. |