Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
121 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.1) | 0.38% | — | Nousresearch Hermes-agentAI | 4/7/2026 | 6/7/2026 | A security flaw has been discovered in NousResearch hermes-agent up to 0.15.2. The affected element is the function shell.exec of the file tui_gateway/server.py. The manipulation results in protection mechanism failure. It is possible to launch the attack remotely. The exploit has been released to the public and may… | |
| Aplazada | Baja (1.3) | 0.37% | — | Nousresearch Hermes-agentAI | 3/7/2026 | 6/7/2026 | A security vulnerability has been detected in NousResearch hermes-agent up to 2026.4.30. Affected is the function GatewayStreamConsumer._filter_and_accumulate of the file gateway/stream_consumer.py of the component Streaming Reasoning Tag Filter. The manipulation leads to improper handling of case sensitivity. The… | |
| Aplazada | Baja (2.1) | 0.22% | — | Nousresearch Hermes-agentAI | 7/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido encontrada en NousResearch hermes-agent hasta 0.12.0. Esto afecta la función resolve_session_by_title del archivo hermes_state.py del componente resume Endpoint. Dicha manipulación del argumento Title conduce a una omisión de autorización. Es posible lanzar el ataque remotamente. El exploit… | |
| Aplazada | Baja (1.9) | 0.14% | — | Nousresearch Hermes-agentAI | 2/6/2026 | 22/7/2026 | Una falla de seguridad ha sido descubierta en NousResearch hermes-agent hasta 2026.4.23. Esto afecta la función _sync_anthropic_entry_from_credentials_file del archivo agent/credential_pool.py del componente Sincronización de Pool de Credenciales. La manipulación resulta en autenticación impropia. El ataque debe ser… | |
| Aplazada | Media (5.5) | 0.37% | — | Nousresearch Hermes-agentAI | 1/6/2026 | 22/7/2026 | Se ha detectado una vulnerabilidad de seguridad en NousResearch hermes-agent hasta 2026.4.30. Esta vulnerabilidad afecta a la función _handle_webhook_request del archivo gateway/platforms/feishu.py del componente Webhook Endpoint. Dicha manipulación conduce al consumo de recursos. El ataque puede lanzarse de forma… | |
| Aplazada | Baja (2.1) | 0.23% | — | Nousresearch Hermes-agentAI | 1/6/2026 | 22/7/2026 | Se ha identificado una debilidad en NousResearch hermes-agent hasta la versión 2026.4.30. Esto afecta a la función _scan_memory_content del archivo tools/memory_tool.py. Esta manipulación causa inyección. El ataque puede iniciarse de forma remota. El exploit se ha puesto a disposición del público y podría usarse para… | |
| Aplazada | Baja (2.9) | 0.27% | — | Nousresearch Hermes-agentAI | 1/6/2026 | 22/7/2026 | Una falla de seguridad ha sido descubierta en NousResearch hermes-agent hasta 2026.4.30. Afectada por este problema es la función _sanitize_env_lines del archivo hermes_cli/config.py. La manipulación resulta en inyección. Es posible lanzar el ataque remotamente. El ataque requiere un alto nivel de complejidad. La… | |
| Aplazada | Media (5.5) | 0.30% | — | Nousresearch Hermes-agentAI | 1/6/2026 | 22/7/2026 | Una vulnerabilidad fue identificada en NousResearch hermes-agent hasta 0.12.0. Afectada por esta vulnerabilidad es la función _compress_context del archivo run_agent.py. La manipulación conduce a inyección. Es posible iniciar el ataque remotamente. El exploit está disponible públicamente y podría ser utilizado. El… | |
| Aplazada | Media (5.5) | 0.30% | — | Nousresearch Hermes-agentAI | 1/6/2026 | 22/7/2026 | Se determinó una vulnerabilidad en NousResearch hermes-agent hasta 2026.4.30. La función afectada es _serve_plugin_skill/skill_view del archivo tools/skills_tool.py. Ejecutar una manipulación puede llevar a inyección. El ataque puede ser realizado desde remoto. El exploit ha sido divulgado públicamente y puede ser… | |
| Aplazada | Media (5) | 0.41% | — | Learningcircuit Local Deep ResearchAI | 28/5/2026 | 17/6/2026 | Local Deep Research is an AI-powered research assistant for deep, iterative research. Prior to 1.6.10, the URL checking logic in local-deep-research has a logical flaw that could be bypassed by attackers, leading to SSRF attacks. The current project uses validate_url to validate the input URL. The main logic is to… | |
| Aplazada | Media (5) | 0.36% | — | Learningcircuit Local Deep ResearchAI | 28/5/2026 | 17/6/2026 | Local Deep Research is an AI-powered research assistant for deep, iterative research. Prior to 1.6.0, PDFService._markdown_to_html() constructs an HTML document by interpolating user-controlled values — specifically title (sourced from research.title or research.query) and metadata key-value pairs — directly into an… | |
| Aplazada | Baja (1.9) | 0.32% | — | Nousresearch Hermes-agentAI | 24/5/2026 | 23/7/2026 | Se ha descubierto una falla de seguridad en NousResearch hermes-agent 2026.4.23. Afectada es la función _discover_dashboard_plugins del archivo hermes_cli/web_server.py del componente Interfaz CLI web-dashboard. Realizar una manipulación del argumento HERMES_ENABLE_PROJECT_PLUGINS resulta en una comparación… | |
| Aplazada | Media (5.5) | 0.64% | — | Nousresearch Hermes-agentAI | 24/5/2026 | 23/7/2026 | Una vulnerabilidad fue identificada en NousResearch hermes-agent hasta 2026.4.16. Esto afecta la función execute_code del archivo tools/code_execution_tool.py del componente Gestor de Variables de Entorno. Dicha manipulación conduce a un problema de sandbox. Es posible lanzar el ataque remotamente. El exploit está… | |
| Aplazada | Media (5.5) | 3.2% | — | Nousresearch Hermes-agentAI | 24/5/2026 | 23/7/2026 | Se determinó una vulnerabilidad en NousResearch hermes-agent hasta 5157f5427f19488b31c6fdebbacd15d798ce7f63. Esto afecta a la función detect_dangerous_command del archivo tools/approval.py del componente terminal_tool. Esta manipulación provoca inyección de comandos del sistema operativo. Es posible iniciar el ataque… | |
| Aplazada | Media (5.5) | 0.52% | — | Nousresearch Hermes-agentAI | 24/5/2026 | 23/7/2026 | Una vulnerabilidad fue encontrada en NousResearch hermes-agent 2026.4.23. El elemento afectado es la función _scan_context_content del archivo agent/prompt_builder.py. La manipulación resulta en inyección. El ataque puede ser realizado de forma remota. El exploit ha sido hecho público y podría ser usado. El proveedor… | |
| Aplazada | Media (5.5) | 0.57% | — | Nousresearch Hermes-agentAI | 24/5/2026 | 23/7/2026 | Una vulnerabilidad fue detectada en NousResearch hermes-agent hasta 2026.4.16. El elemento afectado es una función desconocida del componente Slack Agent/Mattermost Agent. La manipulación del argumento format_message resulta en el escape de la salida. El ataque puede ser ejecutado remotamente. El exploit es ahora… | |
| Aplazada | Media (5.5) | 0.52% | — | Nousresearch Hermes-agentAI | 24/5/2026 | 23/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en NousResearch hermes-agent hasta 2026.4.23. Afectada es una función desconocida del archivo agent/skills_guard.py del componente Skills Guard Multi-Word Prompt Gestor. La manipulación del argumento THREAT_PATTERNS conduce a la inyección. La explotación remota del… | |
| Aplazada | Media (5.5) | 0.48% | — | Nousresearch Hermes-agentAI | 24/5/2026 | 23/7/2026 | Se ha identificado una debilidad en NousResearch hermes-agent hasta 2026.4.23. Este problema afecta a la función _make_run_env del archivo tools/environments/local.py del componente Gestor de Pasarela de Mensajería. La ejecución de una manipulación puede conducir a la revelación de información. El ataque puede ser… | |
| Aplazada | Media (5.5) | 0.79% | — | Nousresearch Hermes-agentAI | 24/5/2026 | 23/7/2026 | Una falla de seguridad ha sido descubierta en NousResearch hermes-agent hasta 2026.4.16. Esta vulnerabilidad afecta la función _is_blocked_device del archivo tools/file_tools.py del componente read_file Tool. Realizar una manipulación resulta en salto de ruta. El ataque puede ser iniciado de forma remota. El exploit… | |
| Aplazada | Media (5.5) | 0.47% | — | Nousresearch Hermes-agentAI | 24/5/2026 | 23/7/2026 | Una vulnerabilidad fue identificada en NousResearch hermes-agent hasta 2026.4.16. Esto afecta la función check_all_command_guards del archivo tools/approval.py del componente Batch Runner. Dicha manipulación conduce a autorización faltante. El ataque puede ser lanzado remotamente. El exploit está disponible… | |
| Aplazada | Baja (1.9) | 0.17% | — | Nousresearch Hermes-agentAI | 29/4/2026 | 17/6/2026 | A security flaw has been discovered in NousResearch hermes-agent 0.8.0. This affects the function _check_sensitive_path of the file tools/file_tools.py. The manipulation results in symlink following. Attacking locally is a requirement. The exploit has been released to the public and may be used for attacks. Upgrading… | |
| Aplazada | Media (5.5) | 0.69% | — | Nousresearch Hermes-agentAI | 29/4/2026 | 17/6/2026 | A vulnerability was identified in NousResearch hermes-agent 0.8.0. Affected by this issue is some unknown functionality of the file gateway/platforms/wecom.py of the component WeChat Work Platform Adapter. The manipulation leads to path traversal. It is possible to initiate the attack remotely. The exploit is publicly… | |
| Aplazada | Alta (8.8) | 1.4% | — | Tubitak Bilgem Software Technologies Research Institute Pardus OS MY ComputerAI | 29/4/2026 | 17/6/2026 | Improper neutralization of special elements used in an OS command ('OS command injection') vulnerability in TUBITAK BILGEM Software Technologies Research Institute Pardus OS My Computer allows OS Command Injection. This issue affects Pardus OS My Computer: from <=0.7.5 before 0.8.0. | |
| Aplazada | Baja (2.9) | 0.58% | — | Nousresearch Hermes-agentAI | 27/4/2026 | 17/6/2026 | A vulnerability was found in NousResearch hermes-agent 0.8.0. Affected by this issue is some unknown functionality of the file gateway/platforms/webhook.py of the component Webhooks Endpoint. The manipulation of the argument _INSECURE_NO_AUTH results in missing authentication. The attack can be launched remotely. A… | |
| Aplazada | Baja (2.9) | 0.58% | — | Nousresearch Hermes-agentAI | 27/4/2026 | 17/6/2026 | A vulnerability has been found in NousResearch hermes-agent 0.8.0. Affected by this vulnerability is the function _check_auth of the file gateway/platforms/api_server.py of the component API_SERVER_KEY Handler. The manipulation leads to improper authentication. The attack can be initiated remotely. The complexity of… |