Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

21.642 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (10)8.8%⚠ Explotación activa💥 ExploitSonicwall Sma8200vSonicwall Sma6210 FirmwareSonicwall Sma7210 Firmware1/9/20263/9/2026
Existe una vulnerabilidad de SSRF previa a la autenticación en la interfaz Work Place del dispositivo SMA1000 debido a una ruta de acceso alternativa no prevista. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso no autorizado a funcionalidades sensibles y realizar operaciones…
AplazadaMedia (5.4)0.30%—Sanitize-htmlAIApostrophecmsAI1/9/20269/9/2026
ApostropheCMS es un sistema de gestión de contenidos de código abierto para Node.js, y sanitize-html proporciona un sanitizador de HTML sencillo con una API clara. Desde la versión 1.9.0 hasta la versión 2.17.7, packages/sanitize-html/index.js valida el atributo values de una animación como una única URL plana y no…
AnalizadaAlta (7.8)11%⚠ Explotación activa💥 ExploitSonicwall Sma8200vSonicwall Sma6210 FirmwareSonicwall Sma7210 Firmware1/9/202621/9/2026
Se ha identificado una vulnerabilidad posterior a la autenticación de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en la SMA1000 Appliance Management Console (AMC) que, en condiciones específicas, podría permitir a un…
AnalizadaMedia (5.3)0.38%—Snipeitapp Snipe-it1/9/202629/9/2026
Snipe-IT anterior a la 8.7.0 condiciona el endpoint de restauración masiva de activos al permiso assets.edit en lugar de assets.delete, lo que permite a usuarios sin derechos de eliminación restaurar activos eliminados de forma lógica (soft-deleted). Los atacantes con permisos de edición pueden enviar identificadores…
AplazadaMedia (5.3)0.19%—Iqonic KivicareAI1/9/20261/9/2026
El plugin KiviCare de WordPress anterior a la 4.5.5 no realiza comprobaciones de autorización en algunos de sus endpoints REST, lo que permite a atacantes no autenticados revelar la lista de pacientes y, cuando hay configurada una pasarela de pago, la clave secreta de la pasarela de pago.
AplazadaMedia (6.4)0.33%—Creativethemes Blocksy CompanionAI1/9/20261/9/2026
El plugin Blocksy Companion para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del atributo de bloque 'tagName' (blocksy/dynamic-data) en todas las versiones hasta la 2.1.51 incluida, debido a un saneamiento insuficiente de la entrada y un escapado insuficiente de la…
AplazadaBaja (2.1)0.35%—Invoiceninja Invoice NinjaAI1/9/20262/9/2026
Se ha detectado una vulnerabilidad de seguridad en invoiceninja Invoice Ninja hasta la 5.13.26. Esta vulnerabilidad afecta a la función Purify::isHostSafe del archivo app/Services/Pdf/Purify.php del componente invoices Endpoint. La manipulación del argumento notes provoca una falsificación de solicitudes del lado del…
AplazadaBaja (2.1)0.38%—Invoiceninja Invoice NinjaAI1/9/20261/9/2026
Se ha identificado una debilidad en invoiceninja Invoice Ninja hasta la 5.13.26. Afecta a una parte desconocida del archivo /vedor/profile/ del componente Vendor Portal Profile Update. La manipulación del argumento vendor_contact puede provocar una omisión de autorización. El ataque puede realizarse de forma remota.…
AplazadaAlta (8.8)0.40%—Support GenixAI1/9/20262/9/2026
El plugin Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System para WordPress es vulnerable a omisión de autenticación que conduce a la toma de control de cuentas de administrador en todas las versiones hasta la 1.4.52 incluida a través de la función `guest_ticket_login()` y su…
AplazadaMedia (5.3)0.40%💥 PoCFastgpt Community EditionAI31/8/20261/9/2026
FastGPT Community Edition 4.10.0 a 4.14.0 son vulnerables a una inyección NoSQL en el endpoint POST /api/core/chat/getHistories. Un atacante no autenticado puede inyectar operadores NoSQL maliciosos mediante cargas útiles JSON manipuladas para eludir las comprobaciones de autorización, lo que provoca un acceso no…
AplazadaCrítica (9.3)1.3%—Digitalni A Informacni Agentura Eobcanka IdentifikaceAI31/8/20261/9/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en Digitální a informační agentura (DIA) eObčanka-Identifikace en MacOS que permite a un atacante registrar un esquema de URL personalizado (czeeopauth://)…
AplazadaAlta (8.8)0.54%—JoomlaAIMinirange ExtensionsAI31/8/20268/9/2026
Extensión de Joomla - miniorgange.com - Desinstalación arbitraria de extensiones sin autenticación a través de varias extensiones de miniOrange - la falta de una comprobación de autenticación permite a actores no autenticados eliminar extensiones instaladas arbitrarias. Solo se ven afectadas las versiones gratuitas de…
AplazadaMedia (4.8)0.14%—Iobit UninstallerAI31/8/202631/8/2026
Se ha encontrado un fallo en IObit Uninstaller 15.5.0.11. Afecta a la función IRP_MJ_DEVICE_CONTROL de la biblioteca IUForceDelete.sys del componente IOCTL Handler. Realizar una manipulación puede provocar una gestión de privilegios inadecuada. El ataque requiere acceso local. Se contactó con el proveedor con…
AplazadaBaja (2.3)0.47%—Ash-project ASH PhoenixAI31/8/20261/9/2026
Vulnerabilidad de generación de mensajes de error que contienen información sensible en ash-project ash_phoenix: escribe el mapa completo de parámetros enviados sin procesar en un mensaje de excepción, por lo que los secretos enviados junto con un campo de formulario union se filtran a los registros, a los informes de…
AplazadaMedia (6.3)0.52%—Ash-project ASH PhoenixAI31/8/20261/9/2026
Vulnerabilidad de expresión regular permisiva en ash-project ash_phoenix: permite a un cliente remoto seleccionar el inquilino que utiliza una aplicación Ash, o degradar la solicitud, enviando una cabecera Host manipulada. AshPhoenix.Helpers.get_subdomain/2 eliminaba el dominio raíz con String.replace(host,…
AplazadaBaja (2.3)0.45%—Ash-project ASH PhoenixAI31/8/20261/9/2026
Vulnerabilidad de omisión de autorización mediante una clave controlada por el usuario en ash-project ash_phoenix: permite a un atacante que controla los parámetros del formulario de filtros filtrar a través de relaciones que el autor del recurso marcó como no públicas, convirtiendo las filas devueltas en un oráculo…
AplazadaAlta (7.6)0.43%—Ash-project ASH PhoenixAI31/8/20261/9/2026
Vulnerabilidad de autorización incorrecta en ash-project ash_phoenix: invoca la función de devolución de llamada de autorización de SubdomainHook con un inquilino nil, por lo que las comprobaciones de acceso por inquilino nunca ven el inquilino que deben aplicar. AshPhoenix.LiveView.SubdomainHook.on_mount/4 adjuntaba…
AplazadaAlta (7.5)0.41%—Miniorange Saml SSOAI29/8/202631/8/2026
El plugin SAML Single Sign On – SSO Login para WordPress es vulnerable a la omisión de autenticación en las versiones hasta la 5.4.6 incluida. Esto se debe a que el manejador ACS mo_saml_login_validate() persiste el certificado X.509 extraído de un SAMLResponse entrante en la opción mo_saml_required_certificate antes…
AplazadaCrítica (9.3)0.39%—Auth0 JsonwebtokenAIOmnivoreAI29/8/202624/9/2026
La API de Omnivore (packages/api) anterior a la corrección del commit abf53d6 contiene una omisión de autenticación en la verificación de tokens de inicio de sesión con Apple. La función decodeAppleToken extraía el campo 'alg' de la cabecera JWT proporcionada por el atacante y lo pasaba como único algoritmo permitido…
Pendiente de análisisCrítica (9.9)0.29%—IBM Administration Runtime Expert FOR IAIIBM Application Runtime Expert FOR IAI28/8/202631/8/2026
IBM Administration Runtime Expert for i 1R1M0 IBM Application Runtime Expert (ARE) for i podría permitir a un atacante remoto obtener privilegios elevados, debido al procesamiento del componente GUI de ARE. Un atacante no autenticado puede explotar esta vulnerabilidad para ejecutar acciones con el perfil autenticado…
Pendiente de análisisAlta (7.5)0.43%—IBM Administration Runtime Expert FOR IAI28/8/20261/9/2026
IBM Administration Runtime Expert for i 1R1M0 podría permitir a un atacante remoto autenticado obtener información sensible debido a una aplicación incorrecta de la autenticación.
AplazadaMedia (5.1)0.42%—Houtini-ai Houtini-lmAI28/8/202628/8/2026
Se ha encontrado un fallo en houtini-ai houtini-lm hasta la 2.13.2. El elemento afectado es una función desconocida del archivo src/index.ts del componente code_task_files. Ejecutar una manipulación puede dar lugar a un recorrido de directorios (path traversal). El ataque puede lanzarse de forma remota. Este parche se…
AplazadaAlta (7.5)0.49%—Owasp Json-sanitizerAI28/8/20269/9/2026
Un problema en el componente JsonSanitizer.sanitize() de OWASP json-sanitizer v1.2.3 permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada.
AplazadaAlta (7.7)0.34%—Unitree G1 EDUAI27/8/20268/9/2026
El firmware de Unitree G1 EDU hasta la 1.5.2 contiene múltiples vulnerabilidades encadenadas en el servidor BLE GATT y en la pila de aprovisionamiento WiFi que permiten a atacantes no autenticados en proximidad lograr la ejecución de código como root sin emparejamiento ni credenciales, explotando una variable heredoc…
AplazadaAlta (8.7)0.67%💥 PoCUnitree G1 EDU FirmwareAI27/8/20268/9/2026
El firmware de Unitree G1 EDU hasta la 1.5.2 contiene una vulnerabilidad de ejecución remota de código no autenticada que permite a atacantes en la red adyacente ejecutar comandos arbitrarios como root encadenando tres debilidades: un puente WebRTC-DDS no autenticado en el puerto TCP 9991, una clave AES-128 estática…