Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

21.643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.9)1.4%—UI Unifi ProtectAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de validación de entrada incorrecta presente en UniFi Protect Application para ejecutar una inyección de comandos en el dispositivo anfitrión.
AplazadaCrítica (9.9)1.4%—UI Unifi AccessAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de validación de entrada incorrecta presente en UniFi Access Application para ejecutar una inyección de comandos en el dispositivo anfitrión.
AplazadaCrítica (9.9)1.4%—UI Unifi AccessAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de validación de entrada incorrecta presente en UniFi Access Application para ejecutar una inyección de comandos en el dispositivo anfitrión.
AplazadaMedia (6.4)0.36%—Greenshift Animation AND Page Builder BlocksAI26/8/202626/8/2026
El plugin Greenshift – animation and page builder blocks para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del gestor de la acción customapi en las versiones hasta la 12.8.9 incluida. Esto se debe a una sanitización insuficiente de las respuestas de la API antes de…
AplazadaCrítica (9)0.39%—UI Unifi OSAI26/8/202628/8/2026
Un actor malicioso con acceso a la red, privilegios bajos y bajo determinadas condiciones podría explotar una vulnerabilidad de código de depuración activo presente en determinados dispositivos que ejecutan UniFi OS para escalar privilegios dentro de dichos dispositivos o instancias de UniFi OS.
AplazadaCrítica (9.9)1.4%—UI Unifi AccessAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de validación de entrada incorrecta presente en UniFi Access Application para ejecutar una inyección de comandos en el dispositivo anfitrión.
AplazadaCrítica (9.1)0.46%—UI Unifi Network ApplicationAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios elevados podría explotar una vulnerabilidad de control de acceso incorrecto presente en UniFi Network Application para escalar privilegios dentro de UniFi Network Application.
AplazadaCrítica (9.1)1.3%—UI Unifi OSAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios elevados podría explotar una vulnerabilidad de validación de entrada incorrecta presente en UniFi OS Server para ejecutar una inyección de comandos en el dispositivo anfitrión.
AplazadaCrítica (9.1)1.3%—UI Unifi OS ServerAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios elevados podría explotar una vulnerabilidad de validación de entrada incorrecta presente en UniFi OS Server para ejecutar una inyección de comandos en el dispositivo anfitrión.
AplazadaAlta (8.2)0.39%—UI Unifi ConnectAI26/8/202628/8/2026
Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de control de acceso incorrecto presente en UniFi Connect Application para escalar privilegios dentro de UniFi Connect Application.
AplazadaCrítica (10)1.6%—UI Unifi ProtectAI26/8/202628/8/2026
Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de validación de entrada incorrecta presente en UniFi Protect Application para ejecutar una inyección de comandos en el dispositivo anfitrión.
AplazadaCrítica (9.9)0.42%—UI Unifi OSAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de control de acceso incorrecto presente en determinados dispositivos que ejecutan UniFi OS para escalar privilegios dentro de dichos dispositivos o instancias de UniFi OS.
AplazadaCrítica (9.1)1.3%—UI Unifi Network ApplicationAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios elevados podría explotar una vulnerabilidad de validación de entrada incorrecta presente en UniFi Network Application para ejecutar una inyección de comandos en un dispositivo adoptado.
AplazadaCrítica (9.9)0.47%—UI Unifi OSAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de control de acceso incorrecto presente en determinados dispositivos que ejecutan UniFi OS para escalar privilegios dentro de dichos dispositivos o instancias de UniFi OS.
AplazadaCrítica (9.9)1.4%—UI Unifi ProtectAI26/8/202628/8/2026
Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de validación de entrada incorrecta presente en UniFi Protect Application para ejecutar una inyección de comandos en el dispositivo anfitrión.
AplazadaMedia (4.2)0.26%—Doorkeeper Openid ConnectAI25/8/20269/9/2026
Doorkeeper OpenID Connect implementa un proveedor de autenticación OpenID Connect para aplicaciones Rails sobre Doorkeeper. Antes de la 1.10.4, el endpoint de registro dinámico de clientes (DCR) almacena los ámbitos proporcionados por el cliente sin validarlos frente al conjunto de ámbitos configurado en el servidor.…
Pendiente de análisisAlta (7)0.24%—Sonicwall NetextenderAI25/8/202628/8/2026
El proceso de actualización automática de NEService gestiona de forma insegura los archivos temporales en el cliente SonicWall NetExtender para Linux, lo que permite a un atacante manipular rutas de archivos.
Pendiente de análisisAlta (8.8)0.50%—Sonicwall NetextenderAI25/8/202631/8/2026
Una vulnerabilidad de recorrido de directorios (path traversal) en el componente extractor de archivos del cliente SonicWall NetExtender para Linux permite a un atacante escribir archivos arbitrarios como root.
AplazadaAlta (8.8)0.26%—Genieacs-mcpAI25/8/20269/9/2026
genieacs-mcp es un servidor MCP para GenieACS escrito en Go. Antes de la 0.3.2, el transporte Streamable HTTP en cmd/server/main.go crea un listener /mcp no autenticado en el valor predeterminado de MCP_LISTEN_ADDR 127.0.0.1:8080 cuando MCP_AUTH_TOKEN no está definido, y la rama httpSrv.Start(addr) no valida las…
AplazadaMedia (5.3)0.48%—Reachy MiniAI25/8/20269/9/2026
Reachy Mini es un SDK para controlar robots Reachy Mini. Antes de la 1.8.2, el daemon de Reachy Mini expone el endpoint /api/media/sounds/upload, implementado por el método upload_sound en src/reachy_mini/daemon/app/routers/media.py, sin autenticación, comprobación de extensiones de archivo, validación de contenido ni…
AnalizadaAlta (8.5)0.19%—NI Labview25/8/20263/9/2026
Existe una vulnerabilidad de corrupción de memoria descubierta recientemente en NI LabVIEW que puede provocar divulgación de información o ejecución de código arbitrario. La explotación con éxito requiere que un atacante consiga que un usuario abra un VI especialmente manipulado. Esta vulnerabilidad afecta a NI…
AnalizadaAlta (8.5)0.19%—NI Labview25/8/20263/9/2026
Existe una vulnerabilidad de corrupción de memoria descubierta recientemente en NI LabVIEW que puede provocar divulgación de información o ejecución de código arbitrario. La explotación con éxito requiere que un atacante consiga que un usuario abra un VI especialmente manipulado. Esta vulnerabilidad afecta a NI…
AnalizadaAlta (8.5)0.19%—NI Labview25/8/20263/9/2026
Existe una vulnerabilidad de corrupción de memoria descubierta recientemente en NI LabVIEW que puede provocar divulgación de información o ejecución de código arbitrario. La explotación con éxito requiere que un atacante consiga que un usuario abra un VI especialmente manipulado. Esta vulnerabilidad afecta a NI…
AnalizadaAlta (8.5)0.19%—NI Labview25/8/20263/9/2026
Existe una vulnerabilidad de corrupción de memoria descubierta recientemente en NI LabVIEW que puede provocar divulgación de información o ejecución de código arbitrario. La explotación con éxito requiere que un atacante consiga que un usuario abra un VI especialmente manipulado. Esta vulnerabilidad afecta a NI…
AplazadaAlta (8.2)0.51%—Djust Phoenix LiveviewAI25/8/20269/9/2026
djust proporciona renderizado reactivo del lado del servidor al estilo de Phoenix LiveView para Django con un rendimiento impulsado por Rust. Antes de la 1.0.4, LiveViewConsumer.handle_mount envía un frame `{"type":"navigate","to":...}` cuando login_required, permission_required o un hook on_mount con redirección…