Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

5121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.42%—Nvidia Transformers4rec26/5/202624/7/2026
NVIDIA Transformers4Rec para Linux contiene una vulnerabilidad donde un atacante podría causar una deserialización incorrecta de datos no confiables. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, manipulación de datos y revelación de información.
ModificadaAlta (7.8)0.22%—Mediaarea Mediainfolib26/5/202623/9/2026
Vulnerabilidad de desbordamiento de búfer de montón por análisis de ID3v2 en MediaArea MediaInfoLib
ModificadaAlta (7.8)0.24%—Mediaarea Mediainfolib26/5/202623/9/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en el análisis LXF de MediaArea MediaInfoLib
AnalizadaAlta (8.6)0.14%—Gallagher Active Directory SyncGallagher Cardholder Sync UtilityGallagher Command CentreGallagher Diagnostics Service+1125/5/202617/8/2026
La inserción de información sensible en el archivo de registro (CWE-532) en algunos instaladores del Servicio Command Centre podría llevar a la exposición de las credenciales de la cuenta de servicio. Factor de mitigación: Solo los sitios que instalan los Servicios Command Centre con una cuenta de servicio…
AplazadaMedia (5.5)0.52%—Klik SocialmediawebsiteAI25/5/202623/7/2026
Se identificó una vulnerabilidad en KLiK SocialMediaWebsite 1.0. Este problema afecta a un procesamiento desconocido del componente Gestor de Parámetros de Solicitud HTTP POST. Dicha manipulación conduce a una inyección. El ataque puede lanzarse de forma remota. El exploit está disponible públicamente y podría ser…
AplazadaMedia (5.5)0.50%—Klik SocialmediawebsiteAI25/5/202623/7/2026
Se determinó una vulnerabilidad en KLiK SocialMediaWebsite 1.0. Esta vulnerabilidad afecta a la función uniqid del archivo upload.inc.php del componente Gestor de Archivos. Esta manipulación provoca una subida sin restricciones. El ataque puede iniciarse remotamente. El exploit ha sido divulgado públicamente y puede…
AplazadaBaja (2.1)0.42%—Klik SocialmediawebsiteAI25/5/202623/7/2026
Se encontró una vulnerabilidad en KLiK SocialMediaWebsite 1.0. Esto afecta una parte desconocida del componente gestor de parámetros de solicitud HTTP GET. La manipulación resulta en inyección. Es posible lanzar el ataque remotamente. El exploit ha sido hecho público y podría ser usado.
AplazadaBaja (2)0.33%—Sourcecodester Indian Invoicing SystemAI25/5/202623/7/2026
Se ha descubierto una falla de seguridad en SourceCodester Indian Invoicing System hasta la versión 0.x/1.0. El elemento afectado es una función desconocida del archivo /Invoicing/add_order.PHP del componente Invoice Template Render respaldado por base de datos. La manipulación del argumento customer_name resulta en…
AplazadaBaja (2.1)0.45%—Sourcecodester Indian Invoicing SystemAI25/5/202620/7/2026
Una vulnerabilidad fue identificada en SourceCodester Indian Invoicing System 1.0. El elemento afectado es una función desconocida del archivo /Invoicing/category.php. La manipulación del argumento msg conduce a cross site scripting. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y…
AplazadaBaja (2.1)0.35%—Sourcecodester Indian Invoicing SystemAI25/5/202623/7/2026
Se determinó una vulnerabilidad en SourceCodester Indian Invoicing System 1.0. Afectada es una función desconocida del componente Backend Endpoint. Ejecutar una manipulación puede llevar a controles de acceso impropios. El ataque puede lanzarse remotamente. El exploit ha sido divulgado públicamente y puede ser…
AplazadaBaja (2.1)0.32%—Sourcecodester Indian Invoicing SystemAI25/5/202623/7/2026
Se encontró una vulnerabilidad en SourceCodester Indian Invoicing System 1.0. Este problema afecta un procesamiento desconocido del archivo /Invoicing/IGST_Invoice.php del componente Gestor de Generación de Facturas. Realizar una manipulación del argumento customer_name/category resulta en inyección SQL. El ataque…
AplazadaAlta (8.7)0.45%—Redaxo MediapoolAIRedaxo CMSAI23/5/202623/7/2026
Redaxo CMS Mediapool Addon 5.5.1 y versiones anteriores contiene una vulnerabilidad de carga arbitraria de archivos que permite a usuarios autenticados eludir las restricciones de la lista negra de extensiones de archivo. Atacantes con cuentas de editor pueden cargar archivos ejecutables utilizando extensiones…
ModificadaAlta (7.8)0.22%—Mediaarea Mediainfolib21/5/202623/9/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en el análisis de elementos LXF de MediaArea MediaInfoLib
AnalizadaAlta (8.1)0.60%—Nvidia DGX OS20/5/202623/7/2026
NVIDIA DGX OS contiene una vulnerabilidad en el proceso de aprovisionamiento de fábrica, donde la clonación de una imagen base provoca que se implementen claves de host SSH idénticas en múltiples sistemas. El intercambio de identificadores criptográficos en todos los sistemas aprovisionados de manera similar permite…
AnalizadaAlta (8.8)0.76%—Nvidia Bionemo Framework20/5/202623/7/2026
NVIDIA BioNeMo Core para Linux contiene una vulnerabilidad donde un usuario podría causar un salto de ruta al cargar un archivo malicioso. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, denegación de servicio, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.29%—Nvidia Bionemo Framework20/5/202623/7/2026
NVIDIA BioNemo para Linux contiene una vulnerabilidad donde un usuario podría causar una deserialización de datos no confiables. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, denegación de servicio, revelación de información y manipulación de datos.
AnalizadaAlta (7.5)0.39%—Nvidia Tensorrt20/5/202623/7/2026
NVIDIA TensorRT contiene una vulnerabilidad donde un atacante podría causar una escritura fuera de límites. Un exploit exitoso de esta vulnerabilidad podría conducir a la manipulación de datos.
ModificadaAlta (7.8)0.25%—Mediaarea Mediainfolib20/5/202623/9/2026
MediaArea MediaInfoLib División de Canales desbordamiento de búfer basado en montículo vulnerabilidad
AnalizadaAlta (7.5)0.41%—Nvidia Triton Inference Server20/5/202624/7/2026
NVIDIA Triton Inference Server contiene una vulnerabilidad en el backend DALI, donde un atacante podría causar un consumo descontrolado de recursos. Un exploit exitoso de esta vulnerabilidad podría llevar a una denegación de servicio.
AnalizadaCrítica (9.8)0.72%—Nvidia Triton Inference Server20/5/202624/7/2026
NVIDIA Triton Inference Server contiene una vulnerabilidad en el backend de DALI donde un atacante podría causar un desbordamiento de entero. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, manipulación de datos o denegación de servicio.
AnalizadaCrítica (9.8)0.72%—Nvidia Triton Inference Server20/5/202624/7/2026
NVIDIA Triton Inference Server contiene una vulnerabilidad en el backend DALI donde un atacante podría causar una lectura fuera de límites. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, manipulación de datos, denegación de servicio o revelación de información.
AnalizadaAlta (7.5)0.60%—Nvidia Triton Inference Server20/5/202624/7/2026
NVIDIA Triton Inference Server contiene una vulnerabilidad donde un atacante podría causar un desbordamiento de entero. Un exploit exitoso de esta vulnerabilidad podría conducir a una denegación de servicio.
AnalizadaAlta (7.5)0.65%—Nvidia Triton Inference Server20/5/202624/7/2026
NVIDIA Triton Inference Server contiene una vulnerabilidad donde un atacante podría causar un problema de salto de ruta. Un exploit exitoso de esta vulnerabilidad podría conducir a denegación de servicio.
AnalizadaAlta (7.5)5.2%—Nvidia Triton Inference Server20/5/202624/7/2026
NVIDIA Triton Inference Server contiene una vulnerabilidad donde un atacante podría causar un problema de salto de ruta. Un exploit exitoso de esta vulnerabilidad podría llevar a denegación de servicio.
AnalizadaCrítica (9.8)2.6%💥 ExploitNvidia Triton Inference Server20/5/202624/7/2026
NVIDIA Triton Inference Server contiene una vulnerabilidad donde un atacante podría causar una omisión de autenticación. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, manipulación de datos, denegación de servicio o revelación de información.
Orbitaley — Vulnerabilidades