Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

8468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.86%—Redhat Openshift Container PlatformSambaRedhat Enterprise Linux27/5/202618/9/2026
A flaw was found in Samba’s handling of NTFS-style reparse points on shares configured with read only = yes. Due to missing SMB-layer access checks, authenticated users with underlying filesystem write permissions may create or delete reparse point metadata through SMB operations even on read-only exports. This could…
ModificadaMedia (6.8)0.23%—Redhat Openshift Container PlatformSambaRedhat Enterprise Linux27/5/20261/10/2026
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate auto-enrollment is enabled, Samba may retrieve a CA certificate over an unencrypted HTTP connection and install it into the local trust store without proper verification. An attacker with the ability to intercept or…
ModificadaCrítica (9.2)0.59%—Github Enterprise Server27/5/202623/7/2026
Una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) fue identificada en GitHub Enterprise Server que permitía a un atacante no autenticado enviar peticiones manipuladas a servicios internos explotando una validación de entrada insuficiente en un punto final de carga. Al inyectar contenido de…
AnalizadaAlta (7)0.70%—Github Enterprise Server27/5/202623/7/2026
Una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) fue identificada en GitHub Enterprise Server que permitía a un atacante hacer que el servidor emitiera peticiones HTTP a servicios internos a través de la función de búsqueda de paquetes de avisos de seguridad. Al dirigir peticiones a un…
AnalizadaMedia (6.5)7.1%⚠ Explotación activa💥 ExploitEncode StarletteRedhat AI Inference ServerRedhat Ansible Automation PlatformRedhat Migration Toolkit FOR Applications+426/5/20261/10/2026
Starlette es un framework/kit de herramientas ASGI ligero. Antes de la versión 1.0.1, el encabezado de solicitud HTTP 'Host' no se validaba antes de ser utilizado para reconstruir 'request.url'. Debido a que el algoritmo de enrutamiento se basa en la ruta HTTP sin procesar mientras que 'request.url' se reconstruye a…
AplazadaMedia (5.5)0.72%—Acrel Eems Enterprise Power Operation AND Maintenance Cloud PlatformAI26/5/202623/7/2026
Se determinó una vulnerabilidad en Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform 1.3.0. Se ve afectada por este problema alguna funcionalidad desconocida del archivo /SubstationWEBV2/app/..;/main/upfile. La ejecución de una manipulación del argumento path puede conducir a un salto de…
ModificadaAlta (7.8)0.26%—Opensuse LibsolvRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Satellite+226/5/20262/10/2026
Se encontró una vulnerabilidad en libsolv. Este desbordamiento de búfer en el montón ocurre durante la descompresión de datos comprimidos controlados por el atacante dentro de archivos '.solv' debido a una validación de entrada insuficiente. Un atacante puede proporcionar un archivo '.solv' especialmente diseñado, el…
ModificadaCrítica (9.8)14%💥 ExploitRedhat Openshift Container PlatformSambaRedhat Enterprise Linux26/5/20261/9/2026
Se encontró una falla en el subsistema de impresión de Samba. Samba pasa la cadena de descripción de trabajo controlada por el cliente al comando configurado con la opción 'print command' a través del carácter de sustitución '%J' sin escapar los metacaracteres de shell. Un atacante remoto podría explotar esta…
AplazadaMedia (5.5)0.41%—Acrel Eems Enterprise Power Operation AND Maintenance Cloud Platform 3000webv2AI26/5/202623/7/2026
Una vulnerabilidad fue detectada en Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform 3000WEBV2. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /SubstationWEBV2/app/..;/calc/getCalcmeterDetailDayListTree. Realizar una manipulación del argumento sort resulta…
ModificadaCrítica (9.2)2.7%💥 PoCF5 Nginx Open SourceF5 Nginx PlusF5 DOSF5 Nginx Gateway Fabric+822/5/202625/8/2026
NGINX Plus y NGINX Open Source tienen una vulnerabilidad en el módulo ngx_http_rewrite_module. Esta vulnerabilidad existe cuando una directiva de reescritura utiliza un patrón de expresión regular (regex) con capturas de expresiones regulares compatibles con Perl (PCRE) distintas y superpuestas (por ejemplo,…
AnalizadaAlta (7.7)0.59%—UI Unifi OS ServerUI Unifi Cloud Gateway Industrial FirmwareUI Unifi Dream Machine FirmwareUI Unifi Dream Machine PRO Firmware+2722/5/202623/7/2026
Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de salto de ruta encontrada en dispositivos UniFi OS para acceder a archivos en el sistema subyacente que podrían ser manipulados para obtener información sensible.
AnalizadaCrítica (10)46%⚠ Explotación activa💥 ExploitUI Unifi OS ServerUI Unifi Cloud Gateway Industrial FirmwareUI Unifi Dream Machine FirmwareUI Unifi Dream Machine PRO Firmware+2722/5/202623/7/2026
Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de validación de entrada incorrecta encontrada en dispositivos UniFi OS para ejecutar una inyección de comandos.
AnalizadaCrítica (10)1.8%⚠ Explotación activaUI Unifi OS ServerUI Unifi Cloud Gateway Industrial FirmwareUI Unifi Dream Machine FirmwareUI Unifi Dream Machine PRO Firmware+2822/5/202623/7/2026
Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de salto de ruta encontrada en dispositivos UniFi OS para acceder a archivos en el sistema subyacente que podrían ser manipulados para acceder a una cuenta subyacente.
AnalizadaCrítica (10)15%⚠ Explotación activa💥 ExploitUI Unifi OS ServerUI Unifi Cloud Gateway Industrial FirmwareUI Unifi Dream Machine FirmwareUI Unifi Dream Machine PRO Firmware+2722/5/202623/7/2026
Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de control de acceso inadecuado encontrada en dispositivos UniFi OS para realizar cambios no autorizados en el sistema.
ModificadaMedia (6.5)0.57%—Opensuse LibsolvRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Satellite+221/5/20261/9/2026
Se encontró un fallo en libsolv. Esta vulnerabilidad de desbordamiento de búfer de pila ocurre cuando una víctima procesa un archivo '.solv' especialmente diseñado que contiene valores de tamaño negativos en la función 'repo_add_solv'. Esto lleva a una asignación de memoria de tamaño insuficiente y a una escritura…
ModificadaMedia (6.5)0.58%—Opensuse LibsolvRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Satellite+220/5/20261/9/2026
Se encontró una falla en libsolv. Esta vulnerabilidad de desbordamiento de búfer basado en pila ocurre en el analizador de metadatos de Debian de libsolv al procesar metadatos de repositorio de Debian especialmente diseñados. Un atacante podría explotar esto al proporcionar etiquetas de suma de verificación SHA384 o…
AplazadaCrítica (9.4)0.33%—Altium Enterprise Server ViewerAI20/5/202623/7/2026
Existe una vulnerabilidad de salto de ruta en el StorageController del Visor de Altium Enterprise Server debido a un manejo inadecuado de los parámetros de ruta de la trayectoria de archivos. En implementaciones locales (on-premise) que utilizan almacenamiento en el sistema de archivos local, un usuario autenticado…
AplazadaCrítica (9.4)0.80%—Altium Enterprise ServerAI20/5/202623/7/2026
Una vulnerabilidad de salto de ruta existe en el ComparisonService del Altium Enterprise Server debido a la falta de saneamiento de nombres de archivo en las API de carga de archivos Gerber. Un usuario de espacio de trabajo autenticado regular puede proporcionar un nombre de archivo manipulado en la cabecera multipart…
Pendiente de análisisMedia (6.3)0.42%—Cisco Thousandeyes Enterprise AgentAI20/5/202623/7/2026
Una vulnerabilidad en el componente BrowserBot de Cisco ThousandEyes Enterprise Agent podría haber permitido a un atacante remoto autenticado ejecutar comandos arbitrarios en los Agents en nombre del proceso de orquestación de sintéticos de BrowserBot. Cisco ha abordado esta vulnerabilidad en el Cisco ThousandEyes…
ModificadaAlta (7.5)1.1%—Redhat Directory ServerRedhat 389 Directory ServerRedhat Enterprise Linux20/5/202621/8/2026
Se encontró una vulnerabilidad en 389-ds-base. La función get_ldapmessage_controls_ext() en el servidor LDAP no impone un límite superior en el número de controles por mensaje LDAP. Un atacante remoto no autenticado puede enviar una solicitud LDAP especialmente diseñada que contiene cientos de miles de controles…
Pendiente de análisisAlta (8.7)0.43%—Sparxsystems Enterprise ArchitectAI19/5/202617/6/2026
Sparx Enterprise Architect software has a security feature that limits user's actions to those specified in the role. An authenticated attacker can modify the Enterprise Architect client behavior (e.g. using a debugger) and log in as any other user or administrator - then it is possible to do every possible change to…
ModificadaAlta (7.5)1.1%—GnutlsRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Enterprise Linux+1018/5/20262/10/2026
A flaw was found in gnutls. A remote attacker could exploit an issue in the Datagram Transport Layer Security (DTLS) packet reordering logic. The comparator function, responsible for ordering DTLS packets by sequence numbers, did not correctly handle packets with duplicate sequence numbers. This could lead to unstable…
AplazadaAlta (8.5)0.12%—Vxsearch VX Search ServerAIVxsearch VX Search EnterpriseAI16/5/202617/6/2026
VX Search 13.5.28 contains an unquoted service path vulnerability in both VX Search Server and VX Search Enterprise services that allows local attackers to escalate privileges. Attackers can place malicious executables in unquoted path directories like C:\Program Files\VX Search to execute arbitrary code with…
AplazadaMedia (4.6)0.23%—EFW Enterprise Framework FOR WEBAI12/5/202617/6/2026
efw4.X is an Enterprise Framework for Web. Prior to 4.08.010, the previewServlet serves files with their detected MIME type based on file extension, without any content sanitization or security headers. Files with .html, .htm, or .svg extensions are served as text/html or image/svg+xml respectively, causing any…
AplazadaAlta (8.8)0.66%—Hashicorp NomadAIHashicorp Nomad EnterpriseAI12/5/202617/6/2026
HashiCorp Nomad and Nomad Enterprise prior to 2.0.1 are vulnerable to code execution on the client host through a path traversal attack. This vulnerability (CVE-2026-7474) is fixed in Nomad 2.0.1, 1.11.5 and 1.10.11.