Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

8556 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisCrítica (9.3)0.78%—National Instruments Systemlink EnterpriseAI29/5/202622/7/2026
Hay una vulnerabilidad de omisión de autenticación en la aplicación NI SystemLink Enterprise Dashboard que puede permitir a un atacante remoto no autenticado omitir los controles de autenticación, lo que lleva a una escalada de privilegios o revelación de información. La explotación exitosa requiere que un atacante…
ModificadaCrítica (9.8)1.8%💥 PoCRedhat Openshift Container PlatformSambaRedhat Enterprise Linux28/5/202618/9/2026
A flaw was found in Samba. A remote attacker can exploit a misconfiguration in Samba file servers and classic domain controllers that use the "check password script" feature. If this script is configured with the %u substitution character, the client-controlled username is passed without proper escaping of shell…
AplazadaBaja (3.7)0.30%—Northern.tech Mender Enterprise ServerAI27/5/202617/6/2026
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
AplazadaAlta (7.4)0.35%—FileriseAI27/5/202617/6/2026
FileRise is a self-hosted web-based file manager with multi-file upload, editing, and batch operations. Prior to 3.12.0, /api/totp_setup.php is callable from a session that has only passed the password check (state pending_login_user). When the target account already has TOTP configured, the endpoint decrypts and…
ModificadaMedia (5.5)0.14%—IBM APP Connect Enterprise27/5/202617/6/2026
IBM App Connect Enterprise 13.0.1.0 through 13.0.7.0 stores potentially sensitive information in log files that could be read by a local user.
ModificadaMedia (6.5)0.94%—Redhat Openshift Container PlatformSambaRedhat Enterprise Linux27/5/20261/10/2026
A flaw was found in Samba’s vfs_worm module. The module is intended to provide write-once, read-many (WORM) protections by preventing modification of files after a configurable grace period. Due to insufficient validation during rename operations, an authenticated user with write access to a share could overwrite a…
ModificadaMedia (6.5)0.86%—Redhat Openshift Container PlatformSambaRedhat Enterprise Linux27/5/202618/9/2026
A flaw was found in Samba’s handling of NTFS-style reparse points on shares configured with read only = yes. Due to missing SMB-layer access checks, authenticated users with underlying filesystem write permissions may create or delete reparse point metadata through SMB operations even on read-only exports. This could…
ModificadaMedia (6.8)0.23%—Redhat Openshift Container PlatformSambaRedhat Enterprise Linux27/5/20261/10/2026
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate auto-enrollment is enabled, Samba may retrieve a CA certificate over an unencrypted HTTP connection and install it into the local trust store without proper verification. An attacker with the ability to intercept or…
ModificadaCrítica (9.2)0.59%—Github Enterprise Server27/5/202623/7/2026
Una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) fue identificada en GitHub Enterprise Server que permitía a un atacante no autenticado enviar peticiones manipuladas a servicios internos explotando una validación de entrada insuficiente en un punto final de carga. Al inyectar contenido de…
AnalizadaAlta (7)0.70%—Github Enterprise Server27/5/202623/7/2026
Una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) fue identificada en GitHub Enterprise Server que permitía a un atacante hacer que el servidor emitiera peticiones HTTP a servicios internos a través de la función de búsqueda de paquetes de avisos de seguridad. Al dirigir peticiones a un…
AnalizadaMedia (6.5)7.1%⚠ Explotación activa💥 ExploitEncode StarletteRedhat AI Inference ServerRedhat Ansible Automation PlatformRedhat Migration Toolkit FOR Applications+426/5/20261/10/2026
Starlette es un framework/kit de herramientas ASGI ligero. Antes de la versión 1.0.1, el encabezado de solicitud HTTP 'Host' no se validaba antes de ser utilizado para reconstruir 'request.url'. Debido a que el algoritmo de enrutamiento se basa en la ruta HTTP sin procesar mientras que 'request.url' se reconstruye a…
AplazadaMedia (5.5)0.72%—Acrel Eems Enterprise Power Operation AND Maintenance Cloud PlatformAI26/5/202623/7/2026
Se determinó una vulnerabilidad en Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform 1.3.0. Se ve afectada por este problema alguna funcionalidad desconocida del archivo /SubstationWEBV2/app/..;/main/upfile. La ejecución de una manipulación del argumento path puede conducir a un salto de…
ModificadaAlta (7.8)0.26%—Opensuse LibsolvRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Satellite+226/5/20262/10/2026
Se encontró una vulnerabilidad en libsolv. Este desbordamiento de búfer en el montón ocurre durante la descompresión de datos comprimidos controlados por el atacante dentro de archivos '.solv' debido a una validación de entrada insuficiente. Un atacante puede proporcionar un archivo '.solv' especialmente diseñado, el…
ModificadaCrítica (9.8)14%💥 ExploitRedhat Openshift Container PlatformSambaRedhat Enterprise Linux26/5/20261/9/2026
Se encontró una falla en el subsistema de impresión de Samba. Samba pasa la cadena de descripción de trabajo controlada por el cliente al comando configurado con la opción 'print command' a través del carácter de sustitución '%J' sin escapar los metacaracteres de shell. Un atacante remoto podría explotar esta…
AplazadaMedia (5.5)0.41%—Acrel Eems Enterprise Power Operation AND Maintenance Cloud Platform 3000webv2AI26/5/202623/7/2026
Una vulnerabilidad fue detectada en Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform 3000WEBV2. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /SubstationWEBV2/app/..;/calc/getCalcmeterDetailDayListTree. Realizar una manipulación del argumento sort resulta…
ModificadaCrítica (9.2)2.7%💥 PoCF5 Nginx Open SourceF5 Nginx PlusF5 DOSF5 Nginx Gateway Fabric+822/5/202625/8/2026
NGINX Plus y NGINX Open Source tienen una vulnerabilidad en el módulo ngx_http_rewrite_module. Esta vulnerabilidad existe cuando una directiva de reescritura utiliza un patrón de expresión regular (regex) con capturas de expresiones regulares compatibles con Perl (PCRE) distintas y superpuestas (por ejemplo,…
AnalizadaAlta (7.7)0.59%—UI Unifi OS ServerUI Unifi Cloud Gateway Industrial FirmwareUI Unifi Dream Machine FirmwareUI Unifi Dream Machine PRO Firmware+2722/5/202623/7/2026
Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de salto de ruta encontrada en dispositivos UniFi OS para acceder a archivos en el sistema subyacente que podrían ser manipulados para obtener información sensible.
AnalizadaCrítica (10)46%⚠ Explotación activa💥 ExploitUI Unifi OS ServerUI Unifi Cloud Gateway Industrial FirmwareUI Unifi Dream Machine FirmwareUI Unifi Dream Machine PRO Firmware+2722/5/202623/7/2026
Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de validación de entrada incorrecta encontrada en dispositivos UniFi OS para ejecutar una inyección de comandos.
AnalizadaCrítica (10)1.8%⚠ Explotación activaUI Unifi OS ServerUI Unifi Cloud Gateway Industrial FirmwareUI Unifi Dream Machine FirmwareUI Unifi Dream Machine PRO Firmware+2822/5/202623/7/2026
Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de salto de ruta encontrada en dispositivos UniFi OS para acceder a archivos en el sistema subyacente que podrían ser manipulados para acceder a una cuenta subyacente.
AnalizadaCrítica (10)15%⚠ Explotación activa💥 ExploitUI Unifi OS ServerUI Unifi Cloud Gateway Industrial FirmwareUI Unifi Dream Machine FirmwareUI Unifi Dream Machine PRO Firmware+2722/5/202623/7/2026
Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de control de acceso inadecuado encontrada en dispositivos UniFi OS para realizar cambios no autorizados en el sistema.
ModificadaMedia (6.5)0.57%—Opensuse LibsolvRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Satellite+221/5/20261/9/2026
Se encontró un fallo en libsolv. Esta vulnerabilidad de desbordamiento de búfer de pila ocurre cuando una víctima procesa un archivo '.solv' especialmente diseñado que contiene valores de tamaño negativos en la función 'repo_add_solv'. Esto lleva a una asignación de memoria de tamaño insuficiente y a una escritura…
ModificadaMedia (6.5)0.58%—Opensuse LibsolvRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Satellite+220/5/20261/9/2026
Se encontró una falla en libsolv. Esta vulnerabilidad de desbordamiento de búfer basado en pila ocurre en el analizador de metadatos de Debian de libsolv al procesar metadatos de repositorio de Debian especialmente diseñados. Un atacante podría explotar esto al proporcionar etiquetas de suma de verificación SHA384 o…
AplazadaCrítica (9.4)0.33%—Altium Enterprise Server ViewerAI20/5/202623/7/2026
Existe una vulnerabilidad de salto de ruta en el StorageController del Visor de Altium Enterprise Server debido a un manejo inadecuado de los parámetros de ruta de la trayectoria de archivos. En implementaciones locales (on-premise) que utilizan almacenamiento en el sistema de archivos local, un usuario autenticado…
AplazadaCrítica (9.4)0.80%—Altium Enterprise ServerAI20/5/202623/7/2026
Una vulnerabilidad de salto de ruta existe en el ComparisonService del Altium Enterprise Server debido a la falta de saneamiento de nombres de archivo en las API de carga de archivos Gerber. Un usuario de espacio de trabajo autenticado regular puede proporcionar un nombre de archivo manipulado en la cabecera multipart…
Pendiente de análisisMedia (6.3)0.42%—Cisco Thousandeyes Enterprise AgentAI20/5/202623/7/2026
Una vulnerabilidad en el componente BrowserBot de Cisco ThousandEyes Enterprise Agent podría haber permitido a un atacante remoto autenticado ejecutar comandos arbitrarios en los Agents en nombre del proceso de orquestación de sintéticos de BrowserBot. Cisco ha abordado esta vulnerabilidad en el Cisco ThousandEyes…