Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
23.384 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Baja (3.3) | 0.26% | — | 389 Project Directory ServerAI | 9/6/2026 | 23/7/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer de montón en 389 Directory Server. Cuando el registro de auditoría está habilitado, la función create_masked_entry_string() en auditlog.c copia una máscara de contraseña de longitud fija en un búfer de montón de tamaño preciso sin verificar el espacio… | |
| Analizada | Alta (8.8) | 0.32% | — | Zephyrproject Zephyr | 9/6/2026 | 23/7/2026 | Un par BLE remoto y no autenticado puede desencadenar una escritura fuera de límites de 2 bytes en el host Bluetooth durante el reensamblaje de SDU de L2CAP LE CoC. Cuando la aplicación habilita la segmentación (a través de chan_ops.alloc_buf) y el pool RX elegido tiene un user_data_size menor de 2 bytes, el contador… | |
| Analizada | Crítica (9.8) | 0.86% | — | Zephyrproject Zephyr | 9/6/2026 | 23/7/2026 | Un atacante remoto no autenticado puede desencadenar corrupción de memoria en la ruta de actualización de WebSocket del servidor HTTP de Zephyr al enviar una cabecera Sec-WebSocket-Key manipulada. El analizador de cabeceras HTTP/1 copia la cabecera en un búfer de tamaño fijo utilizando una copia acotada que no… | |
| Analizada | Alta (8.7) | 0.56% | 💥 PoC | Samlify Project Samlify | 8/6/2026 | 23/7/2026 | samlify es una biblioteca Node.js para inicio de sesión único SAML. Anterior a la versión 2.13.0, la sustitución de plantillas de samlify solo escapa contextos de atributos. Los valores insertados en el texto del elemento (p. ej., <saml:AttributeValue>) no se escapan. Un usuario normal puede inyectar marcado XML en un… | |
| Aplazada | Media (5.5) | 0.29% | — | Code-projects Online Music SiteAI | 8/6/2026 | 23/7/2026 | Se determinó una vulnerabilidad en code-projects Online Music Site 1.0. Este problema afecta a un procesamiento desconocido del archivo /Frontend/Search.php. Esta manipulación del argumento Category provoca inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser… | |
| Aplazada | Media (5.5) | 0.27% | — | Code-projects Online Music SiteAI | 8/6/2026 | 23/7/2026 | Se encontró una vulnerabilidad en code-projects Online Music Site 1.0 que afecta código desconocido del archivo /Administrator/PHP/AdminDeleteAlbum.php. Al manipular el argumento ID se provoca una inyección SQL. El ataque puede realizarse de forma remota. El exploit se ha hecho público y podría utilizarse. | |
| Aplazada | Media (5.5) | 0.27% | — | Code-projects Simple Flight Ticket Booking SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido encontrada en code-projects Simple Flight Ticket Booking System 1.0. Esto afecta una parte desconocida del archivo checkUser.php del componente Gestor de Parámetros POST. La manipulación del argumento Username conduce a inyección SQL. El ataque es posible de ser llevado a cabo remotamente.… | |
| Aplazada | Alta (7.2) | 0.61% | — | Saasproject Booking PackageAI | 6/6/2026 | 23/7/2026 | El plugin Booking Package para WordPress es vulnerable a escalada de privilegios a través de toma de control de cuenta en versiones hasta la 1.7.16, inclusive. Esto se debe a una comprobación de capacidad faltante en la rama 'updateUser' del endpoint AJAX package_app_action, donde el gestor solo valida un nonce y el… | |
| Analizada | Alta (7.4) | 0.46% | — | Asynchttpclient Project Async-http-client | 5/6/2026 | 23/7/2026 | La biblioteca AsyncHttpClient (AHC) permite a las aplicaciones Java ejecutar fácilmente solicitudes HTTP y procesar asincrónicamente respuestas HTTP. Las versiones de la rama 2.x anteriores a la 2.15.0 y de la rama 3.x anteriores a la 3.0.10 filtran encabezados 'Cookie' a destinos de redirección de origen cruzado. Al… | |
| Aplazada | Media (5.5) | 0.37% | 💥 PoC | Code-projects Vehicle Management SystemAI | 5/6/2026 | 17/6/2026 | A vulnerability was found in code-projects Vehicle Management System 1.0. This impacts an unknown function of the file newdriver.php of the component New Driver Registration Form. Performing a manipulation of the argument photo results in unrestricted upload. The attack may be initiated remotely. The exploit has been… | |
| Aplazada | Media (5.5) | 0.26% | — | Code-projects Hotel AND Tourism Reservation SystemAI | 5/6/2026 | 17/6/2026 | A vulnerability has been found in code-projects Hotel and Tourism Reservation System 1.0. This affects an unknown function of the file /details.php. Such manipulation of the argument room leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. | |
| Aplazada | Baja (2.1) | 0.30% | — | Projectworlds Online ART Gallery ShopAI | 4/6/2026 | 22/7/2026 | Se ha descubierto una vulnerabilidad de seguridad en projectworlds Online Art Gallery Shop Project 1.0. El elemento afectado es una función desconocida del archivo /admin/adminHome.ph. La manipulación del argumento social_twitter resulta en inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Aplazada | Baja (2.1) | 0.30% | — | Projectworlds Online ART Gallery Shop ProjectAI | 4/6/2026 | 22/7/2026 | Una vulnerabilidad fue identificada en projectworlds Online Art Gallery Shop Project 1.0. El elemento afectado es una función desconocida del archivo /admin/adminHome.PHP. La manipulación del argumento social_insta conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible… | |
| Analizada | Alta (8.8) | 0.47% | — | Zephyrproject Zephyr | 4/6/2026 | 22/7/2026 | Existe una potencial escritura/lectura fuera de límites en la ruta de conexión del socket TLS del subsistema de sockets de red (subsys/net/lib/sockets/sockets_tls.c). Cuando la caché de sesiones TLS está habilitada, tls_session_store() y tls_session_restore() copian con memcpy la dirección proporcionada por el… | |
| Analizada | Media (6.3) | 0.36% | — | Zephyrproject Zephyr | 4/6/2026 | 22/7/2026 | Un desbordamiento negativo de entero en bt_mesh_sol_recv() en el manejo de solicitudes de Bluetooth Mesh (subsys/bluetooth/mesh/solicitation.c) conduce a una escritura fuera de límites. Cuando CONFIG_BT_MESH_OD_PRIV_PROXY_SRV está habilitado, la función analiza PDUs de solicitud de cargas útiles de publicidad BLE en… | |
| Aplazada | Alta (7.1) | 0.38% | — | Dfir-irisAIGrapheneAIGraphene-sqlalchemyAIPalletsprojects FlaskAI | 4/6/2026 | 22/7/2026 | Iris es una plataforma web colaborativa que ayuda a los respondedores de incidentes a compartir detalles técnicos durante las investigaciones. Antes de la versión 2.4.28, DFIR-IRIS expone un endpoint GraphQL opcional en '/graphql' que no aplica las mismas comprobaciones de autorización que la API REST. Cualquier… | |
| Analizada | Alta (7.5) | 0.49% | — | Quic-go Project Quic-go | 4/6/2026 | 22/7/2026 | quic-go es una implementación del protocolo QUIC en Go. Antes de la versión 0.59.1, un atacante puede causar una asignación de memoria excesiva en las implementaciones de cliente y servidor HTTP/3 de quic-go al enviar una trama HEADERS codificada en QPACK que se decodifica en una sección de campo de tráiler grande con… | |
| Analizada | Media (5.3) | 0.18% | — | Misp-project Misp | 4/6/2026 | 22/7/2026 | Una vulnerabilidad en los widgets del panel de control de MISP permitía a un usuario autenticado manipular la opción de campos e influir en qué campos eran devueltos por los widgets de Nuevos Usuarios y Nuevas Organizaciones. En algunos casos, solicitar un conjunto de campos que quedaba vacío después de la validación… | |
| Analizada | Media (6.4) | 0.22% | — | Misp-project Misp | 4/6/2026 | 22/7/2026 | Se corrigió un problema de seguridad en el endpoint de sobrecorrelación de correlaciones donde el parámetro de consulta order era aceptado de parámetros de solicitud con nombre controlados por el usuario. Esto permitía a un usuario autenticado anular el ordenamiento definido por el servidor de los valores de… | |
| Analizada | Alta (7.9) | 0.20% | — | Misp-project Misp | 4/6/2026 | 22/7/2026 | Un error lógico en el gestor de eliminación del componente CRUD de MISP permitía eludir fallos de validación cuando las solicitudes utilizaban el método HTTP DELETE. Debido a la falta de paréntesis en la condición de eliminación, la expresión se evaluaba como ($validationError === null && POST) || DELETE, lo que… | |
| Analizada | Media (5.1) | 0.22% | — | Misp-project Misp | 4/6/2026 | 22/7/2026 | Una vulnerabilidad de redirección abierta existía en MISP UsersController::routeafterlogin() porque el valor almacenado en la clave de sesión pre_login_requested_url se utilizaba como destino de redirección posterior al inicio de sesión sin aplicar suficientemente que fuera una ruta de aplicación local. Un atacante… | |
| Analizada | Media (5.1) | 0.15% | — | Misp-project Misp | 4/6/2026 | 22/7/2026 | Una falla de validación de URL en el widget del botón del panel de control de MISP permitió que una URL elaborada con apariencia relativa fuera aceptada como una ruta local mientras era interpretada por los navegadores como una URL externa. La validación rechazó URLs que contenían un esquema, host o componente de… | |
| Analizada | Media (5.1) | 0.15% | — | Misp-project Misp | 4/6/2026 | 22/7/2026 | Una falla de autorización existía en el flujo de trabajo de sobrescritura del Importador de Plantillas de Eventos de MISP. Al importar una plantilla de evento en modo de sobrescritura, la aplicación verificaba si ya existía una plantilla coincidente, pero no verificaba que el usuario importador perteneciera a la… | |
| Analizada | Media (5.3) | 0.18% | — | Misp-project Misp | 4/6/2026 | 22/7/2026 | Un problema de control de visibilidad en el flujo de trabajo de creación de plantillas de eventos permitió a usuarios no administradores del sitio acceder a galaxias privadas pertenecientes a otras organizaciones. El constructor de plantillas de eventos cargaba todas las galaxias habilitadas sin aplicar restricciones… | |
| Analizada | Baja (1.1) | 0.10% | — | Lfprojects Mlflow | 4/6/2026 | 22/7/2026 | Se ha encontrado una vulnerabilidad en MLflow hasta la versión 3.10.0. Este problema afecta a la función mlflow.data.digest_utils del archivo mlflow/data/digest_utils.py del componente Dataset Digest Computation. Esta manipulación provoca el uso de un hash débil. Es posible lanzar el ataque en el host local. Se… |