Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
23.898 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.29% | — | ProjectopiaAI | 15/6/2026 | 17/6/2026 | Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions. | |
| Modificada | Media (5.3) | 0.27% | — | Zephyrproject Zephyr | 15/6/2026 | 6/8/2026 | Zephyr's native TCP stack iterates the global connection list in net_tcp_foreach() (subsys/net/ip/tcp.c) using the SYS_SLIST_FOR_EACH_CONTAINER_SAFE macro, which caches a pointer to the next list node. Prior to this fix the function released tcp_lock while invoking the per-connection callback and re-acquired it… | |
| Modificada | Media (5.5) | 0.19% | — | Redhat Automatic BUG Reporting ToolFedoraproject FedoraRedhat Enterprise Linux | 13/6/2026 | 21/9/2026 | Se encontró una vulnerabilidad de inyección de contenido en los scripts del gestor de eventos post-creación de ABRT en libreport. El script de evento consulta el registro de systemd en busca de entradas de registro que coincidan con el proceso bloqueado y escribe los resultados en archivos en el directorio de volcado… | |
| Modificada | Alta (7.8) | 0.23% | — | Redhat Automatic BUG Reporting ToolFedoraproject FedoraRedhat Enterprise Linux | 13/6/2026 | 21/9/2026 | Una vulnerabilidad de seguimiento de enlaces simbólicos fue encontrada en los scripts del gestor de eventos post-creación de ABRT en libreport. Los scripts de eventos escriben archivos de salida usando redirecciones de shell sin la bandera O_NOFOLLOW. Si el archivo objetivo es reemplazado por un enlace simbólico, el… | |
| Aplazada | Alta (7.1) | 0.27% | — | Misp-project MispAI | 12/6/2026 | 17/6/2026 | MISP contains an insecure default configuration in which the Security.check_sec_fetch_site_header control is disabled. When this setting is disabled, state-changing requests such as POST, PUT, or AJAX requests are not restricted based on the browser-provided Sec-Fetch-Site header. A remote unauthenticated attacker… | |
| Analizada | Alta (7.2) | 0.10% | — | Docker EngineMobyproject MobyMobyproject Moby/v2 | 12/6/2026 | 17/6/2026 | Moby is an open source container framework. In Docker Engine prior to version 29.5.1, Docker Daemon versions 28.5.2 and prior, and Moby Daemon prior to version 2.0.0-beta.14, a race condition during docker cp mount setup allows a malicious container to redirect a bind mount target to an arbitrary host path,… | |
| Analizada | Media (6.1) | 0.10% | — | Docker EngineMobyproject MobyMobyproject Moby/v2 | 12/6/2026 | 17/6/2026 | Moby is an open source container framework. In Docker Engine prior to version 29.5.1, Docker Daemon versions 28.5.2 and prior, and Moby Daemon prior to version 2.0.0-beta.14, a race condition during docker cp mount setup allows a malicious container to create empty files or directories at arbitrary absolute paths on… | |
| Aplazada | Alta (7.5) | 0.49% | — | Crypt Pbkdf2 Project Crypt Pbkdf2AI | 12/6/2026 | 17/6/2026 | Crypt::PBKDF2 versions before 0.261630 for Perl generate insecure random values for salts. These versions use the built-in rand function, which is predictable and unsuitable for cryptography. | |
| Aplazada | Alta (8.5) | 1.4% | — | KanadojoAIGithub ActionsAI | 11/6/2026 | 14/7/2026 | KanaDojo contains a command injection vulnerability that allows an attacker with pull request access to execute arbitrary shell commands by inserting shell metacharacters into the version or changes fields of patchNotesData.json, which are interpolated unsanitized into a child_process.execSync() call in the… | |
| Pendiente de análisis | Alta (7.6) | 0.68% | — | 389 Project 389 Directory ServerAIFreeipaAIRedhat Identity ManagementAI | 11/6/2026 | 15/7/2026 | An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base). In sasl_io_start_packet(), adding sizeof(uint32_t) to a crafted SASL packet length prefix of 0xFFFFFFFC causes unsigned wraparound to zero, bypassing the nsslapd-maxsasliosize limit and leading to a heap buffer overflow of… | |
| Aplazada | Alta (8.5) | 0.69% | — | KanadojoAI | 11/6/2026 | 14/7/2026 | KanaDojo before 0.1.18 contains a sandbox escape vulnerability that allows an attacker to execute arbitrary code by exploiting the explicit passing of the global require function into a Node.js vm.runInNewContext() sandbox context in the issue-auto-respond.yml workflow. Attackers can submit a pull request modifying… | |
| Aplazada | Media (5.1) | 0.41% | — | Cerebrate-project CerebrateAI | 11/6/2026 | 17/6/2026 | Cerebrate before version 1.37 exposed credential material from self-registration requests. The self-registration workflow stored the registrant’s hashed password in the inbox message data payload. This payload was returned unredacted through inbox index and view responses, including HTML, JSON, and CSV outputs, and… | |
| Aplazada | Media (6.3) | 0.35% | — | Cerebrate-project CerebrateAI | 11/6/2026 | 17/6/2026 | Cerebrate before version 1.37 allowed the id primary key field to be supplied through request input during CRUD edit operations and certain custom entity patching flows. In affected entities that did not explicitly mark id as inaccessible, an authenticated attacker could submit a crafted edit request containing the id… | |
| Aplazada | Alta (8.7) | 0.43% | — | Cerebrate-project CerebrateAI | 11/6/2026 | 23/7/2026 | Cerebrate antes de la versión 1.37 contiene una vulnerabilidad de asignación masiva en la ruta genérica de adición CRUD. El gestor add() intentó eliminar un id proporcionado por el atacante de $params antes de normalizar la solicitud a través de __massageInput(). Debido a que el $input normalizado aún podía contener… | |
| Pendiente de análisis | Media (6.5) | 0.35% | — | 389 Project 389 Directory ServerAI | 10/6/2026 | 30/6/2026 | A heap buffer overflow flaw was found in 389 Directory Server. When serializing objectclass definitions, the oc_superior (SUP) field length is omitted from buffer size calculations in read_schema_dse() and schema_oc_to_string(), but the field is still written via strcat(). An attacker with Directory Manager… | |
| Analizada | Media (6.5) | 0.37% | — | Lldpd Project Lldpd | 9/6/2026 | 23/7/2026 | lldpd es una implementación de IEEE 802.1ab (LLDP). Antes de la versión 1.0.22, lldpd_decode() en src/daemon/lldpd.c elimina las etiquetas VLAN 802.1Q de las tramas Ethernet recibidas al llamar a memmove() para desplazar la carga útil de la trama 4 bytes a la izquierda. El tercer argumento (recuento de bytes) es s - 2… | |
| Pendiente de análisis | Baja (3.3) | 0.26% | — | 389 Project Directory ServerAI | 9/6/2026 | 23/7/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer de montón en 389 Directory Server. Cuando el registro de auditoría está habilitado, la función create_masked_entry_string() en auditlog.c copia una máscara de contraseña de longitud fija en un búfer de montón de tamaño preciso sin verificar el espacio… | |
| Analizada | Alta (8.8) | 0.32% | — | Zephyrproject Zephyr | 9/6/2026 | 23/7/2026 | Un par BLE remoto y no autenticado puede desencadenar una escritura fuera de límites de 2 bytes en el host Bluetooth durante el reensamblaje de SDU de L2CAP LE CoC. Cuando la aplicación habilita la segmentación (a través de chan_ops.alloc_buf) y el pool RX elegido tiene un user_data_size menor de 2 bytes, el contador… | |
| Analizada | Crítica (9.8) | 0.86% | — | Zephyrproject Zephyr | 9/6/2026 | 23/7/2026 | Un atacante remoto no autenticado puede desencadenar corrupción de memoria en la ruta de actualización de WebSocket del servidor HTTP de Zephyr al enviar una cabecera Sec-WebSocket-Key manipulada. El analizador de cabeceras HTTP/1 copia la cabecera en un búfer de tamaño fijo utilizando una copia acotada que no… | |
| Analizada | Alta (8.7) | 0.56% | 💥 PoC | Samlify Project Samlify | 8/6/2026 | 23/7/2026 | samlify es una biblioteca Node.js para inicio de sesión único SAML. Anterior a la versión 2.13.0, la sustitución de plantillas de samlify solo escapa contextos de atributos. Los valores insertados en el texto del elemento (p. ej., <saml:AttributeValue>) no se escapan. Un usuario normal puede inyectar marcado XML en un… | |
| Analizada | Baja (2.1) | 0.34% | — | Wojtekmach REQ | 8/6/2026 | 18/8/2026 | La vulnerabilidad de Neutralización Incorrecta de Secuencias CRLF ('Inyección CRLF') en wojtekmach Req permite el contrabando de parámetros multipart a través de metadatos de parte influenciados por el atacante. Req.Utils.encode_form_part/2 en lib/req/utils.ex construye los encabezados por parte interpolando los… | |
| Analizada | Alta (8.2) | 0.70% | — | Wojtekmach REQ | 8/6/2026 | 18/8/2026 | La vulnerabilidad de manejo inadecuado de datos altamente comprimidos (amplificación de datos) en wojtekmach Req permite a los servidores HTTP controlados por el atacante agotar la memoria en un cliente Req mediante cuerpos de respuesta de bomba de descompresión. La pipeline de respuesta predeterminada de Req incluye… | |
| Aplazada | Media (5.5) | 0.29% | — | Code-projects Online Music SiteAI | 8/6/2026 | 23/7/2026 | Se determinó una vulnerabilidad en code-projects Online Music Site 1.0. Este problema afecta a un procesamiento desconocido del archivo /Frontend/Search.php. Esta manipulación del argumento Category provoca inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser… | |
| Aplazada | Media (5.5) | 0.27% | — | Code-projects Online Music SiteAI | 8/6/2026 | 23/7/2026 | Se encontró una vulnerabilidad en code-projects Online Music Site 1.0 que afecta código desconocido del archivo /Administrator/PHP/AdminDeleteAlbum.php. Al manipular el argumento ID se provoca una inyección SQL. El ataque puede realizarse de forma remota. El exploit se ha hecho público y podría utilizarse. | |
| Aplazada | Media (5.5) | 0.27% | — | Code-projects Simple Flight Ticket Booking SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido encontrada en code-projects Simple Flight Ticket Booking System 1.0. Esto afecta una parte desconocida del archivo checkUser.php del componente Gestor de Parámetros POST. La manipulación del argumento Username conduce a inyección SQL. El ataque es posible de ser llevado a cabo remotamente.… |