Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
11.341 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 0.14% | — | Libcap Project LibcapRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/4/2026 | 2/10/2026 | A flaw was found in libcap. A local unprivileged user can exploit a Time-of-check-to-time-of-use (TOCTOU) race condition in the `cap_set_file()` function. This allows an attacker with write access to a parent directory to redirect file capability updates to an attacker-controlled file. By doing so, capabilities can be… | |
| Aplazada | Media (5.3) | 0.49% | — | OpenstatusAI | 8/4/2026 | 24/7/2026 | Se detectó una vulnerabilidad en openstatusHQ openstatus hasta 1b678e71a85961ae319cbb214a8eae634059330c. Esto afecta una función desconocida del archivo apps/dashboard/src/app/(dashboard)/onboarding/client.tsx del componente Onboarding Endpoint. La manipulación del argumento callbackURL resulta en cross-site… | |
| Aplazada | Media (6.4) | 0.35% | — | Hupe13 Extensions FOR Leaflet MAPAI | 8/4/2026 | 24/7/2026 | El plugin Extensions for Leaflet Map para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'elevation-track' en todas las versiones hasta la 4.14, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario.… | |
| Modificada | Alta (8.8) | 0.79% | — | Redhat Mirror Registry FOR RED HAT OpenshiftRedhat Quay | 8/4/2026 | 9/9/2026 | Se encontró una vulnerabilidad en el manejo de Red Hat Quay de las cargas reanudables de capas de imágenes de contenedor. El proceso de carga almacena datos intermedios en la base de datos utilizando un formato que, si se manipula, podría permitir a un atacante ejecutar código arbitrario en el servidor Quay. | |
| Modificada | Media (6.3) | 0.43% | — | Redhat Mirror Registry FOR RED HAT OpenshiftRedhat Quay | 8/4/2026 | 10/9/2026 | Se encontró una falla en el proceso de carga de imágenes de contenedores de Red Hat Quay. Un usuario autenticado con acceso de push a cualquier repositorio en el registro puede interferir con las cargas de imágenes en curso de otros usuarios, incluyendo aquellas en repositorios a los que no tienen acceso. Esto podría… | |
| Modificada | Media (6.5) | 0.40% | — | Redhat Mirror Registry FOR RED HAT OpenshiftRedhat Quay | 8/4/2026 | 10/9/2026 | Se encontró una falla en mirror-registry. Usuarios autenticados pueden explotar la función de exportación de registros al proporcionar una dirección web (URL) especialmente diseñada. Esto permite al backend de la aplicación realizar peticiones arbitrarias a recursos de red internos, una vulnerabilidad conocida como… | |
| Analizada | Media (5.3) | 0.29% | — | Redhat Mirror Registry FOR RED HAT Openshift | 8/4/2026 | 25/7/2026 | Se encontró una falla en el OpenShift Mirror Registry. Esta vulnerabilidad permite a un atacante remoto no autenticado enumerar nombres de usuario y direcciones de correo electrónico válidos a través de diferentes mensajes de error durante fallas de autenticación y creación de cuentas. | |
| Modificada | Media (5.5) | 0.46% | — | Redhat Mirror Registry FOR RED HAT OpenshiftRedhat Quay | 8/4/2026 | 22/9/2026 | Se encontró un fallo en la característica de configuración de caché de proxy de Red Hat Quay. Cuando un administrador de organización configura un registro ascendente para el almacenamiento en caché de proxy, Quay realiza una conexión de red al nombre de host del registro especificado sin verificar que apunte a un… | |
| Analizada | Media (6.4) | 0.14% | — | Redhat Openshift Update Service | 8/4/2026 | 24/7/2026 | Una falla de escalada de privilegios de contenedor fue encontrada en ciertas imágenes de OpenShift Update Service (OSUS). Este problema se origina en que el archivo /etc/p4ssd se crea con permisos de escritura para el grupo durante el tiempo de compilación. En ciertas condiciones, un atacante que puede ejecutar… | |
| Aplazada | Media (5.3) | 0.33% | — | Stmcan Rt-theme 18 ExtensionsAI | 8/4/2026 | 24/7/2026 | Vulnerabilidad de Inserción de Información Sensible en Datos Enviados en stmcan RT-Theme 18 | Extensions rt18-extensions permite Recuperar Datos Sensibles Incrustados. Este problema afecta a RT-Theme 18 | Extensions: desde n/a hasta <= 2.5. | |
| Aplazada | Media (5.4) | 0.14% | — | Stmcan Rt-theme 18 ExtensionsAI | 8/4/2026 | 24/7/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en stmcan RT-Theme 18 | Extensions rt18-extensions permite falsificación de petición en sitios cruzados. Este problema afecta a RT-Theme 18 | Extensions: desde n/a hasta <= 2.5. | |
| Aplazada | Media (5.4) | 0.23% | — | Wpbens Filter PlusAI | 8/4/2026 | 24/7/2026 | Vulnerabilidad de autorización faltante en Wpbens Filter Plus filter-plus permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Filter Plus: desde n/a hasta <= 1.1.17. | |
| Pendiente de análisis | Media (6.9) | 0.45% | — | Wikimedia MediawikiAIWikimedia Score ExtensionAI | 7/4/2026 | 21/7/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en La Fundación Wikimedia Mediawiki - Extensión Score permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión Score. | |
| Pendiente de análisis | Alta (8.8) | 0.45% | — | Wikimedia Mediawiki Centralauth ExtensionAI | 7/4/2026 | 21/7/2026 | Vulnerabilidad de eliminación incorrecta de información sensible antes del almacenamiento o la transferencia en la extensión Mediawiki - CentralAuth de The Wikimedia Foundation permite la exposición a fuga de recursos. Este problema afecta a ramas no de lanzamiento. | |
| Pendiente de análisis | Media (6.9) | 0.43% | — | Wikimedia Mediawiki Growthexperiments ExtensionAI | 7/4/2026 | 21/7/2026 | Vulnerabilidad de bucle con condición de salida inalcanzable ('bucle infinito') en la Extensión Mediawiki - GrowthExperiments de The Wikimedia Foundation permite el aprovechamiento de condiciones de carrera de Tiempo de Verificación y Tiempo de Uso (TOCTOU). Este problema afecta a la Extensión Mediawiki -… | |
| Modificada | Alta (7.5) | 1.0% | — | Openssl | 7/4/2026 | 24/7/2026 | Resumen del problema: Las aplicaciones que utilizan la encapsulación de clave RSASVE para establecer una clave de cifrado secreta pueden enviar el contenido de un búfer de memoria no inicializado a un par malicioso. Resumen del impacto: El búfer no inicializado podría contener datos sensibles de la ejecución anterior… | |
| Modificada | Crítica (9.8) | 0.33% | — | Openssl | 7/4/2026 | 24/7/2026 | Resumen del problema: La conversión de un valor OCTET STRING excesivamente grande a una cadena hexadecimal conduce a un desbordamiento de búfer de montón en plataformas de 32 bits. Resumen del impacto: Un desbordamiento de búfer de montón puede conducir a un fallo o posiblemente a una ejecución de código controlada… | |
| Modificada | Alta (7.5) | 0.80% | — | Openssl | 7/4/2026 | 24/7/2026 | Resumen del problema: Durante el procesamiento de un mensaje CMS EnvelopedData manipulado con KeyTransportRecipientInfo, puede ocurrir una desreferencia de puntero NULL. Resumen del impacto: Las aplicaciones que procesan datos CMS controlados por el atacante pueden fallar antes de que ocurran operaciones de… | |
| Modificada | Alta (7.5) | 2.4% | — | Openssl | 7/4/2026 | 24/7/2026 | Resumen del problema: Durante el procesamiento de un mensaje CMS EnvelopedData manipulado con KeyAgreeRecipientInfo puede ocurrir una desreferencia de puntero NULL. Resumen del impacto: Las aplicaciones que procesan datos CMS controlados por el atacante pueden fallar antes de que ocurran operaciones de autenticación o… | |
| Modificada | Alta (7.5) | 2.5% | — | Openssl | 7/4/2026 | 24/7/2026 | Resumen del problema: Cuando se procesa una CRL delta que contiene una extensión Indicador de CRL Delta, podría ocurrir una desreferencia de puntero NULL si falta la extensión Número de CRL requerida. Resumen del impacto: Una desreferencia de puntero NULL puede desencadenar un fallo que lleva a una denegación de… | |
| Modificada | Alta (8.1) | 0.94% | — | Openssl | 7/4/2026 | 24/7/2026 | Resumen del problema: Una configuración poco común de clientes que realizan autenticación de servidor basada en DANE TLSA, cuando se combina con registros DANE TLSA de servidor poco comunes, puede resultar en un uso después de liberación y/o doble liberación en el lado del cliente. Resumen del impacto: Un uso después… | |
| Analizada | Alta (7.5) | 0.33% | — | Openssl | 7/4/2026 | 24/7/2026 | Resumen del problema: Las aplicaciones que usan cifrado o descifrado AES-CFB128 en sistemas con soporte para AVX-512 y VAES pueden desencadenar una lectura fuera de límites de hasta 15 bytes al procesar bloques de cifrado parciales. Resumen del impacto: Esta lectura fuera de límites puede desencadenar un fallo que… | |
| Analizada | Media (5.4) | 0.24% | — | Opensourcepos Open Source Point OF Sale | 7/4/2026 | 24/7/2026 | Open Source Point of Sale es una aplicación de punto de venta basada en web escrita en PHP utilizando el framework CodeIgniter. Previo a la 3.4.3, existe una vulnerabilidad de cross-site scripting (XSS) almacenado en la tabla de gestión de Ventas Diarias. La columna customer_name está configurada con escape: false en… | |
| Pendiente de análisis | Media (6.9) | 0.45% | — | Wikimedia MediawikiAIWikimedia Proofreadpage ExtensionAI | 7/4/2026 | 21/7/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Wikimedia Foundation MediaWiki - Extensión ProofreadPage permite XSS dirigido a elementos no script. Este problema afecta a. | |
| Analizada | Media (5.4) | 0.24% | — | Opensourcepos Open Source Point OF Sale | 7/4/2026 | 24/7/2026 | Open Source Point of Sale es una aplicación web de punto de venta escrita en PHP usando el framework CodeIgniter. Antes de 3.4.3, existe una vulnerabilidad de cross-site scripting (XSS) almacenado en la función de configuración de Ubicaciones de Inventario. La aplicación no logra sanear correctamente la entrada del… |