Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
6574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.24% | — | Shahjada Download ManagerAI | 8/4/2026 | 24/7/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (vulnerabilidad de 'cross-site scripting') en Shahjada Download Manager download-manager permite XSS Almacenado. Este problema afecta a Download Manager: desde n/a hasta <= 3.3.53. | |
| Aplazada | Alta (8.5) | 0.36% | — | Download MonitorAI | 8/4/2026 | 24/7/2026 | Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en WP Chill Download Monitor download-monitor permite Inyección SQL Ciega. Este problema afecta a Download Monitor: desde n/a hasta <= 5.1.8. | |
| Aplazada | Media (5.4) | 0.19% | — | Download MonitorAI | 8/4/2026 | 24/7/2026 | El plugin Download Monitor para WordPress es vulnerable a falsificación de petición en sitios cruzados en los métodos 'actions_handler()' y 'bulk_actions_handler()' en 'class-dlm-downloads-path.php' en todas las versiones hasta la 5.1.10, inclusive. Esto se debe a la falta de verificación de nonce en estas funciones.… | |
| Analizada | Crítica (9.8) | 0.61% | — | Delmaredigital Payload-puck | 7/4/2026 | 24/7/2026 | @delmaredigital/payload-puck es un plugin de PayloadCMS para integrar el constructor visual de páginas Puck. Antes de 0.6.23, todos los manejadores de endpoints CRUD /api/puck/* registrados por createPuckPlugin() llamaban a la API local de Payload con la opción predeterminada overrideAccess: true, saltándose todo el… | |
| Analizada | Alta (7.3) | 0.26% | — | Nvidia Data Loading Library | 7/4/2026 | 9/7/2026 | NVIDIA DALI contains a vulnerability where an attacker could cause a deserialization of untrusted data. A successful exploit of this vulnerability might lead to arbitrary code execution. | |
| Analizada | Media (5.3) | 0.27% | — | Roastslav Quickdrop | 7/4/2026 | 17/6/2026 | QuickDrop is an easy-to-use file sharing application. Prior to 1.5.3, a stored XSS vulnerability exists in the file preview endpoint. The application allows SVG files to be uploaded via the /api/file/upload-chunk endpoint. An attacker can upload a specially crafted SVG file containing a JavaScript payload. When any… | |
| Analizada | Media (6.5) | 0.35% | — | Pyload-ng Project Pyload-ng | 7/4/2026 | 17/6/2026 | pyLoad is a free and open-source download manager written in Python. Prior to 0.5.0b3.dev97, the _safe_extractall() function in src/pyload/plugins/extractors/UnTar.py uses os.path.commonprefix() for its path traversal check, which performs character-level string comparison rather than path-level comparison. This… | |
| Analizada | Media (6.8) | 0.19% | — | Pyload-ng Project Pyload-ng | 7/4/2026 | 17/6/2026 | pyLoad is a free and open-source download manager written in Python. Prior to 0.5.0b3.dev97, the ADMIN_ONLY_CORE_OPTIONS authorization set in set_config_value() uses incorrect option names ssl_cert and ssl_key, while the actual configuration option names are ssl_certfile and ssl_keyfile. This name mismatch causes the… | |
| Analizada | Alta (7.5) | 0.61% | — | Pyload | 7/4/2026 | 17/6/2026 | pyLoad is a free and open-source download manager written in Python. The fix for CVE-2026-33509 added an ADMIN_ONLY_OPTIONS set to block non-admin users from modifying security-critical config options. The storage_folder option is not in this set and passes the existing path restriction because the Flask session… | |
| Analizada | Alta (8.8) | 0.91% | — | Pyload-ng Project Pyload-ng | 7/4/2026 | 17/6/2026 | pyLoad is a free and open-source download manager written in Python. In 0.5.0b3.dev96 and earlier, the ADMIN_ONLY_OPTIONS protection mechanism restricts security-critical configuration values (reconnect scripts, SSL certs, proxy credentials) to admin-only access. However, this protection is only applied to core config… | |
| Analizada | Crítica (9.8) | 0.66% | — | Openairinterface Oai-cn5g-amf | 7/4/2026 | 17/6/2026 | In OpenAirInterface V2.2.0 AMF, Out of sequence messages causes incorrect state transition during UE registration procedure. This allows authentication to be bypassed completely. If a SecurityModeComplete message is sent after InitialUERegistration, a registration reject is received followed by a registration accept!… | |
| Aplazada | Crítica (9.8) | 63% | 💥 Exploit | Ninjaforms Ninja Forms File UploadsAI | 7/4/2026 | 17/6/2026 | The Ninja Forms - File Uploads plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'NF_FU_AJAX_Controllers_Uploads::handle_upload' function in all versions up to, and including, 3.3.26. This makes it possible for unauthenticated attackers to upload arbitrary files on… | |
| Analizada | Crítica (9.3) | 0.38% | — | Pyload-ng Project Pyload-ng | 6/4/2026 | 24/7/2026 | pyLoad es un gestor de descargas gratuito y de código abierto escrito en Python. En 0.5.0b3.dev96 y versiones anteriores, pyLoad tiene una vulnerabilidad de falsificación de petición del lado del servidor (SSRF). La solución para CVE-2026-33992 añadió validación de IP a BaseDownloader.download() que comprueba el… | |
| Analizada | Alta (7.7) | 0.36% | — | Pyload-ng Project Pyload-ng | 6/4/2026 | 24/7/2026 | pyLoad es un gestor de descargas gratuito y de código abierto escrito en Python. En 0.5.0b3.dev96 y versiones anteriores, la función API parse_urls en src/pyload/core/api/__init__.py obtiene URLs arbitrarias del lado del servidor a través de get_url(url) (pycurl) sin ninguna validación de URL, restricción de protocolo… | |
| Analizada | Alta (7.1) | 0.17% | — | Trabucayre Openfpgaloader | 6/4/2026 | 20/7/2026 | openFPGALoader es una utilidad para programar FPGAs. En la versión 1.1.1 y anteriores, existe una vulnerabilidad de lectura por desbordamiento de búfer de pila en POFParser::parseSection() que permite el acceso a memoria de pila fuera de límites al analizar un archivo .pof manipulado. No se requiere hardware FPGA para… | |
| Analizada | Alta (7.1) | 0.17% | — | Trabucayre Openfpgaloader | 6/4/2026 | 20/7/2026 | openFPGALoader es una utilidad para programar FPGAs. En 1.1.1 y versiones anteriores, existe una vulnerabilidad de lectura por desbordamiento de búfer de pila en BitParser::parseHeader() que permite el acceso a memoria de pila fuera de límites al analizar un archivo .bit manipulado. No se requiere hardware FPGA para… | |
| Analizada | Alta (7.5) | 0.49% | — | Openairinterface Oai-cn5g-amf | 6/4/2026 | 17/6/2026 | OpenAirInterface V2.2.0 AMF crashes when it receives an NGAP message with invalid procedure code or invalid PDU-type. For example when the message specification requires InitiatingMessage but sent with successfulOutcome. | |
| Modificada | Media (5.3) | 0.27% | — | Redhat Build OF Keycloak | 6/4/2026 | 26/6/2026 | A flaw was found in Keycloak. A remote attacker can exploit a Cross-Origin Resource Sharing (CORS) header injection vulnerability in Keycloak's User-Managed Access (UMA) token endpoint. This flaw occurs because the `azp` claim from a client-supplied JSON Web Token (JWT) is used to set the `Access-Control-Allow-Origin`… | |
| Analizada | Media (5.1) | 0.22% | — | Mybb Downloads | 4/4/2026 | 20/7/2026 | MyBB Downloads Plugin 2.0.3 contiene una vulnerabilidad de cross-site scripting persistente que permite a los miembros regulares inyectar scripts maliciosos a través del campo de título de descarga. Los atacantes pueden enviar una nueva descarga con código HTML/JavaScript en el parámetro de título, que se ejecuta… | |
| Analizada | Alta (8.8) | 0.64% | — | Jupyter Oauthenticator | 3/4/2026 | 24/7/2026 | OAuthenticator es un software que permite que los proveedores de identidad OAuth2 se conecten y se utilicen con JupyterHub. Antes de la versión 17.4.0, una vulnerabilidad de omisión de autenticación en oauthenticator permite a un atacante con una dirección de correo electrónico no verificada en un inquilino de Auth0… | |
| Analizada | Media (4.3) | 0.27% | — | Mattermost Focalboard | 3/4/2026 | 24/7/2026 | NO COMPATIBLE CUANDO ASIGNADO La versión 8.0 de Focalboard no valida la propiedad de los archivos al servir archivos subidos. Esto permite a un atacante autenticado que conoce el ID de archivo de una víctima leer el contenido del archivo. NOTA: Focalboard como producto independiente no recibe mantenimiento y no se… | |
| Analizada | Media (6.5) | 0.39% | — | Mattermost Focalboard | 3/4/2026 | 24/7/2026 | NO COMPATIBLE CUANDO SE ASIGNA Focalboard versión 8.0 no logra sanear los IDs de categoría antes de incorporarlos en sentencias SQL dinámicas al reordenar categorías. Un atacante puede inyectar una carga útil SQL maliciosa en el campo de ID de categoría, que se almacena en la base de datos y luego se ejecuta sin… | |
| Analizada | Media (6.5) | 0.44% | — | Emqx Cocoamqtt | 2/4/2026 | 17/6/2026 | CocoaMQTT is a MQTT 5.0 client library for iOS and macOS written in Swift. Prior to version 2.2.2, a vulnerability exists in the packet parsing logic of CocoaMQTT that allows an attacker (or a compromised/malicious MQTT broker) to remotely crash the host iOS/macOS/tvOS application. If an attacker publishes the 4-byte… | |
| Modificada | Alta (8.1) | 0.48% | — | Redhat Build OF Keycloak | 2/4/2026 | 15/7/2026 | A flaw was found in Keycloak. An authenticated user with the uma_protection role can bypass User-Managed Access (UMA) policy validation. This allows the attacker to include resource identifiers owned by other users in a policy creation request, even if the URL path specifies an attacker-owned resource. Consequently,… | |
| Analizada | Media (5.3) | 0.41% | — | Redhat Build OF Keycloak | 2/4/2026 | 17/6/2026 | A flaw was found in Keycloak. The SingleUseObjectProvider, a global key-value store, lacks proper type and namespace isolation. This vulnerability allows an attacker to delete arbitrary single-use entries, which can enable the replay of consumed action tokens, such as password reset links. This could lead to… |