Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
294.405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Alta (7.5) | 0.60% | — | Sixlabors ImagesharpAI | 6/10/2026 | 6/10/2026 | ImageSharp es una biblioteca de gráficos 2D. Desde la 3.0.0 hasta la 4.1.1, la decodificación de TIFF en mosaico asigna un búfer de destino usando TileWidth, pero TiffDecompressorsFactory.Create construye los descompresores T4, T6 y Modified Huffman usando el ancho completo del fotograma. Por tanto,… | |
| Pendiente de análisis | Media (5.4) | 0.24% | — | Redhat Ansible PlatformAI | 6/10/2026 | 7/10/2026 | Existe una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) basada en DOM en la interfaz de usuario de Ansible Platform debido al tratamiento de entradas no validadas en la ruta de redirección de la aplicación. En concreto, la aplicación extrae un destino del parámetro de consulta next y lo asigna… | |
| Pendiente de análisis | Alta (7.1) | 0.26% | — | Devolutions ServerAI | 6/10/2026 | 7/10/2026 | La falta de autorización en el almacén global de Devolutions Server 2026.3.7.0 y anteriores permite a un usuario autenticado que solo tenga el permiso de visualización del almacén global modificar y eliminar entradas globales de contactos y carpetas. | |
| Pendiente de análisis | Media (6.8) | 0.40% | — | Devolutions ServerAI | 6/10/2026 | 6/10/2026 | Una omisión de autenticación en el flujo de autorización de dispositivos OAuth de Devolutions Server 2026.3.7.0 y anteriores permite a un atacante remoto tomar el control de la cuenta de un usuario mediante la reproducción de un enlace de verificación de dispositivo capturado, por parte de una víctima autenticada. | |
| Pendiente de análisis | Media (6.2) | 0.16% | — | Dell Command ConfigureAI | 6/10/2026 | 9/10/2026 | Dell Command | Configure (DCC), en versiones anteriores a la 5.2.3.35, contiene una vulnerabilidad de uso de clave criptográfica codificada de forma rígida. Un atacante no autenticado con acceso local podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información. | |
| En análisis | Media (6) | 0.45% | — | Github Enterprise ServerAI | 6/10/2026 | 7/10/2026 | Se identificó una vulnerabilidad de falta de autorización en GitHub Enterprise Server que permitía a un colaborador del repositorio con acceso de escritura eliminar la rama predeterminada actual a través de la API de GraphQL y hacer que una rama controlada por el atacante se convirtiera en la nueva rama… | |
| Analizada | Crítica (9.6) | 0.40% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Autorización incorrecta en SiteIsolation en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Aplazada | Media (6.9) | 0.29% | — | WordpressAI | 6/10/2026 | 6/10/2026 | Vulnerabilidad de inserción de información confidencial en los datos enviados en Automattic WordPress que permite recuperar datos confidenciales incrustados. Este problema afecta a WordPress: desde la 7.1 hasta la 7.1.2, desde la 7.0 hasta la 7.0.6, desde la 6.9 hasta la 6.9.9, desde la 6.8 hasta la 6.8.10, desde la… | |
| En análisis | Alta (7.5) | 0.43% | — | Sixlabors ImagesharpAI | 6/10/2026 | 6/10/2026 | ImageSharp es una biblioteca de gráficos 2D. Desde la 3.0.0 hasta la 4.1.1, la decodificación de un TIFF por tiras que utiliza compresión CCITT Group 3 o Modified Huffman puede pasar secuencias ampliadas por el atacante a BitWriterUtils.WriteBits sin comprobar antes el ancho de la fila actual.… | |
| En análisis | Media (5.3) | 0.37% | — | Sixlabors ImagesharpAI | 6/10/2026 | 6/10/2026 | ImageSharp es una biblioteca de gráficos 2D. Desde la 2.0.0 hasta la 4.1.2, ExifReader.ReadValues64 confía en el recuento de entradas IFD de 64 bits de BigTIFF e itera una vez por cada entrada declarada. Cuando quedan menos de 20 bytes, ExifReader.ReadValue64 retorna sin avanzar el flujo ni terminar el bucle externo,… | |
| En análisis | Alta (7.5) | 0.35% | — | Sixlabors ImagesharpAI | 6/10/2026 | 9/10/2026 | ImageSharp es una biblioteca de gráficos 2D. Desde la 2.1.0 hasta la 4.1.2, el codificador TIFF CCITT Group 4 asigna Width por rowsPerStrip bytes, aunque T6BitCompressor.CompressStrip puede emitir datos de fila codificados y dos códigos de fin de bloque de facsímil de 12 bits más allá de esa capacidad.… | |
| En análisis | Media (5.3) | 0.37% | — | Sixlabors ImagesharpAI | 6/10/2026 | 6/10/2026 | ImageSharp es una biblioteca de gráficos 2D. Desde la 1.0.0-beta0001 hasta la 4.1.2, el análisis de CLUT de ICC calcula los tamaños de asignación a partir de las dimensiones de canal y de cuadrícula declaradas por el atacante antes de confirmar que el perfil contiene los valores declarados. IccDataReader.ReadClutF32… | |
| En análisis | Alta (7.5) | 0.35% | — | Sixlabors ImagesharpAI | 6/10/2026 | 7/10/2026 | ImageSharp es una biblioteca de gráficos 2D. Desde la 2.0.0 hasta la 4.1.2, decodificar un TIFF de coma flotante de 32 bits proporcionado por un atacante como Image<HalfVector4> y aplicar HistogramEqualization puede producir una luminancia no finita o fuera de rango en ColorNumerics.GetBT709Luminance.… | |
| En análisis | Alta (7.5) | 0.35% | — | Sixlabors ImagesharpAI | 6/10/2026 | 6/10/2026 | ImageSharp es una biblioteca de gráficos 2D. Desde la 4.0.0 hasta la 4.1.2, la conversión LUT16 de ICC acepta más de cuatro canales de salida, aunque ClutCalculator.Calculate y LutEntryCalculator.CalculateLut almacenan los valores intermedios y de salida en Vector4. Cuando DecoderOptions.ColorProfileHandling se… | |
| En análisis | Media (5.9) | 0.35% | — | Sixlabors ImagesharpAI | 6/10/2026 | 6/10/2026 | ImageSharp es una biblioteca de gráficos 2D. Desde la 4.0.0 hasta la 4.1.2, ExrBaseDecompressor.UndoZipCompression acepta un resultado de descompresión ZIP o ZIPS no vacío que es más corto que el tamaño requerido del bloque EXR. ZipExrCompression.Decompress reconstruye el prefijo devuelto mientras ExrDecoderCore… | |
| En análisis | Alta (7.5) | 0.35% | — | Sixlabors ImagesharpAI | 6/10/2026 | 9/10/2026 | ImageSharp es una biblioteca de gráficos 2D. Desde la 2.0.0 hasta la 4.1.2, el codificador TIFF CCITT Group 3 asigna un búfer de datos comprimidos de tamaño insuficiente para imágenes estrechas de 1 bit. TiffCcittCompressor.Initialize no reserva espacio suficiente para los datos de fila y los códigos de fin de línea… | |
| Pendiente de análisis | Media (4.1) | 0.13% | — | Quasar APP ViteAI | 6/10/2026 | 6/10/2026 | Quasar Framework es un framework para crear interfaces de usuario Vue.js de alto rendimiento. Desde la 1.0.0 hasta la 3.3.0, @quasar/app-vite eliminaba de forma recursiva el build.distDir resuelto antes de compilar, sin rechazar la raíz del proyecto, el directorio personal del usuario, las raíces del sistema de… | |
| Pendiente de análisis | Alta (8.3) | 0.27% | — | Quasar FrameworkAI | 6/10/2026 | 6/10/2026 | Quasar Framework es un framework para crear interfaces de usuario Vue.js de alto rendimiento. En versiones anteriores a la 3.3.0, varias rutas de renderizado SSR y SSG de @quasar/app-vite interpolaban ssrContext.nonce directamente en atributos HTML entre comillas. Una aplicación que derive o sobrescriba este valor con… | |
| Pendiente de análisis | Alta (7.1) | 0.28% | — | Quasar Render SSR ErrorAIQuasar APP ViteAI | 6/10/2026 | 6/10/2026 | Quasar Framework es un framework para crear interfaces de usuario Vue.js de alto rendimiento. En versiones anteriores a @quasar/render-ssr-error 2.2.4 y @quasar/app-vite 3.3.0, renderSSRError() en utils/render-ssr-error/src/index.js utilizaba datos de diagnóstico de utils/render-ssr-error/src/env.js para serializar… | |
| Pendiente de análisis | Alta (8.4) | 0.07% | — | Quasar SSL CertificateAIQuasar CLIAIQuasar APP ViteAI | 6/10/2026 | 6/10/2026 | Quasar Framework es un framework para crear interfaces de usuario Vue.js de alto rendimiento. En versiones anteriores a @quasar/ssl-certificate 2.1.0, @quasar/cli 5.0.4 y @quasar/app-vite 3.3.0, la utilidad @quasar/ssl-certificate almacenaba en caché un PEM combinado de clave privada y certificado sin aplicar… | |
| Pendiente de análisis | Alta (8.7) | 0.29% | — | QuasarAI | 6/10/2026 | 9/10/2026 | Quasar Framework es un framework para crear interfaces de usuario Vue.js de alto rendimiento. En versiones anteriores a la 2.23.3, Platform.parseSSR() pasaba una cabecera de solicitud User-Agent sin límite de tamaño a getMatch() en ui/src/plugins/platform/Platform.js, cuyas expresiones de detección del navegador… | |
| Pendiente de análisis | Alta (7.1) | 0.29% | — | Quasar IcongenieAI | 6/10/2026 | 6/10/2026 | Quasar Framework es un framework para crear interfaces de usuario Vue.js de alto rendimiento. En versiones anteriores a @quasar/icongenie 6.1.1, el comando icongenie generate --profile aceptaba valores de folder y name de un perfil proporcionado por el usuario sin restringir el destino resuelto al directorio del… | |
| Pendiente de análisis | Alta (8.8) | 1.7% | — | Dell Openmanage IntegrationAI | 6/10/2026 | 7/10/2026 | Dell OpenManage Integration with Microsoft Windows Admin Center, en versiones anteriores a la 3.7.0, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo'). Un atacante con pocos privilegios y… | |
| Aplazada | Alta (8.1) | 0.26% | — | Logicaldoc EnterpriseAI | 6/10/2026 | 7/10/2026 | LogicalDOC Enterprise hasta la 9.1.1 incluida es vulnerable a una inyección SQL ciega en el componente WorkflowsDataServlet, lo que permite a un usuario autenticado manipular consultas SQL mediante un nombre de plantilla de flujo de trabajo manipulado. | |
| Analizada | Alta (7.5) | 0.62% | — | Jetbrains Teamcity | 6/10/2026 | 8/10/2026 | En JetBrains TeamCity anterior a la 2026.2.1, la falta de validación de las URL de los submódulos de Git permitía leer repositorios locales en el servidor |