Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
30.482 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/madvise: skip device-private PMDs in cold and pageout walks madvise_cold_or_pageout_pte_range() toma pmd_trans_huge_lock(), cuya comprobación pmd_is_huge() devuelve true para un PMD privado del dispositivo. La rama !pmd_present() posterior tiene un… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/page_owner: use memcg_data snapshot to avoid TOCTOU in print_page_owner_memcg() print_page_owner_memcg() lee page->memcg_data mediante READ_ONCE() al principio para protegerse frente a páginas tail y datos NULL. Sin embargo, más tarde vuelve a leer… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cdx: Fix double free when sysfs file creation fails En cdx_create_res_attr(), si sysfs_create_bin_file() falla, el código libera res_attr pero no establece cdx_dev->res_attr[num] a NULL. Esto deja un puntero colgante en el array. Después,… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_tcm: fix deadlock in usbg_make_tpg() usbg_make_tpg() mantenía dep_lock mientras llamaba a configfs_depend_item_unlocked(), que adquiere el bloqueo del inodo raíz de configfs al operar entre subsistemas. Esto crea una dependencia circular… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: of: fix out-of-bounds read in of_alias_scan() stem parser El analizador de la raíz comprueba isdigit(*(end - 1)) antes de comprobar end > start y, por tanto, lee un byte antes del nombre de la propiedad cuando el nombre está vacío o está compuesto solo… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: guard nfsd_serv deref in nfsd_file_net_dispose nfsd_file_net_dispose() es el lado consumidor de l->freeme: el bucle del hilo de servicio nfsd la llama para drenar las entradas que el recolector de basura y el shrinker de la filecache añaden… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: initialize DRC hash table before registering shrinker shrinker_register() precede al bucle INIT_LIST_HEAD y al almacenamiento de drc_hashsize. En arquitecturas con ordenación débil (arm64, ppc), una exploración del shrinker puede observar… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: harden DFS cache against invalid target hints Actualmente, get_tgt_name() devuelve ERR_PTR(-ENOENT) cuando ce->tgthint es NULL, y dfs_cache_noreq_update_tgthint() asume que ce->tgthint siempre es válido. Como preparación para borrar… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_core: use skb_get() instead of skb_clone() for req_skb La habilitación de BT falla de forma intermitente con -ETIMEDOUT (-110). El registro del kernel muestra que se envió el comando HCI Read Local Version y que el firmware respondió con… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: kasan_quarantine_remove_cache() invoca primero per_cpu_remove_cache() en todas las CPU en línea. Cada callback mueve los objetos que pertenecen a la caché de cpu_quarantine a la shrink_qlist de la CPU, desde donde pueden liberarse más tarde desde… | |
| Recibida | Crítica (9.8) | 0.47% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: Zero rpc_gss_wire_cred at svcauth_gss_decode_credbody() entry svcauth_gss_decode_credbody() escribe el rpc_gss_wire_cred del llamante campo a campo y asigna gc_ctx.len solo en el tramo final de éxito. El almacenamiento del llamante es… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI/proc: Use file_ns_capable() when checking config space read access proc_bus_pci_read() decide qué parte del espacio de configuración es legible en función de capable(CAP_SYS_ADMIN), que comprueba las credenciales de la tarea que llama a read(), no… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/arm-smmu-v3: Manage teardown with devm arm_smmu_device_remove() libera manualmente la cola IOPF, destruye el vmid_map y deshabilita el dispositivo, mientras que las IRQ y las colas se gestionan con devm. devm deshace los recursos solo después de… | |
| Pendiente de análisis | Media (4.3) | 0.24% | — | KeycloakAI | 24/9/2026 | 24/9/2026 | Se ha encontrado un fallo en la Admin REST API de Keycloak, una solución de gestión de identidades y accesos. Los endpoints utilizados para obtener los grupos asociados a un rol específico no comprueban correctamente los permisos de visibilidad de cada grupo. Esto permite a un administrador delegado con privilegios… | |
| Pendiente de análisis | Media (6.6) | 0.24% | — | KeycloakAI | 24/9/2026 | 24/9/2026 | Se ha encontrado un fallo en el mecanismo de actualización de usuarios de la Admin REST API de Keycloak. Cuando los Fine-Grained Admin Permissions están habilitados, el sistema no comprueba las autorizaciones específicas de restablecimiento de contraseña durante una actualización general del perfil de usuario. Esto… | |
| Pendiente de análisis | Media (4.2) | 0.17% | — | KeycloakAI | 24/9/2026 | 26/9/2026 | Se ha encontrado un fallo en el mecanismo de aplicación del nivel de autenticación de Keycloak, una solución de gestión de identidades y accesos. El problema se produce cuando un cliente requiere específicamente un nivel de seguridad superior para un usuario que ya tiene una sesión activa en un nivel inferior. Debido… | |
| Aplazada | Baja (2.1) | 0.27% | — | Kvcache-ai MooncakeAI | 23/9/2026 | 24/9/2026 | Se ha identificado una debilidad en kvcache-ai mooncake hasta la 0.3.12/0.3.14-rc1. Se ve afectada la función MasterService::GetReplicaListByRegex del componente Regular Expression Handler. Realizar una manipulación puede provocar una asignación de recursos. El ataque puede realizarse de forma remota. El exploit se ha… | |
| Aplazada | Baja (2.1) | 0.25% | — | Kvcache-ai MooncakeAI | 23/9/2026 | 29/9/2026 | Se ha descubierto un fallo de seguridad en kvcache-ai mooncake hasta la 0.3.12/0.3.13.post1/0.3.14-rc1. Este problema afecta a la función ScopedSegmentAccess::MountSegment del archivo segment.cpp del componente MountSegment Request Processing. Realizar una manipulación provoca controles de acceso inadecuados. Es… | |
| Aplazada | Media (5.5) | 0.29% | — | Kvcache-ai MooncakeAI | 23/9/2026 | 24/9/2026 | Se ha determinado una vulnerabilidad en kvcache-ai mooncake hasta la 0.3.12/0.3.13.post1. Afecta a la función UnmountSegment del componente RPC Path Handler. Esta manipulación del argumento client_id/segment_id provoca una omisión de autorización. Es posible la explotación remota del ataque. El exploit se ha divulgado… | |
| Aplazada | Media (5.5) | 0.25% | — | Pmticket Project-management-softwareAI | 23/9/2026 | 24/9/2026 | Se ha encontrado una vulnerabilidad en pmTicket Project-Management-Software hasta 078fa56a782490c5059a0814f84df27984f4d7e2. Afecta a la función setSync del archivo /ajax/add_project.php. Dicha manipulación del argumento conn_settings provoca una inyección SQL. El ataque puede lanzarse de forma remota. Este producto… | |
| Aplazada | Media (5.5) | 0.28% | — | Abdurrab5 Online-makeup-storeAI | 23/9/2026 | 24/9/2026 | Se ha encontrado una vulnerabilidad en Abdurrab5 online-makeup-store. Se ve afectada la función confirm_logged_in/confirm_user del archivo functions.php del componente Admin Handler. Dicha manipulación del argumento adminid provoca una falta de autorización. El ataque puede realizarse de forma remota. El exploit se ha… | |
| Aplazada | Media (5.5) | 0.25% | — | Abdurrab5 Online-makeup-storeAI | 23/9/2026 | 29/9/2026 | Se ha encontrado un fallo en Abdurrab5 online-makeup-store. Afecta a una función desconocida del archivo customerSignin.php del componente Customer Login Handler. Esta manipulación del argumento username/password provoca una inyección SQL. Es posible llevar a cabo el ataque de forma remota. El exploit se ha publicado… | |
| Aplazada | Media (5.5) | 0.25% | — | Abdurrab5 Online-makeup-storeAI | 23/9/2026 | 24/9/2026 | Se ha detectado una vulnerabilidad en Abdurrab5 online-makeup-store. Afecta a una función desconocida del archivo index.php del componente Admin Login Handler. La manipulación del argumento id/password provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit es ahora público y puede ser… | |
| Aplazada | Media (5.3) | 0.22% | — | MarketkingAI | 23/9/2026 | 23/9/2026 | Control de acceso roto sin autenticación en MarketKing, versiones <= 2.1.70. | |
| Aplazada | Alta (7.1) | 0.18% | — | Event TicketsAI | 23/9/2026 | 23/9/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Event Tickets, versiones <= 5.29.4. |