Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

30.482 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.15%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/madvise: skip device-private PMDs in cold and pageout walks madvise_cold_or_pageout_pte_range() toma pmd_trans_huge_lock(), cuya comprobación pmd_is_huge() devuelve true para un PMD privado del dispositivo. La rama !pmd_present() posterior tiene un…
RecibidaSin puntuar0.15%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/page_owner: use memcg_data snapshot to avoid TOCTOU in print_page_owner_memcg() print_page_owner_memcg() lee page->memcg_data mediante READ_ONCE() al principio para protegerse frente a páginas tail y datos NULL. Sin embargo, más tarde vuelve a leer…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cdx: Fix double free when sysfs file creation fails En cdx_create_res_attr(), si sysfs_create_bin_file() falla, el código libera res_attr pero no establece cdx_dev->res_attr[num] a NULL. Esto deja un puntero colgante en el array. Después,…
RecibidaSin puntuar0.18%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_tcm: fix deadlock in usbg_make_tpg() usbg_make_tpg() mantenía dep_lock mientras llamaba a configfs_depend_item_unlocked(), que adquiere el bloqueo del inodo raíz de configfs al operar entre subsistemas. Esto crea una dependencia circular…
RecibidaSin puntuar0.18%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: of: fix out-of-bounds read in of_alias_scan() stem parser El analizador de la raíz comprueba isdigit(*(end - 1)) antes de comprobar end > start y, por tanto, lee un byte antes del nombre de la propiedad cuando el nombre está vacío o está compuesto solo…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: guard nfsd_serv deref in nfsd_file_net_dispose nfsd_file_net_dispose() es el lado consumidor de l->freeme: el bucle del hilo de servicio nfsd la llama para drenar las entradas que el recolector de basura y el shrinker de la filecache añaden…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: initialize DRC hash table before registering shrinker shrinker_register() precede al bucle INIT_LIST_HEAD y al almacenamiento de drc_hashsize. En arquitecturas con ordenación débil (arm64, ppc), una exploración del shrinker puede observar…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: harden DFS cache against invalid target hints Actualmente, get_tgt_name() devuelve ERR_PTR(-ENOENT) cuando ce->tgthint es NULL, y dfs_cache_noreq_update_tgthint() asume que ce->tgthint siempre es válido. Como preparación para borrar…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_core: use skb_get() instead of skb_clone() for req_skb La habilitación de BT falla de forma intermitente con -ETIMEDOUT (-110). El registro del kernel muestra que se envió el comando HCI Read Local Version y que el firmware respondió con…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: kasan_quarantine_remove_cache() invoca primero per_cpu_remove_cache() en todas las CPU en línea. Cada callback mueve los objetos que pertenecen a la caché de cpu_quarantine a la shrink_qlist de la CPU, desde donde pueden liberarse más tarde desde…
RecibidaCrítica (9.8)0.47%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: Zero rpc_gss_wire_cred at svcauth_gss_decode_credbody() entry svcauth_gss_decode_credbody() escribe el rpc_gss_wire_cred del llamante campo a campo y asigna gc_ctx.len solo en el tramo final de éxito. El almacenamiento del llamante es…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI/proc: Use file_ns_capable() when checking config space read access proc_bus_pci_read() decide qué parte del espacio de configuración es legible en función de capable(CAP_SYS_ADMIN), que comprueba las credenciales de la tarea que llama a read(), no…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/arm-smmu-v3: Manage teardown with devm arm_smmu_device_remove() libera manualmente la cola IOPF, destruye el vmid_map y deshabilita el dispositivo, mientras que las IRQ y las colas se gestionan con devm. devm deshace los recursos solo después de…
Pendiente de análisisMedia (4.3)0.24%—KeycloakAI24/9/202624/9/2026
Se ha encontrado un fallo en la Admin REST API de Keycloak, una solución de gestión de identidades y accesos. Los endpoints utilizados para obtener los grupos asociados a un rol específico no comprueban correctamente los permisos de visibilidad de cada grupo. Esto permite a un administrador delegado con privilegios…
Pendiente de análisisMedia (6.6)0.24%—KeycloakAI24/9/202624/9/2026
Se ha encontrado un fallo en el mecanismo de actualización de usuarios de la Admin REST API de Keycloak. Cuando los Fine-Grained Admin Permissions están habilitados, el sistema no comprueba las autorizaciones específicas de restablecimiento de contraseña durante una actualización general del perfil de usuario. Esto…
Pendiente de análisisMedia (4.2)0.17%—KeycloakAI24/9/202626/9/2026
Se ha encontrado un fallo en el mecanismo de aplicación del nivel de autenticación de Keycloak, una solución de gestión de identidades y accesos. El problema se produce cuando un cliente requiere específicamente un nivel de seguridad superior para un usuario que ya tiene una sesión activa en un nivel inferior. Debido…
AplazadaBaja (2.1)0.27%—Kvcache-ai MooncakeAI23/9/202624/9/2026
Se ha identificado una debilidad en kvcache-ai mooncake hasta la 0.3.12/0.3.14-rc1. Se ve afectada la función MasterService::GetReplicaListByRegex del componente Regular Expression Handler. Realizar una manipulación puede provocar una asignación de recursos. El ataque puede realizarse de forma remota. El exploit se ha…
AplazadaBaja (2.1)0.25%—Kvcache-ai MooncakeAI23/9/202629/9/2026
Se ha descubierto un fallo de seguridad en kvcache-ai mooncake hasta la 0.3.12/0.3.13.post1/0.3.14-rc1. Este problema afecta a la función ScopedSegmentAccess::MountSegment del archivo segment.cpp del componente MountSegment Request Processing. Realizar una manipulación provoca controles de acceso inadecuados. Es…
AplazadaMedia (5.5)0.29%—Kvcache-ai MooncakeAI23/9/202624/9/2026
Se ha determinado una vulnerabilidad en kvcache-ai mooncake hasta la 0.3.12/0.3.13.post1. Afecta a la función UnmountSegment del componente RPC Path Handler. Esta manipulación del argumento client_id/segment_id provoca una omisión de autorización. Es posible la explotación remota del ataque. El exploit se ha divulgado…
AplazadaMedia (5.5)0.25%—Pmticket Project-management-softwareAI23/9/202624/9/2026
Se ha encontrado una vulnerabilidad en pmTicket Project-Management-Software hasta 078fa56a782490c5059a0814f84df27984f4d7e2. Afecta a la función setSync del archivo /ajax/add_project.php. Dicha manipulación del argumento conn_settings provoca una inyección SQL. El ataque puede lanzarse de forma remota. Este producto…
AplazadaMedia (5.5)0.28%—Abdurrab5 Online-makeup-storeAI23/9/202624/9/2026
Se ha encontrado una vulnerabilidad en Abdurrab5 online-makeup-store. Se ve afectada la función confirm_logged_in/confirm_user del archivo functions.php del componente Admin Handler. Dicha manipulación del argumento adminid provoca una falta de autorización. El ataque puede realizarse de forma remota. El exploit se ha…
AplazadaMedia (5.5)0.25%—Abdurrab5 Online-makeup-storeAI23/9/202629/9/2026
Se ha encontrado un fallo en Abdurrab5 online-makeup-store. Afecta a una función desconocida del archivo customerSignin.php del componente Customer Login Handler. Esta manipulación del argumento username/password provoca una inyección SQL. Es posible llevar a cabo el ataque de forma remota. El exploit se ha publicado…
AplazadaMedia (5.5)0.25%—Abdurrab5 Online-makeup-storeAI23/9/202624/9/2026
Se ha detectado una vulnerabilidad en Abdurrab5 online-makeup-store. Afecta a una función desconocida del archivo index.php del componente Admin Login Handler. La manipulación del argumento id/password provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit es ahora público y puede ser…
AplazadaMedia (5.3)0.22%—MarketkingAI23/9/202623/9/2026
Control de acceso roto sin autenticación en MarketKing, versiones <= 2.1.70.
AplazadaAlta (7.1)0.18%—Event TicketsAI23/9/202623/9/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Event Tickets, versiones <= 5.29.4.