Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

40.083 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.80%—Internlm LmdeployAI16/9/202624/9/2026
LMDeploy es un conjunto de herramientas para comprimir, desplegar y servir modelos de lenguaje de gran tamaño. A partir de la versión 0.9.1 y antes de la versión 0.10.2, LMdeploy implementa un servidor RPC (AsyncRPCServer en zmq_rpc.py) para admitir las comunicaciones RPC. En su funcionalidad principal…
AnalizadaCrítica (9.1)0.48%—Dell Objectscale16/9/202621/9/2026
Dell ObjectScale, en versiones anteriores a ObjectScale 4.4.0.0, contiene una vulnerabilidad de autenticación incorrecta. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado.
Pendiente de análisisCrítica (9.5)0.52%—Rabbitmq Amqp091-goAI16/9/202623/9/2026
RabbitMQ amqp091-go es un cliente AMQP 0.9.1 para Go. Antes de la 1.13.0, readLongstr en read.go devuelve una cadena vacía y un error nil cuando una longitud declarada de longstr AMQP supera 0x7FFFFFFF, en lugar de devolver ErrSyntax. La función deja sin leer los bytes del campo declarado, mientras que readTable…
Pendiente de análisisCrítica (9.1)0.52%—Rabbitmq Amqp091-goAI16/9/202623/9/2026
RabbitMQ amqp091-go es un cliente AMQP 0.9.1 para Go. Antes de la 1.13.0, la función writeShortstr de write.go convierte a uint8 la longitud en bytes de los valores de propiedades shortstr de AMQP sin rechazar antes los valores de más de 255 bytes. Por tanto, una aplicación que acepte un valor CorrelationId, ReplyTo,…
Pendiente de análisisCrítica (9.4)0.28%—Rabbitmq Amqp091-goAI16/9/202624/9/2026
RabbitMQ amqp091-go es un cliente AMQP 0.9.1 para Go. Antes de la 1.13.0, tlsConfigFromURI en uri.go crea valores tls.Config sin establecer MinVersion en tls.VersionTLS12. Por tanto, las compilaciones que usan un runtime de Go cuyo valor predeterminado permite TLS 1.0 o TLS 1.1 pueden negociar una versión de protocolo…
Pendiente de análisisCrítica (9.8)0.52%💥 PoC—16/9/202618/9/2026
Un desbordamiento de pila durante el proceso de inicio de sesión no autenticado podría permitir a un atacante ejecutar código arbitrario de forma remota con privilegios de root.
Pendiente de análisisCrítica (9.3)2.2%—Advantech Eki-1242eimsAI16/9/202623/9/2026
Nozomi Networks Labs identificó una CWE-78: Neutralización Inadecuada de Elementos Especiales utilizados en un Comando de SO ('Inyección de Comandos de SO') vulnerabilidad en el servicio de gestión edgserver de Advantech EKI-1242EIMS en la versión de firmware V1.06.01 que permite a un atacante remoto no autenticado…
RecibidaCrítica (9.8)0.55%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la revocación del estado de exportación nfsd4_revoke_export_states() tiene el mismo uso después de liberar que nfsd4_revoke_states(): libera nn->client_lock durante…
RecibidaCrítica (9.8)0.67%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: Fix DMA mapping ownership on partial map failure Si el mapeo RX falla después de que el mapeo TX haya tenido éxito, __spi_map_msg() desmapea TX pero deja tx_sg_mapped establecido. Si el mapeo TX falla en una transferencia posterior, los mapeos…
RecibidaCrítica (9.1)0.87%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: target: iscsi: Reserve a terminator byte for the login payload iscsi_target_check_login_request() rechaza una PDU de inicio de sesión cuyo DataSegmentLength supera MAX_KEY_VALUE_PAIRS, pero la prueba es '>' y login->req_buf se asigna con…
RecibidaCrítica (9.8)0.65%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: lock mutex in ceph_mds_check_access() La gestión de OPEN de sesiones MDS reemplaza mdsc->s_cap_auths bajo mdsc->mutex, liberando el array anterior y sus cadenas. ceph_mds_check_access() recorre este array sin mantener el mutex. Por tanto, una…
RecibidaCrítica (9.8)0.85%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-auth: Synchronize timeout work during SQ teardown nvmet_auth_sq_free() cancela auth_expired_work con cancel_delayed_work(). Si el trabajo ya ha empezado, la cancelación no espera a la función de retorno. En consecuencia, el desmontaje del…
RecibidaCrítica (9.8)0.76%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: fix out-of-bounds write when receiving an over-long PDU nvmet_tcp_try_recv_pdu() lee una cabecera de PDU en la unión fija de 128 bytes queue->pdu y después calcula la longitud restante de la carga útil como y lee esa cantidad de bytes…
RecibidaCrítica (9.3)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: nVMX: Service local TLB flushes on failed nested VM-Enter KVM atiende los vaciados locales de TLB en los VM-Exit anidados "completos" (a través de __nested_vmx_vmexit()), pero no si falla un VM-Enter anidado (p. ej., debido a comprobaciones de…
RecibidaCrítica (9.3)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Correctly handle end of VA space TLBI invalidation Nuestro código de invalidación de TLB por VA se basa en comparar dos rangos, uno definido por la TLB y otro definido por la instrucción TLBI. Cada rango se define mediante un inicio y un…
RecibidaCrítica (9.3)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Make VNCR invalidation participate in MMU invalidation retry Puede producirse una invalidación de la TLB de VNCR en una vcpu mientras otra vcpu está procesando un fallo en esa misma página. Si esto no se gestiona correctamente, podemos…
RecibidaCrítica (9.3)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Remove VM-wide VNCR mapping counter El contador global de mapeos VNCR se usa para decidir si una página VNCR proporcionada por L1 está mapeada en L0 en alguna CPU en el momento de gestionar una invalidación de TLB. Se incrementa cuando se…
RecibidaCrítica (9.3)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Sign-extend VA for range-based TLBI invalidation Cuando se trasladó la función auxiliar decode_range_tlbi() para usarla con las TLBI de S1, se omitió la extensión de signo necesaria. Se añade. Como resultado, hay que tener especial cuidado…
RecibidaCrítica (9.8)0.67%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: mantener el bloqueo de qpair al enviar el rechazo LS de NVMe qla_nvme_ls_reject_iocb() asigna del anillo de solicitudes y lo hace avanzar mediante __qla2x00_alloc_iocbs() (que asume que se mantiene hardware_lock) y qla2x00_start_iocbs()…
RecibidaCrítica (9.8)0.73%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: evitar la doble finalización en el tiempo de espera de IOCB asíncrono qla2x00_async_iocb_timeout() intenta abortar un IOCB asíncrono cuyo tiempo de espera ha vencido. Cuando qla24xx_async_abort_cmd() falla, tanto la ruta SRB_LOGIN_CMD…
RecibidaCrítica (9.1)0.71%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: limitar rsp_info_len para evitar la lectura fuera de límites de los datos de sense En qla2x00_status_entry(), la ruta de estado FWI2 avanza sense_data y reduce par_sense_len en rsp_info_len: rsp_info_len es un valor de 32 bits tomado…
Pendiente de análisisCrítica (9.3)1.6%—WNC T-mobile 5G BOX IDUAI16/9/202628/9/2026
El router WNC T-Mobile 5G Box IDU contiene una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad de cambio de contraseña del componente portal.cgi. La aplicación neutraliza incorrectamente elementos especiales en los parámetros http_passwd_hidden y http_passwdConfirm_hidden, permitiendo…
Pendiente de análisisCrítica (9.4)2.9%—WNC T-mobile 5G BOX IDUAI16/9/202628/9/2026
El router WNC T-Mobile 5G Box IDU es vulnerable a una vulnerabilidad de inyección de comandos del sistema operativo. La vulnerabilidad existe dentro del endpoint /cgi-bin/portal.cgi, específicamente a través del parámetro POST cli_cookie. El valor del parámetro cli_cookie se concatena directamente en una cadena de…
Pendiente de análisisCrítica (9.3)1.6%—WNC T-mobile 5G BOX IDUAI16/9/202628/9/2026
El router WNC T-Mobile 5G Box IDU es vulnerable a una inyección de comandos. La vulnerabilidad existe en la funcionalidad de ping dentro del endpoint /cgi-bin/portal.cgi, afectando específicamente a los parámetros POST ping_ip, ping_size y ping_times. La causa raíz es la falta de verificación y saneamiento de la…
Pendiente de análisisCrítica (9.5)0.69%—Arista EOSAIP4runtimeAI16/9/202617/9/2026
Un cliente P4Runtime (Programming Protocol-Independent Packet Processors Runtime) no autenticado puede lograr la ejecución de código arbitrario en determinadas condiciones en las plataformas afectadas que ejecutan Arista EOS configurado con P4Runtime. P4Runtime está deshabilitado de forma predeterminada en Arista EOS.…
Orbitaley — Vulnerabilidades