Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

40.083 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaCrítica (9.3)0.20%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: net: skbuff: no llamar a skb_tx_error() al skb de origen en skb_zerocopy() skb_zerocopy() copia fragmentos de @from a @to. En caso de fallo de skb_orphan_frags(), llama a skb_tx_error(@from), una operación destructiva en el skb de origen que el…
RecibidaCrítica (9.8)0.67%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: fs/ntfs3: corrige escritura fuera de límites de slab en ni_create_attr_list() ni_create_attr_list() asigna un búfer fijo de al_aligned(record_size) (== record_size) bytes y luego recorre cada atributo del registro MFT primario, escribiendo una…
RecibidaCrítica (9.8)0.67%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: descifrar correctamente los nombres de archivo en búferes de vmalloc() El subsistema fscrypt usa la API criptográfica scatterlist, heredando su requisito de que todos los búferes estén en la región de mapeo lineal. Sin embargo, el cliente…
RecibidaCrítica (9.8)0.65%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la recolección de close_lru Un nfs4_openowner que queda en nn->close_lru tras su CLOSE final conserva su último stateid cerrado en oo_last_closed_stid, manteniendo solo un…
RecibidaCrítica (9.8)0.65%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la recolección de bloqueos bloqueados Un propietario de bloqueo desnudo --cuya única referencia restante es un bloqueo bloqueado en nn->blocked_locks_lru-- mantiene un puntero…
RecibidaCrítica (9.8)0.55%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir uso después de liberar (use-after-free) de la conexión de árbol en smb2_tree_connect() ksmbd_tree_conn_connect() publica una nueva conexión de árbol en sess->tree_conns con una única referencia y devuelve su puntero a…
RecibidaCrítica (9.1)0.72%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: corregir lectura fuera de límites en ext4_read_inline_dir() ext4_read_inline_dir() puede leer una cabecera de dirent más allá del final de su búfer inline, lo que desencadena una lectura slab-out-of-bounds durante getdents64(): La carga útil del…
RecibidaCrítica (9.8)0.76%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm6: corregir escritura fuera de límites en xfrm6_input_addr() cuando secpath está lleno La comprobación de profundidad de xfrm6_input_addr() tiene un error de uno: xfrm_input() puede dejar sp->len == XFRM_MAX_DEPTH, y la ruta de recepción en modo…
RecibidaCrítica (9.1)0.70%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: validate ef->size covers the record's name and value Cuando un registro EA tiene un ef->size distinto de cero, ntfs_read_ea() solo comprueba que el registro cabe en el búfer restante (ea_size > bytes), no que ef->size sea lo bastante grande…
RecibidaCrítica (9.8)0.70%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: isofs: fix out-of-bounds page array access on empty zisofs block La ruta rápida de bloque vacío de zisofs_uncompress_block() devuelve pcount << PAGE_SHIFT, ignorando el poffset entrante, a diferencia de la ruta de descompresión, que devuelve los bytes…
RecibidaCrítica (9.8)0.64%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme: add missing SRCU grace period in error path La ruta de error de nvme_alloc_ns() en out_unlink_ns elimina ns de la lista de hermanos de la cabecera del espacio de nombres con list_del_rcu(&ns->siblings), pero no espera a los lectores SRCU antes de…
RecibidaCrítica (9.3)0.23%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Handle negative S1 walk levels in VNCR TLB size evaluation Calcular los efectos de una invalidación de TLB implica examinar el tamaño de la asignación almacenada en caché por la TLB. Para asignaciones S1 como VNCR, esto se deduce de la…
Pendiente de análisisCrítica (9.4)0.39%—Arista EOSAI16/9/202617/9/2026
En las plataformas EOS afectadas con la autorización gRPC basada en AAA habilitada para OpenConfig, las solicitudes gRPC de un usuario autenticado a OpenConfig pueden usar un nivel de privilegio incorrecto, lo que da lugar a una autorización que usa una lista de métodos AAA incorrecta. Esto no afecta a las solicitudes…
AnalizadaCrítica (9.8)0.98%—Apache-airflow-providers-keycloak16/9/202618/9/2026
Proveedor Keycloak de Apache Airflow: el endpoint de token no autenticado acepta una concesión client-credentials para cualquier cliente confidencial registrado en el realm de Keycloak, no solo para el cliente configurado para Airflow. Ninguna lista de permitidos restringe qué ids de cliente pueden autenticarse, por…
AnalizadaCrítica (9.1)0.81%—Apache-airflow-providers-keycloak16/9/202618/9/2026
Proveedor Keycloak de Apache Airflow: a partir de Airflow 3.3, el gestor de autenticación de Keycloak toma la identidad de un usuario del token de sesión firmado de Airflow, pero toma los tokens de acceso y de actualización de Keycloak utilizados para cada decisión de autorización de cookies separadas y no…
Pendiente de análisisCrítica (9.8)0.97%——16/9/202616/9/2026
Un atacante remoto no autenticado puede cargar un archivo IODD malicioso que coloca y ejecuta un script de shell con privilegios de root. El script de shell permanece activo incluso después de un reinicio.
Pendiente de análisisCrítica (9.8)1.0%——16/9/202616/9/2026
Un atacante remoto no autenticado puede explotar una omisión de autenticación en la función _account_log para iniciar sesión como administrador, incluso cuando las cuentas están correctamente configuradas.
AnalizadaCrítica (9.1)0.83%—Apache-airflow-providers-fab16/9/202618/9/2026
Proveedor FAB de Apache Airflow: cambiar la contraseña de un usuario a través del endpoint PATCH de edición de usuarios de Admin no invalida las sesiones existentes respaldadas por base de datos de ese usuario. Un atacante que ya tenga una copia de la cookie de sesión de la víctima conserva acceso completo como ese…
AnalizadaCrítica (9.8)0.98%—Apache-airflow-providers-fab16/9/202618/9/2026
Proveedor FAB de Apache Airflow: restablecer la contraseña de un usuario no elimina las sesiones existentes respaldadas por base de datos de ese usuario, a pesar de que el comportamiento documentado indica que sí lo hace. La limpieza compara el identificador de tipo cadena que Flask-Login almacena en la sesión con el…
AnalizadaCrítica (9.1)0.96%💥 PoCNlnetlabs Unbound16/9/202622/9/2026
En NLnet Labs Unbound hasta la 1.26.0 incluida, se encontró una vulnerabilidad en el validador DNSSEC que permite una denegación de servicio y una posible ejecución remota de código como resultado del cálculo del resumen de DNSKEY. Un DNSKEY con un puntero de compresión del propietario que apunta a sus propios RDATA…
Pendiente de análisisCrítica (9.4)0.70%—Arista EOSAI16/9/202617/9/2026
Un atacante con privilegios puede explotar cierta operación para ejecutar comandos arbitrarios con privilegios de root, lo que conduce al compromiso total del dispositivo. Un usuario autenticado puede explotar el servicio Certz de gRPC Network Security Interface (gNSI) en productos basados en Arista EOS para escalar…
AplazadaCrítica (9.8)0.42%—Themetechmount TruebookerAI16/9/202616/9/2026
El plugin TrueBooker – Appointment Booking and Scheduler System para WordPress es vulnerable a la omisión de autorización en todas las versiones hasta la 1.2.3 incluida. Esto se debe a que el plugin no verifica correctamente que un usuario esté autorizado para realizar una acción. Esto hace posible que atacantes no…
AplazadaCrítica (9.8)0.52%💥 PoCCrocoblock JetformbuilderAI16/9/202617/9/2026
El plugin JetFormBuilder — Dynamic Blocks Form Builder para WordPress es vulnerable a escalada de privilegios en todas las versiones hasta la 3.6.2 incluida. Esto se debe a que el plugin no valida que un ID de formulario enviado pertenezca a un formulario de JetFormBuilder antes de analizar el contenido de la entrada…
Pendiente de análisisCrítica (9.5)0.28%—Secret ServerAI15/9/202618/9/2026
En determinadas condiciones, una respuesta válida de un IdP SAML puede utilizarse para suplantar a otro usuario de Secret Server.
Pendiente de análisisCrítica (9.3)0.39%——15/9/202618/9/2026
Un atacante puede crear un enlace malicioso que, si lo utiliza un usuario legítimo, puede hacer que el navegador del usuario ejecute JavaScript proporcionado por el atacante.