Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

30.487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.27%—MispAICakephpAI22/9/202622/9/2026
WorkflowsController de MISP exponía la acción moduleStatelessExecution en la lista unlockedActions del componente Security. En CakePHP, incluir una acción en unlockedActions desactiva tanto la comprobación del token CSRF como la validación del hash de campos para esa acción. Dado que moduleStatelessExecution ejecuta…
Pendiente de análisisMedia (6.8)0.19%—KeycloakAI22/9/202622/9/2026
Se ha encontrado un fallo en el proveedor de federación Kerberos de Keycloak, una solución de código abierto de gestión de identidades y accesos. Cuando se usa la autenticación por contraseña de Kerberos sin SPNEGO, el sistema no verifica la identidad del centro de distribución de claves (KDC) solicitando un ticket de…
Pendiente de análisisAlta (7.4)0.31%—Openshift Oc-mirrorAIRedhat RED HAT Release KEYAI21/9/202624/9/2026
Se ha encontrado un fallo en openshift/oc-mirror. La herramienta verifica incorrectamente las firmas PGP (Pretty Good Privacy) de las imágenes de versión al comprobar los errores de firma antes de que se procese todo el cuerpo firmado, lo que conduce a una elusión de la verificación de firmas. Un atacante remoto,…
Pendiente de análisisBaja (3.1)0.31%—KeycloakAI21/9/202622/9/2026
Se ha encontrado un fallo en la gestión de sesiones de autenticación de Keycloak, una solución de gestión de identidades y accesos. El problema se produce cuando un administrador impone un flujo de autenticación más estricto, como la configuración obligatoria de la autenticación de dos factores (2FA), mediante una…
Pendiente de análisisBaja (3.5)0.24%—KeycloakAI21/9/202624/9/2026
Se ha encontrado un fallo en la implementación de User-Managed Access (UMA) de Keycloak. El problema se produce en el endpoint de tokens de autorización al procesar tickets de permisos. Si dos usuarios diferentes son propietarios de recursos con el mismo nombre, el sistema combina incorrectamente los permisos de ambos…
Pendiente de análisisMedia (5.5)0.30%—KeycloakAI21/9/202622/9/2026
Se ha encontrado un fallo en la Admin REST API de Keycloak, una solución de código abierto de gestión de identidades y accesos. El problema se produce porque la API utiliza una caché en memoria por solicitud para resolver clientes por su identificador único sin verificar si el cliente pertenece al realm especificado…
Pendiente de análisisMedia (4.9)0.39%—KeycloakAI21/9/202622/9/2026
Se ha encontrado un fallo en el componente Authorization Services de Keycloak, una solución de código abierto de gestión de identidades y accesos. El problema se produce en el endpoint de evaluación de políticas, que los administradores utilizan para probar cómo se aplican las políticas de acceso a usuarios concretos.…
AplazadaBaja (2.1)0.47%—06ketan SlideshotAI20/9/202621/9/2026
Se ha encontrado un fallo en 06ketan slideshot hasta 4.4.0. Afecta a la función render_slides del archivo packages/cli/src/renderer.ts. Esta manipulación del argumento htmlPath provoca un recorrido de directorios (path traversal). El ataque puede llevarse a cabo de forma remota. El exploit se ha publicado y puede…
AplazadaMedia (5.5)0.53%—Vas3k TaxhackerAI20/9/202624/9/2026
Se ha encontrado un fallo en vas3k TaxHacker hasta 0.8.5. Afecta a la función testLLMProviderAction del archivo app/(app)/apps/settings/actions.ts. La manipulación del argumento provider/apiKey/model/baseUrl puede provocar una falsificación de solicitudes del lado del servidor (SSRF). El ataque puede realizarse de…
AplazadaMedia (5.5)0.50%—Vas3k TaxhackerAI20/9/202621/9/2026
Se ha detectado una vulnerabilidad en vas3k TaxHacker hasta 0.8.5. Afecta a la función generateInvoicePDF del archivo /apps/invoices/actions.ts del componente Invoice PDF Renderer. La manipulación del argumento businessLogo provoca una falsificación de solicitudes del lado del servidor (SSRF). El ataque puede llevarse…
AplazadaAlta (7.6)0.39%—Mayswind EzbookkeepingAI20/9/202624/9/2026
mayswind ezBookkeeping anterior a 2.0.0 no invalida los códigos TOTP tras su uso, lo que permite a los atacantes reutilizar códigos capturados dentro de la ventana de aceptación. Los atacantes con credenciales robadas pueden autenticarse y reutilizar un código capturado en varios intentos de autorización durante…
Pendiente de análisisAlta (8.6)0.78%—OpeneqellaAIApache FreemarkerAI20/9/202624/9/2026
openEQUELLA anterior a 2026.1.0 contiene una vulnerabilidad de inyección de plantillas del lado del servidor almacenada y autenticada en FreemarkerPortletRenderer.renderHtml() que permite a cualquier usuario autenticado que no sea invitado lograr la ejecución remota de código almacenando una carga útil de FreeMarker…
Pendiente de análisisMedia (6.5)0.44%—KeycloakAI19/9/202622/9/2026
Se ha encontrado un fallo en la Admin REST API de Keycloak, una solución de código abierto de gestión de identidades y accesos. El endpoint utilizado para eliminar credenciales de usuario no comprueba correctamente los permisos detallados de restablecimiento de contraseña. Esto permite a un administrador delegado, al…
Pendiente de análisisMedia (6.6)0.40%—KeycloakAI19/9/202622/9/2026
Se ha encontrado un fallo en la Admin REST API de Keycloak, una solución de código abierto de gestión de identidades y accesos. El problema se produce en los endpoints de pertenencia a grupos, donde el sistema no comprueba si un grupo concede privilegios administrativos antes de permitir que se añada un usuario. Esto…
Pendiente de análisisMedia (4.2)0.23%—KeycloakAI19/9/202622/9/2026
Se ha encontrado un fallo en la implementación del protocolo OIDC de Keycloak, una solución de código abierto de gestión de identidades y accesos. El problema se produce durante el proceso de actualización de tokens, cuando el servidor restaura las audiencias solicitadas a partir de los ID de cliente almacenados.…
AplazadaCrítica (9.1)0.68%💥 PoCBootstrapped WP Recipe MakerAI19/9/202621/9/2026
El plugin WP Recipe Maker para WordPress es vulnerable a la ejecución arbitraria de shortcodes en todas las versiones hasta la 10.8.1 incluida. La vulnerabilidad existe porque `WPRM_Metadata::sanitize_metadata()` llama de forma recursiva a `do_shortcode()` sobre cada campo escalar del array de metadatos estructurados…
AplazadaAlta (8.7)0.94%—ClipbucketAI18/9/202622/9/2026
ClipBucket v5 anterior a la 5.5.3-#182 contiene una vulnerabilidad de carga de archivos que permite a usuarios autenticados lograr la ejecución remota de código cargando un archivo PHP con bytes mágicos de imagen válidos a través del endpoint de carga de fotos. La función FileUpload::manageFile() de…
AplazadaAlta (7.1)0.42%—ClipbucketAI18/9/202622/9/2026
ClipBucket v5 anterior a la 5.5.3-#182 contiene una vulnerabilidad de inyección SQL ciega que permite a usuarios autenticados extraer contenido arbitrario de la base de datos enviando el parámetro msg_id como una matriz para eludir la función de saneamiento clean_requests() de ClipBucket.class.php. Los atacantes…
AplazadaAlta (7.1)0.42%—ClipbucketAI18/9/202622/9/2026
ClipBucket v5 anterior a la 5.5.3-#182 contiene una vulnerabilidad de inyección SQL ciega que permite a usuarios autenticados extraer datos arbitrarios de la base de datos enviando el parámetro check_photo como una matriz para eludir la función de saneamiento clean_requests() de ClipBucket.class.php. Los atacantes…
AplazadaMedia (5.4)0.24%—Bootstrapped WP Recipe MakerAI18/9/202618/9/2026
El plugin WP Recipe Maker para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del parámetro 'notes' en todas las versiones hasta la 10.8.1 incluida, debido a un saneamiento insuficiente de la entrada y a un escape insuficiente de la salida. Esto hace posible que…
AplazadaAlta (7.2)0.49%💥 PoCCode-atlantic Popup MakerAI18/9/202618/9/2026
El plugin Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del parámetro values[Name] en todas las versiones hasta la 1.24.0 incluida, debido a un saneamiento insuficiente…
AplazadaMedia (6.4)0.26%—Code-atlantic Popup MakerAI18/9/202619/9/2026
El plugin Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través de post_title en todas las versiones hasta la 1.24.0 incluida, debido a un saneamiento insuficiente de la entrada…
AplazadaAlta (7.5)0.50%—Wclovers Wcfm MarketplaceAI18/9/202619/9/2026
El plugin WCFM Marketplace – Multivendor Marketplace for WooCommerce para WordPress es vulnerable a inyección SQL genérica a través del parámetro 'wcfmmp_user_location_lng' en todas las versiones hasta la 3.8.2 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de una…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: Fix recursive locking during device registration i3c_master_register_new_i3c_devs() registra los dispositivos recién descubiertos mientras mantiene i3c_bus_normaluse_lock(), un down_read(). device_register() puede sondear el dispositivo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: validate the persisted dirty_tail chain at load El worker de escritura diferida sigue la cadena dirty_tail persistida, que se decodifica desde el dispositivo de caché independientemente de la cadena key_tail que cache_replay() recorre y…