Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

8470 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.29%—GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux3/3/202529/6/2026
Se encontró una falla de desbordamiento de pila al leer un sistema de archivos BFS. Un sistema de archivos BFS manipulado puede generar un bucle descontrolado, lo que hace que grub2 se bloquee.
AnalizadaAlta (7.8)0.16%—Mongodb MongoshRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64 EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUS+927/2/202517/6/2026
Mongosh puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a mongosh antes de la versión 2.3.0.
AnalizadaAlta (7.8)0.15%—Mongodb CompassRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux Server FOR Power Little Endian Update Services FOR SAP Solutions+127/2/202517/6/2026
MongoDB Compass puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a MongoDB Compass anterior a…
AnalizadaMedia (5.4)0.15%—Wso2 Enterprise Integrator27/2/202517/6/2026
Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en la consola de administración de WSO2 Enterprise Integrator 6.6.0 debido a la ausencia de validación de token CSRF. Este fallo permite a los atacantes crear solicitudes maliciosas que pueden activar operaciones de cambio de estado en nombre de un usuario…
ModificadaAlta (7.8)0.39%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de use-after-free en X.Org y Xwayland. Al cambiar una alarma, los valores de la máscara de cambio se evalúan uno tras otro, cambiando los valores de activación según lo solicitado y, finalmente, se llama a SyncInitTrigger(). Si uno de los cambios activa un error, la función regresará antes, sin…
ModificadaAlta (7.8)0.39%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de use-after-free en X.Org y Xwayland. Cuando se elimina un dispositivo mientras aún está congelado, los eventos en cola para ese dispositivo permanecen mientras se libera el dispositivo. La reproducción de los eventos provocará un use-after-free.
ModificadaAlta (7.8)0.40%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró un error en el acceso a un puntero no inicializado en X.Org y Xwayland. La función compCheckRedirect() puede fallar si no puede asignar el mapa de píxeles de respaldo. En ese caso, compRedirectWindow() devolverá un error BadAlloc sin validar el árbol de ventanas marcado justo antes, lo que deja los datos…
ModificadaAlta (7.8)0.40%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de escritura fuera de los límites en X.Org y Xwayland. La función GetBarrierDevice() busca el dispositivo puntero en función de su ID de dispositivo y devuelve el valor coincidente, o supuestamente NULL, si no se encuentra ninguna coincidencia. Sin embargo, el código devolverá el último elemento…
ModificadaAlta (7.8)0.44%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de desbordamiento de búfer en X.Org y Xwayland. Si se llama a XkbChangeTypesOfKey() con un grupo 0, cambiará el tamaño de la tabla de símbolos de teclas a 0, pero dejará las acciones de teclas sin cambios. Si luego se llama a la misma función con un valor de grupos distinto de cero, esto…
ModificadaAlta (7.8)0.44%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de desbordamiento de búfer en X.Org y Xwayland. El cálculo de la longitud en XkbSizeKeySyms() difiere de lo que está escrito en XkbWriteKeySyms(), lo que puede provocar un desbordamiento de búfer en el búfer.
ModificadaAlta (7.8)0.44%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de desbordamiento de búfer en X.Org y Xwayland. El código en XkbVModMaskText() asigna un búfer de tamaño fijo en la pila y copia los nombres de los modificadores virtuales en ese búfer. El código no verifica los límites del búfer y copia los datos independientemente del tamaño.
ModificadaAlta (7.8)0.39%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de use-after-free en X.Org y Xwayland. El cursor raíz se referencia en el servidor X como una variable global. Si un cliente libera el cursor raíz, la referencia interna apunta a la memoria liberada y provoca un use-after-free.
AplazadaAlta (8.7)0.48%—WYN EnterpriseAI21/2/202517/6/2026
La función de generación de informes de Wyn Enterprise permite la inclusión de código, pero no limita lo suficiente el código que se puede incluir. Un atacante puede usar una cuenta con privilegios bajos para abusar de esta función y ejecutar código malicioso, cargar librerías DLL y ejecutar comandos del sistema…
ModificadaMedia (6.7)0.24%—GNU Grub2Redhat OpenshiftRedhat Enterprise Linux19/2/202529/6/2026
Se encontró un defecto en Grub2. El cálculo del búfer de traducción al leer un archivo .mo .mo en grub_gettext_getstr_from_position () puede desbordarse, lo que lleva a una escritura fuera de límite. Un atacante puede aprovechar este problema para sobrescribir los datos del montón confidenciales de Grub2, lo que…
ModificadaMedia (6.8)7.7%💥 PoCOpenbsd OpensshNetapp Active IQ Unified ManagerNetapp OntapRedhat Openshift Container Platform+218/2/20252/9/2026
Se encontró una vulnerabilidad en OpenSSH cuando la opción VerifyHostKeyDNS está habilitada. Un ataque de máquina en el medio puede ser realizado mediante una máquina maliciosa que se hace pasar por un servidor legítimo. Este problema ocurre debido a cómo los códigos de error de OpenSSH Mishandles en condiciones…
AnalizadaMedia (6.5)0.82%—Clearml Enterprise Server6/2/202517/6/2026
Existe una vulnerabilidad de divulgación de información en la funcionalidad Vault API de ClearML Enterprise Server 3.22.5-1533. Una solicitud HTTP especialmente manipulada puede provocar la lectura de bóvedas que se han deshabilitado previamente, lo que puede provocar la filtración de credenciales confidenciales. Un…
AnalizadaAlta (8.2)0.57%—Clearml Enterprise Server6/2/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (XSS) en la función de carga de conjuntos de datos de ClearML Enterprise Server 3.22.5-1533. Una solicitud HTTP especialmente manipulada puede generar un código HTML arbitrario. Un atacante puede enviar una serie de solicitudes HTTP para activar esta vulnerabilidad.
AnalizadaMedia (6.5)0.50%—IBM APP Connect Enterprise6/2/202517/6/2026
IBM App Connect Enterprise 12.0.1.0 a 12.0.12.10 y 13.0.1.0 a 13.0.2.1 podrían permitir que un usuario autenticado escriba en un archivo arbitrario en el sistema durante la implementación de la configuración de la barra debido a limitaciones de ruta de acceso incorrectas en directorios restringidos.
ModificadaMedia (6.5)0.77%—Redhat Jboss Enterprise Application PlatformRedhat Wildfly30/1/202518/9/2026
Se encontró una falla en el proveedor Wildfly Server Role Based Access Control (RBAC). Cuando la autorización para controlar las operaciones de administración se asegura mediante el proveedor de control de acceso basado en roles, un usuario sin los privilegios requeridos puede suspender o reanudar el servidor. Se…
AnalizadaCrítica (9.1)0.27%—IBM APP Connect Enterprise Certified Container30/1/202517/6/2026
Los pods de IBM App Connect Enterprise Certified Container 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6 y 12.7 no restringen la salida de la red para los pods que se utilizan para la infraestructura interna.
AnalizadaMedia (4.9)0.34%—Dell Enterprise Sonic Distribution30/1/202517/6/2026
Dell Networking Switches running Enterprise SONiC OS, versiones anteriores a 4.4.1 y 4.2.3, contienen una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con privilegios elevados y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de la…
AnalizadaAlta (7.1)0.39%—Github Enterprise Server29/1/202517/6/2026
Se identificó una vulnerabilidad de inyección de código en GitHub Enterprise Server que permitía a los atacantes inyectar código malicioso en el selector de consultas a través de la propiedad de identidad en la función de gestión de mensajes. Esto permitió la exfiltración de datos confidenciales mediante la…
AplazadaAlta (8)0.35%—Akamai Enterprise Application AccessAI29/1/202517/6/2026
Se descubrió un problema en Akamai Enterprise Application Access (EAA) antes del 17 de enero de 2025. Si un administrador conoce el GUID del conector de 128 bits de otro inquilino, puede ejecutar comandos de depuración en ese conector.
AnalizadaMedia (4.3)0.31%—Oracle Peoplesoft Enterprise CC Common Application Objects21/1/202517/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Run Control Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de…
AnalizadaMedia (4.3)0.33%—Oracle Peoplesoft Enterprise CC Common Application Objects21/1/202517/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Run Control Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de…