Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

18.399 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisAlta (7.8)0.16%—ARM Bifrost GPU Userspace DriverAIARM Valhall GPU Userspace DriverAIARM 5TH GEN GPU Architecture Userspace DriverAI8/9/202610/9/2026
Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Userspace Driver, Arm Ltd Valhall GPU Userspace Driver y Arm Ltd Arm 5th Gen GPU Architecture Userspace Driver que permite a un proceso de usuario sin privilegios realizar operaciones válidas de procesamiento de la GPU, incluso mediante…
Pendiente de análisisAlta (7.8)0.16%—ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI8/9/202610/9/2026
Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para…
Pendiente de análisisAlta (7.8)0.16%—ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI8/9/202610/9/2026
Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones indebidas de procesamiento de memoria de la GPU para…
Pendiente de análisisMedia (5.1)0.11%—ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI8/9/202610/9/2026
Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para…
Pendiente de análisisMedia (4)0.11%—ARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAIARM 5TH GEN GPU Architecture Kernel DriverAI8/9/202610/9/2026
Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para…
Pendiente de análisisMedia (4.4)0.17%—ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI8/9/20268/9/2026
Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para…
AplazadaMedia (4.8)0.28%—WgerAIMicrosoft ExcelAILibreoffice CalcAI6/9/20268/9/2026
wger anterior a la 2.6 no sanea los campos first_name y last_name en el endpoint de exportación TSV de miembros del gimnasio, lo que permite a cualquier miembro del gimnasio inyectar fórmulas de hoja de cálculo. Los atacantes pueden inyectar fórmulas como =HYPERLINK para exfiltrar datos del administrador o ejecutar…
Pendiente de análisisAlta (8.1)3.6%💥 ExploitXbifrost BifrostAI6/9/20269/9/2026
El transporte HTTP de Bifrost anterior a la 2.0.0 acepta un plugin personalizado habilitado cuya ruta es una URL HTTP a través de POST /api/plugins sin autenticación cuando la autenticación de gestión está desactivada (el valor predeterminado, governance.auth_config.is_enabled=false). El cargador de objetos…
AnalizadaCrítica (9.2)6.4%⚠ Explotación activa💥 ExploitMikrotik Routeros5/9/202611/9/2026
RouterOS contiene un fallo en el tratamiento de argumentos en la ruta de inicio de sesión SSH relacionado con nombres de usuario que comienzan con un carácter prohibido, lo que permite cambiar la máscara de políticas de confianza de RouterOS y conduce a una escalada de privilegios. La explotación requiere una sesión…
AnalizadaAlta (8.8)1.6%⚠ Explotación activaMikrotik Routeros5/9/202611/9/2026
RouterOS acepta una conexión btest "related" antes de que la sesión principal correspondiente haya completado la autenticación. Un cliente no autenticado puede utilizar este estado para iniciar una prueba UDP de IPv4. Con "random-data=false", el emisor transmite una cola no inicializada de un búfer de paquetes del…
AnalizadaAlta (8.7)0.73%—Mikrotik Routeros5/9/202625/9/2026
RouterOS WebFig contiene una vulnerabilidad de lectura de archivos sin autenticación en la ruta /jsproxy, en la que una sesión recién asignada conserva un puntero de principal obsoleto y no inicializado que se utiliza para la autorización de archivos. Un atacante no autenticado puede preparar el asignador de memoria…
AnalizadaMedia (6.9)1.0%⚠ Explotación activa💥 PoCMikrotik Routeros5/9/202626/9/2026
El SSH de RouterOS entra en el protocolo de conexión tras un cambio de claves solicitado por el cliente aunque nunca se haya intentado la autenticación del usuario, lo que permite a un cliente no autenticado abrir un canal de sesión y enviar una solicitud exec. En las compilaciones afectadas, el servidor despacha el…
AnalizadaMedia (6.3)0.25%—Mikrotik Routeros5/9/202625/9/2026
MikroTik RouterOS acepta firmas RSA/PKCS#1 v1.5 mal formadas en los servicios basados en RSA, incluida la validación de certificados TLS/X.509 y la autenticación de claves de host SSH. Dado que su almacén de confianza incluye una CA raíz con e=3, un atacante que controle o redirija una conexión TLS saliente de…
AnalizadaCrítica (9.2)6.5%💥 PoCMikrotik Routeros5/9/202625/9/2026
RouterOS no compara la clave pública RSA completa al hacer coincidir una solicitud de autenticación SSH con una clave de usuario autorizada: comprueba el tipo de clave y el módulo, pero omite el exponente. Dado que la verificación de la firma utiliza la clave proporcionada por el cliente, un atacante que conozca un…
AplazadaMedia (5.1)0.23%—Roskus Prospero Flow CRMAILaravelAI4/9/20269/9/2026
Falsificación de solicitudes entre sitios (CSRF) en OrderConfirmController en GET /order/confirm/{order_number} en Roskus Prospero Flow CRM anterior a la 5.15.11 que permite a un atacante no autenticado confirmar cualquier pedido en nombre de un usuario autenticado dirigiéndolo a una página manipulada. El middleware…
Pendiente de análisisMedia (6.5)0.19%—CorosyncAI4/9/20268/9/2026
Se ha encontrado un desbordamiento de enteros en el manejo por parte de Corosync de los mensajes de token de confirmación de pertenencia. La comprobación de validación de la longitud de estos mensajes puede eludirse en sistemas de 32 bits debido a un desbordamiento de enteros en el cálculo de la longitud esperada del…
Pendiente de análisisAlta (7.5)0.35%—CorosyncAI4/9/202630/9/2026
Se ha encontrado un desbordamiento de búfer basado en heap en el reensamblado de mensajes de Totem Process Group (totempg) de Corosync. Al procesar mensajes multidifusión fragmentados, el búfer utilizado para reensamblar los fragmentos carece de una comprobación de límites en tiempo de ejecución en las compilaciones…
AplazadaCrítica (9.2)0.54%—Webpros Configserver Security & FirewallAIWebpros CSF MessengerAI4/9/20269/9/2026
Una configuración insegura de Apache en ConfigServer Security & Firewall asigna /usr/bin como programas CGI a través del host virtual HTTPS de Messenger v3. Un atacante remoto no autenticado cuya dirección esté bloqueada puede solicitar un ejecutable asignado y ejecutar comandos arbitrarios como el usuario de Apache.…
Pendiente de análisisCrítica (10)0.81%—Microsoft Azure Active Directory B2CAI3/9/20268/9/2026
La omisión de autorización mediante una clave controlada por el usuario en Microsoft Azure Active Directory B2C permite a un atacante no autorizado elevar privilegios a través de una red.
AnalizadaCrítica (10)0.49%—Microsoft Copilot Studio3/9/20268/9/2026
La verificación incorrecta de la firma criptográfica en Copilot Studio permite a un atacante no autorizado elevar privilegios a través de una red.
Pendiente de análisisCrítica (10)0.92%—Microsoft Azure AI LanguageAI3/9/20268/9/2026
La falta de autenticación para una función crítica en Azure AI Language permite a un atacante no autorizado elevar privilegios a través de una red.
AnalizadaAlta (8.8)0.63%—Microsoft Fabric3/9/20268/9/2026
La falta de autorización en Microsoft Fabric permite a un atacante autorizado elevar privilegios a través de una red.
AnalizadaAlta (8.8)0.63%—Microsoft Azure Cosmos DB3/9/20269/9/2026
La omisión de autorización mediante una clave controlada por el usuario en Azure Cosmos DB permite a un atacante autorizado realizar suplantación a través de una red.
AnalizadaCrítica (9.9)0.63%—Microsoft Power Platform3/9/20268/9/2026
La falsificación de solicitudes del lado del servidor (SSRF) en Power Automate permite a un atacante autorizado elevar privilegios a través de una red.
AnalizadaCrítica (9.8)0.86%—Microsoft Entra ID3/9/20268/9/2026
La omisión de autenticación mediante una ruta o canal alternativos en Microsoft Entra ID permite a un atacante no autorizado elevar privilegios a través de una red.