Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
18.399 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Alta (7.8) | 0.16% | — | ARM Bifrost GPU Userspace DriverAIARM Valhall GPU Userspace DriverAIARM 5TH GEN GPU Architecture Userspace DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Userspace Driver, Arm Ltd Valhall GPU Userspace Driver y Arm Ltd Arm 5th Gen GPU Architecture Userspace Driver que permite a un proceso de usuario sin privilegios realizar operaciones válidas de procesamiento de la GPU, incluso mediante… | |
| Pendiente de análisis | Alta (7.8) | 0.16% | — | ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para… | |
| Pendiente de análisis | Alta (7.8) | 0.16% | — | ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones indebidas de procesamiento de memoria de la GPU para… | |
| Pendiente de análisis | Media (5.1) | 0.11% | — | ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para… | |
| Pendiente de análisis | Media (4) | 0.11% | — | ARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAIARM 5TH GEN GPU Architecture Kernel DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para… | |
| Pendiente de análisis | Media (4.4) | 0.17% | — | ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI | 8/9/2026 | 8/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para… | |
| Aplazada | Media (4.8) | 0.28% | — | WgerAIMicrosoft ExcelAILibreoffice CalcAI | 6/9/2026 | 8/9/2026 | wger anterior a la 2.6 no sanea los campos first_name y last_name en el endpoint de exportación TSV de miembros del gimnasio, lo que permite a cualquier miembro del gimnasio inyectar fórmulas de hoja de cálculo. Los atacantes pueden inyectar fórmulas como =HYPERLINK para exfiltrar datos del administrador o ejecutar… | |
| Pendiente de análisis | Alta (8.1) | 3.6% | 💥 Exploit | Xbifrost BifrostAI | 6/9/2026 | 9/9/2026 | El transporte HTTP de Bifrost anterior a la 2.0.0 acepta un plugin personalizado habilitado cuya ruta es una URL HTTP a través de POST /api/plugins sin autenticación cuando la autenticación de gestión está desactivada (el valor predeterminado, governance.auth_config.is_enabled=false). El cargador de objetos… | |
| Analizada | Crítica (9.2) | 6.4% | ⚠ Explotación activa💥 Exploit | Mikrotik Routeros | 5/9/2026 | 11/9/2026 | RouterOS contiene un fallo en el tratamiento de argumentos en la ruta de inicio de sesión SSH relacionado con nombres de usuario que comienzan con un carácter prohibido, lo que permite cambiar la máscara de políticas de confianza de RouterOS y conduce a una escalada de privilegios. La explotación requiere una sesión… | |
| Analizada | Alta (8.8) | 1.6% | ⚠ Explotación activa | Mikrotik Routeros | 5/9/2026 | 11/9/2026 | RouterOS acepta una conexión btest "related" antes de que la sesión principal correspondiente haya completado la autenticación. Un cliente no autenticado puede utilizar este estado para iniciar una prueba UDP de IPv4. Con "random-data=false", el emisor transmite una cola no inicializada de un búfer de paquetes del… | |
| Analizada | Alta (8.7) | 0.73% | — | Mikrotik Routeros | 5/9/2026 | 25/9/2026 | RouterOS WebFig contiene una vulnerabilidad de lectura de archivos sin autenticación en la ruta /jsproxy, en la que una sesión recién asignada conserva un puntero de principal obsoleto y no inicializado que se utiliza para la autorización de archivos. Un atacante no autenticado puede preparar el asignador de memoria… | |
| Analizada | Media (6.9) | 1.0% | ⚠ Explotación activa💥 PoC | Mikrotik Routeros | 5/9/2026 | 26/9/2026 | El SSH de RouterOS entra en el protocolo de conexión tras un cambio de claves solicitado por el cliente aunque nunca se haya intentado la autenticación del usuario, lo que permite a un cliente no autenticado abrir un canal de sesión y enviar una solicitud exec. En las compilaciones afectadas, el servidor despacha el… | |
| Analizada | Media (6.3) | 0.25% | — | Mikrotik Routeros | 5/9/2026 | 25/9/2026 | MikroTik RouterOS acepta firmas RSA/PKCS#1 v1.5 mal formadas en los servicios basados en RSA, incluida la validación de certificados TLS/X.509 y la autenticación de claves de host SSH. Dado que su almacén de confianza incluye una CA raíz con e=3, un atacante que controle o redirija una conexión TLS saliente de… | |
| Analizada | Crítica (9.2) | 6.5% | 💥 PoC | Mikrotik Routeros | 5/9/2026 | 25/9/2026 | RouterOS no compara la clave pública RSA completa al hacer coincidir una solicitud de autenticación SSH con una clave de usuario autorizada: comprueba el tipo de clave y el módulo, pero omite el exponente. Dado que la verificación de la firma utiliza la clave proporcionada por el cliente, un atacante que conozca un… | |
| Aplazada | Media (5.1) | 0.23% | — | Roskus Prospero Flow CRMAILaravelAI | 4/9/2026 | 9/9/2026 | Falsificación de solicitudes entre sitios (CSRF) en OrderConfirmController en GET /order/confirm/{order_number} en Roskus Prospero Flow CRM anterior a la 5.15.11 que permite a un atacante no autenticado confirmar cualquier pedido en nombre de un usuario autenticado dirigiéndolo a una página manipulada. El middleware… | |
| Pendiente de análisis | Media (6.5) | 0.19% | — | CorosyncAI | 4/9/2026 | 8/9/2026 | Se ha encontrado un desbordamiento de enteros en el manejo por parte de Corosync de los mensajes de token de confirmación de pertenencia. La comprobación de validación de la longitud de estos mensajes puede eludirse en sistemas de 32 bits debido a un desbordamiento de enteros en el cálculo de la longitud esperada del… | |
| Pendiente de análisis | Alta (7.5) | 0.35% | — | CorosyncAI | 4/9/2026 | 30/9/2026 | Se ha encontrado un desbordamiento de búfer basado en heap en el reensamblado de mensajes de Totem Process Group (totempg) de Corosync. Al procesar mensajes multidifusión fragmentados, el búfer utilizado para reensamblar los fragmentos carece de una comprobación de límites en tiempo de ejecución en las compilaciones… | |
| Aplazada | Crítica (9.2) | 0.54% | — | Webpros Configserver Security & FirewallAIWebpros CSF MessengerAI | 4/9/2026 | 9/9/2026 | Una configuración insegura de Apache en ConfigServer Security & Firewall asigna /usr/bin como programas CGI a través del host virtual HTTPS de Messenger v3. Un atacante remoto no autenticado cuya dirección esté bloqueada puede solicitar un ejecutable asignado y ejecutar comandos arbitrarios como el usuario de Apache.… | |
| Pendiente de análisis | Crítica (10) | 0.81% | — | Microsoft Azure Active Directory B2CAI | 3/9/2026 | 8/9/2026 | La omisión de autorización mediante una clave controlada por el usuario en Microsoft Azure Active Directory B2C permite a un atacante no autorizado elevar privilegios a través de una red. | |
| Analizada | Crítica (10) | 0.49% | — | Microsoft Copilot Studio | 3/9/2026 | 8/9/2026 | La verificación incorrecta de la firma criptográfica en Copilot Studio permite a un atacante no autorizado elevar privilegios a través de una red. | |
| Pendiente de análisis | Crítica (10) | 0.92% | — | Microsoft Azure AI LanguageAI | 3/9/2026 | 8/9/2026 | La falta de autenticación para una función crítica en Azure AI Language permite a un atacante no autorizado elevar privilegios a través de una red. | |
| Analizada | Alta (8.8) | 0.63% | — | Microsoft Fabric | 3/9/2026 | 8/9/2026 | La falta de autorización en Microsoft Fabric permite a un atacante autorizado elevar privilegios a través de una red. | |
| Analizada | Alta (8.8) | 0.63% | — | Microsoft Azure Cosmos DB | 3/9/2026 | 9/9/2026 | La omisión de autorización mediante una clave controlada por el usuario en Azure Cosmos DB permite a un atacante autorizado realizar suplantación a través de una red. | |
| Analizada | Crítica (9.9) | 0.63% | — | Microsoft Power Platform | 3/9/2026 | 8/9/2026 | La falsificación de solicitudes del lado del servidor (SSRF) en Power Automate permite a un atacante autorizado elevar privilegios a través de una red. | |
| Analizada | Crítica (9.8) | 0.86% | — | Microsoft Entra ID | 3/9/2026 | 8/9/2026 | La omisión de autenticación mediante una ruta o canal alternativos en Microsoft Entra ID permite a un atacante no autorizado elevar privilegios a través de una red. |