Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

25.931 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.3)0.66%—Ash-project ASH Authentication Oauth2 ServerAI7/9/20268/9/2026
Vulnerabilidad de uso de caché que contiene información sensible en ash-project ash_authentication_oauth2_server que permite que una caché HTTP compartida sirva los metadatos de descubrimiento OAuth de un tenant a los clientes de otro tenant. Los endpoints de metadatos de RFC 8414 y RFC 9728 en…
AplazadaMedia (6.3)0.69%—Ash-project ASH Authentication Oauth2 ServerAI7/9/20268/9/2026
Vulnerabilidad de protección inadecuada de ruta alternativa en ash-project ash_authentication_oauth2_server que expone los endpoints OAuth que cambian el estado bajo un prefijo de URL no previsto, eludiendo los controles limitados al prefijo canónico. oauth2_server_protocol_routes/1 en…
AplazadaAlta (8.2)0.66%—Ash-project ASH Authentication Oauth2 ServerAI7/9/20268/9/2026
Vulnerabilidad de asignación de recursos sin límites ni restricciones en ash-project ash_authentication_oauth2_server que permite a un atacante no autenticado agotar el almacenamiento de la base de datos y la memoria. El endpoint /authorize no está autenticado por diseño. Con Client ID Metadata Documents habilitado,…
Pendiente de análisisCrítica (9.8)0.56%—389 Directory ServerAI7/9/20268/10/2026
Se ha encontrado un fallo en 389 Directory Server. Durante la autenticación SASL PLAIN, una identidad obsoleta contenida en una propiedad auxiliar de Cyrus SASL procedente de un intento de bind fallido anterior puede instalarse en una conexión tras un bind posterior, no relacionado y correcto, independientemente de…
Pendiente de análisisAlta (7.5)0.85%—389 Project 389 Directory ServerAI7/9/20268/10/2026
Se ha encontrado un fallo en 389 Directory Server. La falta de una comprobación de puntero NULL en la gestión de resultados paginados de op_shared_search permite a un atacante remoto no autenticado bloquear el servidor LDAP enviando una secuencia manipulada de peticiones de búsqueda que usan el control…
Pendiente de análisisAlta (7.5)0.84%—389 Project 389 Directory ServerAI7/9/20268/10/2026
Se ha encontrado un fallo de desbordamiento de búfer en el montón en la capa de E/S SASL de 389 Directory Server (389-ds-base). En sasl_io_start_packet(), la longitud del registro envuelto leída de la red solo se valida frente a un límite superior. Una longitud pequeña (0, 1 o 2) produce un encrypted_buffer_count…
Pendiente de análisisAlta (7.5)0.56%—389 Project 389 Directory ServerAI7/9/20268/10/2026
Se ha encontrado un fallo en 389 Directory Server. El evaluador de reglas de bind de ACI SELFDN hace coincidir incorrectamente el DN de bind vacío de un cliente LDAP anónimo con un valor de atributo almacenado vacío, lo que permite a un cliente no autenticado superar comprobaciones de control de acceso pensadas para…
AplazadaAlta (7.4)0.85%—Tenda Hg10AIBOA WEB ServerAI6/9/202611/9/2026
Se ha determinado una vulnerabilidad en Tenda HG10 300001138. Este problema afecta a la función formWanRedirect del archivo /boaform/formWanRedirect del componente Boa Web Server. La manipulación del argumento if puede provocar un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit se ha…
AplazadaCrítica (9.3)1.1%—CUA Computer-serverAI5/9/202624/9/2026
Las versiones de Cua computer-server anteriores a la 0.3.42 omiten la autenticación cuando la variable de entorno CONTAINER_NAME no está definida y escuchan en todas las interfaces por defecto, lo que permite a atacantes no autenticados ejecutar comandos arbitrarios. Los atacantes pueden acceder al puerto TCP 8000…
Pendiente de análisisAlta (7.1)0.34%—Amazon Postgres-mcp-serverAI4/9/20268/9/2026
Una lista incompleta de entradas no permitidas en el componente de validación SQL de Amazon awslabs postgres-mcp-server antes de la versión 1.1.7 podría permitir a un actor no autenticado modificar datos más allá del ámbito de solo lectura colocando SQL manipulado en el contenido que se envía cuando un usuario…
Pendiente de análisisAlta (7.1)0.21%—Amazon Awslabs.dynamodb-mcp-serverAI4/9/20268/9/2026
La neutralización incorrecta de elementos especiales utilizados en un motor de plantillas en el generador CDK de Amazon awslabs.dynamodb-mcp-server anterior a la 2.1.6 podría permitir a un actor dependiente del contexto ejecutar código arbitrario en el host que despliega la aplicación generada mediante nombres de…
AplazadaCrítica (9.1)1.1%💥 PoCPowerjob ServerAI4/9/20268/9/2026
PowerJob Server versión 5.1.2 (y probablemente anteriores) usa una clave de firma JWT predecible para la autenticación basada en HS256. Esto permite a un atacante remoto ejecutar código arbitrario.
AplazadaCrítica (9.3)0.69%—Excel-mcp-serverAI4/9/202623/9/2026
excel-mcp-server 0.1.8 no aplica el confinamiento de rutas en modo stdio cuando EXCEL_FILES_PATH no está definida, lo que permite a los atacantes leer y escribir archivos arbitrarios. Los atacantes pueden proporcionar rutas de archivo no comprobadas a las herramientas de lectura y escritura para acceder a cualquier…
AplazadaCrítica (9.2)0.62%—Cli-mcp-serverAI4/9/202624/9/2026
cli-mcp-server 0.2.5 contiene una vulnerabilidad de omisión de la lista de comandos permitidos en la función _validate_command_with_operators cuando ALLOW_SHELL_OPERATORS está habilitado. Los atacantes pueden usar sintaxis de sustitución de comandos de shell como $(...) o comillas invertidas para ejecutar comandos no…
AplazadaAlta (8.7)0.48%—Git-mcp-serverAI4/9/202623/9/2026
git-mcp-server 2.15.1 contiene una vulnerabilidad de inyección de argumentos en los parámetros ref y object de las herramientas git_log, git_diff y git_show, que carecen de validación de guion inicial. Los atacantes pueden inyectar opciones de línea de comandos de git como --output= para escribir archivos fuera del…
AplazadaAlta (8.7)0.90%—Firecrawl-mcp-serverAI4/9/202623/9/2026
firecrawl-mcp-server 3.20.2 contiene una vulnerabilidad de lectura arbitraria de archivos locales en la herramienta firecrawl_parse, que acepta argumentos filePath sin restricciones y sin validación de contención de directorios. Los atacantes pueden proporcionar rutas absolutas o secuencias de recorrido de directorios…
AplazadaCrítica (9.2)0.54%—Webpros Configserver Security & FirewallAIWebpros CSF MessengerAI4/9/20269/9/2026
Una configuración insegura de Apache en ConfigServer Security & Firewall asigna /usr/bin como programas CGI a través del host virtual HTTPS de Messenger v3. Un atacante remoto no autenticado cuya dirección esté bloqueada puede solicitar un ejecutable asignado y ejecutar comandos arbitrarios como el usuario de Apache.…
AnalizadaMedia (6.5)0.32%—IBM Netezza Performance Server3/9/202610/9/2026
IBM Netezza Software 11.3.0.3 hasta Interim Fix 002 tiene operaciones que se realizan sin validar la propiedad del bucket mediante el parámetro ExpectedBucketOwner. Esta omisión puede permitir a un atacante remoto aprovechar errores de configuración o colisiones de nombres para redirigir las solicitudes de la…
AnalizadaMedia (5.9)0.18%—IBM Netezza Performance Server3/9/202610/9/2026
IBM Netezza Software 11.3.0.3 hasta Interim Fix 002 no valida, o valida incorrectamente, la validación de certificados TLS, lo que podría permitir a un atacante obtener información sensible mediante técnicas de man-in-the-middle.
AnalizadaMedia (4.3)0.29%—IBM Netezza Performance Server3/9/202610/9/2026
IBM Netezza Software 11.3.0.3 hasta Interim Fix 002 podría permitir a un usuario no autorizado inyectar datos en los mensajes de registro debido a una neutralización incorrecta de elementos especiales al escribirse en los archivos de registro.
AnalizadaMedia (5.9)0.20%—IBM Netezza Performance Server3/9/202610/9/2026
IBM Netezza Software 11.3.0.3 hasta Interim Fix 002 no valida, o valida incorrectamente, la validación de certificados TLS, lo que podría permitir a un atacante obtener información sensible mediante técnicas de man-in-the-middle.
AnalizadaAlta (7.5)0.39%—IBM Netezza Performance Server3/9/202610/9/2026
IBM Netezza Software 11.3.0.3 hasta Interim Fix 002 tiene credenciales codificadas de forma rígida en el código fuente de la aplicación, lo que permite el acceso no autorizado al registro de contenedores. El secreto expuesto permite a los atacantes descargar imágenes de contenedores privadas, lo que podría revelar…
AplazadaAlta (7.4)0.85%—Tenda Hg10AIBOA WEB ServerAI3/9/20263/9/2026
Se ha identificado una vulnerabilidad en Tenda HG10 300001138. Se ve afectada la función formWlanSetup del archivo /boaform/formWlanSetup del componente Boa Web Server. La manipulación del argumento ssid provoca un desbordamiento de búfer. Es posible la explotación remota del ataque. El exploit está disponible…
AplazadaAlta (8.9)1.1%—Tenda Hg10AIBOA WEB ServerAI3/9/20263/9/2026
Se ha determinado una vulnerabilidad en Tenda HG10 300001138. Este problema afecta a la función formLogin del archivo /boaform/formLogin del componente Boa Web Server. La manipulación del argumento Username puede provocar un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit se ha divulgado…
AnalizadaAlta (8.4)0.22%—Wso2 API Control PlaneWso2 API ManagerWso2 Identity ServerWso2 Identity Server AS KEY Manager+43/9/20269/9/2026
Las operaciones administrativas de Carbon Console no validan adecuadamente determinadas entradas proporcionadas por el usuario. Este descuido permite a un actor malicioso con privilegios administrativos inyectar y ejecutar código arbitrario de forma remota. Una explotación exitosa permite a un actor de amenazas con…