Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
25.932 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Media (6.9) | 0.36% | — | Optimidoc ServerAI | 3/9/2026 | 8/9/2026 | OptimiDoc Server (On-Premise) almacena en texto plano las credenciales de servicios externos. Un administrador autenticado puede ver en texto plano las contraseñas de servicios configuradas previamente, incluidas las credenciales de SMTP, FTP (para la entrega de escaneos), Active Directory (para la importación de… | |
| Analizada | Media (5.3) | 0.56% | — | Elastic Maps Server | 2/9/2026 | 8/9/2026 | Una limitación inadecuada de una ruta a un directorio restringido ('Path Traversal') (CWE-22) en Elastic Maps Server puede dar lugar a la divulgación de información mediante recorrido de directorios (CAPEC-126). Un atacante no autenticado capaz de alcanzar el servicio a través de la red podría hacer que devolviera el… | |
| Analizada | Media (4.9) | 0.50% | — | Elastic APM Server | 2/9/2026 | 3/9/2026 | Una gestión inadecuada de datos altamente comprimidos (CWE-409) en APM Server puede dar lugar a una denegación de servicio persistente mediante asignación excesiva (CAPEC-130). Un usuario autenticado con acceso de escritura al contenido de source maps podría almacenar contenido altamente comprimido especialmente… | |
| Analizada | Baja (3.1) | 0.29% | — | Elastic Fleet Server | 2/9/2026 | 3/9/2026 | Una autorización incorrecta (CWE-863) en Fleet Server puede dar lugar a una denegación de servicio de las operaciones de subida de los agentes mediante abuso de privilegios (CAPEC-122). Fleet Server no verifica correctamente la propiedad de la sesión durante las operaciones de subida de datos en varias partes, lo que… | |
| Analizada | Alta (7.7) | 0.83% | — | Github Enterprise Server | 1/9/2026 | 8/9/2026 | Se ha identificado una vulnerabilidad de falsificación de peticiones del lado del servidor (SSRF) en GitHub Enterprise Server que permitía la ejecución remota de código en la instancia. Un aislamiento de red insuficiente permitía que código malicioso de hooks pre-receive suplantara a un servicio interno y redirigiera… | |
| Analizada | Alta (7.7) | 0.54% | — | Github Enterprise Server | 1/9/2026 | 8/9/2026 | Se ha identificado una vulnerabilidad de condición de carrera de tipo time-of-check time-of-use (TOCTOU) en GitHub Enterprise Server que permitía la ejecución remota de código. La explotación requería un usuario autenticado con acceso de escritura a un repositorio y una sincronización precisa de peticiones de subida… | |
| Modificada | Alta (8.2) | 0.29% | — | Github Enterprise Server | 1/9/2026 | 22/9/2026 | Se ha identificado una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en GitHub Enterprise Server que permitía a un atacante no autenticado hacer que la Manage API enviara solicitudes salientes manipuladas a un host controlado por el atacante. Un endpoint no autenticado analizaba una… | |
| Aplazada | Media (6.9) | 0.19% | — | Appium-mcp-serverAI | 1/9/2026 | 8/9/2026 | appium-mcp-server hasta la 0.1.61 no valida ni normaliza las rutas de archivo en las herramientas write_file y write_files_batch, lo que permite a los atacantes escribir archivos fuera del directorio PROJECT_ROOT previsto. Los atacantes pueden proporcionar rutas absolutas o rutas relativas con segmentos de directorio… | |
| Pendiente de análisis | Alta (7.5) | 0.85% | — | Openshift Oauth-serverAIGolang.org X TextAI | 1/9/2026 | 7/10/2026 | Se ha encontrado un fallo en openshift/oauth-server. Los endpoints de la página de inicio de sesión de OAuth y de la página de error pasan el encabezado Accept-Language no autenticado a golang.org/x/text/language.ParseAcceptLanguage() sin validación de la entrada. Existe una forma de eludir la mitigación de… | |
| Aplazada | Alta (7.1) | 0.49% | — | Wapt ServerAI | 31/8/2026 | 8/9/2026 | Las versiones 2.6.1.17834 y anteriores de WAPT Server contienen una vulnerabilidad de inyección SQL en el parámetro `columns` del endpoint GET `/api/v3/hosts`. Un usuario remoto autenticado con privilegios de solo lectura puede inyectar expresiones PostgreSQL arbitrarias en la consulta SQL construida por WAPT.… | |
| Aplazada | Alta (8.7) | 0.60% | — | Yacy Search ServerAI | 31/8/2026 | 31/8/2026 | YaCy Search Server hasta la 1.941 contiene una vulnerabilidad de inyección de entidades externas XML en los analizadores de SVG, FreeMind y OpenSearch, que no desactivan la resolución de entidades externas. Los atacantes pueden publicar documentos maliciosos con declaraciones DOCTYPE que contienen entidades SYSTEM que… | |
| Aplazada | Crítica (9.3) | 1.1% | — | Tenda Hg10AIBOA WEB ServerAI | 30/8/2026 | 1/9/2026 | Se ha identificado una debilidad en Tenda HG10 300001138. Este problema afecta a la función formIPv6Routing del archivo /boaform/admin/formIPv6Routing del componente Boa Web Server. Esta manipulación del argumento destNet provoca un desbordamiento de búfer. Es posible llevar a cabo el ataque de forma remota. El… | |
| Aplazada | Baja (2.3) | 0.33% | — | Siteserver SscmsAI | 30/8/2026 | 31/8/2026 | Se ha encontrado una vulnerabilidad en SiteServer SSCMS 7.4.0. Este problema afecta a una funcionalidad desconocida del componente Agent Installation Workflow. La realización de una manipulación del argumento SecurityKey da lugar a controles de acceso inadecuados. Es posible la explotación remota del ataque. Se… | |
| Aplazada | Alta (7.5) | 0.63% | — | Graylog ServerAIGraylog ForwarderAI | 28/8/2026 | 9/9/2026 | Graylog es una plataforma de gestión de registros gratuita y abierta. En las versiones de Graylog Server anteriores a la 6.3.12, 7.0.7 y 7.1.2 y en Graylog Forwarder anterior a la versión 7.3, el analizador de syslog clave-valor de FortiGate en… | |
| Aplazada | Alta (7.1) | 0.22% | — | Budibase ServerAI | 28/8/2026 | 8/10/2026 | Budibase Server anterior a la 3.41.3 contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en el endpoint de importación de consultas, que no valida las URL proporcionadas por el usuario antes de obtener el contenido. Los atacantes pueden enviar URL arbitrarias para obtener… | |
| Aplazada | Alta (8.3) | 0.30% | — | Budibase ServerAI | 28/8/2026 | 8/10/2026 | Budibase Server anterior a la 3.41.3 contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en el endpoint de verificación de fuentes de datos que permite a usuarios con nivel builder proporcionar URL arbitrarias sin validación contra SSRF. Los atacantes pueden aprovecharlo para… | |
| En análisis | Media (6.5) | 0.27% | — | Synology Chat ServerAI | 28/8/2026 | 1/9/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en el dominio de extracción de Synology Chat Server anterior a la 2.4.5-22148 permite a usuarios remotos autenticados, mediante una interacción con la interfaz, leer o… | |
| En análisis | Media (4.3) | 0.36% | — | Synology Chat ServerAI | 28/8/2026 | 1/9/2026 | Una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en el webhook de Synology Chat Server anterior a la 2.4.5-22148 permite a usuarios remotos autenticados obtener información no sensible. | |
| En análisis | Crítica (9) | 0.49% | — | Synology Chat ServerAI | 28/8/2026 | 1/9/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el dominio de extracción de Synology Chat Server anterior a la 2.4.5-22148 permite a usuarios remotos autenticados, mediante una interacción con la interfaz de usuario, leer o escribir… | |
| Aplazada | Media (5.1) | 0.44% | — | Watchguard Dimension Database ServerAI | 28/8/2026 | 28/8/2026 | Una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) ciega en la configuración Database Server Test de WatchGuard Dimension permite a un atacante privilegiado autenticado enumerar los servicios de red expuestos en sistemas de la red adyacente. | |
| Aplazada | Media (5.1) | 0.44% | — | Watchguard Dimension Email ServerAI | 28/8/2026 | 28/8/2026 | Una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en la configuración de Email Server Test de WatchGuard Dimension permite a un atacante privilegiado autenticado enumerar los servicios de red expuestos en sistemas de redes adyacentes. | |
| Analizada | Alta (8.2) | 0.32% | — | Broadcom Spring Authorization Server | 27/8/2026 | 31/8/2026 | La página de consentimiento predeterminada de Spring Authorization Server representa valores controlados por el usuario sin codificación de entidades HTML. Al utilizar DefaultConsentPage, un atacante puede crear una solicitud de autorización OAuth2 que contenga un valor malicioso que se almacena en el servidor y que… | |
| Aplazada | Crítica (10) | 0.78% | — | Ui-tars-desktop Mcp-http-serverAIAgent-infra Mcp-server-commandsAIAgent-infra Mcp-server-filesystemAI | 27/8/2026 | 23/9/2026 | startServer.ts del paquete mcp-http-server de UI-TARS-desktop establecía por defecto su dirección de escucha en '::' cuando no se indicaba ningún host, por lo que startSseAndStreamableHttpMcpServer vinculaba los transportes MCP Streamable HTTP y SSE a todas las interfaces, y su middleware de autenticación era… | |
| Aplazada | Baja (2.3) | 0.18% | — | MCP Server DashAI | 27/8/2026 | 24/9/2026 | El servidor MCP de Dash vinculaba su listener a la dirección de loopback, pero nunca comprobaba el host que indicaba una solicitud. src/mcp_server_dash.py construía el servidor para su modo de red con la interfaz restringida a loopback y sin ajustes de seguridad del transporte, de modo que un nombre que se hubiera… | |
| Aplazada | Alta (7.6) | 0.22% | — | Tiger-gh-mcp-serverAI | 27/8/2026 | 23/9/2026 | tiger-gh-mcp-server iniciaba su transporte HTTP de MCP sin habilitar la lista de hosts permitidos que proporciona el SDK subyacente. src/httpServer.ts llamaba a la función auxiliar compartida httpServerFactory y nunca establecía la opción de protección contra DNS rebinding, por lo que el transporte aceptaba una… |