Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

25.766 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.7)0.83%—Github Enterprise Server1/9/20268/9/2026
Se ha identificado una vulnerabilidad de falsificación de peticiones del lado del servidor (SSRF) en GitHub Enterprise Server que permitía la ejecución remota de código en la instancia. Un aislamiento de red insuficiente permitía que código malicioso de hooks pre-receive suplantara a un servicio interno y redirigiera…
AnalizadaAlta (7.7)0.54%—Github Enterprise Server1/9/20268/9/2026
Se ha identificado una vulnerabilidad de condición de carrera de tipo time-of-check time-of-use (TOCTOU) en GitHub Enterprise Server que permitía la ejecución remota de código. La explotación requería un usuario autenticado con acceso de escritura a un repositorio y una sincronización precisa de peticiones de subida…
ModificadaAlta (8.2)0.29%—Github Enterprise Server1/9/202622/9/2026
Se ha identificado una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en GitHub Enterprise Server que permitía a un atacante no autenticado hacer que la Manage API enviara solicitudes salientes manipuladas a un host controlado por el atacante. Un endpoint no autenticado analizaba una…
AplazadaMedia (6.9)0.19%—Appium-mcp-serverAI1/9/20268/9/2026
appium-mcp-server hasta la 0.1.61 no valida ni normaliza las rutas de archivo en las herramientas write_file y write_files_batch, lo que permite a los atacantes escribir archivos fuera del directorio PROJECT_ROOT previsto. Los atacantes pueden proporcionar rutas absolutas o rutas relativas con segmentos de directorio…
Pendiente de análisisAlta (7.5)0.85%—Openshift Oauth-serverAIGolang.org X TextAI1/9/20267/10/2026
Se ha encontrado un fallo en openshift/oauth-server. Los endpoints de la página de inicio de sesión de OAuth y de la página de error pasan el encabezado Accept-Language no autenticado a golang.org/x/text/language.ParseAcceptLanguage() sin validación de la entrada. Existe una forma de eludir la mitigación de…
AplazadaAlta (7.1)0.49%—Wapt ServerAI31/8/20268/9/2026
Las versiones 2.6.1.17834 y anteriores de WAPT Server contienen una vulnerabilidad de inyección SQL en el parámetro `columns` del endpoint GET `/api/v3/hosts`. Un usuario remoto autenticado con privilegios de solo lectura puede inyectar expresiones PostgreSQL arbitrarias en la consulta SQL construida por WAPT.…
AplazadaAlta (8.7)0.60%—Yacy Search ServerAI31/8/202631/8/2026
YaCy Search Server hasta la 1.941 contiene una vulnerabilidad de inyección de entidades externas XML en los analizadores de SVG, FreeMind y OpenSearch, que no desactivan la resolución de entidades externas. Los atacantes pueden publicar documentos maliciosos con declaraciones DOCTYPE que contienen entidades SYSTEM que…
AplazadaCrítica (9.3)1.1%—Tenda Hg10AIBOA WEB ServerAI30/8/20261/9/2026
Se ha identificado una debilidad en Tenda HG10 300001138. Este problema afecta a la función formIPv6Routing del archivo /boaform/admin/formIPv6Routing del componente Boa Web Server. Esta manipulación del argumento destNet provoca un desbordamiento de búfer. Es posible llevar a cabo el ataque de forma remota. El…
AplazadaBaja (2.3)0.33%—Siteserver SscmsAI30/8/202631/8/2026
Se ha encontrado una vulnerabilidad en SiteServer SSCMS 7.4.0. Este problema afecta a una funcionalidad desconocida del componente Agent Installation Workflow. La realización de una manipulación del argumento SecurityKey da lugar a controles de acceso inadecuados. Es posible la explotación remota del ataque. Se…
AplazadaAlta (7.5)0.63%—Graylog ServerAIGraylog ForwarderAI28/8/20269/9/2026
Graylog es una plataforma de gestión de registros gratuita y abierta. En las versiones de Graylog Server anteriores a la 6.3.12, 7.0.7 y 7.1.2 y en Graylog Forwarder anterior a la versión 7.3, el analizador de syslog clave-valor de FortiGate en…
AplazadaAlta (7.1)0.30%—Budibase ServerAI28/8/20268/10/2026
Budibase Server anterior a la 3.41.3 contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en el endpoint de importación de consultas, que no valida las URL proporcionadas por el usuario antes de obtener el contenido. Los atacantes pueden enviar URL arbitrarias para obtener…
AplazadaAlta (8.3)0.33%—Budibase ServerAI28/8/20268/10/2026
Budibase Server anterior a la 3.41.3 contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en el endpoint de verificación de fuentes de datos que permite a usuarios con nivel builder proporcionar URL arbitrarias sin validación contra SSRF. Los atacantes pueden aprovecharlo para…
En análisisMedia (6.5)0.27%—Synology Chat ServerAI28/8/20261/9/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en el dominio de extracción de Synology Chat Server anterior a la 2.4.5-22148 permite a usuarios remotos autenticados, mediante una interacción con la interfaz, leer o…
En análisisMedia (4.3)0.36%—Synology Chat ServerAI28/8/20261/9/2026
Una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en el webhook de Synology Chat Server anterior a la 2.4.5-22148 permite a usuarios remotos autenticados obtener información no sensible.
En análisisCrítica (9)0.49%—Synology Chat ServerAI28/8/20261/9/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el dominio de extracción de Synology Chat Server anterior a la 2.4.5-22148 permite a usuarios remotos autenticados, mediante una interacción con la interfaz de usuario, leer o escribir…
AplazadaMedia (5.1)0.44%—Watchguard Dimension Database ServerAI28/8/202628/8/2026
Una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) ciega en la configuración Database Server Test de WatchGuard Dimension permite a un atacante privilegiado autenticado enumerar los servicios de red expuestos en sistemas de la red adyacente.
AplazadaMedia (5.1)0.44%—Watchguard Dimension Email ServerAI28/8/202628/8/2026
Una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en la configuración de Email Server Test de WatchGuard Dimension permite a un atacante privilegiado autenticado enumerar los servicios de red expuestos en sistemas de redes adyacentes.
AnalizadaAlta (8.2)0.32%—Broadcom Spring Authorization Server27/8/202631/8/2026
La página de consentimiento predeterminada de Spring Authorization Server representa valores controlados por el usuario sin codificación de entidades HTML. Al utilizar DefaultConsentPage, un atacante puede crear una solicitud de autorización OAuth2 que contenga un valor malicioso que se almacena en el servidor y que…
AplazadaCrítica (10)0.78%—Ui-tars-desktop Mcp-http-serverAIAgent-infra Mcp-server-commandsAIAgent-infra Mcp-server-filesystemAI27/8/202623/9/2026
startServer.ts del paquete mcp-http-server de UI-TARS-desktop establecía por defecto su dirección de escucha en '::' cuando no se indicaba ningún host, por lo que startSseAndStreamableHttpMcpServer vinculaba los transportes MCP Streamable HTTP y SSE a todas las interfaces, y su middleware de autenticación era…
AplazadaBaja (2.3)0.18%—MCP Server DashAI27/8/202624/9/2026
El servidor MCP de Dash vinculaba su listener a la dirección de loopback, pero nunca comprobaba el host que indicaba una solicitud. src/mcp_server_dash.py construía el servidor para su modo de red con la interfaz restringida a loopback y sin ajustes de seguridad del transporte, de modo que un nombre que se hubiera…
AplazadaAlta (7.6)0.22%—Tiger-gh-mcp-serverAI27/8/202623/9/2026
tiger-gh-mcp-server iniciaba su transporte HTTP de MCP sin habilitar la lista de hosts permitidos que proporciona el SDK subyacente. src/httpServer.ts llamaba a la función auxiliar compartida httpServerFactory y nunca establecía la opción de protección contra DNS rebinding, por lo que el transporte aceptaba una…
AplazadaCrítica (9.3)0.73%—Telnyx MCP ServerAI27/8/202624/9/2026
El servidor MCP de Telnyx exponía su transporte HTTP en todas las interfaces y no exigía una credencial al llamante. packages/mcp-server/src/http.ts servía MCP en la ruta raíz con un listener vinculado a todas las interfaces y analizaba las cabeceras de autenticación del llamante en un modo que no fallaba cuando…
AnalizadaMedia (6.1)0.24%—Broadcom Spring Authorization Server27/8/20261/9/2026
En las versiones de Spring Authorization Server de la 1.5.0 a la 1.5.7, el endpoint de autorización realiza una validación insuficiente del parámetro request_uri. Un atacante puede crear una solicitud que contenga un request_uri no válido junto con un redirect_uri sin validar, lo que puede dar lugar a una redirección…
AplazadaAlta (7.5)0.26%—WP Oauth ServerAI27/8/202628/8/2026
El plugin de WordPress WP OAuth Server ( Login with WordPress ) anterior a la 6.3.1 no restringe el acceso al registro de depuración que escribe, que se almacena en una ubicación fija y accesible públicamente, lo que permite a usuarios no autenticados leer los tokens OAuth y los códigos de autorización que ha emitido,…
AplazadaMedia (5.5)0.69%—Mcp-file-context-serverAI27/8/202628/8/2026
Se ha detectado una vulnerabilidad en bsmi021 mcp-file-context-server 1.0.0. Este problema afecta a la función read_context del archivo src/index.ts del componente Path Resolution. Realizar una manipulación del argumento path provoca un recorrido de directorios (path traversal). Es posible iniciar el ataque de forma…