Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

294.588 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.7)0.31%—LrzszAI6/10/20269/10/2026
lrzsz anterior a la 0.13.0 contiene una vulnerabilidad de recorrido de directorios (path traversal) en el modo restringido de la utilidad de recepción lrz que permite a remitentes ZMODEM maliciosos escribir archivos fuera del directorio actual mediante nombres de ruta absolutos. Dado que checkpath() en src/lrz.c solo…
AplazadaMedia (6.4)0.53%—Microsoft UFOAI6/10/20266/10/2026
Microsoft UFO es un framework de código abierto para la automatización inteligente entre dispositivos y plataformas. En versiones anteriores a la 3.0.9, el registro autenticado de dispositivos a través de /api/devices puede proporcionar un endpoint WebSocket permitido y controlado por el atacante, mientras que…
AplazadaMedia (5.4)0.70%—Microsoft UFOAI6/10/20266/10/2026
Microsoft UFO es un framework de código abierto para la automatización inteligente entre dispositivos y plataformas. En versiones anteriores a la 3.0.9, la herramienta execute_command de ufo/client/mcp/http_servers/linux_mcp_server.py trata sort y uniq como comandos de solo lectura, mientras que el parámetro command…
AplazadaAlta (8.8)1.1%—Microsoft UFOAI6/10/20266/10/2026
Microsoft UFO es un framework de código abierto para la automatización inteligente entre dispositivos y plataformas. En versiones anteriores a la 3.0.10, las herramientas type_text y launch_app de ufo/client/mcp/http_servers/mobile_mcp_server.py pasan los parámetros text y package_name, controlados por el llamante…
Pendiente de análisisMedia (5.3)0.32%—Opentext Content ServerAI6/10/20267/10/2026
Una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función Forums de OpenText Content Management Content Server podría permitir a un actor malintencionado inyectar código malicioso en una página web de Forums.
Pendiente de análisisCrítica (9.2)0.82%💥 PoCSmartyAI6/10/20266/10/2026
Smarty anterior a la 4.5.8 y 5.x anterior a la 5.8.5 contiene una vulnerabilidad de inyección de código en la que el nocache_hash de nivel superior nunca se restaura durante la herencia de plantillas extends:/multicomponente, lo que lo deja en null. Los atacantes pueden proporcionar datos asignados que contengan un…
AnalizadaCrítica (9.8)0.28%—Mozilla Firefox6/10/20268/10/2026
Omisión de mitigaciones en el componente File Handling. Esta vulnerabilidad se corrigió en Firefox 157.0.1.
AplazadaMedia (5.5)0.26%—Kusalkasilva Learning Management SystemAI6/10/20266/10/2026
Se ha encontrado una vulnerabilidad en Kusalkasilva Learning-Management-System hasta ffeb873f8803f1e9664384ff75000c7da45466d2. El elemento afectado es la función mysql_query del archivo admin/login.php del componente Administrator Login Endpoint. La manipulación del argumento username/password provoca una inyección…
Pendiente de análisisAlta (7.1)0.36%—RundeckAI6/10/20266/10/2026
Rundeck anterior a la 6.2.0 contiene una vulnerabilidad de recorrido de directorios (path traversal) que permite a los usuarios que solo tienen la ACL de configuración del proyecto leer archivos arbitrarios del servidor estableciendo resources.source.N.config.file en cualquier ruta absoluta. Los atacantes pueden…
Pendiente de análisisBaja (3.5)0.21%—HCL Bigfix Service ManagementAI6/10/20266/10/2026
HCL BigFix Service Management se ve afectado por una vulnerabilidad de validación de entrada incorrecta, que podría permitir a un atacante proporcionar datos inesperados o mal formados, lo que provocaría errores de procesamiento, omisiones de la lógica de negocio y un comportamiento no previsto de la aplicación.
AplazadaMedia (5.5)0.26%—Kusalkasilva Learning Management SystemAI6/10/20266/10/2026
Se ha encontrado una vulnerabilidad en Kusalkasilva Learning-Management-System hasta ffeb873f8803f1e9664384ff75000c7da45466d2. Afecta a la función mysql_error del archivo login.php del componente Login Endpoint. La manipulación del argumento username/password provoca una inyección SQL. El ataque puede iniciarse de…
AplazadaAlta (8.7)0.69%—Craftcms Craft CMSAI6/10/20267/10/2026
Craft CMS 5.10.13.2 contiene una vulnerabilidad de ejecución remota de código autenticada en la acción del Control Panel app/render-components. Cualquier usuario autenticado con acceso básico al Control Panel puede enviar clases de componentes y sobrescrituras de propiedades controladas por la solicitud.…
AplazadaAlta (7.5)0.17%—Truelayer Magento 2 PluginAI6/10/20266/10/2026
CVE-2026-103831: Vulnerabilidad de deserialización insegura en el componente Psr16CacheAdapter del TrueLayer Magento 2 Plugin, debido al uso de la función nativa unserialize() de PHP sin restricciones sobre las clases permitidas al recuperar datos almacenados en la caché. Un atacante que ya tenga la capacidad de…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: iptfs: fix stack OOB read in iptfs_skb_reset_frag_walk() iptfs_skb_reset_frag_walk() avanza hasta el fragmento que contiene @offset con un bucle sin límite: walk->fragi se incrementa y walk->frags[walk->fragi] se desreferencia sin comprobar nunca…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: iptfs: fix runt reassembly panic from short inner tot_len Cuando el inicio de un paquete interno se divide entre dos paquetes externos de forma que menos de 4 bytes quedan al final del primero, __input_process_payload() guarda esos bytes como un…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: fix compat ALLOCSPI request use-after-free xfrm_state_netlink() construye la respuesta ALLOCSPI con dump_one_state(), que ya llama a alloc_compat() con el skb y la cabecera de la respuesta. xfrm_alloc_userspi() llama después de nuevo a…
RecibidaAlta (7.8)0.15%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: add missing rcu_read_lock(), skb_dst_force() and dev_hold() for xfrm_trans_reinject() syzbot informó de una advertencia de uso sospechoso de RCU en ip6_pkt_drop(): Cuando el commit 4f4920669d21 ("xfrm: Reinject transport-mode packets through…
RecibidaAlta (7.8)0.13%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: esp: downgrade zerocopy managed frags before mutating skb frags En la ruta de salida fuera de lugar (esp->inplace == false), ESP reescribe el array de frags del skb: esp_output_head() añade un frag de trailer y esp_output_tail() sustituye los frags por…
RecibidaAlta (7.8)0.13%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/siw: Borrar la asociación bajo bloqueo si siw_qp_modify falla en siw_accept Necesitamos borrar cep antes de liberar state_lock, como hacían siw_qp_llp_close y siw_qp_modify->siw_qp_llp_close. De lo contrario, si siw_qp_modify() falla en…
RecibidaAlta (7.8)0.12%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: validar los indicadores de acceso antes de intercambiar el PD del MR rxe_rereg_user_mr() reasigna primero mr->ibmr.pd y solo después valida el argumento IB_MR_REREG_ACCESS: Ambos indicadores superan la comprobación de entrada porque…
RecibidaCrítica (9.8)0.38%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Corregir desbordamiento de enteros en mr_check_range() que provoca acceso fuera de límites mr_check_range() valida que [iova, iova+length) esté dentro del rango del MR registrado usando aritmética propensa al desbordamiento circular: Un par…
RecibidaAlta (7.8)0.12%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: mantener la referencia a net_device bajo RCU en la creación de bundles xfrm_bundle_create() y xfrm_create_dummy_bundle() leen dst->dev en un puntero local sin tomar una referencia al dispositivo y luego lo pasan a xfrm_fill_dst(). Un RTM_DELLINK…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scpi: rechazar un número de OPP de DVFS superior a MAX_DVFS_OPPS scpi_dvfs_get_info() ya rechazaba un opp_count cero, pero seguía confiando en cualquier valor mayor procedente del firmware SCP. La respuesta en memoria compartida solo…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: scpi: comprobar los límites del índice DVFS en scpi_dvfs_recalc_rate dvfs_get_idx() puede devolver un índice fuera de rango si el firmware SCP tiene errores o devuelve un valor obsoleto. Solo se rechazaban los índices negativos, por lo que un…
RecibidaAlta (7.8)0.13%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Restaurar la comprobación de HMM_PFN_WRITE en las rutas de escritura ODP El commit 0b261d7c1cd3 ("RDMA/rxe: Break endless pagefault loop for RO pages") eliminó la comprobación de permisos de acceso de rxe_check_pagefault() y dejó solo…