Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
23.737 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 0.40% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un problema de seguridad en la capa de integración del motor de almacenamiento de MongoDB Server permite a un usuario autenticado con privilegios de creación de colecciones provocar una denegación de servicio persistente. Una validación insuficiente de las opciones de configuración de almacenamiento proporcionadas por… | |
| Analizada | Alta (8.7) | 0.52% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un problema de seguridad en MongoDB Server permite a un usuario de red no autenticado provocar una denegación de servicio en un tipo específico de miembro de un conjunto de réplicas. El servidor contiene una aserción en su lógica de procesamiento de read concern que puede alcanzarse sin autenticación, y las… | |
| Analizada | Media (6) | 0.37% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un problema de seguridad de uso después de liberar (use-after-free) en el componente de gestión de cursores de MongoDB Server permite a un usuario autenticado provocar una denegación de servicio. En condiciones de temporización específicas durante las operaciones con cursores, puede conservarse un puntero obsoleto a… | |
| Analizada | Alta (7) | 0.45% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un problema de seguridad en MongoDB Server permite a un usuario autenticado con privilegios internos elevados eludir una puerta de funcionalidad deshabilitada en el comando applyOps especificando un valor de modo de replicación interno que no estaba previsto que el cliente pudiera seleccionar. Esta omisión permite la… | |
| Analizada | Alta (7.2) | 0.53% | — | Mongodb | 8/9/2026 | 16/9/2026 | Existe un problema de seguridad de uso después de liberar (use-after-free) en el subsistema de seguimiento de memoria de ejecución de consultas del servidor. Un usuario autenticado con privilegios de lectura puede desencadenar una escritura en memoria de montículo (heap) liberada mediante una secuencia de comandos… | |
| Analizada | Baja (2.3) | 0.32% | — | Mongodb | 8/9/2026 | 16/9/2026 | En MongoDB, una validación insuficiente de los valores de la clave de fragmentación (shard key) durante la inserción de documentos permitía a usuarios autenticados almacenar documentos con objetos especialmente manipulados con forma de operador como valores de clave de fragmentación en colecciones fragmentadas. Cuando… | |
| Analizada | Media (6) | 0.37% | — | Mongodb | 8/9/2026 | 16/9/2026 | Una expresión de agregación interna de MongoDB Server estaba registrada incorrectamente como accesible para cualquier usuario autenticado en lugar de estar restringida a las operaciones internas del clúster. Construyendo una especificación de índice malformada dentro de esta expresión, un usuario autenticado con… | |
| Analizada | Alta (7.1) | 0.40% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un fallo en el código de generación de errores de validación de JSON Schema de MongoDB permite a un usuario autenticado con privilegios readWrite bloquear el servidor mongod. Cuando un documento BSON que contiene un array con un nombre de campo numérico malformado no cumple una restricción de tipo items de… | |
| Analizada | Alta (7.1) | 0.42% | — | Mongodb | 8/9/2026 | 16/9/2026 | Se descubrió un problema de seguridad en MongoDB por el que un usuario autenticado con privilegios readWrite podía bloquear el proceso del servidor mongod. Especificando una opción de configuración de almacenamiento personalizada de WiredTiger con un valor incompatible durante la creación de una colección, un usuario… | |
| Analizada | Media (6) | 0.33% | — | Mongodb | 8/9/2026 | 16/9/2026 | Una condición de carrera en el análisis de consultas de índices de texto del servidor MongoDB puede provocar una lectura de uso después de liberar (use-after-free) en el montículo (heap) al gestionar las rutas de reintento de upsert. Durante determinadas operaciones concurrentes del ciclo de vida de los índices, un… | |
| Analizada | Alta (7.1) | 0.40% | — | Mongodb | 8/9/2026 | 16/9/2026 | Existe un problema de seguridad en la generación de claves de índice 2dsphere de MongoDB que puede provocar un bloqueo del servidor debido a una desreferencia de puntero nulo. Cuando se inserta un documento GeoJSON especialmente manipulado en una colección con un índice 2dsphere, una incoherencia en el análisis de la… | |
| Analizada | Alta (7.1) | 0.40% | — | Mongodb | 8/9/2026 | 16/9/2026 | Existe un problema de seguridad en el analizador de JSON Pointer del servidor MongoDB utilizado durante el procesamiento de filtros de consulta $jsonSchema. Cuando un comando find incluye un campo de filtro $jsonSchema especialmente manipulado, el analizador procesa la entrada sin aplicar límites adecuados al número… | |
| Analizada | Alta (7.6) | 0.41% | — | Mongodb | 8/9/2026 | 16/9/2026 | Existe un problema de seguridad en la integración de autorización LDAP de MongoDB por el que, en determinadas configuraciones, las conexiones LDAP agrupadas (pooled) pueden conservar identidades de autenticación obsoletas tras la autenticación de un usuario. Las consultas de autorización posteriores pueden ejecutarse… | |
| Analizada | Alta (7.1) | 0.50% | — | Mongodb | 8/9/2026 | 16/9/2026 | La expresión $regexFindAll puede ser utilizada por un usuario autenticado que pueda ejecutar etapas de canalizaciones de agregación para bloquear un servidor MongoDB (mongod). En determinadas condiciones específicas, la coincidencia de la expresión regular puede comenzar en medio de un carácter de varias unidades de… | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias funciones de iommu.c, existe una posible lectura/escritura fuera de límites debido a una validación de entrada incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias funciones de SmsController.java, existe una posible escalada de privilegios debido a la falta de una comprobación de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7) | 0.09% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias funciones de alloc.c, existe un posible acceso de lectura/escritura no autorizado debido a una condición de carrera. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 8/9/2026 | 24/9/2026 | En kvm_iommu_map_sg de iommu.c, existe un posible uso después de liberar (use-after-free) debido a la falta de una comprobación de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 24/9/2026 | En forEachLine de MountRegistry.cpp, existe una posible lectura fuera de límites debido a un desbordamiento de búfer. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 24/9/2026 | En stpropnci_process_std de stpropnci_std.cc, existe un posible problema de seguridad de memoria debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Crítica (9.8) | 0.38% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias funciones de ftsmooth.c, existe un posible problema de seguridad de memoria debido a una conversión de tipos (casting) incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias ubicaciones, existe un posible problema de seguridad de memoria debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 24/9/2026 | En ihevcd_get_tu_data_size de ihevcd_utils.c, existe una posible escritura fuera de límites debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Baja (3.3) | 0.09% | — | Google Android | 8/9/2026 | 24/9/2026 | En setTo de ResourceTypes.cpp, existe una posible lectura fuera de límites en el montículo (heap) debido a la falta de una comprobación de límites. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 25/9/2026 | En openLogicalChannel de varios archivos, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. |