Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

23.737 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.1)0.40%—Mongodb8/9/202616/9/2026
Un problema de seguridad en la capa de integración del motor de almacenamiento de MongoDB Server permite a un usuario autenticado con privilegios de creación de colecciones provocar una denegación de servicio persistente. Una validación insuficiente de las opciones de configuración de almacenamiento proporcionadas por…
AnalizadaAlta (8.7)0.52%—Mongodb8/9/202616/9/2026
Un problema de seguridad en MongoDB Server permite a un usuario de red no autenticado provocar una denegación de servicio en un tipo específico de miembro de un conjunto de réplicas. El servidor contiene una aserción en su lógica de procesamiento de read concern que puede alcanzarse sin autenticación, y las…
AnalizadaMedia (6)0.37%—Mongodb8/9/202616/9/2026
Un problema de seguridad de uso después de liberar (use-after-free) en el componente de gestión de cursores de MongoDB Server permite a un usuario autenticado provocar una denegación de servicio. En condiciones de temporización específicas durante las operaciones con cursores, puede conservarse un puntero obsoleto a…
AnalizadaAlta (7)0.45%—Mongodb8/9/202616/9/2026
Un problema de seguridad en MongoDB Server permite a un usuario autenticado con privilegios internos elevados eludir una puerta de funcionalidad deshabilitada en el comando applyOps especificando un valor de modo de replicación interno que no estaba previsto que el cliente pudiera seleccionar. Esta omisión permite la…
AnalizadaAlta (7.2)0.53%—Mongodb8/9/202616/9/2026
Existe un problema de seguridad de uso después de liberar (use-after-free) en el subsistema de seguimiento de memoria de ejecución de consultas del servidor. Un usuario autenticado con privilegios de lectura puede desencadenar una escritura en memoria de montículo (heap) liberada mediante una secuencia de comandos…
AnalizadaBaja (2.3)0.32%—Mongodb8/9/202616/9/2026
En MongoDB, una validación insuficiente de los valores de la clave de fragmentación (shard key) durante la inserción de documentos permitía a usuarios autenticados almacenar documentos con objetos especialmente manipulados con forma de operador como valores de clave de fragmentación en colecciones fragmentadas. Cuando…
AnalizadaMedia (6)0.37%—Mongodb8/9/202616/9/2026
Una expresión de agregación interna de MongoDB Server estaba registrada incorrectamente como accesible para cualquier usuario autenticado en lugar de estar restringida a las operaciones internas del clúster. Construyendo una especificación de índice malformada dentro de esta expresión, un usuario autenticado con…
AnalizadaAlta (7.1)0.40%—Mongodb8/9/202616/9/2026
Un fallo en el código de generación de errores de validación de JSON Schema de MongoDB permite a un usuario autenticado con privilegios readWrite bloquear el servidor mongod. Cuando un documento BSON que contiene un array con un nombre de campo numérico malformado no cumple una restricción de tipo items de…
AnalizadaAlta (7.1)0.42%—Mongodb8/9/202616/9/2026
Se descubrió un problema de seguridad en MongoDB por el que un usuario autenticado con privilegios readWrite podía bloquear el proceso del servidor mongod. Especificando una opción de configuración de almacenamiento personalizada de WiredTiger con un valor incompatible durante la creación de una colección, un usuario…
AnalizadaMedia (6)0.33%—Mongodb8/9/202616/9/2026
Una condición de carrera en el análisis de consultas de índices de texto del servidor MongoDB puede provocar una lectura de uso después de liberar (use-after-free) en el montículo (heap) al gestionar las rutas de reintento de upsert. Durante determinadas operaciones concurrentes del ciclo de vida de los índices, un…
AnalizadaAlta (7.1)0.40%—Mongodb8/9/202616/9/2026
Existe un problema de seguridad en la generación de claves de índice 2dsphere de MongoDB que puede provocar un bloqueo del servidor debido a una desreferencia de puntero nulo. Cuando se inserta un documento GeoJSON especialmente manipulado en una colección con un índice 2dsphere, una incoherencia en el análisis de la…
AnalizadaAlta (7.1)0.40%—Mongodb8/9/202616/9/2026
Existe un problema de seguridad en el analizador de JSON Pointer del servidor MongoDB utilizado durante el procesamiento de filtros de consulta $jsonSchema. Cuando un comando find incluye un campo de filtro $jsonSchema especialmente manipulado, el analizador procesa la entrada sin aplicar límites adecuados al número…
AnalizadaAlta (7.6)0.41%—Mongodb8/9/202616/9/2026
Existe un problema de seguridad en la integración de autorización LDAP de MongoDB por el que, en determinadas configuraciones, las conexiones LDAP agrupadas (pooled) pueden conservar identidades de autenticación obsoletas tras la autenticación de un usuario. Las consultas de autorización posteriores pueden ejecutarse…
AnalizadaAlta (7.1)0.50%—Mongodb8/9/202616/9/2026
La expresión $regexFindAll puede ser utilizada por un usuario autenticado que pueda ejecutar etapas de canalizaciones de agregación para bloquear un servidor MongoDB (mongod). En determinadas condiciones específicas, la coincidencia de la expresión regular puede comenzar en medio de un carácter de varias unidades de…
AnalizadaAlta (7.8)0.11%—Google Android8/9/202624/9/2026
En varias funciones de iommu.c, existe una posible lectura/escritura fuera de límites debido a una validación de entrada incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/9/202624/9/2026
En varias funciones de SmsController.java, existe una posible escalada de privilegios debido a la falta de una comprobación de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7)0.09%—Google Android8/9/202624/9/2026
En varias funciones de alloc.c, existe un posible acceso de lectura/escritura no autorizado debido a una condición de carrera. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.11%—Google Android8/9/202624/9/2026
En kvm_iommu_map_sg de iommu.c, existe un posible uso después de liberar (use-after-free) debido a la falta de una comprobación de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202624/9/2026
En forEachLine de MountRegistry.cpp, existe una posible lectura fuera de límites debido a un desbordamiento de búfer. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202624/9/2026
En stpropnci_process_std de stpropnci_std.cc, existe un posible problema de seguridad de memoria debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaCrítica (9.8)0.38%—Google Android8/9/202624/9/2026
En varias funciones de ftsmooth.c, existe un posible problema de seguridad de memoria debido a una conversión de tipos (casting) incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202624/9/2026
En varias ubicaciones, existe un posible problema de seguridad de memoria debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202624/9/2026
En ihevcd_get_tu_data_size de ihevcd_utils.c, existe una posible escritura fuera de límites debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaBaja (3.3)0.09%—Google Android8/9/202624/9/2026
En setTo de ResourceTypes.cpp, existe una posible lectura fuera de límites en el montículo (heap) debido a la falta de una comprobación de límites. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202625/9/2026
En openLogicalChannel de varios archivos, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.