Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
40.107 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.2) | 0.56% | — | Freerdp | 15/9/2026 | 24/9/2026 | Las versiones del servidor FreeRDP anteriores a la 3.31.0 contienen una vulnerabilidad de omisión de la negociación de protocolo que permite a atacantes no autenticados establecer conexiones RDSTLS aunque la política del servidor las deshabilite. Los atacantes pueden enviar solicitudes de protocolo incompatibles,… | |
| Aplazada | Crítica (9) | 0.68% | — | Flowiseai FlowiseAI | 15/9/2026 | 23/9/2026 | Flowise anterior a la 3.1.4 contiene una vulnerabilidad de ejecución remota de código en el nodo Custom MCP que permite a atacantes autenticados ejecutar código arbitrario proporcionando nombres de paquetes npx en el parámetro mcpServerConfig. Los atacantes pueden invocar npx con paquetes npm controlados por el… | |
| Pendiente de análisis | Crítica (9) | 0.33% | — | Slab SafeurlAI | 15/9/2026 | 21/9/2026 | Condición de carrera de tipo Time-of-check Time-of-use (TOCTOU) en Slab safeurl que permite a un atacante que controla las respuestas DNS de un nombre de host alcanzar destinos de la red interna que la validación rechazó. La validación devuelve un veredicto y no la dirección que aprobó, por lo que los clientes HTTP… | |
| Pendiente de análisis | Crítica (9) | 0.48% | — | Slab SafeurlAI | 15/9/2026 | 21/9/2026 | Vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en Slab safeurl que permite a un atacante que controla una URL validada alcanzar destinos de la red interna que la biblioteca está configurada para bloquear. Solo las direcciones IPv4 se comparan con los rangos reservados y la lista de… | |
| Aplazada | Crítica (9.8) | 0.74% | — | SurfioAI | 15/9/2026 | 30/9/2026 | Surfio es una biblioteca para leer y escribir archivos de superficie. Antes de la 0.0.19, surfio no valida correctamente los campos de tamaño de los archivos IRAP, lo que provoca un desbordamiento de búfer cuando se analizan archivos no confiables. La gravedad asume que surfio se utiliza para analizar archivos no… | |
| Pendiente de análisis | Crítica (9.4) | 0.20% | 💥 PoC | Apple MacosAIDocker DesktopAI | 15/9/2026 | 16/9/2026 | En macOS, el servidor de host virtio-fs utilizado por Docker Sandboxes sigue incorrectamente los enlaces simbólicos al volver a abrir un archivo desvinculado desde una ruta almacenada. Un invitado malicioso puede sustituir un directorio padre por un enlace simbólico, escapar del espacio de trabajo compartido y leer o… | |
| Aplazada | Crítica (9.8) | 0.51% | — | Totolink X5000rAI | 15/9/2026 | 22/9/2026 | Se ha descubierto que TOTOLINK X5000R V9.1.0cu.2415_B20250515 contiene una contraseña codificada de forma fija para el acceso root. | |
| Aplazada | Crítica (9) | 0.35% | — | TornadoAI | 15/9/2026 | 28/9/2026 | Tornado anterior a la versión 6.4.1 ignora los encabezados Transfer-Encoding: chunked duplicados, tratando las solicitudes como si no tuvieran cuerpo de mensaje y analizando el cuerpo chunked como una solicitud subsiguiente. Los atacantes pueden explotar esta inconsistencia cuando Tornado se despliega detrás de… | |
| Aplazada | Crítica (9.8) | 0.61% | — | Lab1024 SmartadminAI | 15/9/2026 | 22/9/2026 | SmartAdmin v3.30.0 contiene un fallo de autorización en el endpoint de consulta de configuración. Esto permite a un atacante remoto escalar privilegios. | |
| Aplazada | Crítica (9.9) | 0.43% | 💥 PoC | KaitenAI | 15/9/2026 | 22/9/2026 | kaiten desde la 57.192.20 hasta antes de la 57.214.26 es vulnerable a inyección SQL. Las sentencias SQL dinámicas se generan sin la validación de datos necesaria y sin utilizar sentencias parametrizadas ni procedimientos almacenados. | |
| Pendiente de análisis | Crítica (9) | 0.28% | — | Woodpecker-ci WoodpeckerAI | 15/9/2026 | 30/9/2026 | Woodpecker es un motor de CI/CD. Desde la 1.0.0 hasta la 3.16.0, pipeline/backend/kubernetes/backend_options.go define backend_options.kubernetes.serviceAccountName, y el backend de Kubernetes en pipeline/backend/kubernetes/pod.go copia ese valor del paso de la canalización directamente en la especificación del pod… | |
| Pendiente de análisis | Crítica (10) | 0.42% | — | Mysql MCP ServerAI | 15/9/2026 | 30/9/2026 | MySQL MCP Server es un servidor Model Context Protocol que permite una interacción segura con bases de datos MySQL. Antes de la 0.4.2, establecer MCP_TRANSPORT=sse hace que src/mysql_mcp_server/server.py construya SseServerTransport sin security_settings ni enable_dns_rebinding_protection, mientras que las rutas de… | |
| Aplazada | Crítica (9.1) | 0.80% | — | ConflibotAI | 15/9/2026 | 29/9/2026 | Conflibot avisa con antelación cuando la fusión de una pull request va a provocar conflictos en otras pull requests abiertas. Antes de la 1.2.1, src/index.ts construye los comandos git checkout, git merge y git format-patch interpolando el valor head.ref de la pull request, controlado por el atacante, en cadenas que… | |
| Pendiente de análisis | Crítica (9.2) | 1.1% | — | OpendjAIJacksonAI | 15/9/2026 | 25/9/2026 | OpenDJ es un servicio de directorio compatible con LDAPv3. Antes de la 5.1.1, el conector JMX RMI en opendj-server-legacy/src/main/java/org/opends/server/protocols/jmx/RmiConnector.java procesa objetos de credenciales controlados por el atacante antes de la autenticación sin un… | |
| Pendiente de análisis | Crítica (9.3) | 0.78% | — | GhostscriptAI | 15/9/2026 | 24/9/2026 | Ghostscript anterior a la 10.08.0 contiene una vulnerabilidad de desbordamiento de búfer basado en heap en el adaptador de salida JPEG 2000 (base/sjpx_openjpeg.c) que permite a los atacantes provocar corrupción de memoria proporcionando un PDF manipulado que contiene una imagen JPEG 2000 con factores de submuestreo de… | |
| Aplazada | Crítica (9.8) | 0.64% | — | Praisonai PlatformAI | 15/9/2026 | 16/9/2026 | PraisonAI es un sistema de equipos multiagente. Antes de la 0.1.6, praisonai_platform/services/auth_service.py recurre a la clave de firma HS256 pública dev-secret-change-me cuando PLATFORM_JWT_SECRET no está definido, mientras que las protecciones de inicio y de emisión de tokens están deshabilitadas porque… | |
| Aplazada | Crítica (9.8) | 0.77% | — | Praisonai PlatformAI | 15/9/2026 | 17/9/2026 | PraisonAI es un sistema de equipos multiagente. Antes de la 0.1.6, praisonai_platform/services/auth_service.py asigna el valor público dev-secret-change-me a JWT_SECRET cuando PLATFORM_JWT_SECRET no está definido, y su protección para producción no se ejecuta cuando PLATFORM_ENV tampoco está definido, porque ese… | |
| Aplazada | Crítica (9.8) | 0.74% | — | PraisonaiAI | 15/9/2026 | 15/9/2026 | PraisonAI es un sistema de equipos multiagente. Antes de la 1.7.2, la herramienta codeMode de src/praisonai-ts/src/tools/builtins/code-mode.ts ejecuta JavaScript generado por el modelo con new Function() y with(sandbox), mientras que una lista de bloqueo basada en expresiones regulares puede eludirse con… | |
| Aplazada | Crítica (9.4) | 0.64% | — | Praisonai AgentosAIPraisonaiAI | 15/9/2026 | 15/9/2026 | PraisonAI es un sistema de equipos multiagente. Desde la 1.6.0 hasta la 1.7.2, AgentOS en src/praisonai-ts/src/os/agentos.ts usa el valor por defecto 0.0.0.0 de src/praisonai-ts/src/os/config.ts y registra GET /api/agents y POST /api/chat sin middleware de autenticación. Un llamante remoto que pueda alcanzar el… | |
| Aplazada | Crítica (9.8) | 0.75% | — | PraisonaiAI | 15/9/2026 | 17/9/2026 | PraisonAI es un sistema de equipos multiagente. Desde la 1.5.0 hasta la 1.7.2, MCPServer.startHttp() en src/praisonai-ts/src/mcp/server.ts se enlaza sin restricción de host y reenvía cada solicitud HTTP POST a handleRequest() sin autenticación ni autorización. Cualquier cliente de red que pueda alcanzar el puerto… | |
| Aplazada | Crítica (9.9) | 0.73% | — | PraisonaiAI | 15/9/2026 | 17/9/2026 | PraisonAI es un sistema de equipos multiagente. Desde la 1.4.0 hasta la 1.7.2, codeMode en src/praisonai-ts/src/tools/builtins/code-mode.ts ejecuta JavaScript no confiable con new Function() dentro de with(sandbox) y se basa en una pequeña lista de bloqueo de código fuente más propiedades process y require sombreadas.… | |
| Analizada | Crítica (9.1) | 0.25% | — | Mozilla FirefoxMozilla Thunderbird | 15/9/2026 | 5/10/2026 | Omisión de mitigaciones en el componente Widget: Win32. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3. | |
| Analizada | Crítica (9.1) | 0.32% | — | Mozilla FirefoxMozilla Thunderbird | 15/9/2026 | 5/10/2026 | Omisión de mitigaciones en el componente Networking. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3. | |
| Analizada | Crítica (9.6) | 0.24% | — | Mozilla FirefoxMozilla Thunderbird | 15/9/2026 | 5/10/2026 | Escape del sandbox debido a condiciones de límite incorrectas en el componente Widget: Win32. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3. | |
| Analizada | Crítica (9.8) | 0.55% | — | Mozilla FirefoxMozilla Thunderbird | 15/9/2026 | 5/10/2026 | Escape del sandbox en el componente Profile Backup. Esta vulnerabilidad se ha corregido en Firefox 156 y Thunderbird 156. |