Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

40.107 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.2)0.56%—Freerdp15/9/202624/9/2026
Las versiones del servidor FreeRDP anteriores a la 3.31.0 contienen una vulnerabilidad de omisión de la negociación de protocolo que permite a atacantes no autenticados establecer conexiones RDSTLS aunque la política del servidor las deshabilite. Los atacantes pueden enviar solicitudes de protocolo incompatibles,…
AplazadaCrítica (9)0.68%—Flowiseai FlowiseAI15/9/202623/9/2026
Flowise anterior a la 3.1.4 contiene una vulnerabilidad de ejecución remota de código en el nodo Custom MCP que permite a atacantes autenticados ejecutar código arbitrario proporcionando nombres de paquetes npx en el parámetro mcpServerConfig. Los atacantes pueden invocar npx con paquetes npm controlados por el…
Pendiente de análisisCrítica (9)0.33%—Slab SafeurlAI15/9/202621/9/2026
Condición de carrera de tipo Time-of-check Time-of-use (TOCTOU) en Slab safeurl que permite a un atacante que controla las respuestas DNS de un nombre de host alcanzar destinos de la red interna que la validación rechazó. La validación devuelve un veredicto y no la dirección que aprobó, por lo que los clientes HTTP…
Pendiente de análisisCrítica (9)0.48%—Slab SafeurlAI15/9/202621/9/2026
Vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en Slab safeurl que permite a un atacante que controla una URL validada alcanzar destinos de la red interna que la biblioteca está configurada para bloquear. Solo las direcciones IPv4 se comparan con los rangos reservados y la lista de…
AplazadaCrítica (9.8)0.74%—SurfioAI15/9/202630/9/2026
Surfio es una biblioteca para leer y escribir archivos de superficie. Antes de la 0.0.19, surfio no valida correctamente los campos de tamaño de los archivos IRAP, lo que provoca un desbordamiento de búfer cuando se analizan archivos no confiables. La gravedad asume que surfio se utiliza para analizar archivos no…
Pendiente de análisisCrítica (9.4)0.20%💥 PoCApple MacosAIDocker DesktopAI15/9/202616/9/2026
En macOS, el servidor de host virtio-fs utilizado por Docker Sandboxes sigue incorrectamente los enlaces simbólicos al volver a abrir un archivo desvinculado desde una ruta almacenada. Un invitado malicioso puede sustituir un directorio padre por un enlace simbólico, escapar del espacio de trabajo compartido y leer o…
AplazadaCrítica (9.8)0.51%—Totolink X5000rAI15/9/202622/9/2026
Se ha descubierto que TOTOLINK X5000R V9.1.0cu.2415_B20250515 contiene una contraseña codificada de forma fija para el acceso root.
AplazadaCrítica (9)0.35%—TornadoAI15/9/202628/9/2026
Tornado anterior a la versión 6.4.1 ignora los encabezados Transfer-Encoding: chunked duplicados, tratando las solicitudes como si no tuvieran cuerpo de mensaje y analizando el cuerpo chunked como una solicitud subsiguiente. Los atacantes pueden explotar esta inconsistencia cuando Tornado se despliega detrás de…
AplazadaCrítica (9.8)0.61%—Lab1024 SmartadminAI15/9/202622/9/2026
SmartAdmin v3.30.0 contiene un fallo de autorización en el endpoint de consulta de configuración. Esto permite a un atacante remoto escalar privilegios.
AplazadaCrítica (9.9)0.43%💥 PoCKaitenAI15/9/202622/9/2026
kaiten desde la 57.192.20 hasta antes de la 57.214.26 es vulnerable a inyección SQL. Las sentencias SQL dinámicas se generan sin la validación de datos necesaria y sin utilizar sentencias parametrizadas ni procedimientos almacenados.
Pendiente de análisisCrítica (9)0.28%—Woodpecker-ci WoodpeckerAI15/9/202630/9/2026
Woodpecker es un motor de CI/CD. Desde la 1.0.0 hasta la 3.16.0, pipeline/backend/kubernetes/backend_options.go define backend_options.kubernetes.serviceAccountName, y el backend de Kubernetes en pipeline/backend/kubernetes/pod.go copia ese valor del paso de la canalización directamente en la especificación del pod…
Pendiente de análisisCrítica (10)0.42%—Mysql MCP ServerAI15/9/202630/9/2026
MySQL MCP Server es un servidor Model Context Protocol que permite una interacción segura con bases de datos MySQL. Antes de la 0.4.2, establecer MCP_TRANSPORT=sse hace que src/mysql_mcp_server/server.py construya SseServerTransport sin security_settings ni enable_dns_rebinding_protection, mientras que las rutas de…
AplazadaCrítica (9.1)0.80%—ConflibotAI15/9/202629/9/2026
Conflibot avisa con antelación cuando la fusión de una pull request va a provocar conflictos en otras pull requests abiertas. Antes de la 1.2.1, src/index.ts construye los comandos git checkout, git merge y git format-patch interpolando el valor head.ref de la pull request, controlado por el atacante, en cadenas que…
Pendiente de análisisCrítica (9.2)1.1%—OpendjAIJacksonAI15/9/202625/9/2026
OpenDJ es un servicio de directorio compatible con LDAPv3. Antes de la 5.1.1, el conector JMX RMI en opendj-server-legacy/src/main/java/org/opends/server/protocols/jmx/RmiConnector.java procesa objetos de credenciales controlados por el atacante antes de la autenticación sin un…
Pendiente de análisisCrítica (9.3)0.78%—GhostscriptAI15/9/202624/9/2026
Ghostscript anterior a la 10.08.0 contiene una vulnerabilidad de desbordamiento de búfer basado en heap en el adaptador de salida JPEG 2000 (base/sjpx_openjpeg.c) que permite a los atacantes provocar corrupción de memoria proporcionando un PDF manipulado que contiene una imagen JPEG 2000 con factores de submuestreo de…
AplazadaCrítica (9.8)0.64%—Praisonai PlatformAI15/9/202616/9/2026
PraisonAI es un sistema de equipos multiagente. Antes de la 0.1.6, praisonai_platform/services/auth_service.py recurre a la clave de firma HS256 pública dev-secret-change-me cuando PLATFORM_JWT_SECRET no está definido, mientras que las protecciones de inicio y de emisión de tokens están deshabilitadas porque…
AplazadaCrítica (9.8)0.77%—Praisonai PlatformAI15/9/202617/9/2026
PraisonAI es un sistema de equipos multiagente. Antes de la 0.1.6, praisonai_platform/services/auth_service.py asigna el valor público dev-secret-change-me a JWT_SECRET cuando PLATFORM_JWT_SECRET no está definido, y su protección para producción no se ejecuta cuando PLATFORM_ENV tampoco está definido, porque ese…
AplazadaCrítica (9.8)0.74%—PraisonaiAI15/9/202615/9/2026
PraisonAI es un sistema de equipos multiagente. Antes de la 1.7.2, la herramienta codeMode de src/praisonai-ts/src/tools/builtins/code-mode.ts ejecuta JavaScript generado por el modelo con new Function() y with(sandbox), mientras que una lista de bloqueo basada en expresiones regulares puede eludirse con…
AplazadaCrítica (9.4)0.64%—Praisonai AgentosAIPraisonaiAI15/9/202615/9/2026
PraisonAI es un sistema de equipos multiagente. Desde la 1.6.0 hasta la 1.7.2, AgentOS en src/praisonai-ts/src/os/agentos.ts usa el valor por defecto 0.0.0.0 de src/praisonai-ts/src/os/config.ts y registra GET /api/agents y POST /api/chat sin middleware de autenticación. Un llamante remoto que pueda alcanzar el…
AplazadaCrítica (9.8)0.75%—PraisonaiAI15/9/202617/9/2026
PraisonAI es un sistema de equipos multiagente. Desde la 1.5.0 hasta la 1.7.2, MCPServer.startHttp() en src/praisonai-ts/src/mcp/server.ts se enlaza sin restricción de host y reenvía cada solicitud HTTP POST a handleRequest() sin autenticación ni autorización. Cualquier cliente de red que pueda alcanzar el puerto…
AplazadaCrítica (9.9)0.73%—PraisonaiAI15/9/202617/9/2026
PraisonAI es un sistema de equipos multiagente. Desde la 1.4.0 hasta la 1.7.2, codeMode en src/praisonai-ts/src/tools/builtins/code-mode.ts ejecuta JavaScript no confiable con new Function() dentro de with(sandbox) y se basa en una pequeña lista de bloqueo de código fuente más propiedades process y require sombreadas.…
AnalizadaCrítica (9.1)0.25%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Omisión de mitigaciones en el componente Widget: Win32. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3.
AnalizadaCrítica (9.1)0.32%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Omisión de mitigaciones en el componente Networking. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3.
AnalizadaCrítica (9.6)0.24%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Escape del sandbox debido a condiciones de límite incorrectas en el componente Widget: Win32. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3.
AnalizadaCrítica (9.8)0.55%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Escape del sandbox en el componente Profile Backup. Esta vulnerabilidad se ha corregido en Firefox 156 y Thunderbird 156.