Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

40.108 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.55%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Escape del sandbox en el componente Profile Backup. Esta vulnerabilidad se ha corregido en Firefox 156 y Thunderbird 156.
AnalizadaCrítica (9.8)0.55%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Condiciones de límite incorrectas en el componente Security: Process Sandboxing. Esta vulnerabilidad se ha corregido en Firefox 156 y Thunderbird 156.
AnalizadaCrítica (9.3)0.11%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Condiciones de límite incorrectas en el componente DOM: Editor. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3.
AnalizadaCrítica (9.1)0.25%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Omisión de mitigaciones en el componente Enterprise Policies. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3.
AnalizadaCrítica (9.1)0.53%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Problema de suplantación debido a un puntero no válido en el componente Graphics. Esta vulnerabilidad se ha corregido en Firefox 156 y Thunderbird 156.
AnalizadaCrítica (9.1)0.41%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Escape del sandbox debido a una condición de carrera en el componente XPConnect. Esta vulnerabilidad se ha corregido en Firefox 156 y Thunderbird 156.
AnalizadaCrítica (9)0.28%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Escape del sandbox debido a condiciones de límite incorrectas en el componente Widget: Win32. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3.
AnalizadaCrítica (9.6)0.30%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Escape del sandbox debido a condiciones de límite incorrectas en el componente WebRTC. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3.
AnalizadaCrítica (9.1)0.32%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Omisión de mitigaciones en el componente DOM: Networking. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3.
AnalizadaCrítica (9.1)0.32%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Omisión de mitigaciones en el componente Remote Settings Client. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 153.3, Thunderbird 156 y Thunderbird 153.3.
AnalizadaCrítica (9.8)0.55%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Condiciones de límite incorrectas en el componente DOM: Animation. Esta vulnerabilidad se ha corregido en Firefox 156 y Thunderbird 156.
AnalizadaCrítica (9.8)0.55%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Condiciones de límite incorrectas en el componente Networking: HTTP. Esta vulnerabilidad se ha corregido en Firefox 156 y Thunderbird 156.
AnalizadaCrítica (9.6)0.33%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Escape del sandbox debido a condiciones de límite incorrectas en el componente Graphics. Esta vulnerabilidad se ha corregido en Thunderbird 140.17, Firefox 156, Firefox ESR 153.3, Thunderbird 156, Thunderbird 153.3, Firefox ESR 115.42 y Firefox ESR 140.17.
AnalizadaCrítica (9.1)0.27%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Problema de aislamiento de sitios en el componente Graphics. Esta vulnerabilidad se ha corregido en Firefox 156 y Thunderbird 156.
AnalizadaCrítica (9.6)0.32%—Mozilla FirefoxMozilla Thunderbird15/9/20265/10/2026
Escape del sandbox debido a un puntero no válido en el componente Graphics. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 140.16, Firefox ESR 153.3, Thunderbird 156, Thunderbird 140.16 y Thunderbird 153.3.
AnalizadaCrítica (9.6)0.33%—Mozilla FirefoxMozilla Thunderbird15/9/20266/10/2026
Escape del sandbox en el componente DOM: Core & HTML. Esta vulnerabilidad se ha corregido en Firefox 156, Firefox ESR 115.41, Firefox ESR 140.16, Firefox ESR 153.3, Thunderbird 156, Thunderbird 140.16 y Thunderbird 153.3.
AplazadaCrítica (9.4)0.59%—Casbin CasdoorAI15/9/202623/9/2026
Casdoor hasta la 4.4.0 contiene una vulnerabilidad de omisión de autorización en el endpoint /api/mcp que permite a atacantes con el clientId y el clientSecret de cualquier aplicación obtener acceso sin restricciones a la administración de usuarios en todas las organizaciones. Los atacantes pueden enumerar registros…
AplazadaCrítica (9.3)0.88%—Pig4cloud PIGAI15/9/202624/9/2026
pig antes de la 4.1.0 contiene una vulnerabilidad de omisión de autenticación en el endpoint /register/password en la que se descartan los resultados de la verificación de la contraseña, lo que permite cualquier valor como contraseña actual. Atacantes remotos pueden enviar un nombre de usuario con una contraseña…
AplazadaCrítica (9.3)2.1%——15/9/202618/9/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo no autenticada en el endpoint ping.php que permite a atacantes remotos ejecutar comandos arbitrarios en el sistema operativo subyacente y lograr la ejecución remota de código.
AplazadaCrítica (9.1)1.3%💥 ExploitKimaiAI15/9/202630/9/2026
Kimai es una aplicación de código abierto para el control del tiempo. Antes de la 2.58.0, la imagen oficial de Docker establece APP_SECRET con el valor público change_this_to_something_unique en el Dockerfile, y .docker/entrypoint.sh no sustituye ni rechaza ese valor antes de que Symfony lo use como kernel.secret. Un…
Pendiente de análisisCrítica (9.8)1.1%—Forgerock OpenamAI15/9/202625/9/2026
Open Access Management (OpenAM) es una solución de gestión de accesos. Antes de la 16.1.2, el endpoint PLL /authservice previo a la autenticación acepta un elemento XML CustomCallback cuyo valor className selecciona una clase Java arbitraria para que AuthXMLUtils la cargue e instancie sin verificar que implemente…
Pendiente de análisisCrítica (9.2)0.86%—Forgerock OpenamAI15/9/202623/9/2026
Open Access Management (OpenAM) es una solución de gestión de accesos. Antes de la 16.1.2, WebAuthnAuthentication.deserialize aplica un ObjectInputFilter que permite cualquier objeto serializado a una profundidad mayor que 1 y, por tanto, solo restringe un objeto raíz AuthenticatorImpl. Un atacante previo a la…
Pendiente de análisisCrítica (9.1)0.53%—Forgerock OpenamAI15/9/202623/9/2026
Open Access Management (OpenAM) es una solución de gestión de accesos. Antes de la 16.1.1, AuthorizationCodeGrantTypeHandler exige un code_verifier solo cuando está habilitado el ajuste codeVerifierEnforced a nivel de todo el realm, incluso cuando un código de autorización almacena un code_challenge. Como ese ajuste…
Pendiente de análisisCrítica (9.3)0.99%—Forgerock OpenamAI15/9/202625/9/2026
Open Access Management (OpenAM) es una solución de gestión de accesos. Antes de la 16.1.1, MSISDNValidation en el módulo de autenticación MSISDN concatena el valor MSISDN proporcionado en la solicitud en un filtro de búsqueda LDAP sin escaparlo, mientras que la lista vacía por defecto de pasarelas de confianza permite…
Pendiente de análisisCrítica (9.3)0.77%—Forgerock OpenamAI15/9/202630/9/2026
Open Access Management (OpenAM) es una solución de gestión de accesos. Antes de la 16.1.1, el receptor SOAP de Liberty Web Services permite que solicitudes remotas no autenticadas escriban entradas persistentes mediante SOAPReceiver y DiscoveryService en el almacén Liberty Discovery de un usuario y en la rama…