Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

40.108 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisCrítica (9.2)0.69%—Forgerock OpenamAI15/9/202623/9/2026
Open Access Management (OpenAM) es una solución de gestión de accesos. Antes de la 16.1.1, WebAuthnAuthentication carga un grafo de objetos AuthenticatorImpl serializado desde el userAttribute configurado mediante loadAuthenticators sin un ObjectInputFilter. La explotación requiere que el flujo WebAuthn sea accesible…
Pendiente de análisisCrítica (9.1)0.33%—Nodejs Proxy-addrAI15/9/202616/9/2026
proxy-addr es un módulo de Node.js que determina la dirección del cliente de una solicitud detrás de proxies inversos de confianza, y respalda req.ip y req.ips de Express. En las versiones 1.1.0 a 2.0.7, una subred de confianza escrita en notación IPv6 mapeada a IPv4 con un prefijo de tamaño IPv4, como…
Pendiente de análisisCrítica (9.6)0.43%💥 PoCIBM LangflowAI14/9/202616/9/2026
IBM Langflow OSS 1.0.0 a 1.10.0 puede permitir a los atacantes ejecutar código Python arbitrario con privilegios de root (UID=0) en el servidor de Langflow enviando componentes que contengan importaciones de socket o urllib. Esto permite: (1) el robo de credenciales de AWS mediante SSRF a IMDSv1 con todos los permisos…
AnalizadaCrítica (9.1)0.40%💥 PoCApple IpadosApple Iphone OSApple MacosApple Tvos+214/9/202616/9/2026
Se ha solucionado un problema de validación de certificados con una validación de certificados mejorada. Este problema se ha corregido en iOS 26.7 y iPadOS 26.7, iOS 27 y iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7, tvOS 27, visionOS 27 y watchOS 27. Un atacante con una autoridad de…
AnalizadaCrítica (9.8)0.68%—Apple IpadosApple Iphone OSApple MacosApple Tvos+214/9/202616/9/2026
Se ha solucionado un problema de doble liberación (double free) con una gestión de memoria mejorada. Este problema se ha corregido en iOS 26.7 y iPadOS 26.7, iOS 27 y iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7, tvOS 27, visionOS 27 y watchOS 27. Una aplicación podría provocar la terminación…
AnalizadaCrítica (9.8)0.45%—Apple Macos14/9/202616/9/2026
Se ha solucionado un desbordamiento de búfer con una validación de tamaño mejorada. Este problema se ha corregido en macOS Golden Gate 27. Un atacante local podría provocar la terminación inesperada del sistema o corromper la memoria del kernel.
AnalizadaCrítica (9.8)1.1%—Apple IpadosApple Iphone OSApple MacosApple Visionos+114/9/202616/9/2026
Se ha solucionado un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema se ha corregido en iOS 26.7 y iPadOS 26.7, iOS 27 y iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7, tvOS 27, visionOS 27 y watchOS 27. Un atacante remoto podría provocar la…
ModificadaCrítica (10)0.35%—Apple Macos14/9/202617/9/2026
Existía un problema de validación en la verificación de autorizaciones (entitlements). Este problema se ha solucionado con una validación mejorada de la autorización del proceso. Este problema se ha corregido en macOS Golden Gate 27, macOS Sequoia 15.8 y macOS Tahoe 26.7. Una aplicación maliciosa podría escapar de su…
ModificadaCrítica (9.1)0.72%—Apple Macos14/9/202617/9/2026
El problema se ha solucionado mejorando la gestión de la memoria. Este problema se ha corregido en macOS Golden Gate 27, macOS Sequoia 15.8 y macOS Tahoe 26.7. Un atacante remoto podría provocar la terminación inesperada del sistema o dañar la memoria del kernel.
AnalizadaCrítica (9.1)0.47%—Apple IpadosApple Iphone OSApple MacosApple Visionos+114/9/202623/9/2026
Se ha solucionado un problema de permisos con restricciones adicionales del sandbox. Este problema se ha corregido en iOS 27 y iPadOS 27, macOS Golden Gate 27, visionOS 27 y watchOS 27. Una app podría obtener una huella digital (fingerprint) del usuario.
AnalizadaCrítica (9.8)0.66%—Apple IpadosApple Iphone OSApple MacosApple Tvos+214/9/202618/9/2026
Se ha solucionado un problema de permisos mejorando la validación de rutas. Este problema se ha corregido en iOS 27 y iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7, tvOS 27, visionOS 27 y watchOS 27. Una app podría modificar archivos protegidos del sistema.
AplazadaCrítica (9.3)0.75%—WhmcsAI14/9/202618/9/2026
Una deserialización de datos no confiables en WHMCS 9.0.0 anterior a la 9.0.8 y 8.0.0 anterior a la 8.13.7 permite a atacantes remotos ejecutar código arbitrario.
Pendiente de análisisCrítica (9.1)0.43%—Envoyproxy Envoy GatewayAIEnvoyproxy Envoy ProxyAI14/9/202630/9/2026
Envoy Gateway es un proyecto de código abierto para gestionar Envoy Proxy como pasarela de aplicaciones independiente o basada en Kubernetes. Antes de la 1.7.4 y la 1.8.1, to_absolute_normalized_path en internal/gatewayapi/luavalidator/security.lua no contrae los separadores redundantes antes de que is_critical_path…
AplazadaCrítica (9.8)0.78%—ResdataAI14/9/202630/9/2026
resdata es un software para leer y escribir archivos de resultados del simulador de yacimientos Eclipse. Antes de la 6.2.9, resdata valida de forma insuficiente los campos numéricos, las dimensiones de la malla, los tamaños de las palabras clave y los índices de los arrays al analizar archivos GRDECL no confiables en…
AplazadaCrítica (9.8)0.80%—Intel Uefi FirmwareAI14/9/202630/9/2026
UEFI Firmware Parser analiza estructuras de firmware BIOS, Intel ME y UEFI, incluidos volúmenes, sistemas de archivos y archivos. Antes de la 1.14, ReadCLen() en uefi_firmware/compression/Tiano/Decompress.c lee Number de GetBits(Sd, CBIT) con CBIT = 9 y puede obtener 511 entradas para el array del heap Sd->mCLen de…
AplazadaCrítica (9.8)0.80%—Intel Uefi FirmwareAI14/9/202630/9/2026
UEFI Firmware Parser analiza estructuras de firmware BIOS, Intel ME y UEFI, incluidos volúmenes, sistemas de archivos y archivos. Antes de la 1.14, MakeTable() en uefi_firmware/compression/Tiano/Decompress.c no valida que los valores de longitud en bits leídos de un flujo de bits de firmware comprimido Tiano o EFI…
AplazadaCrítica (9.1)0.97%—AnyqueryAI14/9/202630/9/2026
Anyquery es un motor de consultas SQL construido sobre SQLite. Antes de la 0.4.5, el servidor de anyquery reenvía SQL no autenticado desde su puerto de servidor compatible con MySQL a SQLite sin restringir los destinos del sistema de archivos de ATTACH DATABASE. Un atacante remoto puede seleccionar cualquier ruta en…
AnalizadaCrítica (9.8)28%⚠ Explotación activa💥 PoCCisco Asyncos14/9/202615/9/2026
Una vulnerabilidad en el análisis de correo electrónico de Cisco AsyncOS Software para Cisco Secure Email Gateway podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios de root en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación insuficiente en la…
Pendiente de análisisCrítica (9.8)0.53%—Cisco Secure Email GatewayAICisco Secure Email AND WEB ManagerAI14/9/202615/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de los productos, el equipo de ingeniería de Cisco Secure Email Gateway y Cisco Secure Email and Web Manager ha llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a versiones de software de…
Pendiente de análisisCrítica (9.8)0.53%—Cisco Secure Email GatewayAICisco Secure Email AND WEB ManagerAI14/9/202615/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de los productos, el equipo de ingeniería de Cisco Secure Email Gateway y Cisco Secure Email and Web Manager ha llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a versiones de software de…
Pendiente de análisisCrítica (9.8)0.62%—Cisco Secure Email GatewayAICisco Secure Email AND WEB ManagerAI14/9/202615/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de los productos, el equipo de ingeniería de Cisco Secure Email Gateway y Cisco Secure Email and Web Manager ha llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a versiones de software de…
Pendiente de análisisCrítica (9.8)0.40%—Cisco Secure Email GatewayAICisco Secure Email AND WEB ManagerAI14/9/202615/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de los productos, el equipo de ingeniería de Cisco Secure Email Gateway y Cisco Secure Email and Web Manager ha llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a versiones de software de…
Pendiente de análisisCrítica (9.8)0.78%—Esphome Device BuilderAIEsphomeAI14/9/202630/9/2026
ESPHome Device Builder Dashboard es un panel de control para el software de gestión doméstica ESPHome. Antes de la versión 1.0.12, el panel lee sus credenciales de autenticación de `$ESPHOME_USERNAME` y `$ESPHOME_PASSWORD`. Las versiones anteriores, y el panel heredado `esphome`, leían en su lugar `$USERNAME` y…
AplazadaCrítica (9.3)0.77%—CrawlabAI14/9/202623/9/2026
Crawlab hasta la 0.6.3 utiliza un secreto HMAC-SHA256 codificado de forma fija para firmar los tokens JWT que no se puede sobrescribir mediante la configuración ni variables de entorno. Atacantes no autenticados pueden falsificar tokens de administrador válidos para acceder a las API de administración y ejecutar…
AplazadaCrítica (9.3)0.28%—Casbin CasdoorAI14/9/202623/9/2026
Casdoor hasta la 4.4.0 no enmascara correctamente la clave privada del certificado integrado de toda la instancia en los endpoints /api/get-certs y /api/get-cert, lo que permite a los administradores de organizaciones obtenerla. Los atacantes pueden utilizar la clave privada expuesta para falsificar tokens JWT de…