Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

23.396 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)0.85%—Lfprojects Mlflow18/3/202615/7/2026
Una vulnerabilidad en el proceso de extracción pyfunc de MLflow permite escrituras arbitrarias de archivos debido a un manejo inadecuado de las entradas de archivos tar. Específicamente, el uso de 'tarfile.extractall' sin validación de ruta permite que archivos tar.gz manipulados que contienen '..' o rutas absolutas…
AnalizadaMedia (5.4)0.32%—Openproject18/3/202617/6/2026
OpenProject es un software de gestión de proyectos de código abierto y basado en la web. En versiones anteriores a la 16.6.9, 17.0.6, 17.1.3 y 17.2.1, el módulo de Repositorios no escapaba correctamente los nombres de archivo mostrados desde los repositorios. Esto permitía a un atacante con acceso de push al…
AnalizadaAlta (7.2)0.45%—Openproject18/3/202617/6/2026
OpenProject es un software de gestión de proyectos de código abierto, basado en la web. Las versiones anteriores a 16.6.9, 17.0.6, 17.1.3 y 17.2.1 son vulnerables a un ataque de inyección SQL a través del nombre de un campo personalizado. Cuando ese campo personalizado se utilizaba en un Informe de Costos, el nombre…
ModificadaAlta (8.2)1.0%—Giflib Project Giflib18/3/202623/7/2026
Vulnerabilidad de desbordamiento de búfer en giflib v.5.2.2 permite a un atacante remoto causar una denegación de servicio a través de EGifGCBToExtension sobrescribiendo un bloque de extensión de control gráfico existente sin validar su tamaño asignado.
AplazadaMedia (6.9)0.46%—Amazon S3 FOR Craft CMS Project Amazon S3 FOR Craft CMSAICraftcms Craft CMSAI18/3/202617/6/2026
El plugin Amazon S3 para Craft CMS proporciona una integración de Amazon S3 para Craft CMS. En las versiones 2.0.2 a la 2.2.4, los usuarios no autenticados pueden ver una lista de buckets a los que el plugin tiene acceso. El endpoint 'BucketsController->actionLoadBucketData()' permite a los usuarios no autenticados…
AnalizadaAlta (8.8)0.38%—Glpi-project Glpi Inventory18/3/202617/6/2026
El plugin de inventario de GLPI gestiona el descubrimiento de red, el inventario, el despliegue de software y la recopilación de datos para los agentes de GLPI. Antes de la versión 1.6.6, la entrada de usuario sin sanear podía dar lugar a una inyección SQL desde informes, con permisos adecuados. Esta vulnerabilidad…
AnalizadaMedia (6.1)0.15%—Zephyrproject Zephyr16/3/202617/6/2026
Problemas en el controlador de dispositivo USB stm32 (drivers/usb/device/usb_dc_stm32.c) pueden llevar a un bucle while infinito.
AplazadaBaja (1.9)0.34%—Worksuite HR CRM AND Project ManagementAI16/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Worksuite HR, CRM y Project Management hasta la versión 5.5.25. El elemento afectado es una función desconocida del archivo /account/orders/create. La manipulación del argumento Client Note conduce a cross-site scripting. El ataque puede iniciarse remotamente. El exploit ha sido…
ModificadaMedia (5.5)0.16%—Libexpat Project Libexpat16/3/202614/7/2026
libexpat antes de 2.7.5 permite una desreferenciación de puntero NULL en la función setContext al reintentar después de una condición previa de falta de memoria.
ModificadaMedia (5.5)0.17%—Libexpat Project Libexpat16/3/202614/7/2026
libexpat antes de 2.7.5 permite un bucle infinito mientras analiza contenido DTD.
ModificadaMedia (5.5)0.16%—Libexpat Project Libexpat16/3/202614/7/2026
libexpat antes de 2.7.5 permite una desreferencia de puntero NULL con contenido de entidad de parámetro externo vacío.
AnalizadaAlta (7.8)0.16%—Libexif Project Libexif16/3/202617/6/2026
libexif hasta 0.6.25 tiene una falla en la decodificación de MakerNotes. Si a la función exif_mnote_data_get_value se le pasa un tamaño de 0, el búfer pasado sería sobrescrito debido a un subdesbordamiento de enteros.
AnalizadaMedia (6.9)0.45%—Cleanuparr Project Cleanuparr16/3/202617/6/2026
Cleanuparr es una herramienta para automatizar la limpieza de archivos no deseados o bloqueados en Sonarr, Radarr y clientes de descarga compatibles como qBittorrent. Desde la versión 2.7.0 hasta la 2.8.0, el endpoint /api/auth/login contiene un fallo lógico que permite a atacantes remotos no autenticados enumerar…
AnalizadaAlta (8.2)0.17%—Xmlseclibs Project Xmlseclibs16/3/202617/6/2026
xmlseclibs es una biblioteca escrita en PHP para trabajar con Cifrado y Firmas XML. Antes de la versión 3.1.5, los nodos XML cifrados con aes-128-gcm, aes-192-gcm o aes-256-gcm carecen de validación de la longitud de la etiqueta de autenticación. Un atacante puede usar esto para forzar por fuerza bruta una etiqueta de…
AnalizadaMedia (6.8)0.24%—Zephyrproject Zephyr16/3/202617/6/2026
Respuestas ATAES132A malformadas con un campo de longitud sobredimensionado desbordan un búfer de pila de 52 bytes en el controlador criptográfico de Zephyr, permitiendo a un dispositivo comprometido o a un atacante del bus corromper la memoria del kernel y potencialmente secuestrar la ejecución.
ModificadaAlta (8.8)1.5%—Lfprojects Mlflow16/3/202615/7/2026
Una vulnerabilidad de inyección de comandos existe en las versiones de mlflow/mlflow anteriores a la v3.7.0, específicamente en el archivo 'mlflow/sagemaker/__init__.py' en las líneas 161-167. La vulnerabilidad surge de la interpolación directa de nombres de imágenes de contenedores proporcionados por el usuario en…
ModificadaAlta (7.5)0.27%—Pyjwt Project Pyjwt13/3/202610/9/2026
PyJWT es una implementación de JSON Web Token en Python. Antes de la 2.12.0, PyJWT no valida el parámetro de encabezado crit (Crítico) definido en la RFC 7515 §4.1.11. Cuando un token JWS contiene un array crit que lista extensiones que PyJWT no entiende, la biblioteca acepta el token en lugar de rechazarlo. Esto…
AnalizadaMedia (5.3)0.34%—Sftpgo Project Sftpgo13/3/202617/6/2026
SFTPGo es una solución de transferencia de archivos de código abierto y basada en eventos. Las versiones de SFTPGo anteriores a la v2.7.1 contienen un problema de validación de entrada en el manejo de rutas de grupo dinámicas, por ejemplo, directorios de inicio o prefijos de clave. Cuando un grupo se configura con un…
AnalizadaMedia (5.3)0.58%—Sftpgo Project Sftpgo13/3/202617/6/2026
SFTPGo es una solución de transferencia de archivos de código abierto y basada en eventos. En versiones de SFTPGo anteriores a la 2.7.1, una discrepancia en la normalización de rutas entre los manejadores de protocolo y el enrutamiento interno del sistema de archivos virtual puede conducir a una omisión de…
AnalizadaAlta (8.2)0.53%—Magic-wormhole Project Magic Wormhole12/3/202617/6/2026
Magic Wormhole permite obtener archivos y directorios de tamaño arbitrario de un ordenador a otro. Desde la versión 0.21.0 hasta antes de la 0.23.0, recibir un archivo (wormhole receive) de un actor malicioso podría resultar en la sobrescritura de archivos locales críticos, incluyendo ~/.ssh/authorized_keys y .bashrc.…
AplazadaBaja (2.9)0.46%—ProjectsendAI12/3/202617/6/2026
Se ha encontrado un fallo en projectsend hasta r1945. Esto afecta a una función desconocida del archivo includes/Classes/Auth.PHP. La ejecución de una manipulación del argumento ldap_email puede llevar a una discrepancia observable en la respuesta. El ataque puede ejecutarse de forma remota. Un alto nivel de…
AplazadaBaja (2)0.65%—ProjectsendAI12/3/202617/6/2026
Una vulnerabilidad fue detectada en projectsend hasta r1945. Esto afecta a la función realpath del archivo /import-orphans.PHP del componente Gestor de Eliminación. Realizar una manipulación del argumento files[] resulta en salto de ruta. Es posible la explotación remota del ataque. El exploit es ahora público y puede…
AplazadaMedia (5.3)0.38%—ProjectsendAI12/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en projectsend hasta r1945. El elemento afectado es una función desconocida del componente AJAX Endpoints. La manipulación conduce a una falta de autorización. El ataque puede ser iniciado remotamente. El identificador del parche es…
AplazadaBaja (2.1)0.49%—Lockerproject LockerAI11/3/202617/6/2026
Se ha descubierto una vulnerabilidad de seguridad en LockerProject Locker 0.0.0/0.0.1/0.1.0. Afecta a la función authIsAwesome del archivo source-code/Locker-master/Ops/registry.js del componente Gestor de Respuesta de Errores. La manipulación del argumento ID resulta en cross-site scripting. El ataque puede lanzarse…
AnalizadaMedia (6.9)0.31%—Shescape Project Shescape11/3/202617/6/2026
Shescape es una sencilla biblioteca de escape de shell para JavaScript. Antes de la versión 2.1.10, Shescape#escape() no escapa la sintaxis glob de corchetes para Bash, BusyBox sh y Dash. Las aplicaciones que interpolan el valor de retorno directamente en una cadena de comando de shell pueden hacer que un valor…