Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
40.109 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.3) | 0.28% | — | Casbin CasdoorAI | 14/9/2026 | 23/9/2026 | Casdoor hasta la 4.4.0 no enmascara correctamente la clave privada del certificado integrado de toda la instancia en los endpoints /api/get-certs y /api/get-cert, lo que permite a los administradores de organizaciones obtenerla. Los atacantes pueden utilizar la clave privada expuesta para falsificar tokens JWT de… | |
| Aplazada | Crítica (9.2) | 0.62% | — | DotvvmAI | 14/9/2026 | 30/9/2026 | DotVVM es un framework MVVM de código abierto para aplicaciones web. Antes de la 4.2.11, la 4.3.15 y la 5.0.0-preview09-final, AuthorizeActionFilter no realiza ninguna autorización porque sus implementaciones explícitas de ICommandActionFilter.OnCommandExecutingAsync, IViewModelActionFilter.OnViewModelCreatedAsync e… | |
| Aplazada | Crítica (9.1) | 0.54% | — | PraisonaiAI | 14/9/2026 | 15/9/2026 | PraisonAI es un sistema de equipos multiagente. Antes de la 4.6.62, src/praisonai/praisonai/tools/multiedit.py pasa el parámetro filepath controlado por el LLM directamente a open para lectura y escritura sin rechazo de recorrido de directorios, resolución de enlaces simbólicos, límite de espacio de trabajo ni… | |
| Aplazada | Crítica (9.8) | 0.97% | — | PraisonaiAI | 14/9/2026 | 16/9/2026 | PraisonAI es un sistema de equipos multiagente. Antes de la 4.6.58, praisonai.jobs.server.create_app monta praisonai.jobs.router.create_router bajo /api/v1/runs sin autenticación ni autorización por trabajo. Los clientes de red pueden enviar prompts y configuración de agentes controlados por el atacante, listar y leer… | |
| Aplazada | Crítica (9.8) | 0.90% | — | PraisonaiAI | 14/9/2026 | 16/9/2026 | PraisonAI es un sistema de equipos multiagente. Antes de la 4.6.58, recipe serve instala APIKeyAuthMiddleware o JWTAuthMiddleware cuando un operador selecciona la autenticación por api-key o JWT, pero cada middleware deja pasar las solicitudes cuando faltan PRAISONAI_API_KEY o PRAISONAI_JWT_SECRET y el valor… | |
| Aplazada | Crítica (9.8) | 1.0% | — | PraisonaiAI | 14/9/2026 | 15/9/2026 | PraisonAI es un sistema de equipos multiagente. Antes de la 4.6.59, las aplicaciones anfitrionas de la interfaz de usuario predeterminadas exponen POST /api/mcp/connect sin autenticación obligatoria y aceptan valores command y args controlados por el llamante que PraisonAIUI pasa a StdioMCPClient para iniciar un… | |
| Aplazada | Crítica (9.8) | 0.65% | — | Apache StormAI | 14/9/2026 | 14/9/2026 | Descripción El decodificador de mensajes Netty del worker está instalado antes de los gestores de autenticación SASL en el pipeline y actúa sobre las tramas antes de que se haya producido ninguna autenticación. Asignaba búferes dimensionados a partir de un campo de longitud incluido en la trama, por lo que una sola… | |
| Aplazada | Crítica (10) | 0.50% | — | Apache StormAI | 14/9/2026 | 14/9/2026 | Descripción Cuando se configura la autenticación de ZooKeeper, Storm conserva deliberadamente `storm.zookeeper.topology.auth.payload` en la configuración de la topología, porque los workers la necesitan. Nimbus servía entonces esa configuración literalmente a cualquier llamante con permisos de solo lectura sobre la… | |
| Aplazada | Crítica (9.8) | 0.39% | — | Apache StormAI | 14/9/2026 | 14/9/2026 | Descripción `SimpleACLAuthorizer` evaluaba el conjunto de comandos de nivel de usuario retornando prematuramente cuando `nimbus.users` estaba vacío, antes de considerar `nimbus.groups`. Por tanto, un operador que restringiera el acceso al clúster solo por grupo, dejando `nimbus.users` sin establecer, no obtenía… | |
| Aplazada | Crítica (9.8) | 0.60% | — | PraisonaiAIPraisonaiagentsAI | 14/9/2026 | 15/9/2026 | PraisonAI es un sistema de equipos multiagente. Antes de praisonai 4.6.59 y praisonaiagents 1.6.59, la API de trabajos (Jobs API) no autenticada POST /api/v1/runs acepta un agent_yaml controlado por el atacante, y el campo approve puede marcar execute_command como aprobado en el YAML antes de que @require_approval… | |
| Aplazada | Crítica (9.8) | 0.90% | — | PraisonaiagentsAI | 14/9/2026 | 15/9/2026 | PraisonAI es un sistema de equipos multiagente. Antes de praisonaiagents 1.6.59, ToolsMCPServer.run_sse y launch_tools_mcp_server se enlazan a 0.0.0.0 y crean las rutas /sse y /messages/ sin invocar los controles disponibles de autenticación, validación de origen o DNS rebinding de SecurityConfig. Cualquier cliente… | |
| Aplazada | Crítica (9.3) | 0.43% | — | Parallax Filament-commentsAI | 14/9/2026 | 24/9/2026 | parallax filament-comments hasta la 3.0.0 contiene una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada en el renderizado del cuerpo de los comentarios que permite a los usuarios autenticados del panel inyectar scripts maliciosos. Los atacantes pueden almacenar cargas XSS en el cuerpo de… | |
| Aplazada | Crítica (9.3) | 0.64% | — | MispAICakephpAI | 14/9/2026 | 16/9/2026 | Los plugins de autenticación LdapAuth y LinOTPAuth de MISP contienen una vulnerabilidad de omisión de autenticación. Tanto LdapAuthenticate como LinOTPAuthenticate sustituyen la clase FormAuthenticate de CakePHP, pero no replican su protección de validación de entrada _checkFields(). Como resultado, los campos de… | |
| Aplazada | Crítica (9.1) | 0.84% | — | YaysonAI | 14/9/2026 | 30/9/2026 | Yayson es una biblioteca para serializar y leer datos JSON API en JavaScript. Antes de la 4.3.0, Store y LegacyStore usan los nombres de type, id y relaciones de JSON:API controlados por el atacante como claves en tablas de búsqueda de objetos simples en src/yayson/store.ts y src/yayson/legacy-store.ts. Un documento… | |
| Aplazada | Crítica (9.1) | 0.27% | — | Apache StormAI | 14/9/2026 | 14/9/2026 | Descripción Una topología enviada incluye dos listas de claves del blobstore, `dependency_jars` y `dependency_artifacts`, que el cliente rellena tras subir los blobs correspondientes. Nimbus no realizaba ninguna validación de su contenido en la ruta de envío, pero actúa sobre ellas en dos lugares. Durante la limpieza… | |
| Aplazada | Crítica (9.8) | 0.34% | — | Apache StormAI | 14/9/2026 | 14/9/2026 | Descripción El servidor DRPC mantenía un mapa de nombre de función a cola de solicitudes y creaba una entrada la primera vez que se veía un nombre de función. Ninguna ruta de código eliminaba nunca una entrada: la limpieza de solicitudes eliminaba la solicitud de su cola y la ruta de apagado vaciaba las colas, pero el… | |
| Aplazada | Crítica (9.8) | 0.51% | — | Apache SyncopeAI | 14/9/2026 | 14/9/2026 | Vulnerabilidad de autorización incorrecta en Apache Syncope. Las comprobaciones de seguridad de la administración delegada realizadas por las operaciones pull y push del servicio de reconciliación, al ser incompletas, podían aceptar llamadas de un administrador que no dispusiera de los permisos adecuados. Este… | |
| Aplazada | Crítica (9.8) | 0.64% | — | Apache SyncopeAI | 14/9/2026 | 14/9/2026 | Vulnerabilidad de asignación incorrecta de privilegios en Apache Syncope. Cuando se divulgan los ajustes JWKS configurados para la autenticación JWT interna (al menos el protocolo y la clave), un atacante puede obtener privilegios de administrador tras completar una autenticación exitosa y obtener un JWT válido de… | |
| Pendiente de análisis | Crítica (9.1) | 0.54% | — | Eclipse Embedded CDTAIARM Cmsis-packAI | 14/9/2026 | 16/9/2026 | En Eclipse Embedded CDT, versiones 6.0 a 6.7, si el archivo comprimido CMSIS-Pack extrae un paquete CMSIS comprometido, la extracción del archivo puede extraer ficheros en ubicaciones fuera del paquete, lo que permite escribir archivos arbitrarios en otras ubicaciones del disco. | |
| Aplazada | Crítica (9.8) | 0.51% | — | Apache SyncopeAI | 14/9/2026 | 14/9/2026 | Vulnerabilidad de autorización incorrecta en Apache Syncope. Un administrador con el permiso de actualización de ClientApp no puede realizar la operación correspondiente, mientras que el permiso de creación de ClientApp se comprueba tanto para las operaciones de creación como de actualización de ClientApp. Este… | |
| Aplazada | Crítica (9.8) | 0.60% | — | Apache SyncopeAI | 14/9/2026 | 14/9/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales usados en un comando SQL (inyección SQL) en Apache Syncope. Un administrador con permisos adecuados puede lograr la ejecución de SQL arbitrario mediante consultas apiladas, aprovechando los parámetros entityKey y opEvent sin sanear. Este problema… | |
| Aplazada | Crítica (9.8) | 0.62% | — | Apache SyncopeAI | 14/9/2026 | 14/9/2026 | Vulnerabilidad de falta de autorización en Apache Syncope. Un administrador con permisos de ejecución de tareas podría aprovisionar o desaprovisionar de forma masiva a los miembros de un grupo, independientemente de sus capacidades de administración relativas a grupos. Este problema afecta a Apache Syncope: desde la… | |
| Aplazada | Crítica (9.8) | 0.51% | — | Apache SyncopeAI | 14/9/2026 | 14/9/2026 | Vulnerabilidad de autorización incorrecta en Apache Syncope. Un administrador con permisos adecuados en un Realm determinado podría leer mediante REST la configuración completa de un Connector, incluidas las propiedades confidenciales, con ámbito en otro Realm, y así duplicar de forma efectiva dicha instancia de… | |
| Aplazada | Crítica (9.8) | 0.51% | — | Apache SyncopeAI | 14/9/2026 | 14/9/2026 | Vulnerabilidad de autorización incorrecta en Apache Syncope. Cualquier solicitud de búsqueda se transforma en consultas SQL, Neo4J o Elasticsearch / Opensearch, según la configuración real del despliegue. Un componente importante de dicha transformación es el filtro de Realms, que garantiza que los resultados de… | |
| Aplazada | Crítica (9.8) | 0.51% | — | Apache SyncopeAI | 14/9/2026 | 14/9/2026 | Vulnerabilidad de gestión inadecuada de privilegios en Apache Syncope. Se pueden crear o actualizar delegaciones con Roles que no pertenecen al User que delega, o que no corresponden al mismo subárbol de Realms para el que se concedió la gestión de la delegación. Este problema afecta a Apache Syncope: desde la… |