Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

40.109 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.28%—Casbin CasdoorAI14/9/202623/9/2026
Casdoor hasta la 4.4.0 no enmascara correctamente la clave privada del certificado integrado de toda la instancia en los endpoints /api/get-certs y /api/get-cert, lo que permite a los administradores de organizaciones obtenerla. Los atacantes pueden utilizar la clave privada expuesta para falsificar tokens JWT de…
AplazadaCrítica (9.2)0.62%—DotvvmAI14/9/202630/9/2026
DotVVM es un framework MVVM de código abierto para aplicaciones web. Antes de la 4.2.11, la 4.3.15 y la 5.0.0-preview09-final, AuthorizeActionFilter no realiza ninguna autorización porque sus implementaciones explícitas de ICommandActionFilter.OnCommandExecutingAsync, IViewModelActionFilter.OnViewModelCreatedAsync e…
AplazadaCrítica (9.1)0.54%—PraisonaiAI14/9/202615/9/2026
PraisonAI es un sistema de equipos multiagente. Antes de la 4.6.62, src/praisonai/praisonai/tools/multiedit.py pasa el parámetro filepath controlado por el LLM directamente a open para lectura y escritura sin rechazo de recorrido de directorios, resolución de enlaces simbólicos, límite de espacio de trabajo ni…
AplazadaCrítica (9.8)0.97%—PraisonaiAI14/9/202616/9/2026
PraisonAI es un sistema de equipos multiagente. Antes de la 4.6.58, praisonai.jobs.server.create_app monta praisonai.jobs.router.create_router bajo /api/v1/runs sin autenticación ni autorización por trabajo. Los clientes de red pueden enviar prompts y configuración de agentes controlados por el atacante, listar y leer…
AplazadaCrítica (9.8)0.90%—PraisonaiAI14/9/202616/9/2026
PraisonAI es un sistema de equipos multiagente. Antes de la 4.6.58, recipe serve instala APIKeyAuthMiddleware o JWTAuthMiddleware cuando un operador selecciona la autenticación por api-key o JWT, pero cada middleware deja pasar las solicitudes cuando faltan PRAISONAI_API_KEY o PRAISONAI_JWT_SECRET y el valor…
AplazadaCrítica (9.8)1.0%—PraisonaiAI14/9/202615/9/2026
PraisonAI es un sistema de equipos multiagente. Antes de la 4.6.59, las aplicaciones anfitrionas de la interfaz de usuario predeterminadas exponen POST /api/mcp/connect sin autenticación obligatoria y aceptan valores command y args controlados por el llamante que PraisonAIUI pasa a StdioMCPClient para iniciar un…
AplazadaCrítica (9.8)0.65%—Apache StormAI14/9/202614/9/2026
Descripción El decodificador de mensajes Netty del worker está instalado antes de los gestores de autenticación SASL en el pipeline y actúa sobre las tramas antes de que se haya producido ninguna autenticación. Asignaba búferes dimensionados a partir de un campo de longitud incluido en la trama, por lo que una sola…
AplazadaCrítica (10)0.50%—Apache StormAI14/9/202614/9/2026
Descripción Cuando se configura la autenticación de ZooKeeper, Storm conserva deliberadamente `storm.zookeeper.topology.auth.payload` en la configuración de la topología, porque los workers la necesitan. Nimbus servía entonces esa configuración literalmente a cualquier llamante con permisos de solo lectura sobre la…
AplazadaCrítica (9.8)0.39%—Apache StormAI14/9/202614/9/2026
Descripción `SimpleACLAuthorizer` evaluaba el conjunto de comandos de nivel de usuario retornando prematuramente cuando `nimbus.users` estaba vacío, antes de considerar `nimbus.groups`. Por tanto, un operador que restringiera el acceso al clúster solo por grupo, dejando `nimbus.users` sin establecer, no obtenía…
AplazadaCrítica (9.8)0.60%—PraisonaiAIPraisonaiagentsAI14/9/202615/9/2026
PraisonAI es un sistema de equipos multiagente. Antes de praisonai 4.6.59 y praisonaiagents 1.6.59, la API de trabajos (Jobs API) no autenticada POST /api/v1/runs acepta un agent_yaml controlado por el atacante, y el campo approve puede marcar execute_command como aprobado en el YAML antes de que @require_approval…
AplazadaCrítica (9.8)0.90%—PraisonaiagentsAI14/9/202615/9/2026
PraisonAI es un sistema de equipos multiagente. Antes de praisonaiagents 1.6.59, ToolsMCPServer.run_sse y launch_tools_mcp_server se enlazan a 0.0.0.0 y crean las rutas /sse y /messages/ sin invocar los controles disponibles de autenticación, validación de origen o DNS rebinding de SecurityConfig. Cualquier cliente…
AplazadaCrítica (9.3)0.43%—Parallax Filament-commentsAI14/9/202624/9/2026
parallax filament-comments hasta la 3.0.0 contiene una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada en el renderizado del cuerpo de los comentarios que permite a los usuarios autenticados del panel inyectar scripts maliciosos. Los atacantes pueden almacenar cargas XSS en el cuerpo de…
AplazadaCrítica (9.3)0.64%—MispAICakephpAI14/9/202616/9/2026
Los plugins de autenticación LdapAuth y LinOTPAuth de MISP contienen una vulnerabilidad de omisión de autenticación. Tanto LdapAuthenticate como LinOTPAuthenticate sustituyen la clase FormAuthenticate de CakePHP, pero no replican su protección de validación de entrada _checkFields(). Como resultado, los campos de…
AplazadaCrítica (9.1)0.84%—YaysonAI14/9/202630/9/2026
Yayson es una biblioteca para serializar y leer datos JSON API en JavaScript. Antes de la 4.3.0, Store y LegacyStore usan los nombres de type, id y relaciones de JSON:API controlados por el atacante como claves en tablas de búsqueda de objetos simples en src/yayson/store.ts y src/yayson/legacy-store.ts. Un documento…
AplazadaCrítica (9.1)0.27%—Apache StormAI14/9/202614/9/2026
Descripción Una topología enviada incluye dos listas de claves del blobstore, `dependency_jars` y `dependency_artifacts`, que el cliente rellena tras subir los blobs correspondientes. Nimbus no realizaba ninguna validación de su contenido en la ruta de envío, pero actúa sobre ellas en dos lugares. Durante la limpieza…
AplazadaCrítica (9.8)0.34%—Apache StormAI14/9/202614/9/2026
Descripción El servidor DRPC mantenía un mapa de nombre de función a cola de solicitudes y creaba una entrada la primera vez que se veía un nombre de función. Ninguna ruta de código eliminaba nunca una entrada: la limpieza de solicitudes eliminaba la solicitud de su cola y la ruta de apagado vaciaba las colas, pero el…
AplazadaCrítica (9.8)0.51%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de autorización incorrecta en Apache Syncope. Las comprobaciones de seguridad de la administración delegada realizadas por las operaciones pull y push del servicio de reconciliación, al ser incompletas, podían aceptar llamadas de un administrador que no dispusiera de los permisos adecuados. Este…
AplazadaCrítica (9.8)0.64%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de asignación incorrecta de privilegios en Apache Syncope. Cuando se divulgan los ajustes JWKS configurados para la autenticación JWT interna (al menos el protocolo y la clave), un atacante puede obtener privilegios de administrador tras completar una autenticación exitosa y obtener un JWT válido de…
Pendiente de análisisCrítica (9.1)0.54%—Eclipse Embedded CDTAIARM Cmsis-packAI14/9/202616/9/2026
En Eclipse Embedded CDT, versiones 6.0 a 6.7, si el archivo comprimido CMSIS-Pack extrae un paquete CMSIS comprometido, la extracción del archivo puede extraer ficheros en ubicaciones fuera del paquete, lo que permite escribir archivos arbitrarios en otras ubicaciones del disco.
AplazadaCrítica (9.8)0.51%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de autorización incorrecta en Apache Syncope. Un administrador con el permiso de actualización de ClientApp no puede realizar la operación correspondiente, mientras que el permiso de creación de ClientApp se comprueba tanto para las operaciones de creación como de actualización de ClientApp. Este…
AplazadaCrítica (9.8)0.60%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales usados en un comando SQL (inyección SQL) en Apache Syncope. Un administrador con permisos adecuados puede lograr la ejecución de SQL arbitrario mediante consultas apiladas, aprovechando los parámetros entityKey y opEvent sin sanear. Este problema…
AplazadaCrítica (9.8)0.62%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de falta de autorización en Apache Syncope. Un administrador con permisos de ejecución de tareas podría aprovisionar o desaprovisionar de forma masiva a los miembros de un grupo, independientemente de sus capacidades de administración relativas a grupos. Este problema afecta a Apache Syncope: desde la…
AplazadaCrítica (9.8)0.51%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de autorización incorrecta en Apache Syncope. Un administrador con permisos adecuados en un Realm determinado podría leer mediante REST la configuración completa de un Connector, incluidas las propiedades confidenciales, con ámbito en otro Realm, y así duplicar de forma efectiva dicha instancia de…
AplazadaCrítica (9.8)0.51%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de autorización incorrecta en Apache Syncope. Cualquier solicitud de búsqueda se transforma en consultas SQL, Neo4J o Elasticsearch / Opensearch, según la configuración real del despliegue. Un componente importante de dicha transformación es el filtro de Realms, que garantiza que los resultados de…
AplazadaCrítica (9.8)0.51%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de gestión inadecuada de privilegios en Apache Syncope. Se pueden crear o actualizar delegaciones con Roles que no pertenecen al User que delega, o que no corresponden al mismo subárbol de Realms para el que se concedió la gestión de la delegación. Este problema afecta a Apache Syncope: desde la…