Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

40.115 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.51%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de autorización incorrecta en Apache Syncope. Un administrador con el permiso de actualización de ClientApp no puede realizar la operación correspondiente, mientras que el permiso de creación de ClientApp se comprueba tanto para las operaciones de creación como de actualización de ClientApp. Este…
AplazadaCrítica (9.8)0.60%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales usados en un comando SQL (inyección SQL) en Apache Syncope. Un administrador con permisos adecuados puede lograr la ejecución de SQL arbitrario mediante consultas apiladas, aprovechando los parámetros entityKey y opEvent sin sanear. Este problema…
AplazadaCrítica (9.8)0.62%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de falta de autorización en Apache Syncope. Un administrador con permisos de ejecución de tareas podría aprovisionar o desaprovisionar de forma masiva a los miembros de un grupo, independientemente de sus capacidades de administración relativas a grupos. Este problema afecta a Apache Syncope: desde la…
AplazadaCrítica (9.8)0.51%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de autorización incorrecta en Apache Syncope. Un administrador con permisos adecuados en un Realm determinado podría leer mediante REST la configuración completa de un Connector, incluidas las propiedades confidenciales, con ámbito en otro Realm, y así duplicar de forma efectiva dicha instancia de…
AplazadaCrítica (9.8)0.51%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de autorización incorrecta en Apache Syncope. Cualquier solicitud de búsqueda se transforma en consultas SQL, Neo4J o Elasticsearch / Opensearch, según la configuración real del despliegue. Un componente importante de dicha transformación es el filtro de Realms, que garantiza que los resultados de…
AplazadaCrítica (9.8)0.51%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de gestión inadecuada de privilegios en Apache Syncope. Se pueden crear o actualizar delegaciones con Roles que no pertenecen al User que delega, o que no corresponden al mismo subárbol de Realms para el que se concedió la gestión de la delegación. Este problema afecta a Apache Syncope: desde la…
AnalizadaCrítica (9.3)0.27%—Mattermost Server14/9/20267/10/2026
En las versiones de Mattermost 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7, Mattermost no validaba los URI de redirección del registro dinámico de clientes (Dynamic Client Registration) por componentes de la URL (comparaba patrones glob con la cadena URI sin procesar), lo que permite a un atacante remoto no…
AplazadaCrítica (9.4)0.45%—FroxlorAI14/9/202623/9/2026
Las versiones de froxlor anteriores a la 2.2.5 no validan los caracteres de salto de línea en las URL de redirección de subdominios, lo que permite a clientes autenticados inyectar directivas de configuración arbitrarias de nginx o Apache. Los atacantes pueden proporcionar URL que contengan saltos de línea literales…
AplazadaCrítica (9.2)0.40%—Hiperdino Rest APIAI14/9/202618/9/2026
Control de acceso inadecuado en la API REST v1.0 de Hiperdino. El endpoint público ‘customer/check’ podría permitir a un atacante autenticado introducir un número de teléfono o una dirección de correo electrónico. Cuando el valor introducido pertenece a un cliente registrado, el servicio devuelve la información…
AplazadaCrítica (9.1)0.28%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de verificación inadecuada de la firma criptográfica en Apache Syncope. Cuando SRA está configurado para OAuth 2.0 sin un URI de conjunto JWKS asignado, un atacante puede falsificar JWT arbitrarios para suplantar cualquier identidad y permisos de usuario, obteniendo acceso completo a los servicios a los…
AplazadaCrítica (9.1)0.55%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de omisión de autenticación mediante suplantación en Apache Syncope. Cuando se divulgan los ajustes JWKS configurados para la autenticación JWT interna (al menos el protocolo y la clave), un atacante puede suplantar los privilegios de otro usuario tras completar una autenticación exitosa y obtener un…
AplazadaCrítica (9.8)0.60%—Apache SyncopeAINeo4jAI14/9/202614/9/2026
Vulnerabilidad de inyección Cypher en la capa de persistencia de Neo4j al procesar algunas condiciones de búsqueda FIQL. Este problema afecta a Apache Syncope: desde la 3.0.0-M0 hasta la 3.0.16, desde la 4.0.0-M0 hasta la 4.0.7, desde la 4.1.0-M0 hasta la 4.1.2. Se recomienda a los usuarios actualizar a la versión…
AplazadaCrítica (9.8)0.60%—Apache SyncopeAI14/9/202614/9/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales usados en un comando SQL (inyección SQL) en Apache Syncope. Un administrador con permisos adecuados puede lograr la ejecución de SQL arbitrario mediante consultas apiladas, aprovechando cláusulas de ordenación sin sanear en la búsqueda de Task. Este…
AplazadaCrítica (9.3)1.1%—LightllmAI14/9/202623/9/2026
LightLLM hasta la 1.2.0 contiene una vulnerabilidad de ejecución remota de código en el endpoint WebSocket no autenticado /visual_register del Config Server, que pasa la primera trama del cliente directamente a pickle.loads(). Los atacantes pueden alcanzar el puerto del Config Server y enviar una carga serializada…
Pendiente de análisisCrítica (9.5)0.45%—PingamAI14/9/202618/9/2026
Existe una vulnerabilidad de validación incorrecta en PingAM por la que una solicitud bien elaborada permite establecer o sobrescribir reclamaciones (claims) del ID Token arbitrarias o protegidas. En determinadas configuraciones, esto podría permitir a un atacante eludir los controles de autenticación mediante…
Pendiente de análisisCrítica (9.8)0.62%💥 PoCXbifrost BifrostAI14/9/202618/9/2026
Bifrost registra clientes MCP a través de su API de gestión. Un cliente stdio es un comando más sus argumentos. Bifrost inicia ese programa en el gateway en el momento en que se añade el cliente. No se requiere handshake MCP. El valor predeterminado es governance.auth_config.is_enabled=false. Con la autenticación…
AplazadaCrítica (9.4)0.91%—Dlink Dir-878AI14/9/202615/9/2026
Se ha encontrado un fallo en D-Link DIR-878 120B05. Afecta a la función SetWan3Settings del componente WAN Settings. Esta manipulación del argumento Primary/Secondary provoca un desbordamiento de búfer basado en pila. Es posible explotar el ataque de forma remota.
AplazadaCrítica (9.4)0.91%—Dlink Dir-878AI14/9/202615/9/2026
Se ha detectado una vulnerabilidad en D-Link DIR-878 120B05. Afecta a la función SetDynamicDNSIPv6Settings del componente Dynamic DNS IPv6 Settings. La manipulación del argumento IPv6Address/Hostname da lugar a un desbordamiento de búfer basado en pila. El ataque puede lanzarse de forma remota.
AplazadaCrítica (9.4)0.67%—Regularlabs Conditional ContentAI14/9/202616/9/2026
Extensión de Joomla - regularlabs.com - Ejecución remota de código autenticada y con privilegios en la extensión Conditional Content para Joomla < 8.0.0 - Conditional Content Pro acepta reglas de condición PHP en línea en la sintaxis de los artículos. En las versiones afectadas, el PHP se pasa al evaluador de…
AplazadaCrítica (9.4)0.91%—Dlink Dir-823gAI14/9/202616/9/2026
Se ha descubierto un fallo de seguridad en D-Link DIR-823G 1.0.2B05_20181207. El elemento afectado es la función strcpy del archivo /HNAP1/SetStaticRouteSettings del componente HNAP1. La manipulación del argumento PAddress/SubnetMask/Gateway da lugar a un desbordamiento de búfer basado en pila. El ataque puede…
AplazadaCrítica (10)0.50%💥 PoCCryptopayment GatewayAI13/9/202614/9/2026
El plugin de WordPress CryptoPayment Gateway desde la 1.2.1 hasta la 1.2.2 no aplica una comprobación de autorización en uno de sus endpoints AJAX, lo que permite a usuarios no autenticados invocar operaciones administrativas, como eliminar archivos arbitrarios del servidor, sobrescribir la configuración de la…
AplazadaCrítica (9.2)0.73%—LangbotAI13/9/202623/9/2026
LangBot anterior a 4.10.11 genera claves de recuperación de contraseña con solo 24 bits de entropía y no aplica limitación de frecuencia al endpoint reset-password no autenticado. Atacantes remotos que conozcan el correo electrónico del administrador pueden agotar el espacio de claves mediante solicitudes simultáneas…
Pendiente de análisisCrítica (9.3)0.43%—StrapiAI13/9/202624/9/2026
Las versiones de Strapi 4.x hasta la 4.26.2 y 5.x anteriores a 5.48.1 contienen una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenado en el componente de vista previa WYSIWYG del gestor de contenidos, que no elimina las etiquetas script del texto enriquecido. Un usuario con el rol Author…
AplazadaCrítica (9.1)0.21%—Kalkitech Ase2000AI12/9/202622/9/2026
ASE/Kalkitech ASE2000 V2 Communication Test Set 2.35 a 2.37 en Windows contiene una vulnerabilidad de validación incorrecta de certificados en el cliente TLS IEC 60870-5-104 (Task Mode). Esto permite a un atacante situado en la red eludir la validación de certificados mediante un certificado con varios fallos…
AplazadaCrítica (9.3)0.88%—Irontec SngrepAI12/9/202623/9/2026
sngrep hasta la 1.8.4 contiene vulnerabilidades de desbordamiento de búfer en la pila en las rutinas de formateo de atributos SIP cuando los valores de las cabeceras superan el límite del búfer de 255 bytes. Los atacantes pueden manipular paquetes SIP maliciosos con campos Call-ID, X-Call-ID u otras cabeceras de…