Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
40.118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Crítica (9.3) | 0.43% | — | StrapiAI | 13/9/2026 | 24/9/2026 | Las versiones de Strapi 4.x hasta la 4.26.2 y 5.x anteriores a 5.48.1 contienen una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenado en el componente de vista previa WYSIWYG del gestor de contenidos, que no elimina las etiquetas script del texto enriquecido. Un usuario con el rol Author… | |
| Aplazada | Crítica (9.1) | 0.21% | — | Kalkitech Ase2000AI | 12/9/2026 | 22/9/2026 | ASE/Kalkitech ASE2000 V2 Communication Test Set 2.35 a 2.37 en Windows contiene una vulnerabilidad de validación incorrecta de certificados en el cliente TLS IEC 60870-5-104 (Task Mode). Esto permite a un atacante situado en la red eludir la validación de certificados mediante un certificado con varios fallos… | |
| Aplazada | Crítica (9.3) | 0.88% | — | Irontec SngrepAI | 12/9/2026 | 23/9/2026 | sngrep hasta la 1.8.4 contiene vulnerabilidades de desbordamiento de búfer en la pila en las rutinas de formateo de atributos SIP cuando los valores de las cabeceras superan el límite del búfer de 255 bytes. Los atacantes pueden manipular paquetes SIP maliciosos con campos Call-ID, X-Call-ID u otras cabeceras de… | |
| Aplazada | Crítica (9.8) | 1.4% | 💥 PoC | Theeventscalendar THE Events CalendarAI | 12/9/2026 | 14/9/2026 | El plugin The Events Calendar para WordPress es vulnerable a ejecución remota de código en todas las versiones hasta la 6.17.3 incluida a través de la función parse_array. Esto se debe a una validación insuficiente del mapa 'classes' del widget, lo que permite que una carga útil de array simple eluda la comprobación… | |
| Aplazada | Crítica (9.8) | 1.5% | 💥 PoC | Theeventscalendar THE Events CalendarAI | 12/9/2026 | 14/9/2026 | El plugin The Events Calendar para WordPress es vulnerable a ejecución remota de código en todas las versiones hasta la 6.17.4 incluida a través de la función is_safe_widget_instance. Esto se debe a una protección insuficiente en is_safe_widget_instance, que puede eludirse porque PHP ejecuta métodos mágicos durante su… | |
| Aplazada | Crítica (9.8) | 0.50% | — | WP ComponentAI | 12/9/2026 | 14/9/2026 | El plugin de WordPress WP Component hasta la 2.2.4 no tiene ninguna comprobación de capacidad ni de nonce en una de las acciones que pone a disposición de usuarios no autenticados, y toma tanto el nombre como el valor de la opción de la solicitud, lo que permite a atacantes no autenticados sobrescribir cualquiera de… | |
| Aplazada | Crítica (9.8) | 0.67% | — | WP Images Upload ON PiclectAI | 12/9/2026 | 14/9/2026 | El plugin de WordPress WP images upload on piclect hasta la 1.0 no valida el nombre ni el tipo de los archivos subidos antes de escribirlos en un directorio accesible públicamente, lo que permite a atacantes no autenticados subir archivos arbitrarios y ejecutar código arbitrario en el servidor. | |
| Aplazada | Crítica (9.9) | 0.64% | — | Masteriyo LMSAI | 12/9/2026 | 14/9/2026 | El plugin de WordPress Masteriyo LMS anterior a 3.4.1 no impide que los valores proporcionados por el usuario guardados como metadatos se deserialicen cuando se vuelven a leer, lo que permite a usuarios con una cuenta mínima inyectar objetos PHP arbitrarios y, mediante una clase incluida en una biblioteca empaquetada… | |
| Aplazada | Crítica (9.8) | 0.81% | — | DS AD RotatorAI | 12/9/2026 | 14/9/2026 | El plugin de WordPress DS Ad Rotator hasta la 0.8 no realiza ninguna comprobación de capacidad, verificación de nonce ni validación del tipo de archivo en su manejador de subida de imágenes, lo que permite a atacantes no autenticados subir archivos arbitrarios, incluidos PHP, a un directorio accesible desde la web, lo… | |
| Aplazada | Crítica (9.6) | 0.43% | — | Oracle ProposalsAI | 12/9/2026 | 14/9/2026 | El plugin de WordPress CODE MONKEYS PROPOSALS hasta la 1.0.1 no valida una ruta de archivo proporcionada por el usuario antes de eliminar un archivo, y no comprueba la capacidad del usuario que realiza la solicitud, lo que permite a cualquier usuario autenticado, como un suscriptor, eliminar archivos arbitrarios del… | |
| Aplazada | Crítica (9.8) | 0.63% | — | Frontegg Saml SSOAI | 12/9/2026 | 14/9/2026 | El plugin de WordPress Frontegg SAML SSO hasta la 1.0.1 no verifica la firma ni el emisor de las respuestas de autenticación SAML antes de establecer una sesión, lo que permite a atacantes no autenticados iniciar sesión como cualquier usuario, incluidos los administradores, así como crear cuentas arbitrarias. | |
| Aplazada | Crítica (9.6) | 0.25% | — | Webtotem BackupsAI | 12/9/2026 | 23/9/2026 | El plugin de WordPress WebTotem Backups anterior a 1.1.0 no valida una ruta de archivo proporcionada por el usuario, no comprueba la capacidad del usuario que realiza la solicitud y descarta el resultado de su propia comprobación CSRF, lo que permite a cualquier usuario autenticado, como un suscriptor, eliminar… | |
| Analizada | Crítica (9.9) | 0.57% | — | Gitlab | 12/9/2026 | 28/9/2026 | GitLab ha corregido un problema en GitLab EE que afecta a todas las versiones desde la 18.3 anteriores a la 18.11.12, desde la 19.0 anteriores a la 19.0.9, desde la 19.1 anteriores a la 19.1.8, desde la 19.2 anteriores a la 19.2.6 y desde la 19.3 anteriores a la 19.3.2 que, en determinadas condiciones, podría permitir… | |
| Analizada | Crítica (10) | 93% | ⚠ Explotación activa💥 Exploit | Gitlab | 12/9/2026 | 24/9/2026 | GitLab ha corregido un problema en GitLab CE/EE que afecta a todas las versiones desde la 18.7 anteriores a la 18.11.12, desde la 19.0 anteriores a la 19.0.9, desde la 19.1 anteriores a la 19.1.8, desde la 19.2 anteriores a la 19.2.6 y desde la 19.3 anteriores a la 19.3.2 por el que, en determinadas condiciones, un… | |
| Recibida | Crítica (9.1) | 0.61% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: check truncate permission under inode lock nfsd_setattr() comprueba si una actualización de tamaño necesita NFSD_MAY_TRUNC antes de tomar inode_lock(). La comparación usa el tamaño del archivo obtenido mediante esa lectura sin bloqueo, pero la… | |
| Recibida | Crítica (9.8) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: restart ssc_expire_umount walk after dropping nfsd_ssc_lock nfsd4_ssc_expire_umount() recorre nn->nfsd_ssc_mount_list con list_for_each_entry_safe(ni, tmp, ...). Para cada entrada caducada, establece nsui_busy = true, suelta nfsd_ssc_lock para… | |
| Recibida | Crítica (9.8) | 0.62% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: set SC_STATUS_FREED in nfsd4_drop_revoked_stid for delegations nfsd4_drop_revoked_stid() gestiona FREE_STATEID para las delegaciones revocadas por el administrador, pero no establece SC_STATUS_FREED antes de liberar cl_lock. revoke_delegation()… | |
| Recibida | Crítica (9.8) | 0.46% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: size fh_verify server sockaddr slot by xpt_locallen Los tracepoints nfsd_fh_verify y nfsd_fh_verify_err declaran el slot de sockaddr del servidor dimensionado por xpt_remotelen, pero lo rellenan a partir de xpt_local usando xpt_locallen: Cuando… | |
| Recibida | Crítica (9.1) | 0.70% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: add fh_want_write() for early-verified SETATTR in nfsd_proc_setattr() La rama BOTH_TIME_SET llama a fh_verify() de forma temprana para que setattr_prepare() pueda inspeccionar el dentry. Esto hace que nfsd_setattr() omita fh_want_write(), por lo… | |
| Recibida | Crítica (9.8) | 0.65% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: no liberar ranuras de sesión que todavía están en uso nfsd4_sequence() puede liberar la misma ranura que está procesando en ese momento. Cuando el reductor (shrinker) de sesiones ha reducido se_target_maxslots por debajo de se_fchannel.maxreqs,… | |
| Recibida | Crítica (9.8) | 0.74% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: soltar el stateid, no el stateowner, al reintentar el replay de seqid_op En nfs4_preprocess_seqid_op() el stateid se obtiene de nfsd4_lookup_stateid(), que mantiene una referencia sobre el nfs4_stid (sc_count) pero no toma ninguna referencia… | |
| Recibida | Crítica (9.8) | 0.66% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir BUG_ON en nfsd4_alloc_layout_stateid por condición de carrera con la revocación de una delegación nfsd4_alloc_layout_stateid lee fp->fi_deleg_file sin mantener fi_lock cuando el stateid padre es una delegación. Una revocación concurrente… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una condición de carrera de doble referencia en el worker de fence de layout El núcleo de workqueue borra WORK_STRUCT_PENDING antes de invocar la retrollamada, por lo que delayed_work_pending() en lm_breaker_timedout() puede devolver… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un posible fh_compose del dentry incorrecto en nfsd4_create_file() dentry_create() podría, hipotéticamente, proporcionar un dentry distinto del que se le pasa. Esto podría ocurrir, por ejemplo, si el sistema de archivos exportado es NFS… | |
| Recibida | Crítica (9.8) | 0.65% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un UAF en la cancelación y el apagado de copias asíncronas Una copia asíncrona podía liberarse o usarse después de liberarse mientras un llamante de desmantelamiento (OFFLOAD_CANCEL, nfsd4_shutdown_copy, nfsd4_cancel_copy_by_sb) competía… |