Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

40.121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaCrítica (9.3)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: forzar la solicitud de ACS cuando tboot está habilitado Actualmente, las condiciones para solicitar ACS en detect_intel_iommu() no incluyen tboot, lo que puede provocar una configuración incorrecta con ACS deshabilitado (p. ej., por…
RecibidaCrítica (9.8)0.51%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xdp: corregir la disposición de tramas de copia cero xdp_convert_zc_to_xdp_frame() clona un paquete XSK en una página de orden 0 y anuncia PAGE_SIZE como su tamaño de trama. Permite que la trama copiada ocupe la cola de la página necesaria para…
RecibidaCrítica (9.8)0.65%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: acotar el número de rkeys del par en los mensajes LLC de SMC-Rv2 En un enlace cuyo dispositivo tiene max_recv_sge == 1 no hay búfer de recepción v2 compartido, y smc_llc_save_add_link_rkeys() toma la extensión v2 a 44 bytes del inicio del…
RecibidaCrítica (9.8)0.63%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: corregir uso después de liberar (use-after-free) de la qentry LLC en smc_llc_srv_add_link() smc_llc_srv_add_link() mantiene add_llc apuntando a la entrada de cola: smc_llc_flow_qentry_del() hace kfree() de la entrada, por lo que en un enlace…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: seg6: restablecer IP6CB tras la desencapsulación IPv6 decap_and_validate() extrae las cabeceras SRv6 externas y convierte el paquete interno en la cabecera de red del skb. El bloque de control IPv6 sigue conteniendo valores recopilados al analizar el…
Pendiente de análisisCrítica (9.2)0.27%——11/9/20262/10/2026
Un archivo de ejemplo de configuración de entorno para un componente de gestión de inventario incluido se distribuye con una contraseña administrativa fija y públicamente conocida. Una implementación que copie este archivo de ejemplo en la configuración activa sin ejecutar la rutina de instalación que regenera las…
AplazadaCrítica (9.8)0.56%—Themerex AddonsAI11/9/202611/9/2026
Inyección de objetos PHP sin autenticación en ThemeREX Addons, versiones < 2.45.0.
AplazadaCrítica (9.8)0.56%—Wpeverest Everest FormsAI11/9/202611/9/2026
Inyección de objetos PHP sin autenticación en Everest Forms, versiones <= 3.6.0.
RecibidaCrítica (9.8)0.44%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: proteger cl_cb_session con RCU para corregir un uso después de liberar (use-after-free) en el desmontaje de la sesión Tras un DESTROY_SESSION, la ruta de desmontaje por sesión puede liberar una sesión mientras rpciod aún mantiene una rpc_task de…
RecibidaCrítica (9.8)0.46%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una entrada IDR s2s_cp_stateids obsoleta en COPY asíncrono En un COPY asíncrono, nfsd4_copy() llamaba a nfs4_init_copy_state() antes de dup_copy_fields(), por lo que el IDR s2s_cp_stateids apuntaba a &u->copy->cp_stateid, memoria del…
RecibidaCrítica (9.8)0.62%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar un uso después de liberar (use-after-free) del cliente durante la revocación administrativa de estado Un stateid solo mantiene un puntero simple a su nfs4_client; una referencia al stateid no lo fija. El cliente sobrevive únicamente porque…
RecibidaCrítica (9.8)0.44%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar un uso después de liberar (use-after-free) del cliente durante la revocación de delegaciones Un stateid de delegación solo mantiene un puntero simple a su nfs4_client propietario y no lo mantiene vivo. El cliente sobrevive a sus stateids…
RecibidaCrítica (9.8)0.64%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar los recuentos de entradas del índice de directorio al leer los metadatos ocfs2_validate_dx_leaf() y ocfs2_validate_dx_root() comprueban el ECC y la firma de un bloque de directorio indexado antes de que llegue a los llamadores de nivel…
RecibidaCrítica (9.8)0.67%—Linux KernelAI11/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: evitar que killed, freed y out_of_sync compartan un byte Los tres indicadores de estado de la conexión son campos de bits de un solo bit, por lo que ocupan un byte de struct smc_connection y cada almacenamiento en uno de ellos es una…
RecibidaCrítica (9.1)0.50%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: iaa - desmapear dst antes del fallback por software en la descompresión Ante un error de análisis del hardware, la descompresión se reintenta mediante el fallback por software, que escribe req->dst con la CPU mientras sigue mapeado como…
RecibidaCrítica (9.8)0.44%—Linux KernelAI11/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir un uso después de liberar (use-after-free) en la notificación de ruptura de oplock smb2_oplock_break_noti() lee opinfo->conn sin ningún bloqueo y lo desreferencia después de dos asignaciones que pueden dormir. Cuando el durable handle…
AplazadaCrítica (9.8)0.55%—Getsimple CMSAIGetsimple CMS CEAI11/9/202630/9/2026
GetSimple CMS es un sistema de gestión de contenidos (CMS), y GetSimple CMS CE es la edición comunitaria de ese CMS. Un fallo lógico en GetSimple CMS (v3.4.0a y anteriores) y GetSimpleCMS-CE (v3.3.22 y anteriores) permite a atacantes no autenticados crear una nueva cuenta de administrador. La aplicación incluye un…
AplazadaCrítica (9.8)0.66%—Woltlab WCFAI11/9/202622/9/2026
Vulnerabilidad de inyección SQL en Woltlab WCF v.6.2.4 y anteriores que permite a un atacante remoto updateUserOptions en UserEditor.class.php y la acción update en UserAction.class.php
AnalizadaCrítica (10)0.77%—Apache Opennlp11/9/202616/9/2026
Los dos patrones de búsqueda de nombres integrados expuestos por opennlp.tools.namefind.RegexNameFinderFactory, DEFAULT_REGEX_NAME_FINDER.EMAIL y DEFAULT_REGEX_NAME_FINDER.URL, contienen cuantificadores anidados ambiguos. Una aplicación que obtenga estos buscadores mediante…
AplazadaCrítica (9.3)1.1%—SpipAI11/9/202615/9/2026
SPIP anterior a 4.4.18 contiene una vulnerabilidad de asignación masiva en la acción editer_objet que permite a atacantes no autenticados escribir filas arbitrarias en cualquier tabla SQL que carezca de una lista de permitidos champs_editables, proporcionando un parámetro arg controlado por el atacante que se resuelve…
AplazadaCrítica (9.3)0.66%—SpipAI11/9/202615/9/2026
SPIP anterior a la versión 4.4.18 contiene una vulnerabilidad de falta de autorización en acciones sensibles bajo ecrire/action/ que permite a atacantes no autenticados invocar acciones privilegiadas proporcionando únicamente un nonce CSRF válido, sin ninguna comprobación de permisos en el servidor. Los atacantes…
AplazadaCrítica (9.8)0.58%—Xiongmai IP Camera Xm530AI11/9/202622/9/2026
El uso de credenciales predeterminadas codificadas de forma rígida en el firmware de Xiongmai IP Camera XM530 HMT.CM2005-v220608.1837 y anteriores almacena credenciales de cuenta estáticas en texto plano sin cifrar dentro de bin/config.xml y compiladas en el ejecutable Sofia, lo que permite a atacantes remotos obtener…
AplazadaCrítica (9.8)0.77%—Xiongmai IP Camera Xm530AI11/9/202622/9/2026
Una vulnerabilidad de autenticación incorrecta en la rutina de verificación de WS-Security (wsse:UsernameToken) del demonio IPC Sofia en el firmware de Xiongmai IP Camera XM530 HMT.CM2005-v220608.1837 y anteriores permite a atacantes remotos omitir la autenticación y ejecutar acciones ONVIF privilegiadas (incluido el…
AplazadaCrítica (9.3)0.46%—AuthorizerAI11/9/202630/9/2026
Authorizer es un servidor de autenticación y autorización de código abierto y autoalojable. Antes de la versión 2.2.1, el endpoint `/authorize` acepta cualquier `redirect_uri` sin validarlo frente a `AllowedOrigins`. Cuando `response_type=token` o `response_type=id_token`, el servidor añade `access_token`, `id_token`…
AplazadaCrítica (9.2)0.30%—Laci SynchroniAI11/9/202630/9/2026
Laci Synchroni es un servidor y plugin descentralizado de sincronización de mods y apariencia para Dalamud. Las versiones del backend anteriores a 1.2.3 tienen una vulnerabilidad de autenticación incorrecta en el flujo de inicio de sesión OAuth2 de la aplicación. La aplicación depende del estado del lado del cliente…