Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

40.124 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisCrítica (9.2)0.31%——11/9/202618/9/2026
Una vulnerabilidad permite a usuarios que se autentican a través de un proveedor OIDC federado obtener el ámbito uaa.admin a pesar de que los operadores restrinjan ese proveedor mediante la configuración externalGroupsWhitelist. El problema se produce específicamente cuando un proveedor de identidad OIDC usa…
AplazadaCrítica (9.8)0.28%—Advanced-customized-promptsAI11/9/202611/9/2026
El plugin advanced-customized-prompts para WordPress hasta la 1.0.1 no verifica la contraseña antes de emitir una sesión autenticada para una dirección de correo proporcionada en una acción no autenticada, lo que permite a atacantes no autenticados iniciar sesión como cualquier usuario registrado, incluidos los…
AplazadaCrítica (10)0.44%—Teddy Bear Customize AddonAI11/9/202611/9/2026
El plugin teddy-bear-customize-addon para WordPress hasta la 1.0.5 no valida correctamente los archivos subidos, ya que se basa en un tipo de contenido proporcionado por el cliente y conserva el nombre de archivo original, lo que permite a atacantes no autenticados subir archivos PHP arbitrarios y ejecutar código en…
AplazadaCrítica (9.8)0.28%—Teddy Bear Customize AddonAI11/9/202611/9/2026
El plugin teddy-bear-customize-addon para WordPress hasta la 1.0.5 no verifica la contraseña de un usuario antes de autenticarlo, lo que permite a atacantes no autenticados iniciar sesión como cualquier usuario registrado, incluidos los administradores, proporcionando únicamente la dirección de correo de ese usuario.
AplazadaCrítica (9.8)1.1%—Mipl Grouped Checkout Fields FOR WoocommerceAI11/9/202611/9/2026
El plugin MIPL Grouped Checkout Fields for WooCommerce – Customize & Organize Checkout Fields. para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validación del tipo de archivo en la función `mipl_wc_upload_file` en todas las versiones hasta la 1.2.1 incluida. Esto permite a atacantes…
AnalizadaCrítica (9.6)0.54%—IBM Datastage ON Cloud PAK FOR Data10/9/202616/9/2026
IBM DataStage on Cloud Pak for Data 5.4.0.0 podría permitir a un atacante remoto autenticado obtener información sensible y eludir restricciones de seguridad debido a una autenticación incorrecta.
AnalizadaCrítica (9.8)0.86%—Langflow10/9/202616/9/2026
IBM Langflow OSS 1.0.0 a 1.11.5 podría permitir a un atacante remoto ejecutar código arbitrario debido a una inyección de código durante la construcción del grafo.
AnalizadaCrítica (9.1)0.51%—IBM Datastage ON Cloud PAK FOR Data10/9/202616/9/2026
IBM DataStage on Cloud Pak for Data 5.4.0.0 podría permitir a un atacante remoto autenticado crear archivos arbitrarios debido a un recorrido de directorios (path traversal) durante la extracción de archivos comprimidos.
AnalizadaCrítica (9.8)0.67%—Langflow10/9/202616/9/2026
IBM Langflow OSS 1.0.0 a 1.11.5 podría permitir a un atacante remoto ejecutar comandos arbitrarios del sistema operativo debido a una neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo.
AnalizadaCrítica (9.8)0.58%—IBM Contextforge10/9/202616/9/2026
IBM ContextForge MCP Gateway 1.0.0 a 1.0.7 podría permitir a un atacante remoto obtener acceso administrativo debido al uso de credenciales por defecto.
AnalizadaCrítica (9.1)0.63%—Oisf Suricata10/9/202616/9/2026
Suricata es un motor de sistema de detección de intrusiones de red, sistema de prevención de intrusiones y monitorización de seguridad de red. Antes de las versiones 7.0.16 y 8.0.5, un cambio de protocolo durante el procesamiento de tráfico HTTP/2 podía provocar una confusión de tipos en Suricata. El tráfico…
Pendiente de análisisCrítica (9.1)0.38%—IBM Common Licensing AgentAIIBM ARTAI10/9/202611/9/2026
IBM Common Licensing Agent 9.0, Agent 9.0.0.1, Agent 9.0.0.2, ART 9.0, ART 9.0.0.1 y ART 9.0.0.2 podría permitir a un atacante remoto redirigir a los usuarios a un dominio arbitrario debido a una validación incorrecta de la cabecera HTTP Host.
AnalizadaCrítica (9.8)0.61%—Langflow10/9/202615/9/2026
IBM Langflow OSS 1.0.0 a 1.11.5. Langflow podría permitir a un atacante no autenticado ejecutar código arbitrario y acceder a sesiones de chat o modificarlas a través de endpoints de proyectos MCP compartidos públicamente debido a una aplicación incorrecta de las restricciones de seguridad de los flujos públicos y de…
AplazadaCrítica (9.3)0.40%—Lenovo Health Android ApplicationAI10/9/202611/9/2026
Se ha notificado una vulnerabilidad en la aplicación Android Lenovo Health, distribuida exclusivamente en el mercado chino, que podría permitir a un atacante acceder a información sensible relacionada con la salud.
AplazadaCrítica (9.1)0.63%—Zju-fast-lab Ego-planner-v2AI10/9/202622/9/2026
Un problema en ZJU-FAST-Lab EGO-Planner-v2, todas las versiones hasta el commit 5c99a95880401e2599638d567abc0e240396cb42, permite un movimiento inseguro del vehículo debido a un manejo incorrecto de los datos de trayectoria caducados en el proceso de replanificación
AplazadaCrítica (9.9)0.85%—ForgejoAI10/9/202622/9/2026
Forgejo anterior a la 16.0.4 permite la ejecución remota de código mediante un repositorio de plantilla manipulado porque la expansión de plantillas en los archivos de .forgejo/template se gestiona incorrectamente.
AplazadaCrítica (9.1)0.31%—Passport Saml EncryptedAI10/9/202610/9/2026
passport-saml-encrypted hasta la 0.1.13 contiene una vulnerabilidad de envoltura de firmas XML (XML signature wrapping) en la que la verificación de la firma y la extracción de la aserción utilizan búsquedas XPath independientes sin validación cruzada. Los atacantes que posean cualquier mensaje SAML firmado…
AplazadaCrítica (9.3)0.39%—Passport-saml-encryptedAI10/9/202611/9/2026
passport-saml-encrypted hasta la 0.1.13 condiciona la verificación de la firma SAML a una opción cert opcional, lo que permite a los atacantes eludir la autenticación enviando respuestas SAML sin firmar. Los atacantes pueden enviar respuestas SAML falsificadas con NameID y atributos arbitrarios al endpoint del…
Pendiente de análisisCrítica (9.1)0.53%—PumaAI10/9/202614/9/2026
Un problema en Puma v.5.0.0 y antes de la v.8.0.3 permite a un atacante ejecutar código arbitrario mediante el archivo ext/puma_http11/http11_parser.rl
AplazadaCrítica (9.1)0.28%—JoseAIOcamlAI10/9/202622/9/2026
En el paquete jose anterior a la 0.11.0 para OCaml, las llamadas a la biblioteca para validar una firma RSA solo confirman que la decodificación PKCS #1 tiene éxito y proceden a declarar válida la firma sin los pasos necesarios que implican la clave pública.
AplazadaCrítica (9.5)1.4%💥 ExploitOmnirouteAI10/9/202630/9/2026
OmniRoute es una pasarela de IA de código abierto que proporciona un único endpoint para varios proveedores de modelos. En la 3.8.49 y anteriores, el endpoint de agentes ACP personalizados POST /api/acp/agents de OmniRoute aceptaba valores binary y versionCommand controlados por el atacante y solo usaba una…
Pendiente de análisisCrítica (9.1)0.49%—RcloneAI10/9/202610/9/2026
rclone es un programa de línea de comandos para sincronizar archivos y directorios desde y hacia distintos proveedores de almacenamiento en la nube. Desde la 1.70.0 hasta la 1.75.1, la interfaz RC serve/start acepta ajustes proxyOpt.AuthProxy por servidor, y los constructores FTP y S3 en cmd/serve/ftp/ftp.go y…
Pendiente de análisisCrítica (9.9)0.40%—PleskAI10/9/202610/9/2026
Una condición de carrera de tipo Time-of-check Time-of-use (TOCTOU) que conduce al seguimiento inseguro de enlaces simbólicos en Plesk provoca una escalada de privilegios local a root mediante la apropiación de la titularidad de archivos/directorios arbitrarios.
Pendiente de análisisCrítica (9.9)0.65%—Plesk Backup ManagerAI10/9/202610/9/2026
Un recorrido de directorios (path traversal) en el Backup Manager de Plesk provoca la escritura de archivos arbitrarios como root por parte de un cliente autenticado.
Pendiente de análisisCrítica (9.5)1.4%—Configserver Security & FirewallAI10/9/202610/9/2026
Una inyección de comandos del sistema operativo en el analizador de reglas avanzadas de ConfigServer Security & Firewall permite a un atacante remoto que controle una fuente de permitir/denegar configurada ejecutar comandos arbitrarios como root, debido a una validación insuficiente de los datos de reglas…