Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
40.124 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Crítica (9.2) | 0.31% | — | — | 11/9/2026 | 18/9/2026 | Una vulnerabilidad permite a usuarios que se autentican a través de un proveedor OIDC federado obtener el ámbito uaa.admin a pesar de que los operadores restrinjan ese proveedor mediante la configuración externalGroupsWhitelist. El problema se produce específicamente cuando un proveedor de identidad OIDC usa… | |
| Aplazada | Crítica (9.8) | 0.28% | — | Advanced-customized-promptsAI | 11/9/2026 | 11/9/2026 | El plugin advanced-customized-prompts para WordPress hasta la 1.0.1 no verifica la contraseña antes de emitir una sesión autenticada para una dirección de correo proporcionada en una acción no autenticada, lo que permite a atacantes no autenticados iniciar sesión como cualquier usuario registrado, incluidos los… | |
| Aplazada | Crítica (10) | 0.44% | — | Teddy Bear Customize AddonAI | 11/9/2026 | 11/9/2026 | El plugin teddy-bear-customize-addon para WordPress hasta la 1.0.5 no valida correctamente los archivos subidos, ya que se basa en un tipo de contenido proporcionado por el cliente y conserva el nombre de archivo original, lo que permite a atacantes no autenticados subir archivos PHP arbitrarios y ejecutar código en… | |
| Aplazada | Crítica (9.8) | 0.28% | — | Teddy Bear Customize AddonAI | 11/9/2026 | 11/9/2026 | El plugin teddy-bear-customize-addon para WordPress hasta la 1.0.5 no verifica la contraseña de un usuario antes de autenticarlo, lo que permite a atacantes no autenticados iniciar sesión como cualquier usuario registrado, incluidos los administradores, proporcionando únicamente la dirección de correo de ese usuario. | |
| Aplazada | Crítica (9.8) | 1.1% | — | Mipl Grouped Checkout Fields FOR WoocommerceAI | 11/9/2026 | 11/9/2026 | El plugin MIPL Grouped Checkout Fields for WooCommerce – Customize & Organize Checkout Fields. para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validación del tipo de archivo en la función `mipl_wc_upload_file` en todas las versiones hasta la 1.2.1 incluida. Esto permite a atacantes… | |
| Analizada | Crítica (9.6) | 0.54% | — | IBM Datastage ON Cloud PAK FOR Data | 10/9/2026 | 16/9/2026 | IBM DataStage on Cloud Pak for Data 5.4.0.0 podría permitir a un atacante remoto autenticado obtener información sensible y eludir restricciones de seguridad debido a una autenticación incorrecta. | |
| Analizada | Crítica (9.8) | 0.86% | — | Langflow | 10/9/2026 | 16/9/2026 | IBM Langflow OSS 1.0.0 a 1.11.5 podría permitir a un atacante remoto ejecutar código arbitrario debido a una inyección de código durante la construcción del grafo. | |
| Analizada | Crítica (9.1) | 0.51% | — | IBM Datastage ON Cloud PAK FOR Data | 10/9/2026 | 16/9/2026 | IBM DataStage on Cloud Pak for Data 5.4.0.0 podría permitir a un atacante remoto autenticado crear archivos arbitrarios debido a un recorrido de directorios (path traversal) durante la extracción de archivos comprimidos. | |
| Analizada | Crítica (9.8) | 0.67% | — | Langflow | 10/9/2026 | 16/9/2026 | IBM Langflow OSS 1.0.0 a 1.11.5 podría permitir a un atacante remoto ejecutar comandos arbitrarios del sistema operativo debido a una neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo. | |
| Analizada | Crítica (9.8) | 0.58% | — | IBM Contextforge | 10/9/2026 | 16/9/2026 | IBM ContextForge MCP Gateway 1.0.0 a 1.0.7 podría permitir a un atacante remoto obtener acceso administrativo debido al uso de credenciales por defecto. | |
| Analizada | Crítica (9.1) | 0.63% | — | Oisf Suricata | 10/9/2026 | 16/9/2026 | Suricata es un motor de sistema de detección de intrusiones de red, sistema de prevención de intrusiones y monitorización de seguridad de red. Antes de las versiones 7.0.16 y 8.0.5, un cambio de protocolo durante el procesamiento de tráfico HTTP/2 podía provocar una confusión de tipos en Suricata. El tráfico… | |
| Pendiente de análisis | Crítica (9.1) | 0.38% | — | IBM Common Licensing AgentAIIBM ARTAI | 10/9/2026 | 11/9/2026 | IBM Common Licensing Agent 9.0, Agent 9.0.0.1, Agent 9.0.0.2, ART 9.0, ART 9.0.0.1 y ART 9.0.0.2 podría permitir a un atacante remoto redirigir a los usuarios a un dominio arbitrario debido a una validación incorrecta de la cabecera HTTP Host. | |
| Analizada | Crítica (9.8) | 0.61% | — | Langflow | 10/9/2026 | 15/9/2026 | IBM Langflow OSS 1.0.0 a 1.11.5. Langflow podría permitir a un atacante no autenticado ejecutar código arbitrario y acceder a sesiones de chat o modificarlas a través de endpoints de proyectos MCP compartidos públicamente debido a una aplicación incorrecta de las restricciones de seguridad de los flujos públicos y de… | |
| Aplazada | Crítica (9.3) | 0.40% | — | Lenovo Health Android ApplicationAI | 10/9/2026 | 11/9/2026 | Se ha notificado una vulnerabilidad en la aplicación Android Lenovo Health, distribuida exclusivamente en el mercado chino, que podría permitir a un atacante acceder a información sensible relacionada con la salud. | |
| Aplazada | Crítica (9.1) | 0.63% | — | Zju-fast-lab Ego-planner-v2AI | 10/9/2026 | 22/9/2026 | Un problema en ZJU-FAST-Lab EGO-Planner-v2, todas las versiones hasta el commit 5c99a95880401e2599638d567abc0e240396cb42, permite un movimiento inseguro del vehículo debido a un manejo incorrecto de los datos de trayectoria caducados en el proceso de replanificación | |
| Aplazada | Crítica (9.9) | 0.85% | — | ForgejoAI | 10/9/2026 | 22/9/2026 | Forgejo anterior a la 16.0.4 permite la ejecución remota de código mediante un repositorio de plantilla manipulado porque la expansión de plantillas en los archivos de .forgejo/template se gestiona incorrectamente. | |
| Aplazada | Crítica (9.1) | 0.31% | — | Passport Saml EncryptedAI | 10/9/2026 | 10/9/2026 | passport-saml-encrypted hasta la 0.1.13 contiene una vulnerabilidad de envoltura de firmas XML (XML signature wrapping) en la que la verificación de la firma y la extracción de la aserción utilizan búsquedas XPath independientes sin validación cruzada. Los atacantes que posean cualquier mensaje SAML firmado… | |
| Aplazada | Crítica (9.3) | 0.39% | — | Passport-saml-encryptedAI | 10/9/2026 | 11/9/2026 | passport-saml-encrypted hasta la 0.1.13 condiciona la verificación de la firma SAML a una opción cert opcional, lo que permite a los atacantes eludir la autenticación enviando respuestas SAML sin firmar. Los atacantes pueden enviar respuestas SAML falsificadas con NameID y atributos arbitrarios al endpoint del… | |
| Pendiente de análisis | Crítica (9.1) | 0.53% | — | PumaAI | 10/9/2026 | 14/9/2026 | Un problema en Puma v.5.0.0 y antes de la v.8.0.3 permite a un atacante ejecutar código arbitrario mediante el archivo ext/puma_http11/http11_parser.rl | |
| Aplazada | Crítica (9.1) | 0.28% | — | JoseAIOcamlAI | 10/9/2026 | 22/9/2026 | En el paquete jose anterior a la 0.11.0 para OCaml, las llamadas a la biblioteca para validar una firma RSA solo confirman que la decodificación PKCS #1 tiene éxito y proceden a declarar válida la firma sin los pasos necesarios que implican la clave pública. | |
| Aplazada | Crítica (9.5) | 1.4% | 💥 Exploit | OmnirouteAI | 10/9/2026 | 30/9/2026 | OmniRoute es una pasarela de IA de código abierto que proporciona un único endpoint para varios proveedores de modelos. En la 3.8.49 y anteriores, el endpoint de agentes ACP personalizados POST /api/acp/agents de OmniRoute aceptaba valores binary y versionCommand controlados por el atacante y solo usaba una… | |
| Pendiente de análisis | Crítica (9.1) | 0.49% | — | RcloneAI | 10/9/2026 | 10/9/2026 | rclone es un programa de línea de comandos para sincronizar archivos y directorios desde y hacia distintos proveedores de almacenamiento en la nube. Desde la 1.70.0 hasta la 1.75.1, la interfaz RC serve/start acepta ajustes proxyOpt.AuthProxy por servidor, y los constructores FTP y S3 en cmd/serve/ftp/ftp.go y… | |
| Pendiente de análisis | Crítica (9.9) | 0.40% | — | PleskAI | 10/9/2026 | 10/9/2026 | Una condición de carrera de tipo Time-of-check Time-of-use (TOCTOU) que conduce al seguimiento inseguro de enlaces simbólicos en Plesk provoca una escalada de privilegios local a root mediante la apropiación de la titularidad de archivos/directorios arbitrarios. | |
| Pendiente de análisis | Crítica (9.9) | 0.65% | — | Plesk Backup ManagerAI | 10/9/2026 | 10/9/2026 | Un recorrido de directorios (path traversal) en el Backup Manager de Plesk provoca la escritura de archivos arbitrarios como root por parte de un cliente autenticado. | |
| Pendiente de análisis | Crítica (9.5) | 1.4% | — | Configserver Security & FirewallAI | 10/9/2026 | 10/9/2026 | Una inyección de comandos del sistema operativo en el analizador de reglas avanzadas de ConfigServer Security & Firewall permite a un atacante remoto que controle una fuente de permitir/denegar configurada ejecutar comandos arbitrarios como root, debido a una validación insuficiente de los datos de reglas… |