Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
294.757 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Evitar un subdesbordamiento de enteros en el cálculo del tamaño del anillo EOP. Los 6 bits inferiores de cp_hqd_eop_control almacenan el logaritmo en base 2 del tamaño del anillo EOP. Se calculaba como order_base_2(q->eop_ring_buffer_size /… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Evitar un subdesbordamiento de enteros con ffs en el cálculo del tamaño del anillo EOP Los 6 bits inferiores de cp_hqd_eop_control almacenan el logaritmo en base 2 del tamaño del anillo EOP. Se calculaba como ffs(q->eop_ring_buffer_size /… | |
| Recibida | Alta (7.5) | 0.33% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: cancelar el trabajo de reconexión en clean_demultiplex_info() clean_demultiplex_info() cancela el trabajo diferido server->echo pero no server->reconnect, lo que puede provocar un uso después de liberar cuando el hilo de demultiplexación… | |
| Recibida | Alta (7.5) | 0.36% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir la condición de carrera de rlist y la falta de inicialización TCP_Server_Info.rlist se asigna mediante kzalloc, que pone a NULL tanto ->next como ->prev en lugar de hacer que apunten a sí mismos, lo que hace que list_empty()… | |
| Recibida | Alta (7.5) | 0.33% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir un uso después de liberar de iface en cifs_try_adding_channels() cifs_try_adding_channels() itera ses->iface_list con list_for_each_entry_safe_from(), que captura la siguiente entrada (niface) bajo iface_lock. El cuerpo del bucle… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir la fuga de smbd_connection ante un error de cifs_get_tcp_session() Cuando una conexión RDMA se establece correctamente mediante smbd_get_connection() pero cifs_get_tcp_session() falla después (p. ej., kthread_create() devuelve un… | |
| Recibida | Alta (8.8) | 0.51% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir el uso después de liberar (UAF) de next_buffer y los límites de NextCommand en las PDU compuestas Corregir varios problemas relacionados de comprobación de límites y de ciclo de vida de punteros en la gestión de tramas cifradas… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir lecturas fuera de límites de campos de estructura en move_smb2_ea_to_cifs() En move_smb2_ea_to_cifs(), la condición del bucle while (src_size > 0) es insuficiente. Permite que la iteración continúe aunque el src_size restante sea… | |
| Recibida | Alta (7.1) | 0.43% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir una posible lectura fuera de límites en smb3_enum_snapshots() Si snapshot_array_size es menor que GMT_TOKEN_SIZE, smb3_enum_snapshots() establece ret_data_len en sizeof(struct smb_snapshot_array) sin verificar la longitud real de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir los límites del búfer de reparse en cifs_query_reparse_point() En cifs_query_reparse_point(), la comprobación start >= end antes de convertir a struct reparse_data_buffer * solo garantiza que el puntero de inicio esté dentro de la… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir server->total_read para las PDU cifradas compuestas En receive_encrypted_standard(), server->total_read se deja con el tamaño completo de la trama descifrada al recorrer las sub-PDU de una trama cifrada compuesta. Como resultado,… | |
| Recibida | Alta (7.8) | 0.15% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/ttm: corregir que los recursos enviados a swap nunca salgan de su rango de bulk_move ttm_tt_swapout() devuelve el número de páginas enviadas a swap si tiene éxito y un código de error negativo si falla; para un ttm poblado nunca devuelve cero. El… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: restringir la lectura alternativa por BAR0 solo a las VF de SR-IOV La ruta de lectura alternativa por BAR0 se introdujo como solución temporal para las VF de SR-IOV en las que la apertura de VRAM no está disponible durante la inicialización… | |
| Aplazada | Alta (8.1) | 0.24% | — | Cozyvision SMS Alert Order NotificationsAI | 6/10/2026 | 6/10/2026 | Escalada de privilegios sin autenticación en SMS Alert Order Notifications en versiones <= 4.0.0. | |
| Aplazada | Alta (7.3) | 0.23% | — | BearAI | 6/10/2026 | 6/10/2026 | Control de acceso roto sin autenticación en BEAR en versiones <= 1.2.2. | |
| Aplazada | Alta (8.2) | 0.11% | — | Danielberkompas CloakAI | 6/10/2026 | 6/10/2026 | Vulnerabilidad de dependencia de la ofuscación o el cifrado de entradas relevantes para la seguridad sin comprobación de integridad en danielberkompas cloak que permite a un atacante con acceso de escritura al texto cifrado almacenado hacer que se descifre en un valor elegido mediante inversión de bits (bit flipping).… | |
| Aplazada | Alta (7.1) | 0.19% | — | Fluentforms Fluent Forms PRO ADD ON PackAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Fluent Forms Pro Add On Pack en versiones <= 6.2.13. | |
| Aplazada | Media (6.3) | 0.26% | — | Danielberkompas Cloak EctoAIDanielberkompas CloakAI | 6/10/2026 | 6/10/2026 | Vulnerabilidad de uso de un hash de contraseñas con un esfuerzo computacional insuficiente en danielberkompas cloak_ecto y danielberkompas cloak que permite a un atacante que posea los valores hash y el secreto configurado realizar ataques de fuerza bruta contra textos en claro de baja entropía mucho más rápido de lo… | |
| Aplazada | Alta (7.5) | 0.30% | — | Dream-theme The7AI | 6/10/2026 | 6/10/2026 | Control de acceso roto sin autenticación en The7 en versiones <= 14.2.2. | |
| Aplazada | Alta (8.8) | 0.34% | — | Emilia Progress PlannerAI | 6/10/2026 | 6/10/2026 | Control de acceso roto (con rol de suscriptor) en Progress Planner en versiones <= 1.10.0. | |
| Aplazada | Alta (7.5) | 0.39% | — | SermoneAI | 6/10/2026 | 6/10/2026 | Control de acceso roto sin autenticación en Sermon'e en versiones <= 1.0.2. | |
| Aplazada | Alta (7.2) | 0.46% | — | Publishpress CapabilitiesAI | 6/10/2026 | 6/10/2026 | Vulnerabilidad de asignación incorrecta de privilegios en PublishPress PublishPress Capabilities capability-manager-enhanced que permite la escalada de privilegios. Este problema afecta a PublishPress Capabilities: desde n/a hasta 2.45.0. | |
| Aplazada | Media (6.5) | 0.33% | — | Payplug FOR WoocommerceAI | 6/10/2026 | 6/10/2026 | Cambio de ajustes sin autenticación en PayPlug for WooCommerce (Official) en versiones <= 3.1.0. | |
| Aplazada | Alta (7.1) | 0.25% | — | WPG Demos Woocommerce Simple AuctionsAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WooCommerce Simple Auctions en versiones <= 3.0.10. | |
| Aplazada | Alta (7.1) | 0.25% | — | Video Background BlockAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Video Background Block – Use video as background in the section. en versiones <= 2.0.3. |