Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

40.147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.84%—Apache Camel10/9/202614/9/2026
Vulnerabilidad de control incorrecto de la generación de código ('inyección de código') en Apache Camel K. Una vulnerabilidad de inyección de YAML en la configuración de recursos personalizados permite a un autor de CR autorizado inyectar objetos arbitrarios de Kubernetes, lo que potencialmente permite la creación no…
AnalizadaCrítica (9.8)1.0%—Apache Camel10/9/202614/9/2026
Vulnerabilidad de neutralización incorrecta de directivas en código evaluado dinámicamente ('inyección eval') en Apache Camel K. Una neutralización incorrecta de directivas en la configuración de Maven evaluada dinámicamente permite que el contenido de repositorios controlado por un inquilino influya en la ejecución…
AplazadaCrítica (9.8)0.47%—Armiya Information Technologies LTD Access Control SystemAI10/9/202610/9/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando SQL ('inyección SQL') en Armiya Information Technologies Ltd. Co. Access Control System que permite la inyección SQL. Este problema afecta a Access Control System: antes de la Versiyon 2.
AplazadaCrítica (9.1)0.45%—Zipmoney Payments FOR WoocommerceAI10/9/202610/9/2026
El plugin zipMoney(Zip Co) Payments Plugin for WooCommerce para WordPress anterior a la 2.4.0 no realiza ninguna comprobación de autorización en uno de sus manejadores de solicitudes del front-end, y no restringe qué nombre de opción puede suministrar un llamante, lo que permite a usuarios no autenticados eliminar…
AplazadaCrítica (10)0.44%—Miniorange 2FAAI10/9/202610/9/2026
El plugin miniOrange 2FA para WordPress anterior a la 6.3.1, plugin miniOrange 2FA para WordPress anterior a la 19.3, no exige una transacción validada antes de eliminar opciones del sitio cuyos nombres proceden de la entrada de solicitudes no autenticadas, lo que permite a cualquier visitante eliminar opciones…
AnalizadaCrítica (9.1)0.85%—Apache Freemarker10/9/202611/9/2026
Vulnerabilidad de recorrido de directorios (path traversal) en el mecanismo de carga de plantillas de Apache FreeMarker, si el atacante puede especificar a FreeMarker un identificador de configuración regional malformado arbitrario y el ajuste de configuración de búsqueda localizada está habilitado (lo está de forma…
AnalizadaCrítica (9.1)0.86%—Apache Artemis10/9/202616/9/2026
Un atacante remoto puede crear un comando Openwire RemoveSubscriptionInfo para provocar la eliminación de una cola en el broker Artemis antes de la fase de autenticación y autorización de la conexión o en cualquier momento posterior. Este problema afecta a Apache Artemis: desde la 2.50.0 hasta la 2.56.0; Apache…
AnalizadaCrítica (9.1)0.57%—Apache Artemis10/9/202616/9/2026
Un atacante no autenticado en una red adyacente puede aprovechar el descubrimiento para capturar las credenciales administrativas del clúster durante el handshake inicial de conexión del clúster. Este problema afecta a Apache Artemis: desde la 2.50.0 hasta la 2.56.0; Apache ActiveMQ Artemis: desde la 1.0.0 hasta la…
ModificadaCrítica (9.8)1.1%💥 PoCApache Artemis10/9/20269/10/2026
Un atacante remoto no autenticado puede crear un paquete SESSION_REATTACH del protocolo CORE para robar una sesión existente y asumir la ejecución en curso de la sesión previamente autenticada. Este problema afecta a Apache Artemis: desde la 2.50.0 hasta la 2.56.0; Apache ActiveMQ Artemis: desde la 1.0.0 hasta la…
Pendiente de análisisCrítica (9.9)0.60%—VelociraptorAI10/9/202611/9/2026
Velociraptor permite restringir algunos artefactos sensibles mediante permisos adicionales. Por ejemplo, el artefacto Linux.Sys.BashShell permite la ejecución de comandos arbitrarios en los endpoints, por lo que requiere el permiso EXECVE para programarlo. Sin embargo, no se implementó ninguna comprobación de este…
AplazadaCrítica (9.8)1.0%💥 PoCDrag AND Drop File Upload FOR Elementor FormsAI10/9/202610/9/2026
El plugin Drag and Drop File Upload for Elementor Forms para WordPress es vulnerable a la subida de archivos arbitrarios en todas las versiones hasta la 1.6.0 incluida, a través de la función elementor_file_upload. Esto se debe a una validación insuficiente del tipo de archivo en la función is_file_type_valid(), que…
Pendiente de análisisCrítica (9.3)0.50%—PandoraAI9/9/202610/9/2026
Pandora contiene una vulnerabilidad de recorrido de directorios (path traversal) en su worker de extracción de archivos comprimidos. Al procesar un archivo comprimido o una imagen de disco especialmente manipulados, podían usarse rutas de archivo controladas por el atacante sin garantizar que el destino resultante…
AplazadaCrítica (9.8)0.65%—Lz-litchiAI9/9/202610/9/2026
Existe una vulnerabilidad de subida arbitraria de archivos y recorrido de directorios (path traversal) en LZ-litchi 1.0.0. Atacantes remotos no autenticados pueden subir archivos arbitrarios y escribirlos fuera del directorio de almacenamiento previsto mediante el parámetro directory en POST /app-api/infra/file/upload.
AplazadaCrítica (9.8)0.79%—S-pms Spms-serverAI9/9/202614/9/2026
Se ha descubierto un problema en s-pms SPMS-Server hasta la v1.0. La aplicación contiene un secreto de token de acceso predeterminado codificado de forma fija en su archivo de configuración principal, que no se sobrescribe ni se elimina en el perfil del entorno de producción. Un atacante remoto no autenticado puede…
AplazadaCrítica (9.8)0.69%—Actions Semiconductor CO LTD Tool - Media Player UtilitiesAI9/9/202610/9/2026
Un problema en Actions Semiconductor Co. Ltd Tool- Media Player Utilities v.4.46 permite a un atacante con proximidad física ejecutar código arbitrario mediante los componentes Production.dll y RdiskUpgrade.exe
AplazadaCrítica (9)1.7%—Amazon Awslabs Postgres-mcp-serverAI9/9/202610/9/2026
Una debilidad de inyección de comandos del sistema operativo en la aplicación del modo de solo lectura del componente de validación SQL de Amazon awslabs postgres-mcp-server antes de la 1.1.7 podría permitir a un actor no autenticado ejecutar comandos del sistema operativo en el host de un servidor PostgreSQL…
AplazadaCrítica (9.6)0.47%—SkilltreeAI9/9/202610/9/2026
SkillTree es una plataforma de gamificación de microaprendizaje. Antes de la versión 4.4.2, dos fallos de código independientes se combinan en una única cadena de ataque explotable, con tres vías de explotación distintas de impacto creciente. `StringHighlighter.js` construye una cadena HTML interpolando subcadenas…
AplazadaCrítica (9.2)0.61%💥 PoCMaxsite CMSAI9/9/20269/9/2026
MaxSite CMS hasta la 109.6 pasa la cookie ci_session a unserialize() sin restricciones de clase, lo que permite a atacantes no autenticados inyectar objetos PHP. Los atacantes pueden falsificar cookies de sesión válidas usando la clave de cifrado codificada de forma fija para desencadenar métodos mágicos y corromper…
AplazadaCrítica (9.3)0.53%—Maxsite CMSAI9/9/202614/9/2026
MaxSite CMS hasta la 109.6 se distribuye con una clave de cifrado de sesión codificada de forma fija en application/config/config.php que nunca se cambia durante la instalación, lo que permite a atacantes no autenticados falsificar cookies de sesión de administrador. Los atacantes pueden generar una cookie ci_session…
AplazadaCrítica (9.3)0.69%—MantisbtAI9/9/202610/9/2026
MantisBT es un gestor de incidencias de código abierto. Las versiones 2.28.3 y anteriores contienen una omisión de autenticación crítica en la función mci_check_login() de la API SOAP. Cualquier usuario que conozca cualquier cookie_string válida puede autenticarse como cualquier otro usuario (conociendo su nombre de…
AnalizadaCrítica (9.8)4.7%—Dell Secure Connect Gateway9/9/202611/9/2026
Dell SCG 5.0 Appliance, versiones anteriores a la 5.36.00.16, y Dell SCG 5.0 Application, versiones anteriores a la 5.36.00.00, contienen una vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando del sistema operativo ('inyección de comandos del sistema operativo'). Un atacante no…
AplazadaCrítica (9)0.27%—Sage AR Automation APIAICash CollectAI9/9/20269/9/2026
Cash Collect contiene una vulnerabilidad de autorización incorrecta en la API de Sage AR Automation. Las funciones administrativas no verifican correctamente los privilegios del usuario, lo que permite a usuarios autenticados con privilegios bajos crear cuentas de administrador y obtener privilegios elevados.
AplazadaCrítica (9)0.27%—Sage AR Automation APIAI9/9/20269/9/2026
Cash Collect contiene una vulnerabilidad de autorización incorrecta en la API de Sage AR Automation. Unas comprobaciones de autorización insuficientes a nivel de inquilino permiten a usuarios autenticados acceder a recursos administrativos pertenecientes a otros inquilinos especificando un identificador de inquilino…
Pendiente de análisisCrítica (9.9)0.86%💥 PoCCpanelAICpanel EmailtrackAI9/9/202610/9/2026
Una vulnerabilidad en cPanel permite a una cuenta con correo habilitado lograr la ejecución remota de código como root mediante una inyección SQL en el componente EmailTrack
Pendiente de análisisCrítica (9.1)0.38%—Eprosima Fast DDSAI9/9/20269/9/2026
eprosima Fast DDS es una implementación en C++ del estándar DDS (Data Distribution Service) del OMG (Object Management Group). Las versiones anteriores a la 2.6.12, 2.14.6, 3.2.4, 3.3.1 y 3.4.2 tienen una lectura fuera de límites que puede desencadenarse de forma remota al procesar submensajes RTPS `DATA_FRAG`. Un…