Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
14.298 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.6) | 0.56% | — | Mmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a 0.0.33 no detecta las llamadas a la función operator.methodcaller en archivos pickle, permitiendo a los atacantes eludir las comprobaciones de seguridad. Atacantes remotos pueden crear cargas útiles pickle maliciosas utilizando operator.methodcaller que ejecutan código arbitrario cuando se… | |
| Aplazada | Alta (7.6) | 0.48% | — | Numpy F2pyAIMmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | Picklescan anterior a la versión 0.0.33 no detecta el gadget numpy.f2py.crackfortran.getlincoef en los métodos __reduce__ de pickle, permitiendo la ejecución de código arbitrario. Los atacantes pueden crear archivos pickle maliciosos que ejecutan código Python arbitrario al cargarse, eludiendo las comprobaciones de… | |
| Aplazada | Alta (7.6) | 0.56% | — | Mmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a la versión 0.0.34 no logra detectar llamadas a la función _operator.attrgetter en cargas útiles de pickle, lo que permite a los atacantes eludir las comprobaciones de seguridad. Atacantes remotos pueden crear archivos pickle maliciosos utilizando _operator.attrgetter en métodos reduce para… | |
| Aplazada | Alta (7.6) | 0.56% | — | Mmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a 0.0.28 no detecta llamadas maliciosas a la función torch.utils.bottleneck.__main__.run_cprofile en archivos pickle, lo que permite a los atacantes eludir las comprobaciones de seguridad. Atacantes remotos pueden incrustar código no detectado en archivos pickle para lograr ejecución de código… | |
| Aplazada | Alta (7.6) | 0.70% | — | Mmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a la versión 0.0.30 no detecta la función asyncio.unix_events._UnixSubprocessTransport._start en los métodos 'reduce' de pickle, lo que permite la ejecución remota de código. Los atacantes pueden crear archivos pickle maliciosos que incrustan esta función incorporada, los cuales evaden la detección… | |
| Aplazada | Alta (7.6) | 0.43% | — | Numpy F2pyAIMmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a la versión 0.0.33 no logra detectar la deserialización insegura cuando las funciones numpy.f2py.crackfortran llaman a eval sobre cadenas arbitrarias. Los atacantes pueden incrustar código malicioso en archivos pickle que se ejecuta al cargarse desde fuentes no confiables. | |
| Aplazada | Alta (7.6) | 0.38% | — | Mmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a 0.0.29 no detecta archivos pickle maliciosos utilizando la función idlelib.calltip.get_entity en métodos reduce. Los atacantes pueden incrustar código no detectado en archivos pickle que ejecuta comandos remotos cuando son cargados por las víctimas. | |
| Aplazada | Alta (7.6) | 0.61% | — | Mmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a la versión 0.0.29 no logra detectar cargas útiles maliciosas de pickle que utilizan lib2to3.pgen2.grammar.Grammar.loads en el método reduce, permitiendo la ejecución remota de código. Los atacantes pueden crear archivos pickle que incrustan código peligroso que evade la detección de picklescan y… | |
| Aplazada | Alta (7.6) | 0.38% | — | Pytorch TorchAIMmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a 0.0.28 no detecta llamadas a funciones maliciosas torch.fx.experimental.symbolic_shapes.ShapeEnv.evaluate_guards_expression en archivos pickle. Los atacantes pueden incrustar código no detectado en archivos pickle que ejecuta código remoto cuando es cargado por las víctimas. | |
| Aplazada | Alta (7.6) | 0.38% | — | Pytorch TorchAIMmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a la versión 0.0.28 no logra detectar archivos pickle maliciosos que exploit la función torch._dynamo.guards.GuardBuilder.get en métodos de reducción. Los atacantes pueden crear archivos pickle con código incrustado que evade la detección de picklescan y ejecuta comandos arbitrarios al cargarse. | |
| Aplazada | Alta (7.6) | 0.56% | — | Numpy F2pyAIMmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a la versión 0.0.33 no logra detectar archivos pickle maliciosos utilizando la función numpy.f2py.crackfortran.param_eval en métodos reduce, permitiendo a los atacantes eludir las comprobaciones de seguridad. Los atacantes remotos pueden incrustar código no detectado en archivos pickle que se… | |
| Aplazada | Alta (7.6) | 0.54% | — | Pytorch TorchAIMmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a la versión 0.0.30 no logra detectar archivos pickle maliciosos que invocan la función torch.utils.bottleneck.__main__.run_autograd_prof. Los atacantes pueden incrustar código no detectado en archivos pickle que se ejecuta durante la deserialización, lo que permite la ejecución remota de código. | |
| Aplazada | Alta (7.6) | 0.38% | — | Mmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a 0.0.30 falla en detectar archivos pickle maliciosos que explotan la función lib2to3.pgen2.pgen.ParserGenerator.make_label en el método reduce. Los atacantes pueden crear archivos pickle maliciosos con código incrustado que evade la detección pero ejecuta comandos arbitrarios cuando se llama a… | |
| Aplazada | Alta (7.6) | 0.54% | — | Python IdlelibAIPytorchAIMmaitre314 PicklescanAI | 4/7/2026 | 5/10/2026 | picklescan anterior a 0.0.30 no detecta archivos pickle maliciosos que utilizan idlelib.run.Executive.runcode en métodos reduce. Los atacantes pueden incrustar código no detectado en archivos pickle que se ejecuta durante pickle.load, lo que permite la ejecución remota de código en modelos PyTorch y ataques a la… | |
| Aplazada | Baja (2.9) | 0.40% | — | Sourcecodester CET Automated Grading System With AI Predictive AnalyticsAI | 3/7/2026 | 6/7/2026 | A vulnerability was detected in SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0. This issue affects some unknown processing. The manipulation results in session fixiation. The attack can be executed remotely. The attack requires a high level of complexity. The exploitability is assessed as… | |
| Aplazada | Baja (2.1) | 0.37% | — | Sourcecodester CET Automated Grading System With AI Predictive AnalyticsAI | 3/7/2026 | 7/7/2026 | A security vulnerability has been detected in SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0. This vulnerability affects unknown code of the file /index.php?action=view_student of the component POST Handler. The manipulation of the argument ID leads to authorization bypass. Remote… | |
| Analizada | Alta (7.2) | 2.0% | — | Dell Data Domain Operating System | 3/7/2026 | 8/7/2026 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an improper neutralization of special elements used in an OS command ('OS command Injection')… | |
| Analizada | Alta (7.2) | 1.7% | — | Dell Data Domain Operating System | 3/7/2026 | 8/7/2026 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an improper neutralization of special Elements used in an OS command ('OS command Injection')… | |
| Analizada | Alta (7.2) | 2.0% | — | Dell Data Domain Operating System | 3/7/2026 | 8/7/2026 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')… | |
| Analizada | Media (6.7) | 0.62% | — | Dell Data Domain Operating System | 3/7/2026 | 8/7/2026 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an improper neutralization of special elements used in an OS command ('OS command Injection')… | |
| Analizada | Baja (2.7) | 0.15% | — | Dell Data Domain Operating System | 3/7/2026 | 8/7/2026 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an use of less trusted source vulnerability. A high privileged attacker with remote access could… | |
| Analizada | Media (5.5) | 0.41% | — | Dell Data Domain Operating System | 3/7/2026 | 8/7/2026 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an use of externally-controlled format string vulnerability. A high privileged attacker with… | |
| Analizada | Media (4.9) | 0.62% | — | Dell Data Domain Operating System | 3/7/2026 | 8/7/2026 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an improper link resolution before file access ('Link following') vulnerability. A high privileged… | |
| Analizada | Media (6.5) | 0.33% | — | Dell Data Domain Operating System | 3/7/2026 | 8/7/2026 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an integer overflow or wraparound vulnerability. An unauthenticated attacker with remote access… | |
| Analizada | Baja (3.3) | 0.14% | — | Dell Data Domain Operating System | 3/7/2026 | 8/7/2026 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an use of uninitialized resource vulnerability. A low privileged attacker with local access could… |