Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
40.147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 4.7% | — | Dell Secure Connect Gateway | 9/9/2026 | 11/9/2026 | Dell SCG 5.0 Appliance, versiones anteriores a la 5.36.00.16, y Dell SCG 5.0 Application, versiones anteriores a la 5.36.00.00, contienen una vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando ('inyección de comandos'). Un atacante no autenticado con acceso remoto podría… | |
| Pendiente de análisis | Crítica (9.8) | 3.7% | — | Checkpoint Quantum Security ManagementAICheckpoint Quantum Security GatewayAI | 9/9/2026 | 10/9/2026 | Un desbordamiento de búfer basado en el heap en la decodificación ASN.1 de certificados VPN puede permitir a un atacante remoto no autenticado ejecutar código arbitrario en sistemas Check Point Quantum Security Management y Quantum Security Gateway. | |
| Aplazada | Crítica (9.1) | 0.51% | — | ParseAI | 9/9/2026 | 10/9/2026 | Las versiones de Parse Server <= 8.6.87 y >= 9.0.0 < 9.10.1-alpha.7 contienen una omisión de autenticación en el adaptador de autenticación LDAP integrado. El adaptador reenviaba al directorio la contraseña proporcionada por el cliente sin verificar que se hubiera proporcionado una contraseña, y trataba cualquier… | |
| Analizada | Crítica (9.8) | 0.25% | — | Dell Secure Connect Gateway | 9/9/2026 | 11/9/2026 | Dell SCG 5.0 Appliance, versiones anteriores a la 5.36.00.16, y Dell SCG 5.0 Application, versiones anteriores a la 5.36.00.00, contienen una vulnerabilidad de verificación insuficiente de la autenticidad de los datos. Un atacante no autenticado con acceso remoto podría aprovecharla, lo que conllevaría un acceso no… | |
| Analizada | Crítica (9.8) | 7.5% | ⚠ Explotación activa💥 PoC | Checkpoint Gaia EmbeddedCheckpoint Gaia OS | 9/9/2026 | 23/9/2026 | Una validación incorrecta de la confianza de certificados durante la negociación VPN en Check Point Quantum Security Gateway puede permitir a un atacante remoto no autenticado ejecutar código arbitrario en el Gateway. | |
| Aplazada | Crítica (10) | 1.1% | — | Kguard DVRAI | 9/9/2026 | 9/9/2026 | Determinados dispositivos DVR de KGUARD con firmware vulnerable exponen un servicio de ejecución de comandos del sistema en todas las interfaces de red sin requerir autenticación. Un atacante remoto no autenticado con acceso de red al servicio afectado puede ejecutar comandos arbitrarios del sistema en el dispositivo,… | |
| Aplazada | Crítica (10) | 1.4% | — | Akana API PlatformAI | 9/9/2026 | 9/9/2026 | Existe una vulnerabilidad de ejecución remota de código no autenticada en la consola Policy Manager de Akana API Platform. Una discrepancia en la normalización de rutas entre el filtro de autenticación y el despachador de servlets permite que una petición manipulada omita la autenticación y llegue a un endpoint que… | |
| Analizada | Crítica (9.8) | 0.46% | — | Apache Impala | 9/9/2026 | 10/9/2026 | La firma del token Bearer no se verifica en el último paso de la autenticación SAML2 de la interfaz hs2-http de Impala, lo que permite alterar el nombre de usuario y actuar como otro usuario. Este problema afecta a Apache Impala: >=4.0.0. Se recomienda a los usuarios actualizar a la versión 4.5.2, que corrige este… | |
| Analizada | Crítica (9.8) | 0.74% | — | Apache Nutch | 9/9/2026 | 10/9/2026 | Vulnerabilidad de falta de autorización y de uso de entradas controladas externamente para seleccionar clases o código ('reflexión insegura') en Apache Nutch Server (Nutch REST API). Este problema afecta a Apache Nutch: desde la 1.10 hasta la 1.22. Se recomienda a los usuarios actualizar a la versión 1.23, que elimina… | |
| Analizada | Crítica (9.1) | 0.72% | — | Apache Nutch | 9/9/2026 | 10/9/2026 | Vulnerabilidad de falta de autorización y de cierre incorrecto de recursos e interrupción de trabajos en Apache Nutch Server (Nutch REST API). Este problema afecta a Apache Nutch: desde la 1.10 hasta la 1.22. Se recomienda a los usuarios actualizar a la versión 1.23, que elimina Nutch Server. Si no es posible… | |
| Pendiente de análisis | Crítica (10) | 0.74% | — | Google Cloud Agent Development KITAIPythonAI | 9/9/2026 | 9/9/2026 | Una vulnerabilidad de inyección de código en adk web de Google Cloud Agent Development Kit (ADK) para Python, versiones 2.0.0 a 2.6.0, en entornos Python (OSS), Cloud Run y GKE en los que está instalado pytest, permite a un atacante remoto no autenticado ejecutar código arbitrario mediante una reproducción de sesión… | |
| Aplazada | Crítica (9.1) | 0.14% | — | Paytr Virtual POS Iframe APIAIWhmcsAI | 9/9/2026 | 1/10/2026 | Una vulnerabilidad de uso de una fuente menos fiable en PayTR Payment and Electronic Money Institution Inc. PayTR Virtual Pos iFrame API WHMCS Module permite la explotación de identificadores de confianza. Este problema afecta a PayTR Virtual Pos iFrame API WHMCS Module: desde la v9.0.0 antes de la v9.0.3. | |
| Analizada | Crítica (9.3) | 0.12% | — | Samsung Android | 9/9/2026 | 11/9/2026 | Un uso después de liberar (use-after-free) en DualDAR anterior a SMR Sep-2026 Release 1 permite a atacantes locales con privilegios ejecutar código arbitrario con privilegios de root. | |
| Analizada | Crítica (9.2) | 0.46% | 💥 PoC | Samsung Android | 9/9/2026 | 11/9/2026 | Un desbordamiento de búfer basado en montículo en el decodificador JPEG de libimagecodec.quram.so anterior a SMR Sep-2026 Release 1 permite a atacantes remotos ejecutar código arbitrario. | |
| Analizada | Crítica (9.2) | 0.46% | — | Samsung Android | 9/9/2026 | 11/9/2026 | Un desbordamiento de búfer basado en montículo en el decodificador DNG de libimagecodec.quram.so anterior a SMR Sep-2026 Release 1 permite a atacantes remotos ejecutar código arbitrario. | |
| Analizada | Crítica (9.6) | 0.51% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Un desbordamiento de búfer en ANGLE en Google Chrome en Windows anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 0.46% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Una lectura fuera de límites en WebGL en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 0.53% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Un uso después de liberar (use-after-free) en Web Authentication en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 0.46% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Un desbordamiento de enteros en GPU en Google Chrome en Android anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.46% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Una escritura fuera de límites en Media en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.46% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Un uso después de liberar (use-after-free) en Extensions en Google Chrome en Mac anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.46% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Un uso después de liberar (use-after-free) en WebPackaging en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Crítica (9.6) | 0.46% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Una escritura fuera de límites en ANGLE en Google Chrome en Windows anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9) | 0.47% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Una resolución de referencias incorrecta en Extensions en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante tráfico de red manipulado. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.43% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Un uso después de liberar (use-after-free) en Sharing en Google Chrome en iOS anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante tráfico de red manipulado. (Gravedad de seguridad de Chromium: Media) |