Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

40.147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.2)0.51%—Mongodb8/9/202616/9/2026
Un manejo incorrecto de la distinción entre mayúsculas y minúsculas en el componente de validación de la configuración de MongoDB Server puede hacer que el subsistema de autorización permanezca en un estado predeterminado deshabilitado durante el arranque del servidor. Un usuario no autenticado con acceso de red a un…
AplazadaCrítica (9.8)0.47%—Mfish-nocode-proAI8/9/20269/9/2026
Se descubrió que mfish-nocode-pro v1.0.0 contiene una vulnerabilidad de inyección SQL en el parámetro tableName en /sys/dbConnect/data. Esta vulnerabilidad permite a los atacantes acceder a información sensible de la base de datos mediante una sentencia SQL manipulada.
AplazadaCrítica (9.8)0.47%—Movie RecommendAI8/9/20269/9/2026
Se descubrió que Movie_Recommend v1.0.0 contiene una vulnerabilidad de inyección SQL en el parámetro sort en /loadingmore. Esta vulnerabilidad permite a los atacantes acceder a información sensible de la base de datos mediante una sentencia SQL manipulada.
AplazadaCrítica (9.3)0.40%💥 PoCUcweb UC BrowserAI8/9/20269/9/2026
UC Browser para Android (paquete com.UCMobile.intl, versión 13.7.8.1314) contiene una vulnerabilidad de secuencias de comandos en sitios cruzados universal (UXSS) que permite a un atacante ejecutar JavaScript arbitrario en el contexto de cualquier origen. Un atacante aloja una URL especialmente manipulada en un…
AnalizadaCrítica (9.8)0.38%—Google Android8/9/202624/9/2026
En varias funciones de ftsmooth.c, existe un posible problema de seguridad de memoria debido a una conversión de tipos (casting) incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaCrítica (9.8)0.39%—Google Android8/9/202624/9/2026
En varias ubicaciones, existe un posible problema de seguridad de memoria debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
Pendiente de análisisCrítica (9.9)0.39%—Fortinet FortisandboxAIFortinet Fortisandbox CloudAIFortinet Fortisandbox PaasAI8/9/20268/9/2026
Una vulnerabilidad de control de acceso incorrecto en Fortinet FortiSandbox 5.0.0 a 5.0.5, FortiSandbox 4.4.0 a 4.4.8, FortiSandbox Cloud 5.0.4 a 5.0.5 y FortiSandbox PaaS 5.0.4 a 5.0.5 puede permitir a un atacante acceder a información sensible mediante solicitudes HTTP manipuladas.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+18/9/202624/9/2026
Un uso después de liberar (use-after-free) en Windows Services for NFS ONCRPC XDR Driver permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Una doble liberación (double free) en Microsoft Graphics Component permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.90%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+38/9/202624/9/2026
Una autenticación débil en Windows iSCSI permite a un atacante no autorizado omitir una característica de seguridad a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Un uso después de liberar (use-after-free) en Windows Secure Socket Tunneling Protocol (SSTP) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Un uso después de liberar (use-after-free) en Windows Internet Connection Sharing (ICS) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Un desbordamiento de búfer basado en pila en Windows Netlogon permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+38/9/202624/9/2026
Un uso después de liberar (use-after-free) en Windows DHCP Server permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.92%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Una ejecución remota de código en Windows Routing and Remote Access Service (RRAS) permite a un atacante obtener acceso no autorizado a la máquina de la víctima
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Escritura fuera de límites en Windows Imaging Component permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)1.0%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+38/9/202624/9/2026
Desbordamiento de búfer basado en montón (heap) en Windows DHCP Server permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Desbordamiento de búfer basado en montón (heap) en Windows Shell permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Subdesbordamiento de enteros (wrap o wraparound) en Microsoft Standard XPS permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Escritura fuera de límites en RPC Runtime permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Desbordamiento de búfer basado en montón (heap) en Windows HTTP Print Provider permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Desbordamiento de búfer basado en montón (heap) en Windows RNDIS permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+38/9/202624/9/2026
Un uso después de liberar (use-after-free) en Windows DNS permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.8)0.97%—Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+98/9/202624/9/2026
Lectura fuera de límites en Windows Direct Show permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.1)0.86%—Microsoft Exchange ServerMicrosoft Exchange Server Subscription Edition8/9/202622/9/2026
Falta de autorización en Microsoft Exchange Server permite a un atacante autorizado elevar privilegios a través de una red.