Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
40.147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.2) | 0.51% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un manejo incorrecto de la distinción entre mayúsculas y minúsculas en el componente de validación de la configuración de MongoDB Server puede hacer que el subsistema de autorización permanezca en un estado predeterminado deshabilitado durante el arranque del servidor. Un usuario no autenticado con acceso de red a un… | |
| Aplazada | Crítica (9.8) | 0.47% | — | Mfish-nocode-proAI | 8/9/2026 | 9/9/2026 | Se descubrió que mfish-nocode-pro v1.0.0 contiene una vulnerabilidad de inyección SQL en el parámetro tableName en /sys/dbConnect/data. Esta vulnerabilidad permite a los atacantes acceder a información sensible de la base de datos mediante una sentencia SQL manipulada. | |
| Aplazada | Crítica (9.8) | 0.47% | — | Movie RecommendAI | 8/9/2026 | 9/9/2026 | Se descubrió que Movie_Recommend v1.0.0 contiene una vulnerabilidad de inyección SQL en el parámetro sort en /loadingmore. Esta vulnerabilidad permite a los atacantes acceder a información sensible de la base de datos mediante una sentencia SQL manipulada. | |
| Aplazada | Crítica (9.3) | 0.40% | 💥 PoC | Ucweb UC BrowserAI | 8/9/2026 | 9/9/2026 | UC Browser para Android (paquete com.UCMobile.intl, versión 13.7.8.1314) contiene una vulnerabilidad de secuencias de comandos en sitios cruzados universal (UXSS) que permite a un atacante ejecutar JavaScript arbitrario en el contexto de cualquier origen. Un atacante aloja una URL especialmente manipulada en un… | |
| Analizada | Crítica (9.8) | 0.38% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias funciones de ftsmooth.c, existe un posible problema de seguridad de memoria debido a una conversión de tipos (casting) incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Crítica (9.8) | 0.39% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias ubicaciones, existe un posible problema de seguridad de memoria debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Pendiente de análisis | Crítica (9.9) | 0.39% | — | Fortinet FortisandboxAIFortinet Fortisandbox CloudAIFortinet Fortisandbox PaasAI | 8/9/2026 | 8/9/2026 | Una vulnerabilidad de control de acceso incorrecto en Fortinet FortiSandbox 5.0.0 a 5.0.5, FortiSandbox 4.4.0 a 4.4.8, FortiSandbox Cloud 5.0.4 a 5.0.5 y FortiSandbox PaaS 5.0.4 a 5.0.5 puede permitir a un atacante acceder a información sensible mediante solicitudes HTTP manipuladas. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Windows Server 2022+1 | 8/9/2026 | 24/9/2026 | Un uso después de liberar (use-after-free) en Windows Services for NFS ONCRPC XDR Driver permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Una doble liberación (double free) en Microsoft Graphics Component permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.90% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+3 | 8/9/2026 | 24/9/2026 | Una autenticación débil en Windows iSCSI permite a un atacante no autorizado omitir una característica de seguridad a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Un uso después de liberar (use-after-free) en Windows Secure Socket Tunneling Protocol (SSTP) permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Un uso después de liberar (use-after-free) en Windows Internet Connection Sharing (ICS) permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Un desbordamiento de búfer basado en pila en Windows Netlogon permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+3 | 8/9/2026 | 24/9/2026 | Un uso después de liberar (use-after-free) en Windows DHCP Server permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.92% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Una ejecución remota de código en Windows Routing and Remote Access Service (RRAS) permite a un atacante obtener acceso no autorizado a la máquina de la víctima | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Escritura fuera de límites en Windows Imaging Component permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 1.0% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+3 | 8/9/2026 | 24/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows DHCP Server permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows Shell permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Subdesbordamiento de enteros (wrap o wraparound) en Microsoft Standard XPS permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Escritura fuera de límites en RPC Runtime permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows HTTP Print Provider permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Desbordamiento de búfer basado en montón (heap) en Windows RNDIS permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows Server 2012Microsoft Windows Server 2016+3 | 8/9/2026 | 24/9/2026 | Un uso después de liberar (use-after-free) en Windows DNS permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.8) | 0.97% | — | Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2Microsoft Windows 10 22h2+9 | 8/9/2026 | 24/9/2026 | Lectura fuera de límites en Windows Direct Show permite a un atacante no autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.1) | 0.86% | — | Microsoft Exchange ServerMicrosoft Exchange Server Subscription Edition | 8/9/2026 | 22/9/2026 | Falta de autorización en Microsoft Exchange Server permite a un atacante autorizado elevar privilegios a través de una red. |