Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

30.502 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ip6mr: no clonar dst en ip6mr_cache_report() La entrada IPv6 vincula a los skb un dst sin recuento de referencias (NOREF) bajo RCU. Cuando un paquete multicast entrante falla la búsqueda en la MFC, ip6mr_cache_unresolved() coloca el skb en la cola de…
RecibidaCrítica (9.4)0.64%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: inetpeer: aleatorizar la comparación de nodos del árbol RB usando SipHash El sistema de limitación de tasa de inetpeer almacena las entradas de pares en un árbol rojo-negro con clave determinista basada en la dirección IP remota. Como las búsquedas en…
RecibidaCrítica (9.8)0.55%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4.1: poner a cero las listas de llamadas de referencia antes de decodificar decode_cb_sequence_args() asigna csa_rclists con kmalloc_objs(), por lo que cada referring_call_list empieza sin inicializar. decode_rc_list() asigna rcl_refcalls solo…
RecibidaAlta (7.5)0.72%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4.2: corregir el agotamiento del búfer de envío de LAYOUTSTATS encode_layoutstats_maxsz reserva XDR_QUADLEN(PNFS_LAYOUTSTATS_MAXSIZE), es decir, 256 bytes, para el cuerpo layoutupdate4 escrito por el controlador de layout. El registro de flexfiles…
RecibidaAlta (7.5)0.72%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4/pnfs: usar la versión de NFS como clave de la caché de servidores de datos nfs4_pnfs_ds_add() usa como clave de la caché de servidores de datos por espacio de nombres de red únicamente el conjunto de direcciones multirruta, y struct nfs4_pnfs_ds…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: acceder de forma segura a chan->conn en get/setsockopt Desde el commit b66774b48dd9 ("Bluetooth: L2CAP: Fix UAF in channel timeout by holding conn ref") l2cap_chan::conn mantiene una referencia y sigue sin ser NULL también después de…
RecibidaAlta (8)0.41%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: rechazar la adición a la cola de aceptación salvo en BT_LISTEN No se debe añadir un nuevo sk a la cola de aceptación del socket padre después de que se haya ejecutado el último l2cap_sock_cleanup_listen() en l2cap_sock_teardown_cb() y…
RecibidaAlta (8)0.41%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: corregir la condición de carrera entre l2cap_sock_cleanup_listen() y put_chan Para los sockets L2CAP sin sk->sk_socket propio, la lectura de l2cap_pi(sk)->chan puede competir con un l2cap_sock_kill() -> l2cap_sock_put_chan()…
RecibidaAlta (7.1)0.33%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btnxpuart: validar la longitud de la cabecera del volcado de FW nxp_process_fw_dump() extrae la cabecera ACL de la trama y luego lee seq_num y buf_len de una struct nxp_fw_dump_hdr situada en skb->data, sin comprobar que la carga útil ACL…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sch_teql: restaurar skb->dev en la ruta de fallo del esclavo teql_master_xmit() establece skb->dev = slave antes de llamar al ndo_start_xmit() del esclavo, pero nunca lo restaura cuando esa transmisión falla. El skb pasa entonces al…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: acomp - allocate async request context when cloning ACOMP_REQUEST_ON_STACK() reserva solo el almacenamiento suficiente para la alternativa síncrona. Cuando se selecciona una implementación asíncrona, los llamadores clonan esa solicitud de la…
RecibidaAlta (7.5)0.70%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: validate banner payload length Al analizar el banner del protocolo Ceph messenger v2, el campo `payload_len` se decodifica a partir del prefijo del banner. Si un cliente envía un banner con un `payload_len` de 0, el kernel configura una…
RecibidaAlta (7.1)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: move hardware offload step after building the chain blob Se asigna el blob de la cadena antes de la descarga del conjunto de reglas para reducir la probabilidad de entrar en un estado incoherente en el que el conjunto de reglas…
RecibidaAlta (7.5)0.61%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: stmmac: restore NET_IP_ALIGN in the RX DMA offset Desde que la ruta de RX se convirtió a copia cero, la página del page pool se entrega directamente a la pila como cabecera del skb, y el desplazamiento en el que escribe el motor DMA es lo que…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: slip: remove slip_hangup() to fix use-after-free in slip_receive_buf() Jaeyoung Chung y Eulgyu Kim informaron de una lectura de uso después de liberar (use-after-free) en slab en slip_receive_buf() al competir con el colgado de tty. tty_ldisc_hangup()…
RecibidaAlta (7.8)0.19%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-integrity: fix buffer overflow with keyed discard Desde el commit 68c5c42567bc ("dm-integrity: replace forgeable discard filler with a keyed sector marker"), integrity_metadata calcula una suma de comprobación para cada bloque descartado en el búfer…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: reject non zerocopy devmem tx La transmisión tcp con devmem no funciona sin copia cero; sin embargo, actualmente no se exige si NETIF_F_SG no está presente. En este caso, tcp_sendmsg_locked() intentará la ruta de copia y tratará de copiar datos de…
AplazadaAlta (7.6)0.38%—Wcvendors WC Vendors MarketplaceAI17/9/202617/9/2026
Inyección SQL con rol Administrator en WC Vendors Marketplace en versiones <= 2.7.2.1.
Pendiente de análisisAlta (7.5)0.76%—Quarkus-websockets-nextAI17/9/20269/10/2026
Se ha encontrado un fallo en quarkus-websockets-next. Esta vulnerabilidad permite a un atacante remoto provocar una denegación de servicio (DoS) enviando mensajes en flujo por una única conexión más rápido de lo que la aplicación puede procesarlos. Debido al almacenamiento en búfer de mensajes sin límite y a la falta…
Pendiente de análisisCrítica (9.2)0.62%💥 PoCCakephpAI17/9/202630/9/2026
CakePHP es un framework de desarrollo rápido para PHP. Antes de la 4.5.12, la 4.6.5, la 5.1.9, la 5.2.14 y la 5.3.7, FunctionsBuilder::cast, FunctionsBuilder::extract, FunctionsBuilder::datePart y FunctionsBuilder::dateAdd en src/Database/FunctionsBuilder.php aceptan valores dataType, part o unit controlados por el…
AplazadaMedia (5.4)0.29%—Boxystudio CookedAI17/9/202619/9/2026
Referencias directas inseguras a objetos (IDOR) con rol Contributor en Cooked en versiones <= 1.16.0.
Pendiente de análisisAlta (8.2)0.19%—Snowflake CLIAI17/9/202618/9/2026
Una validación de entrada incorrecta en las versiones de Snowflake CLI anteriores a la 3.27.0 permitía interpolar valores controlados por el usuario sin sanitizar en cadenas SQL que se ejecutan como consultas de varias sentencias. Un atacante capaz de proporcionar un archivo de configuración de proyecto malicioso o de…
AplazadaCrítica (9.8)0.50%—Private Feed KEYAI17/9/202618/9/2026
El plugin de WordPress Private Feed Key hasta la 0.1 no verifica que la clave utilizada para autenticar una solicitud de feed sea una que haya emitido él, sino que la compara con cualquier valor de metadatos de usuario almacenado, lo que permite a atacantes no autenticados iniciar sesión como cualquier usuario,…
Pendiente de análisisAlta (8)0.52%—Noelware Docker-manifest-actionAIQuay Builder-qemuAI16/9/202618/9/2026
Se ha encontrado un fallo en quay-builder-qemu. Un atacante remoto podría explotarlo comprometiendo la acción upstream `Noelware/docker-manifest-action` utilizada en el flujo de trabajo de publicación, que está fijada a una rama mutable. Esto permite al atacante inyectar código arbitrario, lo que conduce a la…
AplazadaCrítica (9.3)0.64%—Uvdesk Community SkeletonAI16/9/202622/9/2026
UVdesk Community Skeleton hasta la 1.1.8 no autentica ni valida el estado de la instalación en los endpoints del asistente de las acciones del controlador ConfigureHelpdesk. Los atacantes no autenticados pueden redirigir la base de datos y crear cuentas de superadministrador enviando solicitudes manipuladas a los…