Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

30.502 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.7)0.61%—Uber KrakenAI16/9/202624/9/2026
Uber Kraken hasta la 0.1.29 no valida el parámetro tag en el endpoint /tags/{tag}, lo que permite a atacantes no autenticados salir de la raíz de almacenamiento configurada mediante recorrido de directorios. Los atacantes pueden usar segmentos de directorio padre codificados con porcentaje en el parámetro tag para…
AplazadaAlta (7.7)0.69%—Kedro DatasetsAIPytorchAI16/9/202630/9/2026
Kedro-Datasets proporciona conectores de datos para Kedro. Desde la versión 5.0.0 hasta la 9.5.0, kedro_datasets_experimental.pytorch.PyTorchDataset en kedro-datasets carga archivos de modelo .pt con torch.load sin exigir weights_only=True, y los load_args proporcionados por el usuario se descartan silenciosamente. En…
AplazadaCrítica (9.8)0.40%—Zenith Satellite TrackerAI16/9/202622/9/2026
Existe una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en sat_proxy.php en Zenith Satellite Tracker 1.0. El script acepta un parámetro de URL address controlado por el atacante y lo pasa a curl_setopt(CURLOPT_URL) sin validar el host ni el esquema. Un atacante remoto no autenticado…
AplazadaCrítica (9.1)0.21%—Keking KkfileviewAI16/9/202622/9/2026
kkFileView >= 4.2.0 es vulnerable a la falsificación de solicitudes del lado del servidor (SSRF). El endpoint de proxy de archivos de origen cruzado /getCorsFile está protegido por TrustHostFilter frente a la lista blanca trust.host. Sin embargo, el parámetro de URL validado por el filtro no es el mismo parámetro que…
AplazadaAlta (7.5)1.4%—MonkeyAI16/9/202622/9/2026
Una desreferencia de puntero nulo en la función mk_sched_event_close (mk_server/mk_scheduler.c) de Monkey hasta el commit 4fb0c16 permite a atacantes provocar una denegación de servicio (DoS) enviando una solicitud HTTP manipulada al servidor.
AplazadaMedia (6.1)0.25%—Keking KkfileviewAI16/9/202622/9/2026
kkFileView de la 5.0.0 a la 5.0.2 permite XSS reflejado a través del endpoint /onlinePreview. OnlinePreviewController pasa los parámetros de solicitud page y kkagent controlados por el usuario a plantillas FreeMarker sin sanearlos, y las plantillas insertan estos valores en contextos JavaScript sin procesar.
Pendiente de análisisMedia (5.3)0.51%—Keycloak-servicesAI16/9/202616/9/2026
Se ha encontrado un fallo en el flujo first-broker-login del componente keycloak-services. Este componente gestiona la autenticación inicial y la vinculación de cuentas cuando un usuario inicia sesión a través de un proveedor de identidad externo. El problema permite a un atacante registrar un nombre de usuario…
Pendiente de análisisAlta (7.2)0.45%—KeycloakAI16/9/202616/9/2026
Keycloak es una solución de código abierto de gestión de identidades y accesos. Se ha descubierto una vulnerabilidad por la que un usuario con el rol de suplantación puede suplantar a un administrador del realm. Esto permite al atacante obtener el control administrativo total sobre el realm, incluida la capacidad de…
Pendiente de análisisAlta (7.5)0.81%—Keycloak ServicesAI16/9/202616/9/2026
Se ha encontrado un fallo en los endpoints de localización de temas del componente keycloak-services, que es el servicio principal responsable de los flujos de autenticación y de la gestión de temas en Keycloak. El problema se produce porque el sistema acepta etiquetas de configuración regional arbitrarias procedentes…
Pendiente de análisisAlta (7.5)0.52%—KeycloakAI16/9/202616/9/2026
Se ha encontrado un fallo en la implementación de SAML Redirect Binding de Keycloak, una solución de código abierto de gestión de identidades y accesos. El problema se produce porque las funciones auxiliares personalizadas de compresión y descompresión DEFLATE no liberan la memoria nativa de zlib tras su uso. Un…
AplazadaAlta (8.7)0.58%—PocketbaseAI16/9/202630/9/2026
Pocketbase es un backend web de código abierto escrito en Go. Antes de la 0.22.48 y la 0.39.7, el middleware de recuperación de panics de PocketBase cubre la gestión normal de solicitudes, pero no las goroutines hijas ni las de trabajo internas. Un panic en una de estas goroutines internas puede escapar a la…
Pendiente de análisisAlta (8.1)0.85%—KeycloakAI16/9/202618/9/2026
Keycloak proporciona un policy enforcer para proteger las aplicaciones comparando las solicitudes web entrantes con políticas de seguridad definidas. Se ha encontrado un fallo por el que el enforcer no normaliza correctamente las direcciones web que contienen caracteres codificados especiales, como los que representan…
Pendiente de análisisMedia (4.3)0.33%—Jenkins Keycloak Authentication PluginAI16/9/202618/9/2026
Jenkins Keycloak Authentication Plugin 2.4.1 y anteriores no restringe la URL de redirección tras el inicio de sesión, lo que permite a atacantes realizar ataques de phishing.
Pendiente de análisisMedia (6.5)0.25%—Jenkins Bitbucket Push AND Pull RequestAI16/9/202618/9/2026
Jenkins Bitbucket Push and Pull Request Plugin 4.0.1 y anteriores confía en los valores proporcionados en la carga útil del webhook, incluidas determinadas URL, y utiliza las credenciales de Bitbucket configuradas para conectarse a esas URL, lo que permite a atacantes capturar las credenciales de Bitbucket almacenadas…
Pendiente de análisisMedia (4.2)0.11%—Jenkins Bitbucket Server Integration PluginAI16/9/202618/9/2026
El endpoint de autorización OAuth de Jenkins Bitbucket Server Integration Plugin 6.0.1 y anteriores lee la URL `oauth_callback` del formulario enviado en lugar del token de solicitud almacenado en el lado del servidor, lo que permite a atacantes secuestrar el flujo OAuth y obtener un token de acceso en nombre de la…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: corrección de la posición del bit de bloqueo de slot en big-endian de 64 bits El bloqueo de slot es una operación de bit sobre toda la palabra __lock, a la que flags y ac_time hacen alias como dos u32. En little-endian, el bit de bloqueo cae en…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: SEV: invalidar forzosamente la VMSA de SNP si se elimina su página gmem de respaldo Se conecta una llamada a gmem_invalidate_range() para las VM SNP y se utiliza para forzar a las vCPU a recargar/volver a comprobar su VMSA proporcionada por el…
RecibidaCrítica (9.8)0.55%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la revocación del estado de exportación nfsd4_revoke_export_states() tiene el mismo uso después de liberar que nfsd4_revoke_states(): libera nn->client_lock durante…
RecibidaSin puntuar0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: corrección de la división por cero en get_estimated_bw() get_estimated_bw() divide por link->dpia_bw_alloc_config.bw_granularity, que reset_bw_alloc_struct() pone a cero y que solo se rellena una vez que se ha gestionado…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: image: mdc800: cambiar kmalloc() por kzalloc() Se cambian las llamadas a kmalloc() de usb_mdc800_init() para irq_urb_buffer y download_urb_buffer por kzalloc(), evitando posibles fugas de pila si se recibe un mensaje más corto en mdc800_usb_irq()…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: corrección de la escritura fuera de límites en snd_usbmidi_us122l_output() snd_usbmidi_us122l_output() elige un recuento de 2 para cualquier velocidad inferior a high speed y nunca lo relaciona con ep->max_transfer. El búfer de la URB…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: usbtv: mantener el dispositivo activo mientras exista la tarjeta ALSA Las callbacks PCM de ALSA almacenan el estado del controlador en pcm->private_data. Un archivo PCM abierto puede sobrevivir a la desconexión USB porque usbtv_audio_free()…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb-storage: ene_ub6250: corrección de la condición de carrera entre el trabajo de escaneo y probe ene_ub6250_probe() llama a usb_stor_probe2(), que inicia la infraestructura de usb-storage y programa el trabajo de escaneo diferido. A continuación, el…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: hd3ss3220: seguimiento del estado de habilitación de VBUS por consumidor regulator_is_enabled() informa del estado agregado del regulador, no de si este consumidor mantiene una referencia de habilitación. Si otro consumidor habilita VBUS…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: qcom-pmic-typec: deshabilitar cc_debounce_dwork al detener cc_debounce_dwork se encola desde las callbacks set_cc() y start_toggling(), que se ejecutan desde el worker kthread de TCPM. port_stop() retorna antes de que tcpm_unregister_port()…