Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
–

508 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble was discovered to contain a NULL pointer dereference via the component nav2_navfn_planner().
AnalizadaAlta (7.5)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble was discovered to contain a NULL pointer dereference via the component smoothPlan().
AnalizadaAlta (7.5)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble was discovered to contain a NULL pointer dereference via the component computeControl().
AnalizadaCrítica (9.8)0.60%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble was discovered to contain a segmentation violation via the component theta_star::ThetaStar::isUnsafeToPlan().
AnalizadaCrítica (9.8)0.48%—Openrobotics Robot Operating System6/12/202417/6/2026
Insecure Permissions vulnerability in Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble allows an attacker to execute arbitrary code via a crafted script to the nav2_costmap_2d.
AnalizadaCrítica (9.8)0.70%—Openrobotics Robot Operating System6/12/202417/6/2026
Insecure Permissions vulnerability in Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble allows an attacker to execute arbitrary code via a crafted script to the executor_thread_.
AnalizadaCrítica (9.8)0.48%—Openrobotics Robot Operating System6/12/202417/6/2026
Insecure Permissions vulnerability in Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble allows an attacker to execute arbitrary code via a crafted script to the nav2_regulated_pure_pursuit_controller.
AnalizadaCrítica (9.8)0.70%—Openrobotics Robot Operating System6/12/202417/6/2026
Insecure Permissions vulnerability in Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble allows an attacker to execute arbitrary code via a crafted script to the nav2_mppi_controller.
AnalizadaCrítica (9.8)0.70%—Openrobotics Robot Operating System6/12/202417/6/2026
Insecure Permissions vulnerability in Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble allows an attacker to execute arbitrary code via a crafted script to the nav2_dwb_controller.
AnalizadaCrítica (9.8)0.70%—Openrobotics Robot Operating System6/12/202417/6/2026
Insecure Permissions vulnerability in Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble allows an attacker to execute arbitrary code via a crafted script to the nav2__amcl.
AnalizadaCrítica (9.8)0.70%—Openrobotics Robot Operating System6/12/202417/6/2026
Insecure Permissions vulnerability in Open Robotics Robotic Operating System 2 ROS2 navigation2 v.humble allows an attacker to execute arbitrary code via the dyn_param_handler_ component.
AnalizadaCrítica (9.8)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 (ROS2) and Nav2 humble versions were discovered to contain a use-after-free via the nav2_amcl process. This vulnerability is triggered via remotely sending a request to change the value of dynamic-parameter `/amcl do_beamskip`.
AnalizadaCrítica (9.8)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 (ROS2) and Nav2 humble versions were discovered to contain a use-after-free via the nav2_amcl process. This vulnerability is triggered via remotely sending a request for change the value of dynamic-parameter `/amcl z_short`.
AnalizadaCrítica (9.8)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 (ROS2) and Nav2 humble versions were discovered to contain a use-after-free via the nav2_amcl process. This vulnerability is triggered via remotely sending a request for change the value of dynamic-parameter`/amcl z_max` .
AnalizadaCrítica (9.8)0.55%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 (ROS2) and Nav2 humble versions were discovered to contain a use-after-free via the nav2_amcl process. This vulnerability is triggered via remotely sending a request to change the value of dynamic-parameter`/amcl laser_model_type` .
AnalizadaCrítica (9.8)0.55%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 (ROS2) and Nav2 humble versions were discovered to contain a use-after-free via the nav2_amcl process. This vulnerability is triggered via remotely sending a request to change the value of dynamic-parameter`/amcl odom_frame_id` .
AnalizadaCrítica (9.8)0.59%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 (ROS2) and Nav2 humble version was discovered to contain a heap overflow in the nav2_amcl process. This vulnerability is triggered via sending a crafted message to the component /initialpose.
AnalizadaCrítica (9.8)0.60%—Openrobotics Robot Operating System6/12/202417/6/2026
Open Robotics Robotic Operating System 2 (ROS2) and Nav2 humble versions were discovered to contain a use-after-free via the nav2_amcl process. This vulnerability is triggered via remotely sending a request for change the value of dynamic-parameter`/amcl z_rand ` .
AplazadaAlta (7.3)0.31%—Open Robotic Operating System Ros2AIOpen Robotic Operating System Navigation2AI5/12/202417/6/2026
Buffer Overflow vulnerability in Open Robotic Operating System 2 ROS2 navigation2- ROS2-humble&& navigation2-humble allows a local attacker to execute arbitrary code via a crafted .yaml file to the nav2_amcl process
AplazadaAlta (7.8)0.22%—Openrobotics Robotic Operating System 2AIOpenrobotics Navigation2AI5/12/202417/6/2026
Insecure Permissions vulnerability in Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble and navigation 2-humble allows a local attacker to execute arbitrary code via the initial_pose_sub thread created by nav2_bt_navigator
AplazadaAlta (7.8)0.23%—Openrobotics Robotic Operating System 2AIOpenrobotics Navigation2AI5/12/202417/6/2026
Buffer Overflow vulnerability in Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble and navigation 2-humble allows a local attacker to execute arbitrary code via a crafted script.
ModificadaAlta (7.8)0.29%—Openrobotics Robot Operating System5/12/202417/6/2026
Buffer Overflow vulnerability in Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble and navigation 2-humble allows a local attacker to execute arbitrary code via the nav2_amcl process
AnalizadaAlta (7.8)0.29%—Openrobotics Robot Operating System5/12/202417/6/2026
Insecure Permissions vulnerability in Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble and navigation 2-humble allows a local attacker to execute arbitrary code via the error-thrown mechanism in nav2_bt_navigator.
AnalizadaAlta (8.5)0.62%—Broadcom Fabric Operating System21/11/202417/6/2026
A command injection vulnerability in Brocade Fabric OS before 9.2.0c, and 9.2.1 through 9.2.1a on IP extension platforms could allow a local authenticated attacker to perform a privileged escalation via crafted use of the portcfg command. This specific exploitation is only possible on IP Extension platforms: Brocade…
AnalizadaMedia (5.9)0.65%—Broadcom Fabric Operating System21/11/202417/6/2026
Brocade Fabric OS versions before 8.2.3e2, versions 9.0.0 through 9.2.0c, and 9.2.1 through 9.2.1a can capture the SFTP/FTP server password used for a firmware download operation initiated by SANnav or through WebEM in a weblinker core dump that is later captured via supportsave.