Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

40.154 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.93%—EsotalkAI4/9/20269/9/2026
Un problema en esoTalk v.1.0.0g4 permite a un atacante remoto ejecutar código arbitrario a través de los componentes core/models/ETMemberModel.class.php, core/controllers/ETMemberController.class.php y core/lib/ET.class.php
Pendiente de análisisCrítica (9.1)0.68%—Sonicwall Network Security ManagerAI4/9/20268/9/2026
Una vulnerabilidad Zip Slip en la funcionalidad de subida de archivos y procesamiento de archivos comprimidos de SonicWall Network Security Manager (NSM) On-Prem permite a un atacante extraer archivos fuera del directorio de destino previsto utilizando un archivo comprimido especialmente manipulado.
Pendiente de análisisCrítica (9.1)0.46%—Sonicwall Network Security ManagerAI4/9/20268/9/2026
Una vulnerabilidad de falta de autorización en la interfaz de gestión de SonicWall Network Security Manager (NSM) On-Prem permite a un usuario Admin con menos privilegios escalar privilegios a SuperAdmin.
Pendiente de análisisCrítica (9.1)1.6%—Sonicwall Network Security ManagerAI4/9/20268/9/2026
Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en la interfaz de gestión de SonicWall Network Security Manager (NSM) On-Prem permite a un atacante autenticado con privilegios de SuperAdmin inyectar…
AnalizadaCrítica (9.1)0.15%—Nodejs Undici4/9/202615/9/2026
El constructor BalancedPool de undici pasa su objeto de opciones completo por una clonación profunda interna que serializa y vuelve a analizar el valor como JSON. Como JSON no puede representar funciones, cualquier opción TLS cuyo valor sea una función, como una callback checkServerIdentity proporcionada por el…
AplazadaCrítica (9.8)0.79%💥 PoCHidpt AndroidAIWeyon HidptAIHisilicon Hi3751v350AIHisilicon Hi3751v352e DMOAI4/9/20269/9/2026
Un problema en HiDPT/ Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO permite a un atacante remoto ejecutar código arbitrario a través del daemon de Android Debug Bridge (ADB) (adbd)
AplazadaCrítica (9.8)1.2%💥 PoCPowerjob WorkerAI4/9/20268/9/2026
PowerJob Worker versión 5.1.2 (y probablemente versiones anteriores) expone el endpoint HTTP /worker/deployContainer sin autenticación en el puerto de transporte predeterminado. Esto permite a un atacante remoto ejecutar código arbitrario.
AplazadaCrítica (9.8)1.0%—Arc53 DocsgptAI4/9/20268/9/2026
En DocsGPT 0.15.0 y anteriores, la aplicación ofrece una función de prompts personalizados que permite a los usuarios definir el contenido de los prompts usado durante las interacciones con el chatbot. Esta funcionalidad representa los datos de prompt proporcionados por el usuario mediante plantillas Jinja sin…
AnalizadaCrítica (9.8)0.34%—IBM I4/9/20268/9/2026
IBM i 7.6, 7.5, 7.4 y 7.3 podría permitir a un atacante remoto obtener acceso no autorizado debido a una validación incorrecta de los parámetros de autenticación proporcionados por el cliente.
AnalizadaCrítica (9.1)0.34%—IBM I4/9/20268/9/2026
IBM i 7.6, 7.5, 7.4 y 7.3 podría permitir a un atacante remoto provocar una denegación de servicio y comprometer la integridad debido a un desbordamiento de búfer.
AnalizadaCrítica (9.1)0.38%—IBM I4/9/20268/9/2026
IBM i 7.6, 7.5, 7.4 y 7.3 podría permitir a un atacante remoto provocar una denegación de servicio y afectar a la integridad de los datos debido a la falta de autenticación en funciones críticas.
AplazadaCrítica (9.2)1.3%—NangoAI4/9/202623/9/2026
Nango anterior a 0.71.6 contiene una vulnerabilidad de falta de autenticación en el servidor tRPC del runner que permite a atacantes no autenticados ejecutar código JavaScript arbitrario invocando sin credenciales el procedimiento start expuesto. Los atacantes con acceso de red al puerto del runner pueden enviar…
AnalizadaCrítica (9.6)0.37%—IBM Contextforge4/9/202615/9/2026
IBM ContextForge MCP Gateway podría permitir a un atacante remoto autenticado obtener información sensible debido a una falsificación de solicitudes del lado del servidor (SSRF) mediante DNS rebinding.
AplazadaCrítica (9.1)1.1%💥 PoCPowerjob ServerAI4/9/20268/9/2026
PowerJob Server versión 5.1.2 (y probablemente anteriores) usa una clave de firma JWT predecible para la autenticación basada en HS256. Esto permite a un atacante remoto ejecutar código arbitrario.
AplazadaCrítica (9.8)0.98%💥 PoCPowerjobAI4/9/202614/9/2026
Las versiones 4.x a 5.1.2 de PowerJob contienen una vulnerabilidad de ejecución remota de código no autenticada en el endpoint /friend/process de la capa de transporte Server-Worker
AplazadaCrítica (9.8)0.61%—HubcoreAI4/9/202614/9/2026
Un problema en HubCore v.14.1.1 permite a un atacante remoto escalar privilegios a través del componente de gestión de la cookie de sesión HUBCOREID.
AplazadaCrítica (9.1)0.60%—Citrix Gateway FirmwareAI4/9/20268/9/2026
Un problema en el firmware V6_00_05 de X-Serie Gateway permite a un atacante remoto escalar privilegios a través de los endpoints /cgi-bin/wwwugw.cgi y /cgi-bin/ugwdownload.cgi.
AplazadaCrítica (9.3)1.3%💥 PoCVoltronicpower Snmp WEB PROAI4/9/202610/9/2026
Voltronic Power SNMP Web Pro 1.1 contiene una vulnerabilidad de ejecución remota de código no autenticada en el endpoint de actualización de firmware upload.cgi que permite a atacantes remotos ejecutar comandos arbitrarios como root cargando un archivo tar manipulado sin credenciales válidas. Los atacantes pueden…
Pendiente de análisisCrítica (9.6)0.21%—IBM Observability With Instana AgentAIIBM Instana Agent OperatorAI4/9/20268/9/2026
IBM Observability with Instana (Agent) Build 1.0.303 a 1.0.323. IBM Instana Agent Operator podría permitir a un inquilino autenticado de Kubernetes secuestrar o destruir permanentemente los permisos RBAC a nivel de clúster de otro inquilino, debido a que los objetos RBAC de ámbito de clúster se identifican únicamente…
Pendiente de análisisCrítica (9.8)0.43%—IBM Operational Decision ManagerAI4/9/202610/9/2026
IBM Operational Decision Manager 9.6.0.0, 9.5.0.0, 8.11.1.0, 8.11.0.1, 8.12.0.1, 9.5.0.1 y 9.0.0.1 es vulnerable a inyección SQL. Un atacante no autenticado puede ejecutar sentencias SQL arbitrarias y aprovechar la funcionalidad de la base de datos para escribir una web shell en la raíz web de la aplicación, lo que da…
AplazadaCrítica (9.3)2.6%—SadtalkerAIFfmpegAI4/9/202610/9/2026
SadTalker contiene una vulnerabilidad de inyección de comandos del sistema operativo en el proceso de multiplexación de vídeo, donde los nombres de archivo de audio cargados se interpolan en comandos de ffmpeg sin el escape adecuado. Los atacantes pueden cargar archivos de audio con metacaracteres de shell en el…
AplazadaCrítica (9.3)0.72%—Lmsys FastchatAI4/9/202610/9/2026
FastChat contiene una vulnerabilidad de omisión de autenticación en el endpoint /register_worker que permite a atacantes no autenticados registrar direcciones de workers arbitrarias y realizar falsificación de solicitudes del lado del servidor (SSRF). Los atacantes pueden registrar workers maliciosos con los nombres…
AplazadaCrítica (9.2)0.94%—LavagueAI4/9/202610/9/2026
LaVague 0.2.35 contiene una vulnerabilidad de ejecución remota de código en PythonFromMarkdownExtractor.extract_as_object, que evalúa la salida no confiable del modelo de lenguaje derivada del contenido de páginas web. Los atacantes pueden inyectar código Python malicioso a través de páginas web mediante inyección…
AplazadaCrítica (9.3)0.69%—XiaobeiAI4/9/202610/9/2026
xiaobei hasta la 5.5.2 no implementa autenticación ni validación de firmas en los endpoints de webhook, lo que permite a atacantes no autenticados inyectar mensajes arbitrarios en la canalización del agente. Los atacantes pueden publicar mensajes maliciosos a través del manejador /webhook_worktool y aprovechar la…
AplazadaCrítica (9.3)0.70%—AIMAI4/9/202610/9/2026
El servidor de seguimiento remoto de Aim 3.29.1 no autentica las solicitudes y despacha métodos arbitrarios mediante getattr sin validación por lista de permitidos. Los atacantes no autenticados pueden registrar clientes, instanciar recursos Repo e invocar métodos arbitrarios para leer experimentos o eliminar…