Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
40.154 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.93% | — | EsotalkAI | 4/9/2026 | 9/9/2026 | Un problema en esoTalk v.1.0.0g4 permite a un atacante remoto ejecutar código arbitrario a través de los componentes core/models/ETMemberModel.class.php, core/controllers/ETMemberController.class.php y core/lib/ET.class.php | |
| Pendiente de análisis | Crítica (9.1) | 0.68% | — | Sonicwall Network Security ManagerAI | 4/9/2026 | 8/9/2026 | Una vulnerabilidad Zip Slip en la funcionalidad de subida de archivos y procesamiento de archivos comprimidos de SonicWall Network Security Manager (NSM) On-Prem permite a un atacante extraer archivos fuera del directorio de destino previsto utilizando un archivo comprimido especialmente manipulado. | |
| Pendiente de análisis | Crítica (9.1) | 0.46% | — | Sonicwall Network Security ManagerAI | 4/9/2026 | 8/9/2026 | Una vulnerabilidad de falta de autorización en la interfaz de gestión de SonicWall Network Security Manager (NSM) On-Prem permite a un usuario Admin con menos privilegios escalar privilegios a SuperAdmin. | |
| Pendiente de análisis | Crítica (9.1) | 1.6% | — | Sonicwall Network Security ManagerAI | 4/9/2026 | 8/9/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en la interfaz de gestión de SonicWall Network Security Manager (NSM) On-Prem permite a un atacante autenticado con privilegios de SuperAdmin inyectar… | |
| Analizada | Crítica (9.1) | 0.15% | — | Nodejs Undici | 4/9/2026 | 15/9/2026 | El constructor BalancedPool de undici pasa su objeto de opciones completo por una clonación profunda interna que serializa y vuelve a analizar el valor como JSON. Como JSON no puede representar funciones, cualquier opción TLS cuyo valor sea una función, como una callback checkServerIdentity proporcionada por el… | |
| Aplazada | Crítica (9.8) | 0.79% | 💥 PoC | Hidpt AndroidAIWeyon HidptAIHisilicon Hi3751v350AIHisilicon Hi3751v352e DMOAI | 4/9/2026 | 9/9/2026 | Un problema en HiDPT/ Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO permite a un atacante remoto ejecutar código arbitrario a través del daemon de Android Debug Bridge (ADB) (adbd) | |
| Aplazada | Crítica (9.8) | 1.2% | 💥 PoC | Powerjob WorkerAI | 4/9/2026 | 8/9/2026 | PowerJob Worker versión 5.1.2 (y probablemente versiones anteriores) expone el endpoint HTTP /worker/deployContainer sin autenticación en el puerto de transporte predeterminado. Esto permite a un atacante remoto ejecutar código arbitrario. | |
| Aplazada | Crítica (9.8) | 1.0% | — | Arc53 DocsgptAI | 4/9/2026 | 8/9/2026 | En DocsGPT 0.15.0 y anteriores, la aplicación ofrece una función de prompts personalizados que permite a los usuarios definir el contenido de los prompts usado durante las interacciones con el chatbot. Esta funcionalidad representa los datos de prompt proporcionados por el usuario mediante plantillas Jinja sin… | |
| Analizada | Crítica (9.8) | 0.34% | — | IBM I | 4/9/2026 | 8/9/2026 | IBM i 7.6, 7.5, 7.4 y 7.3 podría permitir a un atacante remoto obtener acceso no autorizado debido a una validación incorrecta de los parámetros de autenticación proporcionados por el cliente. | |
| Analizada | Crítica (9.1) | 0.34% | — | IBM I | 4/9/2026 | 8/9/2026 | IBM i 7.6, 7.5, 7.4 y 7.3 podría permitir a un atacante remoto provocar una denegación de servicio y comprometer la integridad debido a un desbordamiento de búfer. | |
| Analizada | Crítica (9.1) | 0.38% | — | IBM I | 4/9/2026 | 8/9/2026 | IBM i 7.6, 7.5, 7.4 y 7.3 podría permitir a un atacante remoto provocar una denegación de servicio y afectar a la integridad de los datos debido a la falta de autenticación en funciones críticas. | |
| Aplazada | Crítica (9.2) | 1.3% | — | NangoAI | 4/9/2026 | 23/9/2026 | Nango anterior a 0.71.6 contiene una vulnerabilidad de falta de autenticación en el servidor tRPC del runner que permite a atacantes no autenticados ejecutar código JavaScript arbitrario invocando sin credenciales el procedimiento start expuesto. Los atacantes con acceso de red al puerto del runner pueden enviar… | |
| Analizada | Crítica (9.6) | 0.37% | — | IBM Contextforge | 4/9/2026 | 15/9/2026 | IBM ContextForge MCP Gateway podría permitir a un atacante remoto autenticado obtener información sensible debido a una falsificación de solicitudes del lado del servidor (SSRF) mediante DNS rebinding. | |
| Aplazada | Crítica (9.1) | 1.1% | 💥 PoC | Powerjob ServerAI | 4/9/2026 | 8/9/2026 | PowerJob Server versión 5.1.2 (y probablemente anteriores) usa una clave de firma JWT predecible para la autenticación basada en HS256. Esto permite a un atacante remoto ejecutar código arbitrario. | |
| Aplazada | Crítica (9.8) | 0.98% | 💥 PoC | PowerjobAI | 4/9/2026 | 14/9/2026 | Las versiones 4.x a 5.1.2 de PowerJob contienen una vulnerabilidad de ejecución remota de código no autenticada en el endpoint /friend/process de la capa de transporte Server-Worker | |
| Aplazada | Crítica (9.8) | 0.61% | — | HubcoreAI | 4/9/2026 | 14/9/2026 | Un problema en HubCore v.14.1.1 permite a un atacante remoto escalar privilegios a través del componente de gestión de la cookie de sesión HUBCOREID. | |
| Aplazada | Crítica (9.1) | 0.60% | — | Citrix Gateway FirmwareAI | 4/9/2026 | 8/9/2026 | Un problema en el firmware V6_00_05 de X-Serie Gateway permite a un atacante remoto escalar privilegios a través de los endpoints /cgi-bin/wwwugw.cgi y /cgi-bin/ugwdownload.cgi. | |
| Aplazada | Crítica (9.3) | 1.3% | 💥 PoC | Voltronicpower Snmp WEB PROAI | 4/9/2026 | 10/9/2026 | Voltronic Power SNMP Web Pro 1.1 contiene una vulnerabilidad de ejecución remota de código no autenticada en el endpoint de actualización de firmware upload.cgi que permite a atacantes remotos ejecutar comandos arbitrarios como root cargando un archivo tar manipulado sin credenciales válidas. Los atacantes pueden… | |
| Pendiente de análisis | Crítica (9.6) | 0.21% | — | IBM Observability With Instana AgentAIIBM Instana Agent OperatorAI | 4/9/2026 | 8/9/2026 | IBM Observability with Instana (Agent) Build 1.0.303 a 1.0.323. IBM Instana Agent Operator podría permitir a un inquilino autenticado de Kubernetes secuestrar o destruir permanentemente los permisos RBAC a nivel de clúster de otro inquilino, debido a que los objetos RBAC de ámbito de clúster se identifican únicamente… | |
| Pendiente de análisis | Crítica (9.8) | 0.43% | — | IBM Operational Decision ManagerAI | 4/9/2026 | 10/9/2026 | IBM Operational Decision Manager 9.6.0.0, 9.5.0.0, 8.11.1.0, 8.11.0.1, 8.12.0.1, 9.5.0.1 y 9.0.0.1 es vulnerable a inyección SQL. Un atacante no autenticado puede ejecutar sentencias SQL arbitrarias y aprovechar la funcionalidad de la base de datos para escribir una web shell en la raíz web de la aplicación, lo que da… | |
| Aplazada | Crítica (9.3) | 2.6% | — | SadtalkerAIFfmpegAI | 4/9/2026 | 10/9/2026 | SadTalker contiene una vulnerabilidad de inyección de comandos del sistema operativo en el proceso de multiplexación de vídeo, donde los nombres de archivo de audio cargados se interpolan en comandos de ffmpeg sin el escape adecuado. Los atacantes pueden cargar archivos de audio con metacaracteres de shell en el… | |
| Aplazada | Crítica (9.3) | 0.72% | — | Lmsys FastchatAI | 4/9/2026 | 10/9/2026 | FastChat contiene una vulnerabilidad de omisión de autenticación en el endpoint /register_worker que permite a atacantes no autenticados registrar direcciones de workers arbitrarias y realizar falsificación de solicitudes del lado del servidor (SSRF). Los atacantes pueden registrar workers maliciosos con los nombres… | |
| Aplazada | Crítica (9.2) | 0.94% | — | LavagueAI | 4/9/2026 | 10/9/2026 | LaVague 0.2.35 contiene una vulnerabilidad de ejecución remota de código en PythonFromMarkdownExtractor.extract_as_object, que evalúa la salida no confiable del modelo de lenguaje derivada del contenido de páginas web. Los atacantes pueden inyectar código Python malicioso a través de páginas web mediante inyección… | |
| Aplazada | Crítica (9.3) | 0.69% | — | XiaobeiAI | 4/9/2026 | 10/9/2026 | xiaobei hasta la 5.5.2 no implementa autenticación ni validación de firmas en los endpoints de webhook, lo que permite a atacantes no autenticados inyectar mensajes arbitrarios en la canalización del agente. Los atacantes pueden publicar mensajes maliciosos a través del manejador /webhook_worktool y aprovechar la… | |
| Aplazada | Crítica (9.3) | 0.70% | — | AIMAI | 4/9/2026 | 10/9/2026 | El servidor de seguimiento remoto de Aim 3.29.1 no autentica las solicitudes y despacha métodos arbitrarios mediante getattr sin validación por lista de permitidos. Los atacantes no autenticados pueden registrar clientes, instanciar recursos Repo e invocar métodos arbitrarios para leer experimentos o eliminar… |