Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

40.194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.1)0.38%—IBM I4/9/20268/9/2026
IBM i 7.6, 7.5, 7.4 y 7.3 podría permitir a un atacante remoto provocar una denegación de servicio y afectar a la integridad de los datos debido a la falta de autenticación en funciones críticas.
AplazadaCrítica (9.2)1.3%—NangoAI4/9/202623/9/2026
Nango anterior a 0.71.6 contiene una vulnerabilidad de falta de autenticación en el servidor tRPC del runner que permite a atacantes no autenticados ejecutar código JavaScript arbitrario invocando sin credenciales el procedimiento start expuesto. Los atacantes con acceso de red al puerto del runner pueden enviar…
AnalizadaCrítica (9.6)0.37%—IBM Contextforge4/9/202615/9/2026
IBM ContextForge MCP Gateway podría permitir a un atacante remoto autenticado obtener información sensible debido a una falsificación de solicitudes del lado del servidor (SSRF) mediante DNS rebinding.
AplazadaCrítica (9.1)1.1%💥 PoCPowerjob ServerAI4/9/20268/9/2026
PowerJob Server versión 5.1.2 (y probablemente anteriores) usa una clave de firma JWT predecible para la autenticación basada en HS256. Esto permite a un atacante remoto ejecutar código arbitrario.
AplazadaCrítica (9.8)0.98%💥 PoCPowerjobAI4/9/202614/9/2026
Las versiones 4.x a 5.1.2 de PowerJob contienen una vulnerabilidad de ejecución remota de código no autenticada en el endpoint /friend/process de la capa de transporte Server-Worker
AplazadaCrítica (9.8)0.61%—HubcoreAI4/9/202614/9/2026
Un problema en HubCore v.14.1.1 permite a un atacante remoto escalar privilegios a través del componente de gestión de la cookie de sesión HUBCOREID.
AplazadaCrítica (9.1)0.60%—Citrix Gateway FirmwareAI4/9/20268/9/2026
Un problema en el firmware V6_00_05 de X-Serie Gateway permite a un atacante remoto escalar privilegios a través de los endpoints /cgi-bin/wwwugw.cgi y /cgi-bin/ugwdownload.cgi.
AplazadaCrítica (9.3)1.3%💥 PoCVoltronicpower Snmp WEB PROAI4/9/202610/9/2026
Voltronic Power SNMP Web Pro 1.1 contiene una vulnerabilidad de ejecución remota de código no autenticada en el endpoint de actualización de firmware upload.cgi que permite a atacantes remotos ejecutar comandos arbitrarios como root cargando un archivo tar manipulado sin credenciales válidas. Los atacantes pueden…
Pendiente de análisisCrítica (9.6)0.21%—IBM Observability With Instana AgentAIIBM Instana Agent OperatorAI4/9/20268/9/2026
IBM Observability with Instana (Agent) Build 1.0.303 a 1.0.323. IBM Instana Agent Operator podría permitir a un inquilino autenticado de Kubernetes secuestrar o destruir permanentemente los permisos RBAC a nivel de clúster de otro inquilino, debido a que los objetos RBAC de ámbito de clúster se identifican únicamente…
Pendiente de análisisCrítica (9.8)0.43%—IBM Operational Decision ManagerAI4/9/202610/9/2026
IBM Operational Decision Manager 9.6.0.0, 9.5.0.0, 8.11.1.0, 8.11.0.1, 8.12.0.1, 9.5.0.1 y 9.0.0.1 es vulnerable a inyección SQL. Un atacante no autenticado puede ejecutar sentencias SQL arbitrarias y aprovechar la funcionalidad de la base de datos para escribir una web shell en la raíz web de la aplicación, lo que da…
AplazadaCrítica (9.3)2.6%—SadtalkerAIFfmpegAI4/9/202610/9/2026
SadTalker contiene una vulnerabilidad de inyección de comandos del sistema operativo en el proceso de multiplexación de vídeo, donde los nombres de archivo de audio cargados se interpolan en comandos de ffmpeg sin el escape adecuado. Los atacantes pueden cargar archivos de audio con metacaracteres de shell en el…
AplazadaCrítica (9.3)0.72%—Lmsys FastchatAI4/9/202610/9/2026
FastChat contiene una vulnerabilidad de omisión de autenticación en el endpoint /register_worker que permite a atacantes no autenticados registrar direcciones de workers arbitrarias y realizar falsificación de solicitudes del lado del servidor (SSRF). Los atacantes pueden registrar workers maliciosos con los nombres…
AplazadaCrítica (9.2)0.94%—LavagueAI4/9/202610/9/2026
LaVague 0.2.35 contiene una vulnerabilidad de ejecución remota de código en PythonFromMarkdownExtractor.extract_as_object, que evalúa la salida no confiable del modelo de lenguaje derivada del contenido de páginas web. Los atacantes pueden inyectar código Python malicioso a través de páginas web mediante inyección…
AplazadaCrítica (9.3)0.69%—XiaobeiAI4/9/202610/9/2026
xiaobei hasta la 5.5.2 no implementa autenticación ni validación de firmas en los endpoints de webhook, lo que permite a atacantes no autenticados inyectar mensajes arbitrarios en la canalización del agente. Los atacantes pueden publicar mensajes maliciosos a través del manejador /webhook_worktool y aprovechar la…
AplazadaCrítica (9.3)0.70%—AIMAI4/9/202610/9/2026
El servidor de seguimiento remoto de Aim 3.29.1 no autentica las solicitudes y despacha métodos arbitrarios mediante getattr sin validación por lista de permitidos. Los atacantes no autenticados pueden registrar clientes, instanciar recursos Repo e invocar métodos arbitrarios para leer experimentos o eliminar…
AplazadaCrítica (9.2)0.73%💥 PoCSift.jsAI4/9/202614/9/2026
sift (sift.js) 17.1.3 enumera las claves de consulta con for...in, que recorre la cadena de prototipos del objeto, y despacha cualquier clave de operador coincidente, incluida $where. La operación $where compila un valor de cadena en una función usando new Function a menos que se establezca CSP_ENABLED (no establecido…
AplazadaCrítica (9.3)2.6%💥 ExploitTEN FrameworkAI4/9/202624/9/2026
TEN Framework 0.11.71 contiene vulnerabilidades de lectura y escritura arbitraria de archivos no autenticadas en los endpoints de la API de contenido de archivos de TMAN Designer. Los atacantes pueden enviar solicitudes POST y PUT a los endpoints /api/designer/v1/file-content para leer archivos arbitrarios o escribir…
AplazadaCrítica (9.3)2.6%—ZeroxAIPopplerAI4/9/202623/9/2026
zerox 1.1.20 contiene una vulnerabilidad de inyección de comandos del sistema operativo en el mecanismo de descarga de archivos, donde la extensión del archivo temporal derivada de las URL de los documentos se interpola sin sanear en comandos de shell ejecutados por las utilidades de poppler. Los atacantes pueden…
AplazadaCrítica (9.3)0.69%—Excel-mcp-serverAI4/9/202623/9/2026
excel-mcp-server 0.1.8 no aplica el confinamiento de rutas en modo stdio cuando EXCEL_FILES_PATH no está definida, lo que permite a los atacantes leer y escribir archivos arbitrarios. Los atacantes pueden proporcionar rutas de archivo no comprobadas a las herramientas de lectura y escritura para acceder a cualquier…
AplazadaCrítica (9.2)0.62%—Cli-mcp-serverAI4/9/202624/9/2026
cli-mcp-server 0.2.5 contiene una vulnerabilidad de omisión de la lista de comandos permitidos en la función _validate_command_with_operators cuando ALLOW_SHELL_OPERATORS está habilitado. Los atacantes pueden usar sintaxis de sustitución de comandos de shell como $(...) o comillas invertidas para ejecutar comandos no…
Pendiente de análisisCrítica (9.2)0.51%—Postgres MCP PROAI4/9/202624/9/2026
Postgres MCP Pro 0.3.0 contiene una vulnerabilidad de omisión del modo restringido en la que la validación de nombres de funciones no se aplica a los nodos RangeFunction de las cláusulas FROM. Los atacantes pueden ejecutar funciones de lectura de archivos como pg_read_file mediante la sintaxis de la cláusula FROM para…
AplazadaCrítica (9.2)0.26%—OpenpanelAI4/9/20268/9/2026
OpenPanel anterior a 2.3.0 contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) sin autenticación en el endpoint GET /tools/site-checker, que acepta un parámetro de URL totalmente controlado por el cliente sin filtrado de IP privadas ni protección contra DNS rebinding. Los atacantes…
AplazadaCrítica (9.3)0.36%—Getgrav Grav-plugin-formAI4/9/20268/9/2026
Las versiones 8.0.6 a 9.1.19 del plugin Grav Form (getgrav/grav-plugin-form) seleccionan la versión de reCAPTCHA que se valida basándose únicamente en qué clave de campo de respuesta está presente en la carga útil enviada. En un sitio configurado para reCAPTCHA v3, un atacante anónimo puede colocar su token v3 bajo el…
AnalizadaCrítica (9.3)0.69%—Traefik4/9/20268/10/2026
Las versiones de Traefik anteriores a v2.11.55 y las versiones v3.0.0 a v3.7.10 contienen una vulnerabilidad de omisión de autenticación en el middleware digestAuth, donde los nombres de usuario desconocidos reciben un secreto vacío en lugar de ser rechazados. Los atacantes pueden calcular una respuesta digest válida…
AnalizadaCrítica (9.1)0.52%—Fastify/middie4/9/202615/9/2026
Las versiones de @fastify/middie >= 9.1.0 y anteriores a 9.3.4 deciden si ejecutar middleware con ámbito de ruta comparando con el destino de la solicitud sin procesar, mientras que el router de Fastify resuelve un destino de solicitud en forma absoluta a su ruta antes de despacharlo. Como las dos capas evalúan…