Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

40.210 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)2.9%—23blocks-os Ai-maestroAI28/8/20269/9/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la función killSessionSync (lib/agent-runtime.ts) de 23blocks-OS ai-maestro v0.24.17 permite a los atacantes ejecutar comandos arbitrarios mediante una entrada manipulada.
AplazadaCrítica (9.8)0.43%—Grpc-gatewayAI28/8/20268/9/2026
grpc-gateway v2.28.0 es vulnerable a un control de acceso incorrecto. La aplicación procesa la cabecera X-HTTP-Method-Override en ServeMux.ServeHTTP sin restringir los métodos permitidos. Cuando una solicitud POST con Content-Type application/x-www-form-urlencoded incluye esta cabecera, el método de la solicitud se…
AplazadaCrítica (10)2.3%💥 ExploitStellarwp GivewpAILiquidweb GivewpAI28/8/202628/8/2026
Vulnerabilidad de deserialización de datos no confiables en Liquid Web / StellarWP GiveWP que permite la inyección de objetos. Este problema afecta a GiveWP: desde n/a hasta 4.16.7.1.
AplazadaCrítica (9.1)0.34%—DovecotAI28/8/20263/9/2026
Un atacante con credenciales válidas puede usar un script Sieve con la extensión editheader para provocar un uso después de liberar (use-after-free) en el código de edición de correo y escribir contenido de memoria más allá del búfer previsto en el correo entregado. Esto provoca una fuga de memoria y la posibilidad de…
AplazadaCrítica (9.1)0.37%—Eclipse LYOAI28/8/20261/9/2026
En las versiones de Eclipse Lyo desde la 2.0.0 hasta la 7.0.0, las comprobaciones de autorización del servidor OAuth pueden eludirse cuando el servidor admite la autenticación de 2 patas (2-legged). En esos casos, las aplicaciones que basan sus filtros de autorización en el `AbstractAdapterCredentialsFilter`…
AplazadaCrítica (9.4)0.89%—BudibaseAI28/8/20268/10/2026
Las versiones de Budibase anteriores a la 3.41.3 contienen una vulnerabilidad de ejecución remota de código en la gestión de plugins que permite a usuarios administradores autenticados ejecutar código arbitrario subiendo un archivo tarball de plugin malicioso. El servidor llama a eval() sobre los archivos JavaScript…
RecibidaCrítica (9.8)0.48%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: do not propagate one-packet flag to synced conns Las conexiones sincronizadas pueden crearse antes de que exista su destino. Cuando el destino se añade más tarde, ip_vs_bind_dest() copia los indicadores de conexión del destino en cp->flags. Las…
RecibidaCrítica (9.8)0.67%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ethernet: mtk_eth_soc: pass eth to mtk_handle_irq_rx in poll_controller mtk_handle_irq_rx espera un struct mtk_eth * (coincidente con la cookie de request_irq), pero mtk_poll_controller pasaba incorrectamente el net_device *. Llamar a…
RecibidaCrítica (9.3)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: idpf: bound interrupt-vector register fill to the allocated array idpf_get_reg_intr_vecs() rellena el array reg_vals[] asignado por el llamador a partir de la respuesta VIRTCHNL2_OP_ALLOC_VECTORS en adapter->req_vec_chunks, limitando su bucle interno…
RecibidaCrítica (9.3)0.20%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: pci: corregir la desreferencia de NULL ante un fallo en la asignación de AIBV airq_iv_create() puede devolver NULL en caso de fallo, pero el valor de retorno nunca se comprobaba. Si falla, zdev->aibv será NULL y fallará al desreferenciarse…
RecibidaCrítica (9.8)0.50%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: volver a obtener la cabecera eth tras route_shortcircuit() Antes de route_shortcircuit(), el puntero a la cabecera eth se almacena en caché a partir de eth_hdr(skb). Dentro de route_shortcircuit(), puede llamarse a pskb_may_pull(), que puede…
RecibidaCrítica (9.8)0.55%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: validar las listas de atributos residentes y reforzar el validador El $ATTRIBUTE_LIST de un inodo base solo se comprueba con load_attribute_list() en la ruta no residente; ntfs_read_locked_inode() copia una lista de atributos *residente* en…
RecibidaCrítica (9.8)0.55%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: acotar la entrada de lista de atributos de anticipación en ntfs_external_attr_find() Al resolver una búsqueda de atributo con un @lowest_vcn distinto de cero, ntfs_external_attr_find() examina la siguiente entrada de $ATTRIBUTE_LIST para decidir…
RecibidaCrítica (9.3)0.16%—Linux KernelAI28/8/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf sched: corregir el desbordamiento, strcpy y BUG_ON de register_pid() register_pid() presenta varios problemas al procesar perf.data no confiable: Se limita pid a PID_MAX_LIMIT (4194304, que coincide con el máximo del kernel en 64 bits), se…
RecibidaCrítica (9.1)0.67%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf tools: usar perf_env__get_cpu_topology() en machine__resolve() machine__resolve() accede a env->cpu[al->cpu].socket_id tras comprobar al->cpu >= 0 y env->cpu != NULL, pero sin validar al->cpu frente a env->nr_cpus_avail. Como al->cpu procede de la…
RecibidaCrítica (9.8)0.55%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_conntrack_expect: usar el GC de conntrack para recolectar expectativas Este parche sustituye la API de temporizadores por un enfoque de worker de GC para las expectativas, como ya ha ocurrido en muchos otros subsistemas. Se usa el worker…
RecibidaCrítica (9.8)0.55%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: flowtable: evitar el subdesbordamiento de num_encaps al quitar la etiqueta VLAN de bridge El caso DEV_PATH_BR_VLAN_UNTAG post-decrementa info->num_encaps dentro de WARN_ON_ONCE(). num_encaps es u8, por lo que si ya vale 0 el decremento se…
RecibidaCrítica (9.8)0.76%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sch_fq_codel: no llamar a qdisc_tree_reduce_backlog durante peek antes de restaurar qlen Siempre que fq_codel descarta paquetes durante peek, llama a qdisc_tree_reduce_backlog. Surge un problema porque llama a qdisc_tree_reduce_backlog antes…
RecibidaCrítica (9.8)0.70%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: airoha: corregir el tamaño de asignación de foe_check_time foe_check_time está declarado como puntero u16, pero se asignaba con solo ppe_num_entries bytes en lugar de ppe_num_entries * sizeof(u16). Cuando se llama a airoha_ppe_foe_verify_entry()…
RecibidaCrítica (9.8)0.55%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: lwtunnel: descartar los metadatos del skb antes de la encapsulación LWT Los metadatos del skb sirven para pasar información entre XDP y TC. Residen en el headroom del skb, inmediatamente antes de skb->data. Los programas LWT no pueden acceder al…
RecibidaCrítica (9.8)0.74%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: qede: corregir la comprobación de fuera de límites de cqe->len_list[] Se mueve la comprobación del índice antes del acceso al elemento.
RecibidaCrítica (9.1)0.60%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_conntrack_irc: corregir la lectura fuera de límites por error de uno en parse_dcc() parse_dcc() trata data_end como un puntero de fin inclusivo, pero su único llamador pasa data_limit = ib_ptr + datalen, que apunta una posición más allá…
RecibidaCrítica (9.8)0.73%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: obtener el origen hw de ARP solo después de la reasignación del skb El pskb_may_pull() llamado por batadv_get_vid() podría reasignar el búfer subyacente del skb. Las variables que apuntaban al búfer antiguo deben reasignarse para…
AplazadaCrítica (9.3)0.61%—SOY CMSAI28/8/202628/8/2026
SOY CMS contiene un problema de deserialización de datos no confiables. Un atacante puede ejecutar código arbitrario con los privilegios del servidor web.
AplazadaCrítica (9.8)0.43%💥 PoCWpmudev Wpmu DEV DashboardAI28/8/202628/8/2026
El plugin WPMU DEV Dashboard para WordPress es vulnerable a omisión de autenticación en todas las versiones hasta la 5.0.1 incluida. Esto se debe a una construcción incoherente y ambigua del mensaje HMAC entre las acciones AJAX no autenticadas `wdpsso_step1` y `wdpsso_step2`, donde el paso 1 firma y revela una…