Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

403.670 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.30%—Vllm5/10/20268/10/2026
vLLM es un motor de inferencia y servicio para modelos de lenguaje de gran tamaño. Desde la 0.24.0 hasta la 0.30.0, las clases Qwen2VLVideoBackend y Qwen3VLVideoBackend aceptan valores a nivel de solicitud para los campos media_io_kwargs.video.max_frames y media_io_kwargs.video.fps sin aplicar límites en el servidor.…
AnalizadaMedia (6.5)0.31%—Vllm5/10/20267/10/2026
vLLM es un motor de inferencia y servicio para modelos de lenguaje de gran tamaño. Antes de la 0.30.0, los fallos de las solicitudes de salida estructurada pueden escapar de la validación en el ámbito de la solicitud y llegar a la ruta de error fatal de EngineCore. Una discrepancia de backend por solicitud puede…
AnalizadaMedia (6.5)0.31%—Vllm5/10/20267/10/2026
vLLM es un motor de inferencia y servicio para modelos de lenguaje de gran tamaño. Antes de la 0.30.0, los modelos de solicitud compatibles con OpenAI aceptan un valor cache_salt no vacío sin aplicar las restricciones de caracteres y longitud que exige el consumidor IPCCacheServerKey en LMCache-MP. En implementaciones…
AnalizadaMedia (4.2)0.20%—Vllm5/10/20267/10/2026
vLLM es un motor de inferencia y servicio para modelos de lenguaje de gran tamaño. Antes de la 0.30.0, la puntuación flash de interacción tardía en los endpoints /score y /rerank deriva el valor query_key de cada worker de la cabecera X-Request-Id controlada por quien realiza la llamada. Una solicitud simultánea que…
AnalizadaMedia (6.5)0.27%—Vllm5/10/20268/10/2026
vLLM es un motor de inferencia y servicio para modelos de lenguaje de gran tamaño. Antes de la 0.30.0, el endpoint /inference/v1/generate en la ruta de escalado horizontal desagregado acepta tensores proporcionados por quien realiza la llamada en el campo features.kwargs_data, identificadores de caché en el campo…
AnalizadaMedia (6.5)0.43%—Vllm5/10/20267/10/2026
vLLM es un motor de inferencia y servicio para modelos de lenguaje de gran tamaño. Antes de la 0.28.0, la caché LRU multimodal reflejada predeterminada puede confirmar un hash de medios en la caché del emisor del frontend durante el renderizado multimodal y antes de la admisión en el motor, mientras que la caché del…
AnalizadaBaja (3.1)0.22%—Vllm5/10/20267/10/2026
vLLM es un motor de inferencia y servicio para modelos de lenguaje de gran tamaño. Antes de la 0.30.0, las continuaciones de herramientas de Harmony enviadas mediante solicitudes "POST /v1/responses" reconstruyen la entrada del motor del siguiente turno sin conservar el valor cache_salt, colocando el prefijo de…
AplazadaMedia (5.5)0.26%—Anisha Online Appointment Booking SystemAI5/10/20266/10/2026
Se ha identificado una vulnerabilidad en girishsaraf Online-Appointment-Booking-System hasta la f427b4757128ca253d33d0cc4e87bbb9c999a4d5. Este problema afecta a la función mysqli_query del archivo locateus.php del componente Doctor Search Endpoint. La manipulación del argumento doctorname provoca una inyección SQL. Es…
AplazadaMedia (5.5)0.33%—Anisha Online Appointment Booking SystemAI5/10/20266/10/2026
Se ha determinado una vulnerabilidad en girishsaraf Online-Appointment-Booking-System hasta la f427b4757128ca253d33d0cc4e87bbb9c999a4d5. Esta vulnerabilidad afecta a código desconocido del archivo get_town.php del componente AJAX Endpoint. La ejecución de una manipulación del argumento…
Pendiente de análisisAlta (8.2)0.36%—The-guild Graphql-toolsAI5/10/20266/10/2026
GraphQL Tools proporciona utilidades para crear, unir (stitching) y simular (mocking) esquemas GraphQL. Antes de la 12.0.1, la función mergeDeep del paquete utils de GraphQL Tools sigue las propiedades heredadas al fusionar recursivamente los objetos de origen y no excluye las claves __proto__, constructor ni…
Pendiente de análisisMedia (6.9)0.15%—Moby BuildkitAI5/10/20266/10/2026
Un frontend malicioso puede enviar una definición LLB que hace que buildkitd entre en pánico y termine, interrumpiendo todas las compilaciones que se ejecutan en ese daemon.
Pendiente de análisisMedia (5.8)0.10%——5/10/20266/10/2026
Cuando está habilitada la red de proxy con inyección de CA, una compilación puede modificar su paquete de CA antes de la limpieza. Esto puede hacer que la limpieza se bloquee, opere fuera del sistema de archivos raíz (rootfs) de la compilación o falle sin que falle la compilación.
Pendiente de análisisCrítica (9.3)0.24%—Opensis ClassicAI5/10/20266/10/2026
openSIS Classic 9.3 permite que un usuario autenticado con el rol integrado de profesor seleccione un registro de personal arbitrario mediante staff_id y haga que la ruta de actualización de School Information restablezca la contraseña de la cuenta seleccionada.
Pendiente de análisisCrítica (9.3)1.8%💥 ExploitAtlassian Bitbucket Data CenterAIAtlassian Confluence Data CenterAIAtlassian Jira Service Management Data CenterAIAtlassian Jira Software Data CenterAI+45/10/20267/10/2026
Se trata de una vulnerabilidad en Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center. Crowd Data Center, Crucible y Fisheye. Esta vulnerabilidad de acceso arbitrario a archivos permite a un atacante no autenticado acceder a archivos…
En análisisMedia (6.9)0.37%—DoclingAI5/10/20266/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.107.0 hasta la 2.120.3, docling/backend/opendocument_backend.py utiliza el valor del atributo xlink:href de un elemento draw:image como ruta del sistema de…
AnalizadaAlta (7.5)0.30%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.82.0 hasta la 2.118.1, HTMLBackendOptions(render_page=True) permite URL de tipo file porque HTMLDocumentBackend._get_browser_request_block_reason no aplica el…
ModificadaMedia (6.5)0.27%—Docling5/10/20268/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.0.0 hasta la 2.131.0, los backends de HTML, JATS, hojas de cálculo OpenDocument y BoxNote, incluidos docling/backend/html_backend.py,…
AnalizadaMedia (4.3)0.22%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.16.0 hasta la 2.131.0, el backend InputFormat.JSON_DOCLING en docling/backend/json/docling_json_backend.py valida la entrada DoclingDocument serializada sin…
AnalizadaMedia (4.3)0.23%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.45.0 hasta la 2.131.0, la detección del formato METS-GBS en docling/datamodel/document.py y el backend en docling/backend/mets_gbs_backend.py llaman a…
AnalizadaMedia (5.3)0.22%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.83.0 hasta la 2.131.0, la clase KServeV2OcrModel definida en docling/models/stages/ocr/kserve_v2_ocr_model.py envía imágenes de página a su endpoint configurado…
AnalizadaAlta (7.8)0.12%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.27.0 hasta la 2.131.0, las fábricas de plugins de Docling en docling/models/factories/base_factory.py llaman a load_setuptools_entrypoints() antes de aplicar el…
AnalizadaAlta (8.8)0.34%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.94.0 hasta la 2.132.0, quienes optan por LatexBackendOptions(tikz_engine="tectonic") invocan docling/backend/latex/engines/tectonic.py para compilar un cuerpo…
AnalizadaMedia (5.8)0.19%—Docling5/10/20268/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.91.0 hasta la 2.132.0, validate_url_safety en docling/backend/utils/image_resource_loader.py valida un nombre de host con una única búsqueda IPv4 y después…
AnalizadaMedia (5.3)0.23%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.95.0 hasta la 2.132.0, el cargador de recursos de imagen HTML en docling/backend/utils/image_resource_loader.py reenvía las cabeceras configuradas mediante el…
AplazadaMedia (5.5)0.26%—Anisha Online Appointment Booking SystemAI5/10/20268/10/2026
Se ha encontrado una vulnerabilidad en girishsaraf Online-Appointment-Booking-System hasta la f427b4757128ca253d33d0cc4e87bbb9c999a4d5. Afecta a la función mysqli_query del archivo Admin/mlogin.php del componente Login Handler. Realizar una manipulación del argumento uname/pass provoca una inyección SQL. El ataque…