Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 702 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
40.210 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| En análisis | Crítica (9.3) | 0.30% | — | TriliumAI | 27/8/2026 | 9/9/2026 | Trilium es una aplicación jerárquica de toma de notas de código abierto. En las versiones hasta la 0.103.0 incluida, el filtro "Safe import", activado por defecto, no sanea los títulos de las notas, y la vista de notas GeoMap interpola el título de una nota marcador en HTML en bruto que se representa como innerHTML,… | |
| Aplazada | Crítica (9.8) | 0.51% | 💥 PoC | Veno File Manager Project Veno File ManagerAI | 27/8/2026 | 2/9/2026 | Veno File Manager Project Veno File Manager Project 4.4.9 es vulnerable a un control de acceso incorrecto en admin-head-updates.php. | |
| Aplazada | Crítica (9.8) | 0.51% | 💥 PoC | Veno File Manager Project Veno File ManagerAI | 27/8/2026 | 2/9/2026 | Un renombrado arbitrario de archivos que conduce a escalada de privilegios en la función Actions::renameFile() de Veno File Manager Project 4.4.9 permite a un atacante autenticado con el permiso 'reanme' tomar el control de la cuenta de superadministrador mediante una solicitud POST especialmente diseñada al endpoint… | |
| Aplazada | Crítica (9.1) | 0.50% | 💥 PoC | Veno File Manager Project Veno File ManagerAI | 27/8/2026 | 2/9/2026 | Veno File Manager Project 4.4.9 es vulnerable a la eliminación arbitraria de archivos en /vfm-admin/index.php?section=translations&action=update&remove=. | |
| Aplazada | Crítica (9.8) | 0.99% | — | Crewai-toolsAI | 27/8/2026 | 1/9/2026 | Una vulnerabilidad en FileWriterTool en crewai-tools <= 1.10.2rc1 permite a un atacante remoto lograr la ejecución de código mediante secuencias maliciosas de recorrido de directorios en el argumento filename. | |
| Aplazada | Crítica (9.8) | 0.89% | — | Gpt-researcherAI | 27/8/2026 | 9/9/2026 | Una vulnerabilidad en el endpoint WebSocket de gpt-researcher v0.14.7 y anteriores permite a un atacante remoto no autenticado lograr la ejecución de código mediante configuraciones maliciosas de Model Context Protocol. | |
| Aplazada | Crítica (9.8) | 0.80% | — | LitellmAI | 27/8/2026 | 1/9/2026 | BerriAI litellm <=1.82.4 es vulnerable a inyección de plantillas del lado del servidor (SSTI), lo que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios del sistema operativo mediante un parámetro dotprompt_content manipulado en el endpoint /prompts/test debido al uso de un jinja2.Environment… | |
| Aplazada | Crítica (9.8) | 1.3% | — | AgnoAI | 27/8/2026 | 8/9/2026 | Agno hasta la 2.5.8 incluida es vulnerable a ejecución remota de código (RCE) mediante inyección de prompts. Los componentes PythonTools y ShellTools pasan argumentos generados por el LLM sin sanear directamente a sumideros de ejecución como exec(), runpy.run_path() y subprocess.run(). Un atacante no autenticado puede… | |
| Aplazada | Crítica (9.8) | 2.3% | — | Lb-link Ac450mAI | 27/8/2026 | 8/9/2026 | Existe una vulnerabilidad de inyección de comandos en la función bs_SetLimitCli_info de la biblioteca libshare.so del router LB-link AC450M V4.0.0. Este fallo se produce debido a una validación y un saneamiento insuficientes de la entrada proporcionada por el usuario antes de pasarla a un contexto de ejecución de… | |
| Aplazada | Crítica (9.8) | 2.3% | — | Lb-link Router Ac2100 AZ3AI | 27/8/2026 | 8/9/2026 | Existe una vulnerabilidad de inyección de comandos en la función bs_SetLimitCli_info de la biblioteca libshare.so del router LB-link AC2100_AZ3 V1.0.4. Este fallo se produce debido a una validación y un saneamiento insuficientes de la entrada proporcionada por el usuario antes de pasarla a un contexto de ejecución de… | |
| Aplazada | Crítica (9.8) | 0.42% | — | Time4 PopcornAITime4 Popcorn Updater.exeAITime4 Popcorn Pt.upddAI | 27/8/2026 | 1/9/2026 | Un problema en Time4 Popcorn para Windows <= 6.2.1.18, Time4Popcorn para MacOS <= 6.2.1.17 y Time4Popcorn para Android <= 3.5.0.173 permite a un atacante remoto ejecutar código arbitrario a través de los componentes updater.exe en Windows y PT.updd en MacOS | |
| Aplazada | Crítica (9.8) | 2.0% | 💥 Exploit | Themeum Tutor LMSAI | 27/8/2026 | 28/8/2026 | El plugin Tutor LMS de WordPress anterior a 4.0.6 no impide que los datos de la solicitud sobrescriban variables internas al representar plantillas, lo que permite a usuarios no autenticados invocar funciones PHP arbitrarias sin argumentos y recibir su salida. | |
| Pendiente de análisis | Crítica (10) | 5.0% | — | Servicenow AI PlatformAI | 27/8/2026 | 3/9/2026 | ServiceNow ha corregido una vulnerabilidad de control de acceso inadecuado identificada en la ServiceNow AI platform. Esta vulnerabilidad podría permitir a un usuario no autenticado, en determinadas circunstancias, crear o modificar datos de la instancia más allá de lo previsto, lo que daría lugar a una escalada de… | |
| Pendiente de análisis | Crítica (10) | 7.2% | — | Servicenow AI PlatformAI | 27/8/2026 | 1/9/2026 | ServiceNow ha corregido una vulnerabilidad de inyección de código identificada en la ServiceNow AI platform. Esta vulnerabilidad podría permitir a un usuario no autenticado, en determinadas circunstancias, ejecutar código arbitrario en la plataforma ServiceNow y obtener acceso a los datos de la instancia, o… | |
| Aplazada | Crítica (9.1) | 0.41% | — | FlowintelAI | 27/8/2026 | 28/8/2026 | Las versiones afectadas de Flowintel no revocan las sesiones autenticadas existentes cuando se cambia la contraseña de un usuario. Esto significa que, si un atacante ya posee una sesión válida (por ejemplo, de un acceso previo o de un token de sesión robado), que la víctima cambie su contraseña no pone fin al acceso… | |
| Analizada | Crítica (9.3) | 0.44% | — | Jahlives Openssl Encrypt | 27/8/2026 | 2/9/2026 | openssl_encrypt anterior a 1.4.9 ejecuta plugins de terceros no confiables con controles insuficientes: la política de firma de plugins tenía WARN como valor predeterminado, por lo que un plugin no integrado sin firmar o no verificable se compilaba y ejecutaba en el proceso host en el momento de la importación, antes… | |
| Analizada | Crítica (9.3) | 0.12% | — | Jahlives Openssl Encrypt | 27/8/2026 | 2/9/2026 | openssl_encrypt (paquete pip openssl-encrypt) anterior a 1.4.9 contiene dos debilidades en la función de unidad USB portátil, cuyo modelo de amenazas trata la unidad extraíble como no confiable (atacante con acceso físico de escritura). USBDriveCreator._verify_integrity_file solo valida los archivos enumerados en el… | |
| Analizada | Crítica (9.3) | 0.20% | — | Jahlives Openssl Encrypt | 27/8/2026 | 2/9/2026 | Las versiones de openssl_encrypt (pip: openssl-encrypt) <= 1.4.8 utilizan una coincidencia de huellas digitales tolerante a sufijos en enroll_trust_key al vincular un ancla de confianza para la firma de plugins. Un operador que confirme un id de clave GPG corto (falsificable, de ~32 bits) podría inscribir sin saberlo… | |
| Analizada | Crítica (9.3) | 0.18% | — | Jahlives Openssl Encrypt | 27/8/2026 | 1/9/2026 | openssl_encrypt anterior a 1.4.9 no impide las colisiones de espacios de nombres entre las identidades propias y los contactos en IdentityStore, lo que permite a los atacantes crear entradas de contacto ocultas que permanecen invisibles hasta que se elimina la identidad propia correspondiente. Cuando se elimina la… | |
| Analizada | Crítica (9.3) | 0.19% | — | Jahlives Openssl Encrypt | 27/8/2026 | 3/9/2026 | openssl_encrypt anterior a 1.4.9 no vuelve a derivar ni a validar las huellas digitales al cargar identidades desde identity.json, lo que permite a los atacantes sustituir claves públicas en los almacenes de identidades. Los atacantes pueden reemplazar claves públicas legítimas por las suyas manteniendo la huella… | |
| Analizada | Crítica (9.3) | 0.43% | — | Jahlives Openssl Encrypt | 27/8/2026 | 1/9/2026 | Las versiones de openssl_encrypt anteriores a 1.4.9 utilizan una lista de denegación para identificar los plugins integrados de confianza, lo que permite que plugins sin firmar en directorios plugins/ de nivel superior y en subdirectorios desconocidos eludan la verificación de firmas. Los atacantes pueden colocar… | |
| Analizada | Crítica (9.3) | 0.35% | — | Jahlives Openssl Encrypt | 27/8/2026 | 1/9/2026 | Las versiones de openssl_encrypt anteriores a 1.4.9 contienen una vulnerabilidad de verificación de firmas en gpg_runner.verify_detached que acepta claves revocadas y caducadas al comprobar únicamente el estado VALIDSIG sin inspeccionar REVKEYSIG, EXPKEYSIG ni los códigos de salida de gpg. Los atacantes que posean… | |
| Analizada | Crítica (9.3) | 0.43% | — | Jahlives Openssl Encrypt | 27/8/2026 | 1/9/2026 | Las versiones de openssl_encrypt anteriores a 1.4.9 contienen una vulnerabilidad de inyección de shell en el bloque de CLI reconstruido del comando info, que interpola campos de metadatos no confiables sin comillas. Los atacantes pueden crear valores de metadatos como pepper_name que contengan comandos de shell que se… | |
| Analizada | Crítica (9.3) | 0.25% | — | Jahlives Openssl Encrypt | 27/8/2026 | 1/9/2026 | Las versiones de openssl_encrypt anteriores a 1.4.9 no sanean los caracteres de control de terminal en los metadatos de archivo impresos por el comando info. Los atacantes pueden crear archivos maliciosos que contengan secuencias de escape para redibujar la salida del terminal y falsificar la información de… | |
| Analizada | Crítica (9.3) | 0.25% | — | Jahlives Openssl Encrypt | 27/8/2026 | 1/9/2026 | Las versiones de openssl_encrypt anteriores a 1.4.9 no escapan los valores key_id controlados por el atacante que se imprimen en stderr durante la detección automática al descifrar. Los atacantes pueden crear archivos cifrados con un key_id malicioso que contenga secuencias de escape para redibujar la salida del… |