Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

403.689 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (3.1)0.22%—Vllm5/10/20267/10/2026
vLLM es un motor de inferencia y servicio para modelos de lenguaje de gran tamaño. Antes de la 0.30.0, las continuaciones de herramientas de Harmony enviadas mediante solicitudes "POST /v1/responses" reconstruyen la entrada del motor del siguiente turno sin conservar el valor cache_salt, colocando el prefijo de…
AplazadaMedia (5.5)0.26%—Anisha Online Appointment Booking SystemAI5/10/20266/10/2026
Se ha identificado una vulnerabilidad en girishsaraf Online-Appointment-Booking-System hasta la f427b4757128ca253d33d0cc4e87bbb9c999a4d5. Este problema afecta a la función mysqli_query del archivo locateus.php del componente Doctor Search Endpoint. La manipulación del argumento doctorname provoca una inyección SQL. Es…
AplazadaMedia (5.5)0.33%—Anisha Online Appointment Booking SystemAI5/10/20266/10/2026
Se ha determinado una vulnerabilidad en girishsaraf Online-Appointment-Booking-System hasta la f427b4757128ca253d33d0cc4e87bbb9c999a4d5. Esta vulnerabilidad afecta a código desconocido del archivo get_town.php del componente AJAX Endpoint. La ejecución de una manipulación del argumento…
Pendiente de análisisAlta (8.2)0.36%—The-guild Graphql-toolsAI5/10/20266/10/2026
GraphQL Tools proporciona utilidades para crear, unir (stitching) y simular (mocking) esquemas GraphQL. Antes de la 12.0.1, la función mergeDeep del paquete utils de GraphQL Tools sigue las propiedades heredadas al fusionar recursivamente los objetos de origen y no excluye las claves __proto__, constructor ni…
Pendiente de análisisMedia (6.9)0.15%—Moby BuildkitAI5/10/20266/10/2026
Un frontend malicioso puede enviar una definición LLB que hace que buildkitd entre en pánico y termine, interrumpiendo todas las compilaciones que se ejecutan en ese daemon.
Pendiente de análisisMedia (5.8)0.10%——5/10/20266/10/2026
Cuando está habilitada la red de proxy con inyección de CA, una compilación puede modificar su paquete de CA antes de la limpieza. Esto puede hacer que la limpieza se bloquee, opere fuera del sistema de archivos raíz (rootfs) de la compilación o falle sin que falle la compilación.
Pendiente de análisisCrítica (9.3)0.24%—Opensis ClassicAI5/10/20266/10/2026
openSIS Classic 9.3 permite que un usuario autenticado con el rol integrado de profesor seleccione un registro de personal arbitrario mediante staff_id y haga que la ruta de actualización de School Information restablezca la contraseña de la cuenta seleccionada.
Pendiente de análisisCrítica (9.3)1.8%💥 ExploitAtlassian Bitbucket Data CenterAIAtlassian Confluence Data CenterAIAtlassian Jira Service Management Data CenterAIAtlassian Jira Software Data CenterAI+45/10/20267/10/2026
Se trata de una vulnerabilidad en Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center. Crowd Data Center, Crucible y Fisheye. Esta vulnerabilidad de acceso arbitrario a archivos permite a un atacante no autenticado acceder a archivos…
En análisisMedia (6.9)0.37%—DoclingAI5/10/20266/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.107.0 hasta la 2.120.3, docling/backend/opendocument_backend.py utiliza el valor del atributo xlink:href de un elemento draw:image como ruta del sistema de…
AnalizadaAlta (7.5)0.30%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.82.0 hasta la 2.118.1, HTMLBackendOptions(render_page=True) permite URL de tipo file porque HTMLDocumentBackend._get_browser_request_block_reason no aplica el…
ModificadaMedia (6.5)0.27%—Docling5/10/20268/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.0.0 hasta la 2.131.0, los backends de HTML, JATS, hojas de cálculo OpenDocument y BoxNote, incluidos docling/backend/html_backend.py,…
AnalizadaMedia (4.3)0.22%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.16.0 hasta la 2.131.0, el backend InputFormat.JSON_DOCLING en docling/backend/json/docling_json_backend.py valida la entrada DoclingDocument serializada sin…
AnalizadaMedia (4.3)0.23%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.45.0 hasta la 2.131.0, la detección del formato METS-GBS en docling/datamodel/document.py y el backend en docling/backend/mets_gbs_backend.py llaman a…
AnalizadaMedia (5.3)0.22%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.83.0 hasta la 2.131.0, la clase KServeV2OcrModel definida en docling/models/stages/ocr/kserve_v2_ocr_model.py envía imágenes de página a su endpoint configurado…
AnalizadaAlta (7.8)0.12%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.27.0 hasta la 2.131.0, las fábricas de plugins de Docling en docling/models/factories/base_factory.py llaman a load_setuptools_entrypoints() antes de aplicar el…
AnalizadaAlta (8.8)0.34%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.94.0 hasta la 2.132.0, quienes optan por LatexBackendOptions(tikz_engine="tectonic") invocan docling/backend/latex/engines/tectonic.py para compilar un cuerpo…
AnalizadaMedia (5.8)0.19%—Docling5/10/20268/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.91.0 hasta la 2.132.0, validate_url_safety en docling/backend/utils/image_resource_loader.py valida un nombre de host con una única búsqueda IPv4 y después…
AnalizadaMedia (5.3)0.23%—Docling5/10/20267/10/2026
Docling simplifica el procesamiento de documentos analizando formatos diversos y proporcionando integraciones con el ecosistema de IA generativa. Desde la 2.95.0 hasta la 2.132.0, el cargador de recursos de imagen HTML en docling/backend/utils/image_resource_loader.py reenvía las cabeceras configuradas mediante el…
AplazadaMedia (5.5)0.26%—Anisha Online Appointment Booking SystemAI5/10/20268/10/2026
Se ha encontrado una vulnerabilidad en girishsaraf Online-Appointment-Booking-System hasta la f427b4757128ca253d33d0cc4e87bbb9c999a4d5. Afecta a la función mysqli_query del archivo Admin/mlogin.php del componente Login Handler. Realizar una manipulación del argumento uname/pass provoca una inyección SQL. El ataque…
Pendiente de análisisBaja (2.3)0.15%—Mongodb Controllers FOR KubernetesAI5/10/20266/10/2026
En MongoDB Controllers for Kubernetes, una validación insuficiente de la configuración de copias de seguridad de Ops Manager puede permitir que un usuario que pueda modificar un recurso personalizado OpsManager provoque cambios administrativos no deseados en Ops Manager. Esto afecta a las implementaciones que usan la…
Pendiente de análisisMedia (6.9)0.29%—Docker BuildxAI5/10/20266/10/2026
Docker Buildx Bake no solicita la aprobación fs.read esperada para determinadas entradas del sistema de archivos. Una definición de Bake no confiable puede exponer un archivo legible mediante un secreto sin ruta cuyo ID se interpreta como un nombre de ruta del lado del cliente, o consumir una disposición de imagen OCI…
Pendiente de análisisMedia (5.4)0.13%—AMD Versal Adaptive SOCAI5/10/20266/10/2026
En los dispositivos AMD Versal™ Adaptive SoC, unas comprobaciones de límites insuficientes en el modo de arranque USB —cuando se habilita mediante modificaciones de la placa— podrían permitir que imágenes manipuladas desencadenen un desbordamiento de búfer y sobrescriban un puntero de función activo, lo que podría dar…
Pendiente de análisisAlta (7.5)0.13%—AMD Zynq Ultrascale Plus MpsocAIAMD RfsocAI5/10/20266/10/2026
Una validación de límites insuficiente en la implementación del modo de arranque USB de los dispositivos AMD Zynq™ UltraScale+ MPSoC y RFSoC podría permitir que solicitudes de descarga de Device Firmware Upgrade (DFU) ilimitadas desborden el búfer de recepción de DDR hacia la memoria del FSBL, lo que podría dar lugar…
Pendiente de análisisMedia (6)0.25%——5/10/20266/10/2026
Un paso de compilación para un origen Git, manipulado de una forma específica, puede eludir algunas reglas de validación de políticas. Una definición de compilación maliciosa puede hacer que el repositorio parezca provenir de una URL remota distinta de la real cuando se realiza el clonado de Git. Si la política…
Pendiente de análisisMedia (6.8)0.14%—HP ThinproAI5/10/20266/10/2026
Las versiones anteriores de HP ThinPro (anteriores a HP ThinPro 8.1 SP10) podrían contener vulnerabilidades de seguridad. HP ha publicado HP ThinPro 8.1 SP10, que incluye actualizaciones para mitigar posibles vulnerabilidades. Las versiones anteriores de HP ThinPro (anteriores a HP ThinPro 9 SP3) podrían contener…