Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

40.210 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)0.25%—Jahlives Openssl Encrypt27/8/20263/9/2026
openssl-encrypt (paquete pip, versiones <= 1.4.8) no sanea los nombres de archivo leídos de datos no confiables de la unidad (fuera del manifiesto autenticado con AES-GCM) antes de imprimirlos en la salida del comando verify-usb. Un atacante puede colocar nombres de archivo que contengan bytes de control de terminal…
AnalizadaCrítica (9.3)0.25%—Jahlives Openssl Encrypt27/8/20262/9/2026
Las versiones de openssl_encrypt anteriores a 1.4.9 no sanean los metadatos de las ranuras de recuperación en la GUI de escritorio, lo que permite a los atacantes inyectar caracteres de control y separadores de línea en el diálogo de confirmación de eliminación irreversible. Los atacantes pueden crear archivos…
AnalizadaCrítica (9.3)0.17%—Jahlives Openssl Encrypt27/8/20262/9/2026
openssl_encrypt (paquete pip openssl-encrypt) versiones <= 1.4.8 anuncian un espacio de trabajo USB portátil como 'Encrypted USB Workspace' con cifrado AES-256-GCM y escriben un marcador que declara cifrado el espacio de trabajo, pero el directorio del espacio de trabajo se almacena en realidad en texto claro y la…
AnalizadaCrítica (9.3)0.20%—Jahlives Openssl Encrypt27/8/20263/9/2026
Las versiones de openssl_encrypt anteriores a 1.4.9 no autentican la presencia de ranuras de recuperación en los archivos cifrados con formato de sobre, lo que permite a los atacantes eliminar ranuras de recuperación sin volver a cifrar la carga útil. Los atacantes pueden modificar la cabecera del archivo para…
AplazadaCrítica (9.3)0.41%—DJI NEOAIDJI NEO 2AIDJI FlipAIDJI AIR 3AI+1227/8/202628/8/2026
Los drones de DJI contienen un servicio FTP que utiliza credenciales codificadas de forma fija compartidas entre los modelos afectados y que permite a los usuarios autenticados subir archivos sin límites de tamaño de archivo, número de archivos ni almacenamiento total consumido en **/blackbox/upgrade/**, así como…
AnalizadaCrítica (9.6)0.34%—Gitlab27/8/20261/9/2026
GitLab ha corregido una vulnerabilidad en el componente GitLab AI Gateway que afecta a todas las versiones de AI Gateway desde la 18.10 hasta la 19.0.12, desde la 19.1 hasta la 19.1.7 y desde la 19.2 hasta la 19.2.2, que podría haber permitido a un usuario autenticado con acceso a Duo Agent Platform redirigir las…
AplazadaCrítica (9.8)0.93%—Bilibili DesktopAI27/8/20261/9/2026
Un problema en Bilibili Desktop v.1.17.9 permite a un atacante remoto ejecutar código arbitrario a través de los componentes bili-inject.js y bili-bridge.js.
AplazadaCrítica (9.1)1.4%—LimanAI27/8/20269/9/2026
Liman es un software de gestión de servidores de código abierto. Antes de 2.2.2 - 1103, una vulnerabilidad de inyección de comandos del sistema operativo en el endpoint de configuración de la rotación de registros permite a un administrador autenticado ejecutar comandos arbitrarios del sistema operativo en el servidor…
AplazadaCrítica (9.8)1.1%💥 PoCEcoonline EHSAI27/8/20261/9/2026
Un problema en la aplicación EcoOnline EHS (com.airsweb.v10) para Android, versión 0.2.499, permite a un atacante remoto obtener información sensible y ejecutar código arbitrario a través del componente AndroidManifest.xml
Pendiente de análisisCrítica (9.3)0.25%—3DS 3dpassportAI3dswymerAI27/8/20268/9/2026
Una vulnerabilidad de autorización incorrecta que afecta a 3DPassport en 3DSwymer desde Release 3DEXPERIENCE R2023x hasta Release 3DEXPERIENCE R2026x podría permitir a un atacante obtener acceso a algunas cuentas de usuario.
AplazadaCrítica (10)0.78%—Ui-tars-desktop Mcp-http-serverAIAgent-infra Mcp-server-commandsAIAgent-infra Mcp-server-filesystemAI27/8/202623/9/2026
startServer.ts del paquete mcp-http-server de UI-TARS-desktop establecía por defecto su dirección de escucha en '::' cuando no se indicaba ningún host, por lo que startSseAndStreamableHttpMcpServer vinculaba los transportes MCP Streamable HTTP y SSE a todas las interfaces, y su middleware de autenticación era…
AplazadaCrítica (9.3)0.59%—Jahlives Openssl EncryptAI27/8/202623/9/2026
openssl_encrypt anterior a 1.4.9 no sanea el campo email de los documentos de identidad importados, lo que permite a los atacantes inyectar secuencias de escape ANSI que falsifican la línea de verificación de la huella digital mostrada a los usuarios. Los atacantes pueden entregar un paquete de identidad manipulado a…
AplazadaCrítica (9.3)0.73%—Telnyx MCP ServerAI27/8/202624/9/2026
El servidor MCP de Telnyx exponía su transporte HTTP en todas las interfaces y no exigía una credencial al llamante. packages/mcp-server/src/http.ts servía MCP en la ruta raíz con un listener vinculado a todas las interfaces y analizaba las cabeceras de autenticación del llamante en un modo que no fallaba cuando…
AplazadaCrítica (9.3)0.85%—TouluniverseAIPythonAI27/8/202623/9/2026
ToolUniverse ejecutaba Python proporcionado por el llamante dentro de un sandbox del que se podía escapar, en un servidor que no requería autenticación. El ejecutor de la herramienta python_code_executor, en python_executor_tool.py, inspeccionaba el código fuente enviado en busca de una lista denegada de nombres de…
AplazadaCrítica (9.3)0.61%—Mcp-routerAI27/8/202623/9/2026
La CLI de mcp-router servía su agregador MCP en todas las interfaces y solo aplicaba autenticación cuando el operador lo pedía. El comando serve en apps/cli/src/commands/serve.ts establecía por defecto su host en la dirección de todas las interfaces en un puerto fijo, y solo exigía un token cuando se proporcionaba el…
AplazadaCrítica (9.3)0.43%——27/8/202628/8/2026
El endpoint ‘/ws/apiprensa/getVideoUltimasSeccion’ contiene una vulnerabilidad de inyección SQL en el parámetro id_seccion. El parámetro se incrusta directamente en una consulta SQL compleja que incluye operaciones de agrupación y ordenación. Inyectando sintaxis SQL, un atacante puede alterar la estructura de la…
AplazadaCrítica (9.3)0.48%——27/8/202628/8/2026
El endpoint ‘/ws/apiprensa/getVideoNextPrev’ es vulnerable a inyección SQL a través del parámetro id_ambito. La entrada sin sanitizar se incorpora directamente en una consulta de MariaDB, lo que permite a los atacantes inyectar sintaxis SQL que interrumpe la ejecución de la consulta. La vulnerabilidad da lugar a…
AplazadaCrítica (9.3)0.60%——27/8/202628/8/2026
El endpoint ‘/ws/apitribuna/setVisita’ es vulnerable a inyección SQL a través de los parámetros id_video e id_ambito. La aplicación no valida ni sanitiza estas entradas antes de incluirlas en consultas SQL. Esto permite a un atacante remoto inyectar sintaxis SQL y alterar la ejecución de las consultas, provocando…
AplazadaCrítica (9.3)0.48%—SlimAI27/8/202628/8/2026
Vulnerabilidad de inyección SQL en el endpoint ‘/ws/apiprensa/getVideoSubcanal’ debido a una gestión incorrecta del parámetro id_video. La aplicación no sanitiza la entrada antes de construir las consultas SQL, lo que provoca errores de ejecución cuando se proporciona una entrada maliciosa. La vulnerabilidad expone…
AplazadaCrítica (9.3)3.4%—Zbtlink We1326AIZbtlink We357AIZbtlink We5926AIZbtlink We5926 WDAI+1227/8/202624/9/2026
Zbtlink WE1326, WE357, WE5926, WE5926-WD, WE826-Q, WE826-T2, WE826-WD, WG108 y WG3526 con firmware 19.1101, Zbtlink WE2426-C con firmware 19.1112, Zbtlink WE5926-EC_QP con firmware 20.0516, Zbtlink WF3526-P con firmware 19.051, CTN720-W1, LF-1541 y MT7620N con firmware 19.1101, y WRC1 con firmware 20.0622 contienen…
AplazadaCrítica (9.3)0.81%—Zbtlink L3 V2 8AIZbtlink We826-t2AIZbtlink Zbt-7628AIZbtlink Zbt-zbt7621AI+1127/8/202624/9/2026
Zbtlink L3_V2_8 con firmware 3.0.0.4.528, Zbtlink WE826-T2 con firmware 19.1101, Zbtlink ZBT-7628 con firmware 1.0.0.2.007, Zbtlink ZBT-ZBT7621 con firmware 1.0.0.3.001, MoreQuick MQAC-7620, MQAC-7620A, MQAP-7620, MQAP-7620A y MQAP-7628 con firmware 1.0.0.2.000, AP522 con firmware 1.0.0.2.014, AP7628 y HC5661A con…
AplazadaCrítica (9.8)0.56%—Hashthemes Hash FormAI27/8/202628/8/2026
Inyección de objetos PHP no autenticada en Hash Form, versiones <= 1.4.1.
AplazadaCrítica (9.3)0.40%—Beautiful Taxonomy FiltersAI27/8/202628/8/2026
Inyección SQL no autenticada en Beautiful Taxonomy Filters, versiones <= 2.4.6.
AplazadaCrítica (9.8)0.56%—Infinitumform GEO ControllerAI27/8/202628/8/2026
Inyección de objetos PHP no autenticada en Geo Controller, versiones <= 8.9.8.
AplazadaCrítica (9.1)0.50%—Fluent Boards PROAI27/8/202628/8/2026
Subida arbitraria de archivos (nivel Editor) en Fluent Boards Pro, versiones <= 2.0.11.