Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
40.210 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.3) | 0.25% | — | Jahlives Openssl Encrypt | 27/8/2026 | 3/9/2026 | openssl-encrypt (paquete pip, versiones <= 1.4.8) no sanea los nombres de archivo leídos de datos no confiables de la unidad (fuera del manifiesto autenticado con AES-GCM) antes de imprimirlos en la salida del comando verify-usb. Un atacante puede colocar nombres de archivo que contengan bytes de control de terminal… | |
| Analizada | Crítica (9.3) | 0.25% | — | Jahlives Openssl Encrypt | 27/8/2026 | 2/9/2026 | Las versiones de openssl_encrypt anteriores a 1.4.9 no sanean los metadatos de las ranuras de recuperación en la GUI de escritorio, lo que permite a los atacantes inyectar caracteres de control y separadores de línea en el diálogo de confirmación de eliminación irreversible. Los atacantes pueden crear archivos… | |
| Analizada | Crítica (9.3) | 0.17% | — | Jahlives Openssl Encrypt | 27/8/2026 | 2/9/2026 | openssl_encrypt (paquete pip openssl-encrypt) versiones <= 1.4.8 anuncian un espacio de trabajo USB portátil como 'Encrypted USB Workspace' con cifrado AES-256-GCM y escriben un marcador que declara cifrado el espacio de trabajo, pero el directorio del espacio de trabajo se almacena en realidad en texto claro y la… | |
| Analizada | Crítica (9.3) | 0.20% | — | Jahlives Openssl Encrypt | 27/8/2026 | 3/9/2026 | Las versiones de openssl_encrypt anteriores a 1.4.9 no autentican la presencia de ranuras de recuperación en los archivos cifrados con formato de sobre, lo que permite a los atacantes eliminar ranuras de recuperación sin volver a cifrar la carga útil. Los atacantes pueden modificar la cabecera del archivo para… | |
| Aplazada | Crítica (9.3) | 0.41% | — | DJI NEOAIDJI NEO 2AIDJI FlipAIDJI AIR 3AI+12 | 27/8/2026 | 28/8/2026 | Los drones de DJI contienen un servicio FTP que utiliza credenciales codificadas de forma fija compartidas entre los modelos afectados y que permite a los usuarios autenticados subir archivos sin límites de tamaño de archivo, número de archivos ni almacenamiento total consumido en **/blackbox/upgrade/**, así como… | |
| Analizada | Crítica (9.6) | 0.34% | — | Gitlab | 27/8/2026 | 1/9/2026 | GitLab ha corregido una vulnerabilidad en el componente GitLab AI Gateway que afecta a todas las versiones de AI Gateway desde la 18.10 hasta la 19.0.12, desde la 19.1 hasta la 19.1.7 y desde la 19.2 hasta la 19.2.2, que podría haber permitido a un usuario autenticado con acceso a Duo Agent Platform redirigir las… | |
| Aplazada | Crítica (9.8) | 0.93% | — | Bilibili DesktopAI | 27/8/2026 | 1/9/2026 | Un problema en Bilibili Desktop v.1.17.9 permite a un atacante remoto ejecutar código arbitrario a través de los componentes bili-inject.js y bili-bridge.js. | |
| Aplazada | Crítica (9.1) | 1.4% | — | LimanAI | 27/8/2026 | 9/9/2026 | Liman es un software de gestión de servidores de código abierto. Antes de 2.2.2 - 1103, una vulnerabilidad de inyección de comandos del sistema operativo en el endpoint de configuración de la rotación de registros permite a un administrador autenticado ejecutar comandos arbitrarios del sistema operativo en el servidor… | |
| Aplazada | Crítica (9.8) | 1.1% | 💥 PoC | Ecoonline EHSAI | 27/8/2026 | 1/9/2026 | Un problema en la aplicación EcoOnline EHS (com.airsweb.v10) para Android, versión 0.2.499, permite a un atacante remoto obtener información sensible y ejecutar código arbitrario a través del componente AndroidManifest.xml | |
| Pendiente de análisis | Crítica (9.3) | 0.25% | — | 3DS 3dpassportAI3dswymerAI | 27/8/2026 | 8/9/2026 | Una vulnerabilidad de autorización incorrecta que afecta a 3DPassport en 3DSwymer desde Release 3DEXPERIENCE R2023x hasta Release 3DEXPERIENCE R2026x podría permitir a un atacante obtener acceso a algunas cuentas de usuario. | |
| Aplazada | Crítica (10) | 0.78% | — | Ui-tars-desktop Mcp-http-serverAIAgent-infra Mcp-server-commandsAIAgent-infra Mcp-server-filesystemAI | 27/8/2026 | 23/9/2026 | startServer.ts del paquete mcp-http-server de UI-TARS-desktop establecía por defecto su dirección de escucha en '::' cuando no se indicaba ningún host, por lo que startSseAndStreamableHttpMcpServer vinculaba los transportes MCP Streamable HTTP y SSE a todas las interfaces, y su middleware de autenticación era… | |
| Aplazada | Crítica (9.3) | 0.59% | — | Jahlives Openssl EncryptAI | 27/8/2026 | 23/9/2026 | openssl_encrypt anterior a 1.4.9 no sanea el campo email de los documentos de identidad importados, lo que permite a los atacantes inyectar secuencias de escape ANSI que falsifican la línea de verificación de la huella digital mostrada a los usuarios. Los atacantes pueden entregar un paquete de identidad manipulado a… | |
| Aplazada | Crítica (9.3) | 0.73% | — | Telnyx MCP ServerAI | 27/8/2026 | 24/9/2026 | El servidor MCP de Telnyx exponía su transporte HTTP en todas las interfaces y no exigía una credencial al llamante. packages/mcp-server/src/http.ts servía MCP en la ruta raíz con un listener vinculado a todas las interfaces y analizaba las cabeceras de autenticación del llamante en un modo que no fallaba cuando… | |
| Aplazada | Crítica (9.3) | 0.85% | — | TouluniverseAIPythonAI | 27/8/2026 | 23/9/2026 | ToolUniverse ejecutaba Python proporcionado por el llamante dentro de un sandbox del que se podía escapar, en un servidor que no requería autenticación. El ejecutor de la herramienta python_code_executor, en python_executor_tool.py, inspeccionaba el código fuente enviado en busca de una lista denegada de nombres de… | |
| Aplazada | Crítica (9.3) | 0.61% | — | Mcp-routerAI | 27/8/2026 | 23/9/2026 | La CLI de mcp-router servía su agregador MCP en todas las interfaces y solo aplicaba autenticación cuando el operador lo pedía. El comando serve en apps/cli/src/commands/serve.ts establecía por defecto su host en la dirección de todas las interfaces en un puerto fijo, y solo exigía un token cuando se proporcionaba el… | |
| Aplazada | Crítica (9.3) | 0.43% | — | — | 27/8/2026 | 28/8/2026 | El endpoint ‘/ws/apiprensa/getVideoUltimasSeccion’ contiene una vulnerabilidad de inyección SQL en el parámetro id_seccion. El parámetro se incrusta directamente en una consulta SQL compleja que incluye operaciones de agrupación y ordenación. Inyectando sintaxis SQL, un atacante puede alterar la estructura de la… | |
| Aplazada | Crítica (9.3) | 0.48% | — | — | 27/8/2026 | 28/8/2026 | El endpoint ‘/ws/apiprensa/getVideoNextPrev’ es vulnerable a inyección SQL a través del parámetro id_ambito. La entrada sin sanitizar se incorpora directamente en una consulta de MariaDB, lo que permite a los atacantes inyectar sintaxis SQL que interrumpe la ejecución de la consulta. La vulnerabilidad da lugar a… | |
| Aplazada | Crítica (9.3) | 0.60% | — | — | 27/8/2026 | 28/8/2026 | El endpoint ‘/ws/apitribuna/setVisita’ es vulnerable a inyección SQL a través de los parámetros id_video e id_ambito. La aplicación no valida ni sanitiza estas entradas antes de incluirlas en consultas SQL. Esto permite a un atacante remoto inyectar sintaxis SQL y alterar la ejecución de las consultas, provocando… | |
| Aplazada | Crítica (9.3) | 0.48% | — | SlimAI | 27/8/2026 | 28/8/2026 | Vulnerabilidad de inyección SQL en el endpoint ‘/ws/apiprensa/getVideoSubcanal’ debido a una gestión incorrecta del parámetro id_video. La aplicación no sanitiza la entrada antes de construir las consultas SQL, lo que provoca errores de ejecución cuando se proporciona una entrada maliciosa. La vulnerabilidad expone… | |
| Aplazada | Crítica (9.3) | 3.4% | — | Zbtlink We1326AIZbtlink We357AIZbtlink We5926AIZbtlink We5926 WDAI+12 | 27/8/2026 | 24/9/2026 | Zbtlink WE1326, WE357, WE5926, WE5926-WD, WE826-Q, WE826-T2, WE826-WD, WG108 y WG3526 con firmware 19.1101, Zbtlink WE2426-C con firmware 19.1112, Zbtlink WE5926-EC_QP con firmware 20.0516, Zbtlink WF3526-P con firmware 19.051, CTN720-W1, LF-1541 y MT7620N con firmware 19.1101, y WRC1 con firmware 20.0622 contienen… | |
| Aplazada | Crítica (9.3) | 0.81% | — | Zbtlink L3 V2 8AIZbtlink We826-t2AIZbtlink Zbt-7628AIZbtlink Zbt-zbt7621AI+11 | 27/8/2026 | 24/9/2026 | Zbtlink L3_V2_8 con firmware 3.0.0.4.528, Zbtlink WE826-T2 con firmware 19.1101, Zbtlink ZBT-7628 con firmware 1.0.0.2.007, Zbtlink ZBT-ZBT7621 con firmware 1.0.0.3.001, MoreQuick MQAC-7620, MQAC-7620A, MQAP-7620, MQAP-7620A y MQAP-7628 con firmware 1.0.0.2.000, AP522 con firmware 1.0.0.2.014, AP7628 y HC5661A con… | |
| Aplazada | Crítica (9.8) | 0.56% | — | Hashthemes Hash FormAI | 27/8/2026 | 28/8/2026 | Inyección de objetos PHP no autenticada en Hash Form, versiones <= 1.4.1. | |
| Aplazada | Crítica (9.3) | 0.40% | — | Beautiful Taxonomy FiltersAI | 27/8/2026 | 28/8/2026 | Inyección SQL no autenticada en Beautiful Taxonomy Filters, versiones <= 2.4.6. | |
| Aplazada | Crítica (9.8) | 0.56% | — | Infinitumform GEO ControllerAI | 27/8/2026 | 28/8/2026 | Inyección de objetos PHP no autenticada en Geo Controller, versiones <= 8.9.8. | |
| Aplazada | Crítica (9.1) | 0.50% | — | Fluent Boards PROAI | 27/8/2026 | 28/8/2026 | Subida arbitraria de archivos (nivel Editor) en Fluent Boards Pro, versiones <= 2.0.11. |