Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

40.210 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.69%—Smart-web2AI26/8/20261/9/2026
El módulo de informes del backend de smart-web2 v1.3.1 es vulnerable a la ejecución arbitraria de SQL. El parámetro sqlResource.sql se almacena en la tabla t_report_sql_resource a través de la interfaz ReportController.save() y se incrusta directamente en consultas nativas de Hibernate sin ninguna parametrización ni…
AplazadaCrítica (9.8)0.52%—DocsysAI26/8/20261/9/2026
En DocSys-master V2.02.85, la interfaz uploadMarkdownPic de src/com/DocSystem/controller/DocController.java tiene una vulnerabilidad de subida arbitraria de archivos:
AplazadaCrítica (9.8)0.50%—McmsAI26/8/20261/9/2026
La interfaz de front-end /cms/category/list de MCMS <=6.2.0 es vulnerable a inyección SQL. El parámetro size se concatena directamente en la cláusula LIMIT de SQL a través de FreeMarker ${size} sin parametrizarse ni vincularse. La utilidad integrada SqlInjectionUtil emplea un filtrado mediante lista negra de…
AnalizadaCrítica (9.8)24%⚠ Explotación activa💥 ExploitGitea26/8/202627/8/2026
Gitea anterior a la 1.27.1 permite la ejecución remota de código a través de la API diffpatch mediante la instalación de hooks de Git.
AplazadaCrítica (9.8)0.55%—StomperAI26/8/202628/8/2026
Stomper 5e2741e es vulnerable a uso después de liberar (use-after-free). Cuando un cliente envía varias tramas CONNECT por la misma conexión TCP y, posteriormente, otro cliente (o una conexión posterior) envía tramas SEND a un destino suscrito previamente en esa conexión, el broker puede desreferenciar un puntero a un…
AplazadaCrítica (9.8)0.82%—Denx U-bootAI26/8/20269/9/2026
Se ha descubierto un problema en Denx U-Boot anterior a la 2026.04. Existe una vulnerabilidad de desbordamiento de enteros en la función ext4fs_get_bgdtable; el cálculo del tamaño puede provocar una asignación insuficiente y este búfer infraasignado se usará en memcpy(), lo que podría dar lugar a la ejecución de…
AplazadaCrítica (9.8)0.67%—Denx U-bootAI26/8/20269/9/2026
Se ha descubierto un problema en Denx U-Boot anterior a la 2026.04. Una vulnerabilidad de desbordamiento de enteros en el soporte del sistema de archivos ZFS puede activarse mediante metadatos en disco malformados. El problema puede dar lugar a una asignación de memoria incorrecta seguida de un acceso a memoria fuera…
AplazadaCrítica (9.8)0.64%—Diaowen DwsurveyAI26/8/20269/9/2026
DWSurvey v6.14.0 es vulnerable a omisión de autenticación mediante los parámetros '/api/dwsurvey/none/' y '/api/dwsurvey/up/**'.
AnalizadaCrítica (9.1)2.0%—Dell Cloud Disaster Recovery26/8/20263/9/2026
Dell Cloud Disaster Recovery, versiones 20.2 y anteriores, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando del sistema operativo ('inyección de comandos del sistema operativo'). Un atacante con privilegios elevados y acceso remoto podría explotar esta…
AplazadaCrítica (9.3)0.40%—Toktok QtoxAI26/8/20269/9/2026
Un problema en TokTok qTox v1.18.4 permite a un atacante local provocar una denegación de servicio mediante el componente src/persistence/serialize.cpp
Pendiente de análisisCrítica (9.3)0.23%—Google Vertex AI Search FOR CommerceAIGoogle BigqueryAI26/8/202631/8/2026
Una vulnerabilidad de nombre de recurso predecible en BigQuery Import Staging de Google Cloud Vertex AI Search for Commerce en versiones anteriores al 2026-04-27 en Google Cloud Platform permite a un atacante que conozca el número de proyecto de la víctima obtener acceso de lectura/escritura a los datos preparados y a…
AplazadaCrítica (9.8)0.35%—Cohere North AIAI26/8/20263/9/2026
Una vulnerabilidad de subida arbitraria de archivos en el componente /v1/my_drive/batch_upload de cohere North AI v1.1.5 permite a los atacantes ejecutar código arbitrario subiendo un archivo manipulado.
AplazadaCrítica (9.8)0.28%—Cohere North AIAI26/8/20263/9/2026
Se ha descubierto que Cohere North AI v1.1.5 contiene una política entre dominios excesivamente permisiva con dominios no confiables. Esto se produce porque el servidor no valida la cabecera Origin de las solicitudes de conexión entrantes.
AnalizadaCrítica (9.8)0.55%—Vmware Spring Cloud Config26/8/20264/9/2026
Vulnerabilidad de ausencia de autenticación para una función crítica en Spring Spring Cloud Config por la que las solicitudes de Webhook al endpoint /monitor de Spring Cloud Config Server no se validan. Este problema afecta a Spring Cloud Config: desde la 5.0.0 hasta la 5.0.4, desde la 4.3.0 hasta la 4.3.4, desde la…
AplazadaCrítica (9.8)0.36%—Bird Home Automation Gmbh D1101v-fAI26/8/20268/9/2026
Bird Home Automation GmbH D1101V-F 000140 es vulnerable a un control de acceso incorrecto mediante el proceso de derivación de claves y el proceso de validación de contraseñas.
AplazadaCrítica (9.8)1.2%—Senaite CoreAI26/8/20269/9/2026
SENAITE.CORE es el framework principal del sistema de gestión de información de laboratorio SENAITE. Desde la 2.0.0 hasta la 2.6.0, la API JSON de SENAITE.CORE permite la ejecución remota de código no autenticada mediante una cadena de dos solicitudes que implica la ausencia de autorización y una evaluación insegura.…
RecibidaCrítica (9.8)0.70%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: block: stop the timeout timer when releasing a never added disk disk_release() deshace blk_mq_init_allocated_queue() para un disco cuyo sondeo falló antes de add_disk(), pero solo llama a blk_mq_exit_queue(). Nada de ello detiene q->timeout, y ese…
RecibidaCrítica (9.8)0.40%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: avoid combining some incoming suboptions Algunas subopciones de MPTCP son mutuamente excluyentes según el RFC8684, pero también porque, en distintos lugares, el código no espera que estén presentes ciertas combinaciones. Esto es especialmente…
RecibidaCrítica (9.8)0.40%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: options: reset DSS fields in case of unexpected size Un par remoto podría enviar un DSS malformado con un tamaño incorrecto, seguido de otro DSS o de MPC + Data. En este caso, la primera subopción se ignorará, pero dejando algunos campos…
RecibidaCrítica (9.4)0.58%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: fastopen: only mark MPTFO subflows with SYN data TCP Fast Open pasivo acepta un SYN con cookie válida incluso cuando no lleva datos. En ese caso, la cola de recepción del socket hijo se deja vacía intencionadamente.…
RecibidaCrítica (9.8)0.51%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: fix multiple unsafe decodes in decode_locker() decode_locker() en cls_lock_client.c contiene tres operaciones de decodificación inseguras que permiten a un OSD malicioso o comprometido desencadenar lecturas slab-out-of-bounds: Se añade una…
RecibidaCrítica (9.8)0.51%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: Avoid using invalid osd indices from primary_temp Un osdmap corrupto recibido de un monitor o un OSD de Ceph puede contener índices de osd en sus partes pg_temp, primary_temp, pg_upmap y pg_upmap_items que no existen, es decir, que son mayores…
RecibidaCrítica (9.8)0.53%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: fix OOB read in decode_watchers() via missing bounds check ceph_start_decoding() valida que queden struct_len bytes en el búfer después de la cabecera de codificación, pero acepta struct_len=0 como válido: ceph_decode_need(p, end, 0, bad)…
RecibidaCrítica (9.3)0.20%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Limit the number of channel program segments El procesamiento de los programas de canal, y de los CCW que contienen, se realiza de forma recursiva. Por ello, existe un límite arbitrario (pero no arquitectónico) al número de CCW que…
RecibidaCrítica (9.3)0.20%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Ensure first IDAW remains constant El primer IDAW de una lista no necesita estar en un límite de 2K/4K como todos los demás, por lo que se lee por separado para calcular con precisión el tamaño del búfer necesario para leer la IDAL…