Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.27% | — | Scriptkit Beam MCPAI | 8/10/2026 | 8/10/2026 | Vulnerabilidad de validación incorrecta de entradas en BeamMCP.Schema en ScriptKittyOS beam_mcp que permite a un cliente MCP llegar a la función de despacho de una herramienta con argumentos que infringen el esquema de entrada anunciado por el servidor. BeamMCP.Schema.validate/2 comprobaba type, required,… | |
| Aplazada | Baja (2.3) | 0.34% | — | Beam MCPAI | 8/10/2026 | 8/10/2026 | Vulnerabilidad de conversión o cast de tipos incorrecto en BeamMCP.Server en ScriptKittyOS beam_mcp que permite que los argumentos de herramienta JSON true, false y null de un cliente MCP lleguen a la función de despacho del host como las cadenas "true", "false" y "nil". Después de que BeamMCP.Schema.validate/2… |