Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
403.700 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias funciones de MessageQueueBase.h, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En handle_le_monitor_device_event de msft.cc, existe un posible secuestro del flujo de control en el proceso privilegiado de bluetooth debido a la desreferencia de un puntero no inicializado. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En rw_t4t_update_file de rw_t4t.cc, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias funciones de nfa_nfcee_act.cc, existe una posible escritura fuera de límites debido a la ausencia de una comprobación de límites. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.2) | 0.29% | — | Google Android | 5/10/2026 | 7/10/2026 | En wpas_handle_robust_av_scs_recv_action de robust_av.c, existe una posible escritura fuera de límites debido a un error lógico en el código. Esto podría provocar una ejecución remota de código siendo necesarios privilegios de ejecución de System. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En isSystem de WifiPermissionsUtil.java, existe un posible escape del entorno aislado (sandbox) debido a la ausencia de una comprobación de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias funciones de rw_t5t.cc, existe una posible lectura fuera de límites debido a la ausencia de una comprobación de límites. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En Settings, existe una posible omisión de permisos debido a un problema de suplente confuso (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En updateState de DeviceAdminAppsPreferenceController.java, existe una posible omisión de permisos debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En shouldDisableUninstallButton de ApplicationActionButtonsPreferenceController.java, existe una posible omisión de permisos debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En checkCallerIsCertInstallerOrSelfInProfile de CredentialStorageActivity.java, existe una posible omisión de permisos debido a una validación incorrecta de la entrada. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias ubicaciones, existe una posible omisión de permisos debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Pendiente de análisis | Baja (3.6) | 0.12% | — | GnupgAI | 5/10/2026 | 6/10/2026 | gpgtar en GnuPG anterior a la 2.5.19 puede permitir la sobrescritura de archivos mediante datos manipulados en un archivo comprimido. Al extraer un archivo comprimido no confiable con --directory (también -C) en un directorio existente que contiene un enlace simbólico preexistente, gpgtar puede seguir ese enlace… | |
| Aplazada | Media (4.9) | 0.33% | — | GhostAI | 5/10/2026 | 7/10/2026 | Ghost es un sistema de gestión de contenidos basado en Node.js. Desde la 4.0.0 hasta la 6.67.0, un archivo de importación de contenido manipulado podía provocar un uso excesivo de la CPU, dejando el servidor de Ghost sin respuesta. Explotarlo requiere acceso de Administrator. Este problema se ha corregido en la… | |
| Aplazada | Media (4.9) | 0.33% | — | GhostAI | 5/10/2026 | 6/10/2026 | Ghost es un sistema de gestión de contenidos basado en Node.js. Desde la 5.37.0 hasta la 6.67.0, una solicitud manipulada al incrustador de medios externos podía provocar un uso excesivo de la CPU, dejando el servidor de Ghost sin respuesta. Explotarlo requiere acceso de Administrator. Este problema se ha corregido en… | |
| Aplazada | Media (6.8) | 0.32% | — | GhostAI | 5/10/2026 | 6/10/2026 | Ghost es un sistema de gestión de contenidos basado en Node.js. Desde la 4.0.0 hasta la 6.67.0, las imágenes SVG incluidas en las importaciones de contenido se almacenaban sin desinfectar. Un atacante que convenciera a un Administrator para importar un archivo manipulado podía alojar scripts en el dominio del sitio,… | |
| Aplazada | Alta (7.3) | 0.27% | — | GhostAI | 5/10/2026 | 6/10/2026 | Ghost es un sistema de gestión de contenidos basado en Node.js. Desde la versión 6.34.0 hasta la 6.67.0, las tarjetas de inserción del editor de Ghost podían eludir las protecciones contra secuencias de comandos en sitios cruzados (XSS) almacenadas. Cualquier usuario del personal, incluidos los Contributors, podía… | |
| Aplazada | Alta (8.8) | 0.25% | — | GhostAI | 5/10/2026 | 6/10/2026 | Ghost es un sistema de gestión de contenidos basado en Node.js. Desde la 6.56.0 hasta la 6.67.0, una biblioteca de procesamiento de imágenes incluida con Ghost contenía una vulnerabilidad en su tratamiento de SVG. Cualquier usuario del personal, incluidos los Contributors, podía crear una tarjeta de marcador para un… | |
| Aplazada | Crítica (9.8) | 0.46% | — | PlaneAI | 5/10/2026 | 7/10/2026 | Plane es una herramienta de código abierto para la gestión de proyectos. Antes de la 1.4.0, los manifiestos deployments/aio/community/ y deployments/cli/community/ proporcionan valores predeterminados fijos y públicamente conocidos para SECRET_KEY y LIVE_SERVER_SECRET_KEY que permanecen activos cuando los operadores… | |
| Aplazada | Crítica (9.1) | 0.38% | — | PlaneAI | 5/10/2026 | 5/10/2026 | Plane es una herramienta de código abierto para la gestión de proyectos. Antes de la 1.4.0, Plane confía en las direcciones de correo electrónico devueltas por Gitea OAuth y por implementaciones autogestionadas de GitLab OAuth en las que la confirmación del correo electrónico está deshabilitada, sin verificar que el… | |
| Aplazada | Crítica (9.8) | 0.39% | — | PlaneAI | 5/10/2026 | 6/10/2026 | Plane es una herramienta de código abierto para la gestión de proyectos. Antes de la 1.4.0, el flujo de registro de Plane crea una fila User con sesión iniciada para cualquier correo electrónico enviado sin una comprobación de propiedad fuera de banda, mientras que User.email es unique=True. El usuario autenticado… | |
| Aplazada | Crítica (9.1) | 0.38% | — | PlaneAI | 5/10/2026 | 5/10/2026 | Plane es una herramienta de código abierto para la gestión de proyectos. Antes de la 1.4.0, el inicio de sesión por correo electrónico con código mágico de Plane utiliza un OTP numérico de seis dígitos con aproximadamente 20 bits de entropía. El verificador no tiene un contador de intentos fallidos por código, y un… | |
| Aplazada | Crítica (9.6) | 0.32% | — | PlaneAI | 5/10/2026 | 5/10/2026 | Plane es una herramienta de código abierto para la gestión de proyectos. Antes de la 1.4.0, ProjectBulkAssetEndpoint.post en apps/api/plane/app/views/asset/v2.py recupera recursos usando id__in=asset_ids y workspace__slug=slug, pero no restringe la consulta con el project_id de la URL. Un Guest del espacio de trabajo… | |
| Aplazada | Crítica (9.9) | 0.35% | — | PlaneAI | 5/10/2026 | 7/10/2026 | Plane es una herramienta de código abierto para la gestión de proyectos. Antes de la 1.4.0, la tarea de entrega de webhooks en apps/api/plane/bgtasks/webhook_task.py llama a requests.post() sin allow_redirects=False y no valida los destinos de redirección. validate_url() bloquea las direcciones privadas, de loopback,… | |
| Aplazada | Alta (7.4) | 0.45% | — | PlaneAI | 5/10/2026 | 5/10/2026 | Plane es una herramienta de código abierto para la gestión de proyectos. Antes de la 1.4.0, ProjectJoinEndpoint en GET /api/workspaces/{slug}/projects/{project_id}/join/{pk}/ utiliza permission_classes = [AllowAny] y devuelve el registro ProjectMemberInvite completo, incluidos su correo electrónico, token y rol, a… |