Cargando catálogo de vulnerabilidades
Inteligencia de amenazas
CVE públicas con evidencia actual de exploits, señales de riesgo y herramientas relacionadas de defensa o investigación.
RSS de exploits| CVE y título | Evidencia / fechas | CVSS | EPSS | KEV | Proveedor / producto | Exploits | Actualizada |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing (HPLIP) Software– Múltiples vulnerabilidades | Evidencia 21 sept 2026Publicada 16 sept 2026 | 9,3AltoCrítico | 0,7 %Bajo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) |
| 1 |
| 21 sept 2026 |
| CVE-2026-91105HP Linux Imaging and Printing (HPLIP) Software– Múltiples vulnerabilidades | Evidencia 21 sept 2026Publicada 16 sept 2026 | 8,6AltoAlto | 0,7 %Bajo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept 2026 |
|---|
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) Software– Múltiples vulnerabilidades | Evidencia 21 sept 2026Publicada 16 sept 2026 | 9,3AltoCrítico | 0,7 %Bajo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept 2026 |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) Software– Múltiples vulnerabilidades | Evidencia 21 sept 2026Publicada 16 sept 2026 | 5,1ModeradoMedio | 0,3 %Bajo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept 2026 |
|---|
| CVE-2026-91102HP Linux Imaging and Printing (HPLIP) Software– Múltiples vulnerabilidades | Evidencia 21 sept 2026Publicada 16 sept 2026 | 8,4AltoAlto | 0,2 %Bajo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept 2026 |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) Software– Múltiples vulnerabilidades | Evidencia 21 sept 2026Publicada 16 sept 2026 | 5,1ModeradoMedio | 0,3 %Bajo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept 2026 |
|---|
| CVE-2026-91100HP Linux Imaging and Printing (HPLIP) Software– Múltiples vulnerabilidades | Evidencia 21 sept 2026Publicada 16 sept 2026 | 6,8ModeradoMedio | 0,2 %Bajo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept 2026 |
|---|
| CVE-2026-91099HP Linux Imaging and Printing (HPLIP) Software– Múltiples vulnerabilidades | Evidencia 21 sept 2026Publicada 16 sept 2026 | 5,1ModeradoMedio | 0,3 %Bajo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept 2026 |
|---|
| CVE-2026-91098HP Linux Imaging and Printing (HPLIP) Software– Múltiples vulnerabilidades | Evidencia 21 sept 2026Publicada 16 sept 2026 | 8,6AltoAlto | 0,7 %Bajo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept 2026 |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) Software– Múltiples vulnerabilidades | Evidencia 21 sept 2026Publicada 16 sept 2026 | 7,0AltoAlto | 0,7 %Bajo | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept 2026 |
|---|
| CVE-2026-93528Análisis técnico, prueba de concepto y cronología de divulgación responsable de CVE-2026-93528, una divulgación no autenticada de datos de pedidos en NP... | Evidencia 21 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 21 sept 2026 |
|---|
| CVE-2026-43786Este problema se abordó con comprobaciones adicionales de derechos. Este problema se ha corregido en macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe... | Evidencia 21 sept 2026Publicada 14 sept 2026 | 7,8AltoAlto | 0,2 %Bajo | — | ApplemacOS | 1 | 21 sept 2026 |
|---|
| CVE-2026-77078multer vulnerable a Denegación de Servicio mediante nombres de campo multipart manipulados | Evidencia 21 sept 2026Publicada 28 ago 2026 | 7,5AltoAlto | 0,3 %Bajo | — | multermulter | 1 | 21 sept 2026 |
|---|
| CVE-2026-28618En dec_frm_prepare de oapv.c, existe una posible escritura fuera de límites (OOB) debido a un desbordamiento de búfer en el heap. Esto podría provocar... | Evidencia 21 sept 2026Publicada 8 sept 2026 | 8,8AltoAlto | 0,3 %Bajo | — | GoogleAndroid | 1 | 21 sept 2026 |
|---|
| CVE-2026-19586Inyección de comandos del sistema operativo previa a la autenticación en Omada Gateways en el servidor OpenVPN en Omada Gateways | Evidencia 21 sept 2026Publicada 20 ago 2026 | 9,3AltoCrítico | 5,7 %Bajo | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 21 sept 2026 |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C escritura-donde-sea | Evidencia 21 sept 2026Publicada 21 sept 2026 | 8,5AltoAlto | —No disponible | — | BioStarVIVID LED DJ | 1 | 21 sept 2026 |
|---|
| CVE-2026-84568Se solucionó un problema de path traversal mediante una validación de rutas mejorada. Este problema está corregido en macOS Golden Gate 27, macOS Sequoia... | Evidencia 21 sept 2026Publicada 14 sept 2026 | 7,8AltoAlto | 0,2 %Bajo | — | ApplemacOS | 1 | 21 sept 2026 |
|---|
| CVE-2025-6327Vulnerabilidad de carga arbitraria de archivos en el plugin King Addons for Elementor de WordPress <= 51.1.36 | Evidencia 21 sept 2026Publicada 6 nov 2025 | 10,0AltoCrítico | 0,5 %Bajo | — | KingAddons.comKing Addons for Elementor | 1 | 21 sept 2026 |
|---|
| CVE-2025-6325Vulnerabilidad de escalada de privilegios en el plugin King Addons for Elementor para WordPress <= 51.1.36 | Evidencia 21 sept 2026Publicada 6 nov 2025 | 9,8AltoCrítico | 0,4 %Bajo | — | KingAddons.comKing Addons for Elementor | 1 | 21 sept 2026 |
|---|
| CVE-2026-94097PoC para CVE-2026-94095, una inyección de comandos en traceroute en el firmware Netcore NBR200V2 a través de ubus JSON-RPC, que permite RCE como root para... | Evidencia 21 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 21 sept 2026 |
|---|
| CVE-2026-94095Netcore NBR200V2 Traceroute Diagnostic Feature network_tools inyección de comandos | Evidencia 21 sept 2026Publicada 20 sept 2026 | 8,6AltoAlto | —No disponible | — | NetcoreNBR200V2 | 1 | 21 sept 2026 |
|---|
| CVE-2026-94096Netcore NBR200V2 LAN IP Configuration network_tools inyección de comandos | Evidencia 21 sept 2026Publicada 20 sept 2026 | 8,6AltoAlto | —No disponible | — | NetcoreNBR200V2 | 1 | 21 sept 2026 |
|---|
| CVE-2026-90817Se encontró una vulnerabilidad de ejecución remota de código no autenticada en la lógica de enrutamiento de paso directo de encuestas y procesamiento de... | Evidencia 21 sept 2026Publicada 20 sept 2026 | 9,8AltoCrítico | —No disponible | — | Vanderbilt UniversityREDCap | 2 | 21 sept 2026 |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C escritura-donde-sea | Evidencia 21 sept 2026Publicada 21 sept 2026 | 8,5AltoAlto | —No disponible | — | BioStarVALKYRIE AURORA | 1 | 21 sept 2026 |
|---|
| CVE-2023-20593Un problema en las CPU "Zen 2", bajo circunstancias microarquitectónicas específicas, puede permitir que un atacante acceda potencialmente a información... | Evidencia 21 sept 2026Publicada 24 jul 2023 | 5,5ModeradoMedio | 5,2 %Bajo | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 21 sept 2026 |
|---|
| CVE-2026-88854Extensión Joomla - OrdaSoft.com - Inyección SQL no autenticada en la extensión OrdaSoft Joomla Gallery para Joomla < 6.2.7 | Evidencia 20 sept 2026Publicada 20 sept 2026 | 9,3AltoCrítico | —No disponible | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 20 sept 2026 |
|---|
| CVE-2026-86555Vulnerabilidad de clave codificada en ZTE SmartLife APP | Evidencia 20 sept 2026Publicada 20 sept 2026 | 6,2ModeradoMedio | 0,2 %Bajo | — | ZTESmartLife | 1 | 20 sept 2026 |
|---|
| CVE-2026-86554Vulnerabilidades de enumeración de correo electrónico y filtración de ID de cuenta en ZTE SmartLife APP | Evidencia 20 sept 2026Publicada 20 sept 2026 | 4,3ModeradoMedio | 0,2 %Bajo | — | ZTESmartLife | 1 | 20 sept 2026 |
|---|
| CVE-2026-86553Una vulnerabilidad de restablecimiento de contraseña en ZTE SmartLife APP | Evidencia 20 sept 2026Publicada 20 sept 2026 | 8,8AltoAlto | 0,4 %Bajo | — | ZTESmartLife | 1 | 20 sept 2026 |
|---|
| CVE-2026-86552Una vulnerabilidad que omite la verificación de propiedad del correo electrónico para el registro de cuentas en ZTE SmartLife APP | Evidencia 20 sept 2026Publicada 20 sept 2026 | 5,4ModeradoMedio | 0,3 %Bajo | — | ZTESmartLife | 1 | 20 sept 2026 |
|---|
| CVE-2026-28609En la lectura de MatroskaExtractor.cpp, existe una posible escritura fuera de los límites debido a un casting incorrecto. Esto podría conducir a la... | Evidencia 20 sept 2026Publicada 8 sept 2026 | 8,8AltoAlto | 0,3 %Bajo | — | GoogleAndroid | 1 | 20 sept 2026 |
|---|
| CVE-2023-43804El encabezado HTTP Cookie no se elimina en las redirecciones entre orígenes | Evidencia 20 sept 2026Publicada 4 oct 2023 | 8,1AltoAlto | 1,2 %Bajo | — | urllib3urllib3 | 1 | 20 sept 2026 |
|---|
| CVE-2026-78306Interfaz Bluetooth de dron DJI con ejecución de comandos DUML no autenticada | Evidencia 20 sept 2026Publicada 24 ago 2026 | 8,5AltoAlto | 0,1 %Bajo | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 20 sept 2026 |
|---|
| CVE-2026-71217Iperf3: el servidor iperf3 acepta parámetros json no acotados controlados por el par, lo que permite una denegación de servicio remota mediante agotamiento de recursos | Evidencia 20 sept 2026Publicada 11 ago 2026 | 7,5AltoAlto | 0,6 %Bajo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 20 sept 2026 |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 - Ejecución Arbitraria de Shortcode No Autenticada mediante el Contenido de Comentarios de Recetas | Evidencia 20 sept 2026Publicada 19 sept 2026 | 9,1AltoCrítico | 0,4 %Bajo | — | brechtvdsWP Recipe Maker | 2 | 20 sept 2026 |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi system inyección de comandos del sistema operativo | Evidencia 20 sept 2026Publicada 20 sept 2026 | 8,5AltoAlto | 2,2 %Bajo | — | D-LinkR95 | 1 | 20 sept 2026 |
|---|
| CVE-2026-78844Aviso que documenta CVE-2026-78844, una falla de consumo de recursos no controlado en delight-nashorn-sandbox 0.5.5 donde la evaluación dinámica de código... | Evidencia 20 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 20 sept 2026 |
|---|
| CVE-2026-34180Desbordamiento de lectura del búfer en el montículo en el análisis de contenido ASN.1 | Evidencia 20 sept 2026Publicada 9 jun 2026 | 7,5AltoAlto | 1,0 %Bajo | — | OpenSSLOpenSSL | 1 | 20 sept 2026 |
|---|
| CVE-2024-31218Falta de autenticación para función crítica en el backend de Webhood | Evidencia 20 sept 2026Publicada 5 abr 2024 | 9,8AltoCrítico | 0,7 %Bajo | — | webhood-iowebhood | 1 | 20 sept 2026 |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 - Ejecución Arbitraria de Shortcode No Autenticada mediante el parámetro 'current_url' | Evidencia 20 sept 2026Publicada 19 sept 2026 | 9,1AltoCrítico | 0,4 %Bajo | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 20 sept 2026 |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 - Carga Arbitraria de Archivos No Autenticada mediante Campo de Carga de Archivos Oculto | Evidencia 20 sept 2026Publicada 19 sept 2026 | 9,8AltoCrítico | 0,7 %Bajo | — | Gravity FormsGravity Forms | 1 | 20 sept 2026 |
|---|
| CVE-2026-81294Vulnerabilidad de escalada de privilegios en el plugin Authorizer de WordPress <= 3.15.1 | Evidencia 20 sept 2026Publicada 2 sept 2026 | 9,8AltoCrítico | 0,3 %Bajo | — | Paul RyanAuthorizer | 1 | 20 sept 2026 |
|---|
| CVE-2026-81648CryptoPayment Gateway 1.2.1 - 1.2.2 - Eliminación arbitraria de archivos y actualización de ajustes sin autenticación mediante enrutador AJAX sin protección | Evidencia 20 sept 2026Publicada 13 sept 2026 | 10,0AltoCrítico | 0,3 %Bajo | — | UnknownCryptoPayment Gateway | 1 | 20 sept 2026 |
|---|
| CVE-2026-79752CakePHP: Múltiples métodos en FunctionsBuilder vulnerables a inyección SQL | Evidencia 20 sept 2026Publicada 17 sept 2026 | 9,2AltoCrítico | 0,5 %Bajo | — | cakephpcakephp | 1 | 20 sept 2026 |
|---|
| CVE-2026-77635CakePHP: FunctionsBuilder::jsonValue() vulnerable a inyección SQL con PostgresDriver | Evidencia 20 sept 2026Publicada 24 ago 2026 | 9,2AltoCrítico | 0,3 %Bajo | — | cakephpcakephp, cakephp/database | 1 | 20 sept 2026 |
|---|
| CVE-2026-65647La resolución incorrecta de enlaces simbólicos antes del acceso a archivos en Plesk permite a usuarios autenticados remotos ejecutar código arbitrario como... | Evidencia 19 sept 2026Publicada 26 ago 2026 | 8,7AltoAlto | 0,5 %Bajo | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 19 sept 2026 |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 - Inyección de Código No Autenticada a Ejecución Remota de Código mediante la Invocación de Llamable del Mapa 'classes' del Widget | Evidencia 19 sept 2026Publicada 12 sept 2026 | 9,8AltoCrítico | 0,8 %Bajo | — | stellarwpThe Events Calendar | 1 | 19 sept 2026 |
|---|
| CVE-2026-75816Frontend Admin de DynamiApps <= 3.29.12 - Toma de control de cuenta no autenticada mediante el identificador de objeto '_acf_objects' | Evidencia 19 sept 2026Publicada 6 sept 2026 | 9,8AltoCrítico | 0,5 %Bajo | — | shabtiFrontend Admin by DynamiApps | 1 | 19 sept 2026 |
|---|
| CVE-2026-19952Frontend Admin by DynamiApps <= 3.29.12 - Eliminación arbitraria de archivos sin autenticación mediante Path Traversal a través de la etiqueta de fusión custom_directory_name | Evidencia 19 sept 2026Publicada 1 sept 2026 | 7,5AltoAlto | 0,8 %Bajo | — | shabtiFrontend Admin by DynamiApps | 1 | 19 sept 2026 |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 - RCE no autenticado mediante inyección de variables de consulta | Evidencia 19 sept 2026Publicada 19 ago 2026 | 9,0AltoCrítico | 0,4 %Bajo | — | UnknownBroken Link Checker | 1 | 19 sept 2026 |
|---|