Cargando catálogo de vulnerabilidades
Inteligencia de amenazas
CVE públicas con evidencia actual de exploits, señales de riesgo y herramientas relacionadas de defensa o investigación.
RSS de exploits| CVE y título | Evidencia / fechas | CVSS | EPSS | KEV | Proveedor / producto | Exploits | Actualizada |
|---|---|---|---|---|---|---|---|
| CVE-2026-78903Limpieza incompleta en SiteIsolation en Google Chrome anterior a 152.0.7977.65 permitió a un atacante remoto que había comprometido el proceso de... | Evidencia 31 ago 2026Publicada 25 ago 2026 | 3,1BajoBajo | 0,3 %Bajo | — |
| 1 |
| 31 ago 2026 |
| CVE-2020-36762ONS Digital RAS Collection Instrument comment.yml jobs inyección de comandos del sistema operativo | Evidencia 31 ago 2026Publicada 18 jul 2023 | 9,8AltoCrítico | 2,3 %Bajo | — | ONS DigitalRAS Collection Instrument | 1 | 31 ago 2026 |
|---|
| CVE-2026-7474Nomad vulnerable a path traversal en volúmenes de host dinámicos que puede conducir a la ejecución de código | Evidencia 31 ago 2026Publicada 12 may 2026 | 8,8AltoAlto | 6,9 %Bajo | — | HashiCorpNomad, Nomad Enterprise | 1 | 31 ago 2026 |
|---|
| CVE-2026-5006Vault Vulnerable a Escalación de Privilegios mediante Inyección de Barra en Rutas de Políticas con Plantillas | Evidencia 31 ago 2026Publicada 24 ago 2026 | 6,8ModeradoMedio | 0,2 %Bajo | — | HashiCorpVault, Vault Enterprise | 2 | 31 ago 2026 |
|---|
| CVE-2025-60689An unauthenticated command injection vulnerability exists in the Start_EPI function of the httpd binary on Linksys E1200 v2 routers (Firmware...Versión alternativa en inglés | Evidencia 31 ago 2026Publicada 13 nov 2025 | 5,4ModeradoMedio | 17,5 %Moderado | — | n/an/a | 1 | 1 sept 2026 |
|---|
| CVE-2026-80724ptp: vmclock: evitar que las asignaciones de solo lectura se vuelvan escribibles | Evidencia 30 ago 2026Publicada 28 ago 2026 | 8,8AltoAlto | 0,1 %Bajo | — | LinuxLinux | 1 | 30 ago 2026 |
|---|
| CVE-2024-41127Monkeytype es vulnerable a la Ejecución de Pipeline Envenenado mediante Inyección de Código en su flujo de trabajo de GitHub ci-failure-comment.yml, lo que permite a los atacantes obtener acceso de escritura a pull-requests. | Evidencia 30 ago 2026Publicada 2 ago 2024 | 9,6AltoCrítico | 0,9 %Bajo | — | monkeytypegamemonkeytype | 1 | 30 ago 2026 |
|---|
| CVE-2026-65351Este problema se solucionó mediante una mejor gestión del estado. Este problema se corrigió en Safari 26.6.1, iOS 26.6.1 y iPadOS 26.6.1, macOS Tahoe... | Evidencia 30 ago 2026Publicada 17 ago 2026 | 4,3ModeradoMedio | 0,5 %Bajo | — | AppleSafari, iOS and iPadOS, macOS, visionOS | 1 | 30 ago 2026 |
|---|
| CVE-2026-45833Una vulnerabilidad de inyección de código en la versión 0.4.17 o posterior del proyecto Python ChromaDB permite a un atacante autenticado ejecutar código... | Evidencia 30 ago 2026Publicada 12 jun 2026 | 9,4AltoCrítico | 0,3 %Bajo | — | ChromaChromaDB | 1 | 30 ago 2026 |
|---|
| CVE-2024-42365Asterisk permite que Write=originate sea suficiente como permisos para la ejecución de código / System() en el dialplan | Evidencia 30 ago 2026Publicada 8 ago 2024 | 8,8AltoAlto | 4,7 %Bajo | — | asteriskasterisk | 1 | 30 ago 2026 |
|---|
| CVE-2026-67364Extensión de Joomla - balbooa.com - Inyección de código PHP antes de la autenticación en Balbooa Forms < 2.4.3.2 | Evidencia 30 ago 2026Publicada 19 ago 2026 | 10,0AltoCrítico | 0,3 %Bajo | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 30 ago 2026 |
|---|
| CVE-2026-67363Extensión de Joomla - balbooa.com - Manipulación del importe de pago sin autenticación previa en Balbooa Forms < 2.4.3.2 | Evidencia 30 ago 2026Publicada 19 ago 2026 | 7,7AltoAlto | 0,3 %Bajo | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 30 ago 2026 |
|---|
| CVE-2026-33557Apache Kafka: Validación faltante del token JWT en la autenticación OAUTHBEARER | Evidencia 30 ago 2026Publicada 20 abr 2026 | 9,1AltoCrítico | 0,7 %Bajo | — | Apache Software FoundationApache Kafka | 1 | 30 ago 2026 |
|---|
| CVE-2024-45387Apache Traffic Control: Inyección SQL en el endpoint de Traffic Ops PUT deliveryservice_request_comments | Evidencia 30 ago 2026Publicada 23 dic 2024 | 9,9AltoCrítico | 41,5 %Moderado | — | Apache Software FoundationApache Traffic Control | 1 | 30 ago 2026 |
|---|
| CVE-2026-82539TOTOLINK A720R Filtrado MAC cstecgi.cgi setMacFilterRules corrupción de memoria | Evidencia 30 ago 2026Publicada 30 ago 2026 | 8,5AltoAlto | 0,6 %Bajo | — | TOTOLINKA720R | 1 | 30 ago 2026 |
|---|
| CVE-2026-12513Archivos Compartidos < 1.7.68 - Eliminación Arbitraria de Archivos No Autenticada mediante Path Traversal | Evidencia 30 ago 2026Publicada 28 ago 2026 | 6,8ModeradoMedio | 0,3 %Bajo | — | UnknownShared Files, shared-files-pro | 1 | 30 ago 2026 |
|---|
| CVE-2026-18741Worksuite SaaS versión anterior a 6.0.14 XSS almacenado a través de los campos de Ubicación y Descripción de la Gestión de Activos | Evidencia 30 ago 2026Publicada 13 ago 2026 | 4,6ModeradoMedio | 0,1 %Bajo | — | FroidenWorksuite SaaS | 1 | 30 ago 2026 |
|---|
| CVE-2026-76581WPMU DEV Dashboard <= 5.0.1 - Omisión de Autenticación a Administrador mediante Confusión de Canonicalización HMAC en SSO | Evidencia 30 ago 2026Publicada 28 ago 2026 | 9,8AltoCrítico | 0,3 %Bajo | — | wpmudevWPMU DEV Dashboard | 2 | 30 ago 2026 |
|---|
| CVE-2026-82222WordPress GiveWP plugin <= 4.16.7.1 - Vulnerabilidad de ejecución remota de código (RCE) | Evidencia 30 ago 2026Publicada 28 ago 2026 | 10,0AltoCrítico | 1,5 %Bajo | — | Liquid Web / StellarWPGiveWP | 5 | 30 ago 2026 |
|---|
| CVE-2026-27884NetExec vulnerable a escritura arbitraria de archivos mediante path traversal en el módulo spider_plus | Evidencia 30 ago 2026Publicada 26 feb 2026 | 5,3ModeradoMedio | 0,3 %Bajo | — | Pennyw0rthNetExec | 1 | 30 ago 2026 |
|---|
| CVE-2026-18729Langflow está afectado por múltiples vulnerabilidades de ejecución remota de código debido a una aplicación insuficiente de la política de ejecución de código. | Evidencia 30 ago 2026Publicada 28 ago 2026 | 8,8AltoAlto | 0,9 %Bajo | — | IBMLangflow OSS | 1 | 30 ago 2026 |
|---|
| CVE-2024-29718Colección curada de exploits de prueba de concepto para vulnerabilidades web, incluyendo cross-site scripting e inyección SQL, con informes técnicos... | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 6 sept 2026 |
|---|
| CVE-2024-29717Colección curada de exploits de prueba de concepto para vulnerabilidades web, incluyendo cross-site scripting e inyección SQL, con informes técnicos... | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 6 sept 2026 |
|---|
| CVE-2024-29716Colección curada de exploits de prueba de concepto para vulnerabilidades web, incluyendo cross-site scripting e inyección SQL, con informes técnicos... | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 6 sept 2026 |
|---|
| CVE-2024-29715Colección curada de exploits de prueba de concepto para vulnerabilidades web, incluyendo cross-site scripting e inyección SQL, con informes técnicos... | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 6 sept 2026 |
|---|
| CVE-2024-2553SourceCodester Sistema de Calificación de Reseñas de Productos Vulnerabilidad de cross site scripting en Calificar Producto | Evidencia 29 ago 2026Publicada 17 mar 2024 | 6,1ModeradoMedio | 0,6 %Bajo | — | SourceCodesterProduct Review Rating System | 1 | 29 ago 2026 |
|---|
| CVE-2020-28022Exim 4 versiones anteriores a 4.94.2, se presenta una Restricción Inapropiada de Operaciones de Escritura dentro de los límites de un búfer de memoria. Esto... | Evidencia 29 ago 2026Publicada 6 may 2021 | 9,8AltoCrítico | 3,0 %Bajo | — | n/an/a | 1 | 29 ago 2026 |
|---|
| CVE-2026-19746Calix GigaSpire traceroute.cmd denegación de servicio | Evidencia 29 ago 2026Publicada 13 ago 2026 | 2,1BajoBajo | 0,3 %Bajo | — | CalixGigaSpire | 1 | 29 ago 2026 |
|---|
| CVE-2026-19745Calix GigaSpire Web Management utilities_configurationsave.cgi denegación de servicio | Evidencia 29 ago 2026Publicada 13 ago 2026 | 2,1BajoBajo | 0,3 %Bajo | — | CalixGigaSpire | 1 | 29 ago 2026 |
|---|
| CVE-2026-23989REVA Public Link Exploit | Evidencia 29 ago 2026Publicada 6 feb 2026 | 8,2AltoAlto | 0,3 %Bajo | — | opencloud-eureva | 1 | 29 ago 2026 |
|---|
| CVE-2024-12692La confusión de tipos en la versión 8 de Google Chrome anterior a la 131.0.6778.204 permitía a un atacante remoto explotar potencialmente la corrupción del... | Evidencia 29 ago 2026Publicada 18 dic 2024 | 8,8AltoAlto | 7,2 %Bajo | — | GoogleChrome | 1 | 29 ago 2026 |
|---|
| CVE-2026-82078PaperCut MF/NG: Carga dinámica de clases no segura en el conector de base de datos | Evidencia 29 ago 2026Publicada 28 ago 2026 | 9,4AltoCrítico | 3,6 %Bajo | KEV | PaperCutPaperCut MF/NG | 1 | 2 sept 2026 |
|---|
| CVE-2026-81578PaperCut MF/NG: Omisión de Autenticación | Evidencia 29 ago 2026Publicada 28 ago 2026 | 8,8AltoAlto | 3,3 %Bajo | KEV | PaperCutPaperCut MF/NG | 1 | 2 sept 2026 |
|---|
| CVE-2026-2035703Tozed ZLT X300 5G CPE — Ejecución remota de código como root mediante estación base falsa SDR (CVE-2026-2035703, CWE-78, CVSS 9.8) — Divulgación coordinada | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 29 ago 2026 |
|---|
| CVE-2026-68929FastGPT: Secuestro de canal de WeChat no autenticado y denegación de servicio mediante autorización solo con shareId | Evidencia 29 ago 2026Publicada 27 ago 2026 | 9,3AltoCrítico | 0,3 %Bajo | — | labringFastGPT | 1 | 29 ago 2026 |
|---|
| CVE-2026-82286gpt-crawler Escritura arbitraria de archivos a través del parámetro outputFileName | Evidencia 29 ago 2026Publicada 28 ago 2026 | 8,8AltoAlto | 0,3 %Bajo | — | BuilderIOgpt-crawler | 1 | 29 ago 2026 |
|---|
| CVE-2020-26948Emby Server versiones anteriores a 4.5.0, permite un ataque de tipo SSRF por medio del parámetro ImageURL del archivo Items/RemoteSearch/Image | Evidencia 29 ago 2026Publicada 10 oct 2020 | 9,8AltoCrítico | 87,2 %Alto | — | n/an/a | 1 | 29 ago 2026 |
|---|
| CVE-2021-43718Existe una vulnerabilidad de omisión de autenticación en EPSON EH-TW5350 EPSON 150075647YWWV110, que podría permitir a un usuario malintencionado remoto... | Evidencia 29 ago 2026Publicada 18 ago 2026 | 5,3ModeradoMedio | 0,4 %Bajo | — | n/an/a | 1 | 29 ago 2026 |
|---|
| CVE-2021-43717Existe un problema en pson EH-TW5350 Epson iProjection.apk v3.2.6. Si identificas un proyector equipado con la función iProjection, puedes acceder al... | Evidencia 29 ago 2026Publicada 18 ago 2026 | 9,8AltoCrítico | 0,4 %Bajo | — | n/an/a | 1 | 29 ago 2026 |
|---|
| CVE-2024-44596Exploit de prueba de concepto para una vulnerabilidad de desbordamiento de búfer (CVE-2024-44596) en routers Netis N5VN AC1200, causando denegación de... | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 29 ago 2026 |
|---|
| CVE-2026-53595FreeScout vulnerable a la toma de control anónima de cuentas mediante /user-setup con invite_hash vacío en MySQL | Evidencia 29 ago 2026Publicada 20 jul 2026 | 9,4AltoCrítico | 1,9 %Bajo | — | freescout-help-deskfreescout | 1 | 29 ago 2026 |
|---|
| CVE-2026-53593FreeScout vulnerable a ejecución remota de código autenticada mediante lista de denegación de extensiones de carga incompleta (.pht) — omisión de CVE-2025-48471 | Evidencia 29 ago 2026Publicada 20 jul 2026 | 8,8AltoAlto | 0,5 %Bajo | — | freescout-help-deskfreescout | 1 | 29 ago 2026 |
|---|
| CVE-2018-15446Cisco Meeting Server Vulnerabilidad de Divulgación de Información | Evidencia 29 ago 2026Publicada 8 nov 2018 | 7,5AltoAlto | 2,0 %Bajo | — | CiscoCisco Meeting Server | 1 | 29 ago 2026 |
|---|
| CVE-2024-12645Chunghwa Telecom topm-client - Lectura Arbitraria de Archivos | Evidencia 29 ago 2026Publicada 16 dic 2024 | 6,5ModeradoMedio | 0,3 %Bajo | — | Chunghwa Telecomtopm-client | 1 | 29 ago 2026 |
|---|
| CVE-2024-12642Chunghwa Telecom TenderDocTransfer - Escritura Arbitraria de Archivos | Evidencia 29 ago 2026Publicada 16 dic 2024 | 8,1AltoAlto | 0,4 %Bajo | — | Chunghwa TelecomTenderDocTransfer | 1 | 29 ago 2026 |
|---|
| CVE-2026-46725Ejecución remota de código en la extensión "Content Element Selector" (ceselector) | Evidencia 29 ago 2026Publicada 19 may 2026 | 9,2AltoCrítico | 2,6 %Bajo | — | TYPO3Extension "Content Element Selector" | 1 | 29 ago 2026 |
|---|
| CVE-2025-57818Firecrawl Vulnerabilidad SSRF mediante webhook malicioso | Evidencia 29 ago 2026Publicada 26 ago 2025 | 6,3ModeradoMedio | 0,3 %Bajo | — | firecrawlfirecrawl | 1 | 29 ago 2026 |
|---|
| CVE-2026-74970Vulnerabilidad de aislamiento de sitios en el componente Graphics | Evidencia 29 ago 2026Publicada 18 ago 2026 | 5,4ModeradoMedio | 0,1 %Bajo | — | MozillaFirefox, Thunderbird | 1 | 29 ago 2026 |
|---|
| CVE-2026-77437PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-77435PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|