Cargando catálogo de vulnerabilidades
Inteligencia de amenazas
CVE públicas con evidencia actual de exploits, señales de riesgo y herramientas relacionadas de defensa o investigación.
RSS de exploits| CVE y título | Evidencia / fechas | CVSS | EPSS | KEV | Proveedor / producto | Exploits | Actualizada |
|---|---|---|---|---|---|---|---|
| CVE-2026-77316PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
| CVE-2026-77312PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-76080PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-76079PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-76078PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-75609PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-75606PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-63505PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-63432PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-63202PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-62989PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-62375PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-62373PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-62366PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-62263OpenAM: RCE por deserialización de Java en WebAuthn mediante elusión de ObjectInputFilter con profundidad>1 | Evidencia 29 ago 2026Publicada 15 sept 2026 | 9,2AltoCrítico | 0,6 %Bajo | — | OpenIdentityPlatformOpenAM | 1 | 29 ago 2026 |
|---|
| CVE-2026-55422PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-54697PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-53626PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-52768PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-52765PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-52764PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-49285PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-48730PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-48728PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-46615PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-45621PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-42187PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-40936PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados) | Evidencia 29 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 7 sept 2026 |
|---|
| CVE-2026-73616OpenRemote Notificación Eliminar Referencia Directa Insegura a Objetos entre Reinos | Evidencia 29 ago 2026Publicada 13 ago 2026 | 7,1AltoAlto | 0,2 %Bajo | — | openremoteopenremote | 1 | 29 ago 2026 |
|---|
| CVE-2026-71315Nuxt route rules se eliminan silenciosamente para rutas con mayúsculas y minúsculas mixtas, omitiendo las compuertas de autenticación de appMiddleware (corrección incompleta para CVE-2026-53721) | Evidencia 29 ago 2026Publicada 5 ago 2026 | 8,2AltoAlto | 0,3 %Bajo | — | nuxtnuxt | 1 | 29 ago 2026 |
|---|
| CVE-2026-67436Linuxfabrik monitoring-plugins: divulgación de SSRF y token de autenticación mediante el enlace @odata.id no validado en los plugins redfish-* | Evidencia 29 ago 2026Publicada 29 jul 2026 | 8,3AltoAlto | 0,2 %Bajo | — | Linuxfabrikmonitoring-plugins | 1 | 29 ago 2026 |
|---|
| CVE-2026-67435linuxfabrik-lib: fetch() reenvía cabeceras de credenciales a través de una redirección entre orígenes | Evidencia 29 ago 2026Publicada 29 jul 2026 | 6,0ModeradoMedio | 0,3 %Bajo | — | Linuxfabrikmonitoring-plugins | 1 | 29 ago 2026 |
|---|
| CVE-2026-67433Linuxfabrik monitoring-plugins: Seguimiento de enlaces simbólicos en la migración de la base de datos heredada de logfile | Evidencia 29 ago 2026Publicada 29 jul 2026 | 5,8ModeradoMedio | 0,1 %Bajo | — | Linuxfabrikmonitoring-plugins | 1 | 29 ago 2026 |
|---|
| CVE-2026-64662Statamic: La falta de autorización en el endpoint de navegación permite la divulgación de entradas restringidas | Evidencia 29 ago 2026Publicada 6 ago 2026 | 6,5ModeradoMedio | 0,3 %Bajo | — | statamiccms | 1 | 29 ago 2026 |
|---|
| CVE-2026-59249Firmador tolerante a signos del analizador de tamaño de fragmentos HTTP/1 en Mint permite el contrabando de respuestas contra intermediarios estrictos en conexiones agrupadas | Evidencia 29 ago 2026Publicada 16 jul 2026 | 6,3ModeradoMedio | 0,5 %Bajo | — | elixir-mintmint | 1 | 29 ago 2026 |
|---|
| CVE-2026-58229Desbordamiento ilimitado de cabeceras de respuesta HTTP/1 y acumulación de trailers fragmentados en Mint provoca DoS por agotamiento de memoria | Evidencia 29 ago 2026Publicada 14 jul 2026 | 8,2AltoAlto | 0,5 %Bajo | — | elixir-mintmint | 1 | 29 ago 2026 |
|---|
| CVE-2026-55783NanaZip: desreferencia de puntero nulo en Extract() de los siete manejadores de archivos personalizados de NanaZip al extraer/probar el archivo completo | Evidencia 29 ago 2026Publicada 10 jul 2026 | 2,4BajoBajo | 0,2 %Bajo | — | M2TeamNanaZip | 1 | 29 ago 2026 |
|---|
| CVE-2026-55782NanaZip: Asignación de memoria ilimitada (DoS) en el analizador WebAssembly de NanaZip mediante campos de longitud de sección/nombre controlados por el atacante | Evidencia 29 ago 2026Publicada 10 jul 2026 | 2,4BajoBajo | 0,2 %Bajo | — | M2TeamNanaZip | 1 | 29 ago 2026 |
|---|
| CVE-2026-55781NanaZip: Asignación de memoria ilimitada (DoS) en el analizador UFS de NanaZip mediante campos de superbloque fs_bsize/fs_fsize no validados | Evidencia 29 ago 2026Publicada 10 jul 2026 | 2,4BajoBajo | 0,2 %Bajo | — | M2TeamNanaZip | 3 | 29 ago 2026 |
|---|
| CVE-2026-54764ForwardAuth middleware filtra el spoofing de X-Forwarded-Port mediante X-Forwarded-Proto no confiable cuando trustForwardHeader=false | Evidencia 29 ago 2026Publicada 6 jul 2026 | 6,9ModeradoMedio | 0,3 %Bajo | — | traefiktraefik | 1 | 29 ago 2026 |
|---|
| CVE-2026-49283SimpleSAMLphp: la confusión del validador TLS de HTTP-Artifact permite la omisión de autenticación entre IdP | Evidencia 29 ago 2026Publicada 19 ago 2026 | 8,7AltoAlto | 0,3 %Bajo | — | simplesamlphpsaml2 | 1 | 29 ago 2026 |
|---|
| CVE-2026-71285Uptime Kuma XSS Almacenado a través del ID de Sitio de Matomo Analytics en Páginas de Estado Públicas | Evidencia 29 ago 2026Publicada 5 ago 2026 | 8,1AltoAlto | 0,2 %Bajo | — | louislamuptime-kuma | 1 | 29 ago 2026 |
|---|
| CVE-2026-71238DjangoCRM - Clave SECRET_KEY de Django codificada permite la falsificación de sesiones y tokens CSRF | Evidencia 29 ago 2026Publicada 5 ago 2026 | 9,1AltoCrítico | 0,4 %Bajo | — | DjangoCRMdjango-crm | 1 | 29 ago 2026 |
|---|
| CVE-2026-69251Flowise RCE a través de DataSource de TypeORM | Evidencia 29 ago 2026Publicada 4 ago 2026 | 9,0AltoCrítico | 3,3 %Bajo | — | FlowiseAIFlowise, flowise-components | 1 | 29 ago 2026 |
|---|
| CVE-2026-67282Extensión de Joomla - fabrikar.com - Ejecución remota de código no autenticada en Fabrik < 4.6.8 | Evidencia 29 ago 2026Publicada 12 ago 2026 | 10,0AltoCrítico | 0,6 %Bajo | — | fabrikar.comFabrik extension for Joomla | 1 | 29 ago 2026 |
|---|
| CVE-2026-66915Extensión de Joomla - fabrikar.com - Ejecución remota de código no autenticada en Fabrik < 4.7.2 | Evidencia 29 ago 2026Publicada 10 ago 2026 | 10,0AltoCrítico | 0,6 %Bajo | — | fabrikar.comFabrik extension for Joomla | 1 | 29 ago 2026 |
|---|
| CVE-2026-59083Apache Tomcat: La decodificación incorrecta de URL en RewriteValve puede permitir la omisión de controles de seguridad | Evidencia 29 ago 2026Publicada 14 jul 2026 | 9,1AltoCrítico | 0,4 %Bajo | — | Apache Software FoundationApache Tomcat | 1 | 29 ago 2026 |
|---|
| CVE-2026-56654Escalada de Privilegios mediante Escalada de Ámbito de Token de Acceso en la API | Evidencia 29 ago 2026Publicada 13 ago 2026 | 9,8AltoCrítico | 0,4 %Bajo | — | GiteaGitea Open Source Git Server | 1 | 29 ago 2026 |
|---|
| CVE-2026-55674Discourse: Envenenamiento de caché/XSS mediante cookies de esquema de color | Evidencia 29 ago 2026Publicada 17 ago 2026 | 9,3AltoCrítico | 0,4 %Bajo | — | discoursediscourse | 1 | 29 ago 2026 |
|---|
| CVE-2026-4878Libcap: escalada de privilegios mediante condición de carrera TOCTOU en cap_set_file() | Evidencia 29 ago 2026Publicada 9 abr 2026 | 7,0AltoAlto | 0,2 %Bajo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Extended Update Support, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat OpenShift Container Platform 4.12, Red Hat OpenShift Container Platform 4.13, Red Hat OpenShift Container Platform 4.14, Red Hat OpenShift Container Platform 4.15, Red Hat OpenShift Container Platform 4.16, Red Hat OpenShift Container Platform 4.17, Red Hat OpenShift Container Platform 4.18, Red Hat OpenShift Container Platform 4.19, Cost Management 4, Red Hat AI Inference Server 3.2, Red Hat AI Inference Server 3.3, Red Hat Discovery 2, Red Hat Hardened Images, Red Hat Insights proxy 1.5, Red Hat OpenShift distributed tracing 3.9.3, Red Hat Update Infrastructure 5, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 | 1 | 29 ago 2026 |
|---|