Cargando catálogo de vulnerabilidades
Inteligencia de amenazas
CVE públicas con evidencia actual de exploits, señales de riesgo y herramientas relacionadas de defensa o investigación.
RSS de exploits| CVE y título | Evidencia / fechas | CVSS | EPSS | KEV | Proveedor / producto | Exploits | Actualizada |
|---|---|---|---|---|---|---|---|
| CVE-2026-71285Uptime Kuma XSS Almacenado a través del ID de Sitio de Matomo Analytics en Páginas de Estado Públicas | Evidencia 29 ago 2026Publicada 5 ago 2026 | 8,1AltoAlto | 0,2 %Bajo | — | louislamuptime-kuma | 1 | 29 ago 2026 |
| CVE-2026-71238DjangoCRM - Clave SECRET_KEY de Django codificada permite la falsificación de sesiones y tokens CSRF | Evidencia 29 ago 2026Publicada 5 ago 2026 | 9,1AltoCrítico | 0,4 %Bajo | — | DjangoCRMdjango-crm | 1 | 29 ago 2026 |
|---|
| CVE-2026-69251Flowise RCE a través de DataSource de TypeORM | Evidencia 29 ago 2026Publicada 4 ago 2026 | 9,0AltoCrítico | 3,3 %Bajo | — | FlowiseAIFlowise, flowise-components | 1 | 29 ago 2026 |
|---|
| CVE-2026-67282Extensión de Joomla - fabrikar.com - Ejecución remota de código no autenticada en Fabrik < 4.6.8 | Evidencia 29 ago 2026Publicada 12 ago 2026 | 10,0AltoCrítico | 0,6 %Bajo | — | fabrikar.comFabrik extension for Joomla | 1 | 29 ago 2026 |
|---|
| CVE-2026-66915Extensión de Joomla - fabrikar.com - Ejecución remota de código no autenticada en Fabrik < 4.7.2 | Evidencia 29 ago 2026Publicada 10 ago 2026 | 10,0AltoCrítico | 0,6 %Bajo | — | fabrikar.comFabrik extension for Joomla | 1 | 29 ago 2026 |
|---|
| CVE-2026-59083Apache Tomcat: La decodificación incorrecta de URL en RewriteValve puede permitir la omisión de controles de seguridad | Evidencia 29 ago 2026Publicada 14 jul 2026 | 9,1AltoCrítico | 0,4 %Bajo | — | Apache Software FoundationApache Tomcat | 1 | 29 ago 2026 |
|---|
| CVE-2026-56654Escalada de Privilegios mediante Escalada de Ámbito de Token de Acceso en la API | Evidencia 29 ago 2026Publicada 13 ago 2026 | 9,8AltoCrítico | 0,4 %Bajo | — | GiteaGitea Open Source Git Server | 1 | 29 ago 2026 |
|---|
| CVE-2026-55674Discourse: Envenenamiento de caché/XSS mediante cookies de esquema de color | Evidencia 29 ago 2026Publicada 17 ago 2026 | 9,3AltoCrítico | 0,4 %Bajo | — | discoursediscourse | 1 | 29 ago 2026 |
|---|
| CVE-2026-4878Libcap: escalada de privilegios mediante condición de carrera TOCTOU en cap_set_file() | Evidencia 29 ago 2026Publicada 9 abr 2026 | 7,0AltoAlto | 0,2 %Bajo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Extended Update Support, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat OpenShift Container Platform 4.12, Red Hat OpenShift Container Platform 4.13, Red Hat OpenShift Container Platform 4.14, Red Hat OpenShift Container Platform 4.15, Red Hat OpenShift Container Platform 4.16, Red Hat OpenShift Container Platform 4.17, Red Hat OpenShift Container Platform 4.18, Red Hat OpenShift Container Platform 4.19, Cost Management 4, Red Hat AI Inference Server 3.2, Red Hat AI Inference Server 3.3, Red Hat Discovery 2, Red Hat Hardened Images, Red Hat Insights proxy 1.5, Red Hat OpenShift distributed tracing 3.9.3, Red Hat Update Infrastructure 5, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 | 1 | 29 ago 2026 |
|---|
| CVE-2026-47686vm2: La falta de saneamiento de Error.cause permite escapar del sandbox de VM2 para lograr RCE | Evidencia 29 ago 2026Publicada 17 ago 2026 | 9,9AltoCrítico | 0,4 %Bajo | — | patriksimekvm2 | 1 | 29 ago 2026 |
|---|
| CVE-2026-45668Trilium Notes : Importación de notas a RCE mediante Path Traversal en #docName (Importación segura habilitada) | Evidencia 29 ago 2026Publicada 29 may 2026 | 9,3AltoCrítico | 0,2 %Bajo | — | TriliumNextTrilium | 1 | 29 ago 2026 |
|---|
| CVE-2026-44966Velocity.js: Contaminación de prototipos en la asignación de ruta #set | Evidencia 29 ago 2026Publicada 26 may 2026 | 9,8AltoCrítico | 0,5 %Bajo | — | shepherdwindvelocity.js | 1 | 29 ago 2026 |
|---|
| CVE-2026-42151Prometheus Azure AD remote write secreto de cliente OAuth expuesto a través de la API de configuración | Evidencia 29 ago 2026Publicada 4 may 2026 | 7,5AltoAlto | 0,4 %Bajo | — | prometheusprometheus | 1 | 29 ago 2026 |
|---|
| CVE-2026-3842Qemu-kvm: hyperv/syndbg: falta la protección de longitud mapeada después de cpu_physical_memory_map, lo que provoca una escritura fuera de límites en el host | Evidencia 29 ago 2026Publicada 16 jul 2026 | 7,8AltoAlto | 0,1 %Bajo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29 ago 2026 |
|---|
| CVE-2026-37709Vulnerabilidad de permisos inseguros en grokability snipe-it v.8.4.0 y anteriores, corregida después del commit 676a9958 del 2026-03-10, permite a un... | Evidencia 29 ago 2026Publicada 7 may 2026 | 9,8AltoCrítico | 0,6 %Bajo | — | n/an/a | 1 | 29 ago 2026 |
|---|
| CVE-2026-35210OpenCTI: Bypass de Autorización mediante Inyección de Cabecera HTTP synchronized-upsert | Evidencia 29 ago 2026Publicada 8 jul 2026 | 7,1AltoAlto | 0,4 %Bajo | — | OpenCTI-Platformopencti | 1 | 29 ago 2026 |
|---|
| CVE-2026-34966Gitea anterior a 1.27.0 SSRF mediante omisión de la obtención de URI de migración | Evidencia 29 ago 2026Publicada 5 ago 2026 | 8,3AltoAlto | 0,3 %Bajo | — | GiteaGitea | 1 | 29 ago 2026 |
|---|
| CVE-2026-33589Lectura Arbitraria de Archivos mediante Inclusión Local de Archivos (LFI) | Evidencia 29 ago 2026Publicada 7 may 2026 | 8,2AltoAlto | 0,2 %Bajo | — | Open NotebookOpen Notebook | 1 | 29 ago 2026 |
|---|
| CVE-2026-3195Qemu-kvm: virtio-snd: desbordamiento de búfer en el montón en virtio_snd_pcm_in_cb (corrección incompleta para cve-2024-7730) | Evidencia 29 ago 2026Publicada 19 jun 2026 | 7,4AltoAlto | 0,1 %Bajo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29 ago 2026 |
|---|
| CVE-2026-28185WordPress Log in with Google plugin <= 1.4.2 - Vulnerabilidad de autenticación rota | Evidencia 29 ago 2026Publicada 13 ago 2026 | 9,8AltoCrítico | 0,2 %Bajo | — | rtCampLog in with Google | 1 | 29 ago 2026 |
|---|
| CVE-2026-27960OpenCTI escalada de privilegios y acceso no autenticado mediante la cuenta de administrador predeterminada | Evidencia 29 ago 2026Publicada 5 may 2026 | 9,8AltoCrítico | 2,0 %Bajo | — | OpenCTI-Platformopencti | 1 | 29 ago 2026 |
|---|
| CVE-2026-18391WooCommerce Subscriptions < 9.1.0 - RCE no autenticado mediante inyección de objetos PHP | Evidencia 29 ago 2026Publicada 12 ago 2026 | 9,8AltoCrítico | 0,6 %Bajo | — | UnknownWooCommerce Subscriptions | 1 | 29 ago 2026 |
|---|
| CVE-2026-18363Mecanismo débil de recuperación de contraseña en osTicket de Enhancesoft LLC | Evidencia 29 ago 2026Publicada 30 jul 2026 | 9,1AltoCrítico | 0,3 %Bajo | — | Enhancesoft LLCosTicket | 1 | 29 ago 2026 |
|---|
| CVE-2026-18051W3 Total Cache < 2.10.5 - Escritura Arbitraria de Archivos en Directorios y Sobrescritura de .htaccess No Autenticada mediante Path Traversal en la Clave de Caché de Páginas | Evidencia 29 ago 2026Publicada 19 ago 2026 | 10,0AltoCrítico | 0,4 %Bajo | — | UnknownW3 Total Cache | 1 | 29 ago 2026 |
|---|
| CVE-2026-17594Nexus Repository 3 - Bypass de autorización en la creación de repositorios | Evidencia 29 ago 2026Publicada 7 ago 2026 | 8,2AltoAlto | 0,7 %Bajo | — | SonatypeNexus Repository 3 | 1 | 29 ago 2026 |
|---|
| CVE-2026-15571Keycloak-services: keycloak-services: hash predecible de vinculación de cuentas permite la toma de control de cuentas mediante un cliente oidc malicioso | Evidencia 29 ago 2026Publicada 18 ago 2026 | 7,3AltoAlto | 0,3 %Bajo | — | Red HatRed Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.6, Red Hat Data Grid 8, Red Hat JBoss Enterprise Application Platform Expansion Pack, Red Hat Single Sign-On 7 | 1 | 29 ago 2026 |
|---|
| CVE-2026-14364TrueBooker <= 1.2.3 - Autorización faltante para restablecimiento arbitrario de contraseña sin autenticación a través de 'tbab-userid' | Evidencia 29 ago 2026Publicada 7 ago 2026 | 9,8AltoCrítico | 0,3 %Bajo | — | themetechmountTrueBooker – Appointment Booking and Scheduler System | 1 | 29 ago 2026 |
|---|
| CVE-2026-12080Qemu-kvm: qemu-guest-agent: escalada de privilegios local mediante ataque de enlace simbólico en guest-ssh-add-authorized-keys | Evidencia 29 ago 2026Publicada 20 jul 2026 | 7,3AltoAlto | 0,2 %Bajo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux for NVIDIA 26, Red Hat OpenShift Container Platform 4 | 1 | 29 ago 2026 |
|---|
| CVE-2025-12464Qemu-kvm: desbordamiento de búfer en la pila en el dispositivo e1000 mediante tramas cortas en modo de bucle local | Evidencia 29 ago 2026Publicada 31 oct 2025 | 6,2ModeradoMedio | 0,2 %Bajo | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29 ago 2026 |
|---|
| CVE-2024-7347NGINX MP4 module vulnerability | Evidencia 29 ago 2026Publicada 14 ago 2024 | 5,7ModeradoMedio | 0,3 %Bajo | — | F5NGINX Open Source, NGINX Plus | 1 | 29 ago 2026 |
|---|
| CVE-2021-20295Se ha detectado que la actualización para el módulo virt:rhel en la fe de erratas RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676) publicada... | Evidencia 29 ago 2026Publicada 1 abr 2022 | 6,5ModeradoMedio | 0,3 %Bajo | — | n/aQEMU | 1 | 29 ago 2026 |
|---|
| CVE-2026-19286Langflow está afectado por múltiples vulnerabilidades de ejecución remota de código debido a una aplicación insuficiente de la política de ejecución de código. | Evidencia 29 ago 2026Publicada 28 ago 2026 | 9,8AltoCrítico | 0,6 %Bajo | — | IBMLangflow OSS | 1 | 29 ago 2026 |
|---|
| CVE-2026-19295Langflow está afectado por múltiples vulnerabilidades de ejecución remota de código debido a una aplicación insuficiente de la política de ejecución de código. | Evidencia 28 ago 2026Publicada 28 ago 2026 | 9,9AltoCrítico | 1,8 %Bajo | — | IBMLangflow OSS | 1 | 28 ago 2026 |
|---|
| CVE-2026-55511Yamcs: RCE autenticado mediante inyección de nombres de columna en el compilador agregado de StreamSQL en executeSql de Yamcs | Evidencia 28 ago 2026Publicada 28 ago 2026 | 9,1AltoCrítico | 0,7 %Bajo | — | yamcsyamcs | 1 | 28 ago 2026 |
|---|
| CVE-2026-50980Vulnerabilidad de Cross-Site Scripting (XSS) en el componente de búsqueda/gestión DNS de oPanel anterior a v1.20.25 permite a atacantes remotos ejecutar... | Evidencia 28 ago 2026Publicada 28 ago 2026 | 6,1ModeradoMedio | 0,4 %Bajo | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2021-21225Un acceso a la memoria fuera de límites en V8 en Google Chrome versiones anteriores a 90.0.4430.85, permitía a un atacante remoto explotar potencialmente... | Evidencia 28 ago 2026Publicada 26 abr 2021 | 8,8AltoAlto | 6,6 %Bajo | — | GoogleChrome | 1 | 28 ago 2026 |
|---|
| CVE-2020-6383Una confusión de tipos en V8 en Google Chrome versiones anteriores a 80.0.3987.116, permitió a un atacante remoto explotar potencialmente una corrupción de... | Evidencia 28 ago 2026Publicada 27 feb 2020 | 8,8AltoAlto | 6,4 %Bajo | — | GoogleChrome | 1 | 28 ago 2026 |
|---|
| CVE-2025-60017Unitree Go2, G1, H1 y B2 hasta el 2025-09-20 permiten la inyección de comandos del sistema operativo como root a través del parámetro wifi_ssid o wifi_pass... | Evidencia 28 ago 2026Publicada 26 sept 2025 | 8,2AltoAlto | 1,1 %Bajo | — | UnitreeGo2, G1, H1, B2 | 1 | 28 ago 2026 |
|---|
| CVE-2025-35027Unitree Múltiples Productos Robóticos Inyección de Comandos | Evidencia 28 ago 2026Publicada 26 sept 2025 | 7,3AltoAlto | 2,7 %Bajo | — | UnitreeGo2, G1 | 1 | 28 ago 2026 |
|---|
| CVE-2025-0291La confusión de tipos en la versión 8 de Google Chrome anterior a la 131.0.6778.264 permitía a un atacante remoto ejecutar código arbitrario dentro de un... | Evidencia 28 ago 2026Publicada 8 ene 2025 | 8,8AltoAlto | 7,9 %Bajo | — | GoogleChrome | 1 | 28 ago 2026 |
|---|
| CVE-2024-5921GlobalProtect App: Validación insuficiente de certificados conduce a escalada de privilegios | Evidencia 28 ago 2026Publicada 27 nov 2024 | 7,1AltoAlto | 1,5 %Bajo | — | Palo Alto NetworksGlobalProtect App | 1 | 28 ago 2026 |
|---|
| CVE-2024-29014Una vulnerabilidad en el cliente SonicWall SMA100 NetExtender Windows (32 y 64 bits) 10.2.339 y versiones anteriores permite a un atacante ejecutar código... | Evidencia 28 ago 2026Publicada 18 jul 2024 | 8,8AltoAlto | 1,9 %Bajo | — | SonicWallNetExtender | 1 | 28 ago 2026 |
|---|
| CVE-2024-43102umtx Kernel panic o Use-After-Free | Evidencia 28 ago 2026Publicada 5 sept 2024 | 10,0AltoCrítico | 0,7 %Bajo | — | FreeBSDFreeBSD | 1 | 28 ago 2026 |
|---|
| CVE-2023-23536El problema se solucionó con verificaciones de límites mejoradas. Este problema se corrigió en macOS Ventura 13.3, iOS 16.4 y iPadOS 16.4, macOS Big Sur... | Evidencia 28 ago 2026Publicada 8 may 2023 | 7,8AltoAlto | 0,3 %Bajo | — | ApplemacOS, iOS and iPadOS, watchOS, tvOS | 1 | 28 ago 2026 |
|---|
| CVE-2019-15666Se descubrió un fallo en el núcleo de Linux en versiones anteriores a 5.0.19. Hay un acceso a array fuera de límites en __xfrm_policy_unlink, lo que causará... | Evidencia 28 ago 2026Publicada 27 ago 2019 | 4,4ModeradoMedio | 1,7 %Bajo | — | n/an/a | 1 | 28 ago 2026 |
|---|
| CVE-2023-23525Este problema se solucionó con comprobaciones mejoradas. Este problema se corrigió en macOS Ventura 13.3, iOS 16.4 y iPadOS 16.4, macOS Big Sur 11.7.5. Una... | Evidencia 28 ago 2026Publicada 8 may 2023 | 7,8AltoAlto | 0,3 %Bajo | — | ApplemacOS, iOS and iPadOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-32800Se abordó este problema con comprobaciones mejoradas. Este problema ha sido corregido en Security Update 2022-005 Catalina, macOS Big Sur versión 11.6.8 y... | Evidencia 28 ago 2026Publicada 23 sept 2022 | 5,5ModeradoMedio | 3,0 %Bajo | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-32786Se abordó un problema en el manejo de variables de entorno con una comprobación mejorada. Este problema ha sido corregido en Security Update 2022-005... | Evidencia 28 ago 2026Publicada 23 sept 2022 | 5,5ModeradoMedio | 3,0 %Bajo | — | ApplemacOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-26728Este problema es corregido con derechos mejorados. Este problema es corregido en Security Update 2022-004 Catalina, macOS Monterey versión 12.4 y macOS Big... | Evidencia 28 ago 2026Publicada 26 may 2022 | 5,5ModeradoMedio | 0,9 %Bajo | — | AppleSecurity Update - Catalina, macOS | 1 | 28 ago 2026 |
|---|
| CVE-2022-26712Este problema se abordó eliminando el código vulnerable. Este problema es corregido en macOS Monterey versión 12.4, macOS Big Sur versión 11.6.6. Una... | Evidencia 28 ago 2026Publicada 26 may 2022 | 5,5ModeradoMedio | 1,0 %Bajo | — | ApplemacOS | 1 | 28 ago 2026 |
|---|