Cargando catálogo de vulnerabilidades
Inteligencia de amenazas
CVE públicas con evidencia actual de exploits, señales de riesgo y herramientas relacionadas de defensa o investigación.
RSS de exploits| CVE y título | Evidencia / fechas | CVSS | EPSS | KEV | Proveedor / producto | Exploits | Actualizada |
|---|---|---|---|---|---|---|---|
| CVE-2025-52467pgai exfiltración de secretos a través de pull_request_target | Evidencia 4 sept 2026Publicada 19 jun 2025 | 9,1AltoCrítico | 0,4 %Bajo | — | timescalepgai | 1 |
| 4 sept 2026 |
| CVE-2025-53546Folo permite la exfiltración de secretos a través de pull_request_target | Evidencia 4 sept 2026Publicada 9 jul 2025 | 9,1AltoCrítico | 0,3 %Bajo | — | RSSNextFolo | 1 | 4 sept 2026 |
|---|
| CVE-2025-53104gluestack-ui Vulnerabilidad de Inyección de Comandos a través del Flujo de Trabajo de GitHub Action discussion-to-slack | Evidencia 4 sept 2026Publicada 1 jul 2025 | 9,1AltoCrítico | 1,2 %Bajo | — | gluestackgluestack-ui | 1 | 4 sept 2026 |
|---|
| CVE-2025-47928Spotipy repo vulnerable a la exfiltración de secretos mediante pull_request_target | Evidencia 4 sept 2026Publicada 15 may 2025 | 9,1AltoCrítico | 0,6 %Bajo | — | spotipy-devspotipy | 1 | 4 sept 2026 |
|---|
| CVE-2026-70648CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2026-70647CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2026-61602CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2026-61601CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2026-61600CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2026-61587CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2026-61585CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2026-61584CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2026-61583CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2026-61582CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2026-61578CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Evidencia 4 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 4 sept 2026 |
|---|
| CVE-2024-42370Litestar repository vulnerable a inyección de variables de entorno en el flujo de trabajo docs-preview.yml | Evidencia 4 sept 2026Publicada 9 ago 2024 | 8,3AltoAlto | 0,7 %Bajo | — | litestar-orglitestar | 1 | 4 sept 2026 |
|---|
| CVE-2026-56718AJCloud AJY IPC Firmware Path Traversal mediante jdbhttpd | Evidencia 4 sept 2026Publicada 30 ago 2026 | 8,7AltoAlto | 0,6 %Bajo | — | AJCloudAJY IPC Firmware | 1 | 4 sept 2026 |
|---|
| CVE-2026-31787xen/privcmd: corregir doble liberación mediante división de VMA | Evidencia 4 sept 2026Publicada 30 abr 2026 | 7,8AltoAlto | 0,2 %Bajo | — | LinuxLinux | 1 | 4 sept 2026 |
|---|
| CVE-2026-65643Inyección de evaluación en cPanel 11.138.0.0 y versiones anteriores La inyección de evaluación en cPanel 11.138.0.0 y versiones anteriores permite a... | Evidencia 3 sept 2026Publicada 1 sept 2026 | 8,7AltoAlto | 0,9 %Bajo | — | WebProscPanel | 1 | 3 sept 2026 |
|---|
| CVE-2026-51585Exploit de rt26cx21x64.sys (familia Realtek PCIe GbE/2.5GbE/5GbE) | Evidencia 3 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 3 sept 2026 |
|---|
| CVE-2026-4813Inyección de código en Lutece Core | Evidencia 3 sept 2026Publicada 1 sept 2026 | 9,4AltoCrítico | 0,3 %Bajo | — | LuteceLutece Core | 1 | 3 sept 2026 |
|---|
| CVE-2026-78071Extensión de Joomla - digital-peak.com - XSS almacenado autenticado y con privilegios en DP Calendar 7.0.0 - 10.11.2 | Evidencia 3 sept 2026Publicada 28 ago 2026 | 7,5AltoAlto | 0,3 %Bajo | — | digital-peak.comDP Calendar extension for Joomla | 1 | 3 sept 2026 |
|---|
| CVE-2026-78070Joomla Extension - digital-peak.com - Inyección SQL ciega autenticada y con privilegios en DP Calendar 5.5.0 - 10.11.2 | Evidencia 3 sept 2026Publicada 28 ago 2026 | 6,9ModeradoMedio | 0,3 %Bajo | — | digital-peak.comDP Calendar extension for Joomla | 1 | 3 sept 2026 |
|---|
| CVE-2025-32958Adept expuso el GITHUB_TOKEN en el artefacto de ejecución del flujo de trabajo | Evidencia 3 sept 2026Publicada 21 abr 2025 | 9,8AltoCrítico | 0,6 %Bajo | — | AdeptLanguageAdept | 1 | 3 sept 2026 |
|---|
| CVE-2026-40976En ciertas circunstancias, la seguridad web predeterminada de Spring Boot es ineficaz, permitiendo el acceso no autorizado a todos los puntos finales. Para... | Evidencia 3 sept 2026Publicada 27 abr 2026 | 9,1AltoCrítico | 0,5 %Bajo | — | SpringSpring Boot | 1 | 3 sept 2026 |
|---|
| CVE-2026-80428ILIAS anterior a 9.22, 10.10 y 11.3 Inyección de objetos PHP no autenticada a través del endpoint de cierre de sesión de Shibboleth | Evidencia 3 sept 2026Publicada 26 ago 2026 | 9,3AltoCrítico | 2,3 %Bajo | — | ILIAS-eLearning e.V.ILIAS | 4 | 12 sept 2026 |
|---|
| CVE-2026-47627NVIDIA Triton Inference Server para Linux contiene una vulnerabilidad en la que un atacante podría provocar un path traversal. Una explotación exitosa... | Evidencia 3 sept 2026Publicada 18 ago 2026 | 9,8AltoCrítico | 0,5 %Bajo | — | NVIDIATriton Inference Server | 1 | 3 sept 2026 |
|---|
| CVE-2026-0769Langflow eval_custom_component_code Vulnerabilidad de inyección de evaluación y ejecución remota de código | Evidencia 3 sept 2026Publicada 23 ene 2026 | 9,8AltoCrítico | 40,7 %Moderado | — | LangflowLangflow | 1 | 3 sept 2026 |
|---|
| CVE-2025-15617Wazuh Exposición de Credenciales Sensibles en GitHub Actions Workflow | Evidencia 3 sept 2026Publicada 27 mar 2026 | 8,3AltoAlto | 0,4 %Bajo | — | WazuhWazuh (GitHub Actions) | 1 | 3 sept 2026 |
|---|
| CVE-2025-10894Nx: nx/devkit: versiones maliciosas de nx y plugins publicadas en npm | Evidencia 3 sept 2026Publicada 24 sept 2025 | 9,6AltoCrítico | 0,6 %Bajo | — | Red HatMulticluster Global Hub, OpenShift Serverless, Red Hat Advanced Cluster Management for Kubernetes 2, Red Hat Ansible Automation Platform 2 | 1 | 3 sept 2026 |
|---|
| CVE-2026-38577Credenciales inseguras codificadas de forma fija en la cuenta de administrador de Tenda HG21 V4.0.0-260302 permiten a los atacantes obtener acceso root. | Evidencia 3 sept 2026Publicada 31 ago 2026 | 9,8AltoCrítico | 0,3 %Bajo | — | n/an/a | 1 | 3 sept 2026 |
|---|
| CVE-2026-65349Se corrigió una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 26.6.1 y iPadOS 26.6.1, macOS Tahoe... | Evidencia 3 sept 2026Publicada 17 ago 2026 | 6,6ModeradoMedio | 0,1 %Bajo | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 3 sept 2026 |
|---|
| CVE-2026-65343Se corrigió un problema de use after free con una mejor gestión de la memoria. Este problema se solucionó en iOS 26.6.1 y iPadOS 26.6.1, macOS Tahoe 26.6.2.... | Evidencia 3 sept 2026Publicada 17 ago 2026 | 7,5AltoAlto | 0,4 %Bajo | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 3 | 3 sept 2026 |
|---|
| CVE-2026-65330El problema se solucionó mejorando el manejo de la memoria. Este problema se corrigió en iOS 26.6.1 y iPadOS 26.6.1, macOS Tahoe 26.6.2. Una app podría... | Evidencia 3 sept 2026Publicada 17 ago 2026 | 6,5ModeradoMedio | 0,3 %Bajo | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 2 | 3 sept 2026 |
|---|
| CVE-2026-64788El problema se solucionó mejorando el manejo de la memoria. Este problema se corrigió en iOS 26.6.1 y iPadOS 26.6.1, macOS Tahoe 26.6.2. Procesar contenido... | Evidencia 3 sept 2026Publicada 17 ago 2026 | 5,4ModeradoMedio | 0,2 %Bajo | — | AppleiOS and iPadOS, macOS, visionOS, watchOS | 4 | 3 sept 2026 |
|---|
| CVE-2026-63828apparmor: mediar la conexión implícita del envío de mensajes TCP fast open | Evidencia 3 sept 2026Publicada 19 jul 2026 | 8,4AltoAlto | 0,2 %Bajo | — | LinuxLinux | 1 | 3 sept 2026 |
|---|
| CVE-2025-56522Prueba de concepto del exploit para CVE-2025-56521 y CVE-2025-56522, que demuestra la vulnerabilidad y proporciona detalles de explotación. | Evidencia 3 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 3 sept 2026 |
|---|
| CVE-2026-9335Manejo inadecuado de ExternalLinks de HDF5 en keras-team/keras | Evidencia 2 sept 2026Publicada 2 ago 2026 | 6,5ModeradoMedio | 0,6 %Bajo | — | keras-teamkeras-team/keras | 1 | 2 sept 2026 |
|---|
| CVE-2026-19490Boletín de seguridad de NetScaler ADC y NetScaler Gateway para CVE-2026-19490 | Evidencia 2 sept 2026Publicada 19 ago 2026 | 9,3AltoCrítico | 5,6 %Bajo | KEV | NetScalerADC, Gateway | 2 | 9 sept 2026 |
|---|
| CVE-2026-9055Reservas para Citas y Calendario de Eventos – Amelia (Premium) 8.0 - 9.6.2 - Escalada de Privilegios No Autenticada a Administrador a través de 'externalId' | Evidencia 2 sept 2026Publicada 2 sept 2026 | 9,8AltoCrítico | 0,3 %Bajo | — | melogranoBooking for Appointments and Events Calendar – Amelia | 1 | 2 sept 2026 |
|---|
| CVE-2026-73296Microsoft UFO: Acceso MCP móvil no autenticado permite el control remoto de dispositivos Android y la divulgación de pantalla | Evidencia 2 sept 2026Publicada 12 ago 2026 | 9,4AltoCrítico | 2,9 %Bajo | — | microsoftUFO | 1 | 2 sept 2026 |
|---|
| CVE-2026-52832Nuclio: El path traversal no autenticado en spec.handler permite la escritura arbitraria de archivos en el contenedor Dashboard | Evidencia 2 sept 2026Publicada 2 sept 2026 | 4,9ModeradoMedio | 0,5 %Bajo | — | nuclionuclio | 1 | 2 sept 2026 |
|---|
| CVE-2026-51407Investigación de seguridad sobre una cámara IP de consumo basada en el SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidencia 2 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 2 sept 2026 |
|---|
| CVE-2026-51406Investigación de seguridad sobre una cámara IP de consumo basada en el SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidencia 2 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 2 sept 2026 |
|---|
| CVE-2026-51405Investigación de seguridad sobre una cámara IP de consumo basada en el SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidencia 2 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 2 sept 2026 |
|---|
| CVE-2026-51404Investigación de seguridad sobre una cámara IP de consumo basada en el SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidencia 2 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 2 sept 2026 |
|---|
| CVE-2026-51403Investigación de seguridad sobre una cámara IP de consumo basada en el SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidencia 2 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 2 sept 2026 |
|---|
| CVE-2026-51402Investigación de seguridad sobre una cámara IP de consumo basada en el SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Evidencia 2 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 2 sept 2026 |
|---|
| CVE-2024-47179RSSHub: el flujo de trabajo docker-test-cont.yml es vulnerable a un envenenamiento de artefactos que puede llevar a la toma completa del repositorio. | Evidencia 2 sept 2026Publicada 26 sept 2024 | 8,8AltoAlto | 0,7 %Bajo | — | DIYgodRSSHub | 1 | 2 sept 2026 |
|---|
| CVE-2024-4254Exfiltración de secretos en gradio-app/gradio | Evidencia 2 sept 2026Publicada 4 jun 2024 | 7,1AltoAlto | 0,5 %Bajo | — | gradio-appgradio-app/gradio | 1 | 2 sept 2026 |
|---|