Cargando catálogo de vulnerabilidades
Inteligencia de amenazas
CVE públicas con evidencia actual de exploits, señales de riesgo y herramientas relacionadas de defensa o investigación.
RSS de exploits| CVE y título | Evidencia / fechas | CVSS | EPSS | KEV | Proveedor / producto | Exploits | Actualizada |
|---|---|---|---|---|---|---|---|
| CVE-2026-84361Composer: la URL de origen de Perforce permite la ejecución de comandos rsh: en P4PORT | Evidencia 2 sept 2026Publicada 1 sept 2026 | 7,7AltoAlto | 0,4 %Bajo | — | composercomposer | 1 |
| 2 sept 2026 |
| CVE-2024-4253Inyección de comandos en gradio-app/gradio | Evidencia 2 sept 2026Publicada 4 jun 2024 | 9,1AltoCrítico | 1,7 %Bajo | — | gradio-appgradio-app/gradio | 1 | 2 sept 2026 |
|---|
| CVE-2026-68525Apache Tomcat: La redirección después de la autenticación FORM puede omitir restricciones específicas del método | Evidencia 2 sept 2026Publicada 25 ago 2026 | 9,1AltoCrítico | 0,6 %Bajo | — | Apache Software FoundationApache Tomcat | 1 | 2 sept 2026 |
|---|
| CVE-2026-16639Internacionalización de inicio de sesión único - Crítico - Omisión de acceso - SA-CONTRIB-2026-081 | Evidencia 2 sept 2026Publicada 25 ago 2026 | 9,8AltoCrítico | 0,3 %Bajo | — | DrupalInternationalization Single Sign-On | 1 | 2 sept 2026 |
|---|
| CVE-2026-9586Autenticación de Inyección SQL No Autenticada que Conduce a Ejecución Remota de Código en Switchvox SMB | Evidencia 2 sept 2026Publicada 17 jul 2026 | 9,3AltoCrítico | 11,8 %Moderado | KEV | SangomaSwitchvox SMB Edition | 1 | 2 sept 2026 |
|---|
| CVE-2026-83549Se ha identificado una vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando del Sistema Operativo ('Inyección de... | Evidencia 2 sept 2026Publicada 1 sept 2026 | 7,8AltoAlto | 8,5 %Bajo | KEV | SonicWallSMA1000 | 1 | 8 sept 2026 |
|---|
| CVE-2026-83548Vulnerabilidad SSRF de Pre-autenticación en SMA1000 Existe una vulnerabilidad de SSRF (Server-Side Request Forgery) de Pre-autenticación en la interfaz Work... | Evidencia 2 sept 2026Publicada 1 sept 2026 | 10,0AltoCrítico | 4,7 %Bajo | KEV | SonicWallSMA1000 | 2 | 3 sept 2026 |
|---|
| CVE-2026-41456Bludit CMS Reflected XSS via Search PluginVersión alternativa en inglés | Evidencia 2 sept 2026Publicada 21 abr 2026 | 5,1ModeradoMedio | 1,9 %Bajo | — | bluditbludit | 1 | 3 sept 2026 |
|---|
| CVE-2025-70336Una vulnerabilidad de cross-site scripting (XSS) almacenado en 'Create New Live Item' en PodcastGenerator 3.2.9 permite a atacantes remotos inyectar scripts... | Evidencia 2 sept 2026Publicada 28 ene 2026 | 4,8ModeradoMedio | 0,4 %Bajo | — | n/an/a | 2 | 3 sept 2026 |
|---|
| CVE-2025-68137EVerest's Integer Overflow and Signed to Unsigned conversion lead to either stack buffer overflow or infinite loopVersión alternativa en inglés | Evidencia 2 sept 2026Publicada 21 ene 2026 | 8,3AltoAlto | 1,1 %Bajo | — | EVeresteverest-core | 1 | 3 sept 2026 |
|---|
| CVE-2026-75604Next.js: Ejecución remota de código no autenticada en servidores alojados en Windows | Evidencia 1 sept 2026Publicada 1 sept 2026 | 9,0AltoCrítico | 2,5 %Bajo | — | vercelnext.js | 4 | 1 sept 2026 |
|---|
| CVE-2026-13753Ciertas HP DeskJet Todo en Uno – Posible Divulgación de Información | Evidencia 1 sept 2026Publicada 6 jul 2026 | 7,5AltoAlto | 0,5 %Bajo | — | HP IncHP DeskJet 2820 AIO Printer, HP DeskJet 2823 AIO Printer, HP DeskJet 2822 AIO Printer, HP DeskJet 2829 AIO Printer, HP DeskJet 2821 AIO Printer, HP DeskJet 2820 All-in-One Printer, HP DeskJet 2828 AIO Printer, HP DeskJet 2810 Printer, HP DeskJet 2820e AIO Printer, HP DeskJet 2842e All-in-One, HP DeskJet 2821e All-in-One, HP DeskJet 2810e AIO Printer, HP DeskJet 2821e AIO Printer, HP DeskJet 2823e AIO Printer, HP DeskJet 2822e AIO Printer, HP DeskJet 2842e All-in-One Printer, HP DeskJet 2827e All-in-One Printer, HP DeskJet 2825e All-in-One Printer, HP DJ 4227e NA OOVWhite Printer, HP DeskJet 2842e AIO Printer, HP DeskJet 2855e AIO Printer, HP DeskJet 2852e All-in-One Printer, HP DeskJet Ink Advantage 2875 Printer, HP DeskJet Ink Advantage 2874 Printer, HP DeskJet Ink Advantage 2876 Printer, HP DeskJet Ink Advantage 2878 Printer, HP DeskJet Ink Advantage 2875 All-in-One, HP DeskJet Ink Advantage 2879 Printer, HP DeskJet Ink Advantage 2877 Printer, HP DeskJet Ink Advantage Ultra 4925, HP DeskJet Ink Advantage Ultra 4927, HP DeskJet Ink Advantage 4928 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4926, HP DeskJet Ink Advantage Ultra 4977, HP DeskJet Ink Advantage Ultra 4929, HP DeskJet Ink Advantage 4929 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4928, HP DeskJet Ink Advantage 4978 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4975, HP DeskJet Ink Advantage Ultra 4976 | 1 | 1 sept 2026 |
|---|
| CVE-2026-82221WordPress plugin RegistrationMagic <= 6.0.9.8 - Vulnerabilidad de Cross Site Scripting (XSS) | Evidencia 1 sept 2026Publicada 31 ago 2026 | 7,1AltoAlto | 0,1 %Bajo | — | MetagaussRegistrationMagic | 1 | 1 sept 2026 |
|---|
| CVE-2026-51788Un problema en cleverange_auth v.0.1.10 permite a un atacante remoto provocar una denegación de servicio a través de la función account_verification y del... | Evidencia 1 sept 2026Publicada 1 sept 2026 | 7,5AltoAlto | 0,5 %Bajo | — | n/an/a | 1 | 1 sept 2026 |
|---|
| CVE-2024-39700Ejecución remota de código (RCE) en la plantilla de extensión de JupyterLab update-integration-tests GitHub Action | Evidencia 1 sept 2026Publicada 16 jul 2024 | 9,9AltoCrítico | 1,0 %Bajo | — | jupyterlabextension-template | 1 | 1 sept 2026 |
|---|
| CVE-2026-75855ArcadeDB anterior a 26.8.1: Path Traversal mediante create/drop database | Evidencia 1 sept 2026Publicada 18 ago 2026 | 8,4AltoAlto | 0,4 %Bajo | — | ArcadeDataarcadedb | 1 | 1 sept 2026 |
|---|
| CVE-2025-11142La API VAPIX mediaclip.cgi que no tenía una validación de entrada suficiente permitiendo una posible ejecución remota de código. Esta vulnerabilidad solo... | Evidencia 1 sept 2026Publicada 10 feb 2026 | 8,8AltoAlto | 0,5 %Bajo | — | Axis Communications ABAXIS OS | 1 | 1 sept 2026 |
|---|
| CVE-2026-36130Prueba de concepto que demuestra una vulnerabilidad que desactiva Microsoft Defender (MsMpEng.exe) bloqueando una carpeta y reiniciando el sistema, con... | Evidencia 1 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 8 sept 2026 |
|---|
| CVE-2026-31321Prueba de concepto que demuestra métodos para deshabilitar o eludir Windows Defender ocultando, bloqueando o protegiendo sus carpetas, permitiendo la... | Evidencia 1 sept 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 8 sept 2026 |
|---|
| CVE-2026-27475SPIP < 4.4.9 Deserialización insegura | Evidencia 1 sept 2026Publicada 19 feb 2026 | 9,2AltoCrítico | 0,8 %Bajo | — | SPIPSPIP | 1 | 1 sept 2026 |
|---|
| CVE-2026-27474SPIP < 4.4.9 Cross-Site Scripting en el Área Privada (Corrección Incompleta) | Evidencia 1 sept 2026Publicada 19 feb 2026 | 4,8ModeradoMedio | 0,3 %Bajo | — | SPIPSPIP | 1 | 1 sept 2026 |
|---|
| CVE-2026-27472SPIP < 4.4.9 Falsificación de solicitudes del lado del servidor a ciegas a través de sitios sindicados | Evidencia 1 sept 2026Publicada 19 feb 2026 | 5,3ModeradoMedio | 0,3 %Bajo | — | SPIPSPIP | 1 | 1 sept 2026 |
|---|
| CVE-2026-14662Asignaciones de tamaño insuficiente en tsvector y tsquery de PostgreSQL, mediante desbordamiento de enteros | Evidencia 1 sept 2026Publicada 13 ago 2026 | 8,8AltoAlto | 0,5 %Bajo | — | n/aPostgreSQL | 1 | 1 sept 2026 |
|---|
| CVE-2026-82592D-Link DIR-825M Manejador de Formateo de Disco Endpoint formDiskFormat sub_46725C desbordamiento basado en pila | Evidencia 1 sept 2026Publicada 30 ago 2026 | 8,6AltoAlto | 0,8 %Bajo | — | D-LinkDIR-825M | 1 | 1 sept 2026 |
|---|
| CVE-2026-0768Langflow code Code Injection Vulnerabilidad de Ejecución Remota de Código | Evidencia 1 sept 2026Publicada 23 ene 2026 | 9,8AltoCrítico | 7,8 %Bajo | — | LangflowLangflow | 2 | 1 sept 2026 |
|---|
| CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' ParameterVersión alternativa en inglés | Evidencia 1 sept 2026Publicada 1 sept 2026 | 7,2AltoAlto | 0,5 %Bajo | — | uscnanbuWelcart e-Commerce | 1 | 1 sept 2026 |
|---|
| CVE-2024-1540Command Injection in gradio-app/gradio via deploy+test-visual.yml workflowVersión alternativa en inglés | Evidencia 1 sept 2026Publicada 27 mar 2024 | 8,2AltoAlto | 2,0 %Bajo | — | gradio-appgradio-app/gradio | 1 | 1 sept 2026 |
|---|
| CVE-2026-82329Posible omisión de autenticación que conduce a acceso administrativo en Artifactory | Evidencia 1 sept 2026Publicada 28 ago 2026 | 9,8AltoCrítico | 7,7 %Bajo | KEV | jfrogartifactory | 8 | 2 sept 2026 |
|---|
| CVE-2026-3843SQL Injection en Nefteprodukttekhnika BUK TS-G Permite Ejecución Remota de Código | Evidencia 1 sept 2026Publicada 10 mar 2026 | 9,3AltoCrítico | 0,8 %Bajo | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 1 sept 2026 |
|---|
| CVE-2026-12183Bypass de Autenticación en el Sistema de Automatización de Estaciones de Servicio Nefteprodukttekhnika BUK TS-G mediante ajax-login.php que Acepta Credenciales Arbitrarias | Evidencia 1 sept 2026Publicada 13 jun 2026 | 9,3AltoCrítico | 0,4 %Bajo | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 1 sept 2026 |
|---|
| CVE-2026-30252Múltiples vulnerabilidades de cross-site scripting (XSS) reflejadas en el endpoint login.php de Interzen Consulting S.r.l ZenShare Suite v17.0 permiten a... | Evidencia 1 sept 2026Publicada 2 abr 2026 | 6,1ModeradoMedio | 0,2 %Bajo | — | n/an/a | 1 | 1 sept 2026 |
|---|
| CVE-2026-30251Una vulnerabilidad de cross-site scripting (XSS) reflejado en el endpoint login_newpwd.php de Interzen Consulting S.r.l ZenShare Suite v17.0 permite a los... | Evidencia 1 sept 2026Publicada 2 abr 2026 | 6,1ModeradoMedio | 0,2 %Bajo | — | n/an/a | 1 | 1 sept 2026 |
|---|
| CVE-2023-6572Inyección de comandos en gradio-app/gradio | Evidencia 1 sept 2026Publicada 14 dic 2023 | 8,1AltoAlto | 1,7 %Bajo | — | gradio-appgradio-app/gradio | 1 | 1 sept 2026 |
|---|
| CVE-2025-69080WordPress Gecko theme <= 1.9.8 - Vulnerabilidad de inclusión de archivos locales | Evidencia 1 sept 2026Publicada 7 ene 2026 | 8,1AltoAlto | 0,5 %Bajo | — | JanStudioGecko | 1 | 1 sept 2026 |
|---|
| CVE-2026-25544Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite AdaptersVersión alternativa en inglés | Evidencia 1 sept 2026Publicada 6 feb 2026 | 9,8AltoCrítico | 0,8 %Bajo | — | payloadcmspayload | 1 | 2 sept 2026 |
|---|
| CVE-2025-50455Existe una vulnerabilidad de inyección SQL en el parámetro order_by del endpoint /customers/search en Alex Tselegidis EasyAppointments <= 1.5.1. La... | Evidencia 1 sept 2026Publicada 27 jul 2026 | 9,1AltoCrítico | 1,0 %Bajo | — | n/an/a | 1 | 2 sept 2026 |
|---|
| CVE-2026-79483FastGPT Community Edition 4.10.0 a 4.14.0 son vulnerables a una inyección NoSQL en el endpoint POST /api/core/chat/getHistories Un atacante no autenticado... | Evidencia 31 ago 2026Publicada 31 ago 2026 | 5,3ModeradoMedio | 0,4 %Bajo | — | n/an/a | 1 | 31 ago 2026 |
|---|
| CVE-2026-75594Kirby: Acceso a archivos de imagen y acceso limitado a archivos JSON fuera de la raíz del sitio mediante path traversal en el manejo de medios | Evidencia 31 ago 2026Publicada 31 ago 2026 | 8,2AltoAlto | 0,5 %Bajo | — | getkirbykirby | 1 | 31 ago 2026 |
|---|
| CVE-2023-26493Inyección de comandos en el flujo de trabajo de Cocos Engine | Evidencia 31 ago 2026Publicada 27 mar 2023 | 8,8AltoAlto | 2,9 %Bajo | — | cocoscocos-engine | 1 | 31 ago 2026 |
|---|
| CVE-2026-62735Vulnerabilidad de Elevación de Privilegios en HTTP.sys de Windows | Evidencia 31 ago 2026Publicada 11 ago 2026 | 7,8AltoAlto | 0,5 %Bajo | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 31 ago 2026 |
|---|
| CVE-2026-76569Extensión de Joomla - phoca.cz - XSS Reflejado a través del parámetro GET de búsqueda en Phoca Download 5.0.0-6.1.4 | Evidencia 31 ago 2026Publicada 20 ago 2026 | 5,3ModeradoMedio | 0,3 %Bajo | — | phoca.czPhoca Download extension for Joomla | 1 | 31 ago 2026 |
|---|
| CVE-2021-4281Brave UX for-the-badge combine-prs.yml inyección de comandos del sistema operativo | Evidencia 31 ago 2026Publicada 26 dic 2022 | 9,8AltoCrítico | 1,8 %Bajo | — | Brave UXfor-the-badge | 1 | 31 ago 2026 |
|---|
| CVE-2022-29117Vulnerabilidad de denegación de servicio en .NET y Visual Studio | Evidencia 31 ago 2026Publicada 10 may 2022 | 7,5AltoAlto | 5,0 %Bajo | — | Microsoft.NET 6.0, .NET Core 3.1, .NET 5.0, Microsoft Visual Studio 2022 version 17.0, Microsoft Visual Studio 2019 version 16.9 (includes 16.0 - 16.8), Microsoft Visual Studio 2022 version 17.1, Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10) | 1 | 31 ago 2026 |
|---|
| CVE-2021-21423Exposición del repositorio de control de versiones a una esfera de control no autorizada en projen | Evidencia 31 ago 2026Publicada 6 abr 2021 | 8,1AltoAlto | 1,4 %Bajo | — | projenprojen | 1 | 31 ago 2026 |
|---|
| CVE-2026-38192pluck-CMS-4.7.20-code-injection-vulnerability | Evidencia 31 ago 2026Publicada — | —No disponibleNo disponible | —No disponible | — | —— | 1 | 31 ago 2026 |
|---|
| CVE-2025-0324El framework de VAPIX Device Configuration permitió una escalada de privilegios, haciendo posible que un usuario con menores privilegios obtuviera permisos... | Evidencia 31 ago 2026Publicada 2 jun 2025 | 9,4AltoCrítico | 0,4 %Bajo | — | Axis Communications ABAXIS OS | 1 | 31 ago 2026 |
|---|
| CVE-2020-0219En la función onCreate del archivo SliceDeepLinkSpringBoard.java, se presenta un posible Intent no seguro. Esto podría conllevar a una elevación de... | Evidencia 31 ago 2026Publicada 11 jun 2020 | 7,8AltoAlto | 0,3 %Bajo | — | n/aAndroid | 4 | 31 ago 2026 |
|---|
| CVE-2026-78906Condición de carrera en ANGLE en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del... | Evidencia 31 ago 2026Publicada 25 ago 2026 | 7,5AltoAlto | 0,3 %Bajo | — | GoogleChrome | 1 | 31 ago 2026 |
|---|
| CVE-2026-78905Confusión de tipos en ANGLE en Google Chrome anterior a 152.0.7977.65 permitió a un atacante remoto ejecutar potencialmente código arbitrario fuera del... | Evidencia 31 ago 2026Publicada 25 ago 2026 | 8,8AltoAlto | 0,5 %Bajo | — | GoogleChrome | 1 | 31 ago 2026 |
|---|
| CVE-2026-78904Confusión de tipos en ANGLE en Google Chrome anterior a 152.0.7977.65 permitió a un atacante remoto ejecutar potencialmente código arbitrario fuera del... | Evidencia 31 ago 2026Publicada 25 ago 2026 | 9,6AltoCrítico | 0,5 %Bajo | — | GoogleChrome | 1 | 31 ago 2026 |
|---|