Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-PoCs — Una colección de exploits Proof-of-Concept, verificada y seleccionada por la comunidad, para CVEs divulgados en 2026. | Kitploit
Herramientas/GitHubGitHub/securewithumer/cve-2026-pocs
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosHerramienta de Acceso Remoto
GitHubsecurewithumer/cve-2026-pocs

CVE-2026-PoCs

Una colección de exploits Proof-of-Concept, verificada y seleccionada por la comunidad, para CVEs divulgados en 2026.

Ver Repositorio
314hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-PoCs

Una colección verificada y seleccionada por la comunidad de exploits de prueba de concepto para CVEs divulgados en 2026.

PRs Welcome License Last Commit Contributors

Por qué este repositorio

La mayoría de las colecciones de PoCs de CVE están dispersas en hilos de Twitter, gists y enlaces de blogs muertos. Este repositorio pretende ser el índice único, bien organizado y mantenido activamente de PoCs de CVE de 2026, con metadatos consistentes, referencias verificadas y estándares claros de contribución.

Índice

*(Esta tabla se genera automáticamente mediante `scripts/generate_index.py` a través de GitHub Actions en cada merge; no la edites manualmente.)*

Cómo contribuir

Consulta CONTRIBUTING.md. Versión resumida:

  1. Fork → añade una carpeta bajo 2026/CVE-2026-NNNNN/ usando la plantilla
  2. Completa el README, añade el código PoC en texto plano, da crédito a los investigadores originales
  3. Abre un PR

Las muestras binarias/de malware siguen una convención aparte — consulta Archivos binarios y de muestra.

Descargo de responsabilidad

Todo el contenido de este repositorio se proporciona únicamente con fines educativos y de investigación de seguridad autorizada. No pruebes ningún PoC contra sistemas que no poseas o para los que no tengas autorización explícita por escrito. Los contribuyentes y mantenedores de este repositorio no son responsables del mal uso de la información o el código aquí proporcionado.

Licencia

MIT salvo que se indique lo contrario en una carpeta de CVE específica.

Descargar herramienta
       ID de CVE       Descripción de CVEProducto afectadoFecha de adiciónEstado del PoC
CVE-2026-9082Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Drupal core permite la inyección de SQL. Este problema afecta a Drupal core: desde 8.9.0 hasta antes de 10.4.10, desde 10.5.0 hasta antes de 10.5.10, desde 10.6.0 hasta antes de 10.6.9, desde 11.0.0 hasta antes de 11.1.10, desde 11.2.0 hasta antes de 11.2.12, desde 11.3.0 hasta antes de 11.3.10.—2026-07-08Disponible
CVE-2026-8206El complemento Kirki – Freeform Page Builder, Website Builder & Customizer para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de cuentas en todas las versiones 6.0.0 a 6.0.6. Esto se debe a que el complemento acepta una dirección de correo electrónico arbitraria cuando se utiliza un nombre de usuario en la solicitud de restablecimiento de contraseña. Esto permite que atacantes no autenticados envíen un enlace de restablecimiento de contraseña para cualquier usuario registrado en el sitio a su propia dirección de correo electrónico.Kirki Plugin2026-07-08Disponible
CVE-2026-5118El complemento Divi Form Builder para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 5.1.2 inclusive. Esto se debe a que el complemento acepta un parámetro 'role' controlado por el usuario de los datos POST durante el registro de usuarios sin validarlo contra el ajuste default_user_role configurado en el formulario. Esto permite que atacantes no autenticados creen cuentas de administrador manipulando el parámetro role durante el registro.Divi Form Builder <= 5.1.22026-07-08Disponible
CVE-2026-5027El endpoint 'POST /api/v2/files' no sanea el parámetro 'filename' de los datos del formulario multipart, lo que permite a un atacante escribir archivos en ubicaciones arbitrarias del sistema de archivos mediante secuencias de traversal de rutas ('../').—2026-07-08Disponible
CVE-2026-48710Starlette es un framework/kit de herramientas ASGI ligero. Antes de la versión 1.0.1, la cabecera HTTP Host de la solicitud no se validaba antes de utilizarse para reconstruir request.url. Dado que el algoritmo de enrutamiento se basa en la ruta HTTP cruda mientras que request.url se reconstruye a partir de la cabecera Host, una cabecera malformada podía hacer que request.url.path difiriera de la ruta realmente solicitada. Por lo tanto, el middleware y los endpoints que aplican restricciones de seguridad basadas en request.url (en lugar de la ruta cruda de scope) podían ser eludidos. Los usuarios deben actualizar a una versión mayor o igual a la 1.0.1, que valida la cabecera Host contra la gramática de RFC 9112 §3.2 / RFC 3986 §3.2.2 al construir request.url y recurre a scope["server"] para valores malformados.BadHost — CVE-2026-487102026-07-08Disponible
CVE-2026-48172El complemento LiteSpeed User-End cPanel anterior a 2.4.5 permite la escalada de privilegios (posiblemente a root), tal como se explotó activamente en mayo de 2026. La detección se realiza mejor mediante una línea de comandos de grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null en Bash. Si no obtiene salida, no ha sido alcanzado por la explotación de la vulnerabilidad. Si hay salida, le recomendamos examinar las direcciones IP de la lista, determinar si son direcciones IP válidas y, si no lo son, bloquearlas. Para determinar el daño causado, examine los registros del sistema para detectar su uso por las direcciones IP detectadas. El problema está relacionado con el manejo incorrecto de las funciones de habilitación/deshabilitación de Redis. La versión mínima recomendada es la 2.4.7.PRANK WKWK2026-07-08Disponible
CVE-2026-46300En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: skbuff: preserve shared-frag marker during coalescing skb_try_coalesce() puede adjuntar frags paginados de @from a @to. Si @from tiene SKBFL_SHARED_FRAG establecido, el skb @to resultante puede contener los mismos frags de propiedad externa o respaldados por page-cache, pero el marcador de frag compartido se pierde actualmente. Eso rompe la invariante en la que se apoyan los escritores in-place posteriores. En particular, la entrada ESP comprueba skb_has_shared_frag() antes de decidir si un skb no lineal no clonado puede omitir skb_cow_data(). Si la coalescencia de recepción TCP ha movido frags compartidos a un skb sin marcar, ESP puede ver skb_has_shared_frag() como falso y descifrar in-place sobre frags respaldados por page-cache. Propague SKBFL_SHARED_FRAG cuando skb_try_coalesce() transfiera frags paginados. La ruta de copia del tailroom no necesita el marcador porque copia bytes en los datos lineales de @to en lugar de transferir descriptores de frag.—2026-07-08Disponible
CVE-2026-45659La deserialización de datos no confiables en Microsoft Office SharePoint permite a un atacante autorizado ejecutar código a través de la red.SharePoint2026-07-08Disponible
CVE-2026-45585Microsoft es consciente de una vulnerabilidad de omisión de funciones de seguridad en Windows conocida públicamente como "YellowKey". La prueba de concepto de esta vulnerabilidad se ha hecho pública, lo que viola las prácticas recomendadas de divulgación coordinada de vulnerabilidades. Publicamos este CVE para proporcionar orientación de mitigación que pueda implementarse para protegerse contra esta vulnerabilidad hasta que la actualización de seguridad esté disponible. Preguntas frecuentes sobre la mitigación: ¿Debo aprovechar la mitigación temporal? Microsoft recomienda que considere implementar estas mitigaciones si le preocupa que sus dispositivos y datos corran el riesgo de verse comprometidos o ser robados. Por ejemplo, si los empleados de su organización llevan sus dispositivos de trabajo a casa o en viajes de negocios. ¿Qué impacto en la disponibilidad/gestión del servicio podría causar la implementación de las mitigaciones? La implementación de estas mitigaciones no afectará la disponibilidad del servicio ni las operaciones de gestión. ¿Los clientes deben revertir los cambios realizados para mitigar la vulnerabilidad una vez que la actualización de seguridad para proteger contra esta vulnerabilidad esté disponible? No. La actualización de seguridad mantendrá el comportamiento de la mitigación una vez instalada. Estoy usando TPM+PIN, ¿estoy en riesgo de que esta vulnerabilidad sea explotada? No, si está usando TPM+PIN la vulnerabilidad no es explotable.YellowKey WinRE Remediation2026-07-08Disponible
CVE-2026-44578Next.js es un framework de React para construir aplicaciones web full-stack. Desde 13.4.13 hasta antes de 15.5.16 y 16.2.5, las aplicaciones autoalojadas que utilizan el servidor Node.js integrado pueden ser vulnerables a la falsificación de solicitudes del lado del servidor a través de solicitudes de actualización WebSocket manipuladas. Un atacante puede hacer que el servidor envíe por proxy solicitudes a destinos internos o externos arbitrarios, lo que puede exponer servicios internos o endpoints de metadatos en la nube. Las implementaciones alojadas en Vercel no se ven afectadas. Esta vulnerabilidad se corrige en las versiones 15.5.16 y 16.2.5.—2026-07-08Disponible
CVE-2026-42945NGINX Plus y NGINX Open Source tienen una vulnerabilidad en el módulo ngx_http_rewrite_module. Esta vulnerabilidad existe cuando la directiva rewrite va seguida de una directiva rewrite, if o set y una captura de expresión regular compatible con Perl (PCRE) sin nombre (por ejemplo, $1, $2) con una cadena de reemplazo que incluye un signo de interrogación (?). Un atacante no autenticado, junto con condiciones fuera de su control, puede explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas. Esto puede causar un desbordamiento de búfer en el heap en el proceso worker de NGINX que conduce a un reinicio. Además, los atacantes pueden ejecutar código en sistemas con la aleatorización del diseño del espacio de direcciones (ASLR) deshabilitada o cuando el atacante puede eludir ASLR. Nota: las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.web_server_audit2026-07-08Disponible
CVE-2026-42271LiteLLM es un servidor proxy (AI Gateway) para llamar a API de LLM en formato OpenAI (o nativo). Desde la versión 1.74.2 hasta antes de la versión 1.83.7, dos endpoints utilizados para previsualizar un servidor MCP antes de guardarlo — POST /mcp-rest/test/connection y POST /mcp-rest/test/tools/list — aceptaban una configuración completa del servidor en el cuerpo de la solicitud, incluidos los campos command, args y env utilizados por el transporte stdio. Cuando se invocaban con una configuración stdio, los endpoints intentaban conectarse, lo que ejecutaba el comando suministrado como subproceso en el host del proxy con los privilegios del proceso del proxy. Los endpoints estaban protegidos solo por una clave API de proxy válida, sin comprobación de rol. Por lo tanto, cualquier usuario autenticado — incluidos los titulares de claves de usuario interno de bajo privilegio — podía ejecutar comandos arbitrarios en el host. Este problema se ha corregido en la versión 1.83.7.—2026-07-08Disponible
CVE-2026-41651PackageKit es una capa de abstracción D-Bus que permite al usuario gestionar paquetes de forma segura mediante una API multiplataforma y multiarquitectura. PackageKit entre las versiones 1.0.2 y 1.3.4 inclusive es vulnerable a una condición de carrera de tipo time-of-check time-of-use (TOCTOU) en los indicadores de transacción que permite a usuarios no privilegiados instalar paquetes como root y, por lo tanto, conduce a una escalada local de privilegios. Esto está corregido en la versión 1.3.5. Un usuario local no privilegiado puede instalar paquetes RPM arbitrarios como root, incluida la ejecución de scripts (scriptlets) RPM, sin autenticación. La vulnerabilidad es una condición de carrera TOCTOU en transaction->cached_transaction_flags combinada con un guardián silencioso de la máquina de estados que descarta transiciones hacia atrás ilegales dejando los indicadores corruptos en su lugar. Existen tres errores en src/pk-transaction.c: 1. Sobrescritura incondicional de indicadores (línea 4036): InstallFiles() escribe los indicadores proporcionados por el llamador en transaction->cached_transaction_flags sin comprobar si la transacción ya ha sido autorizada/iniciada. Una segunda llamada sobrescribe ciegamente los indicadores incluso mientras la transacción está EN EJECUCIÓN (RUNNING). 2. Rechazo silencioso de transiciones de estado (líneas 873–882): pk_transaction_set_state() descarta silenciosamente las transiciones de estado hacia atrás (por ejemplo, RUNNING → WAITING_FOR_AUTH), pero la sobrescritura de indicadores del paso 1 ya se ha producido. La transacción continúa ejecutándose con indicadores corruptos. 3. Lectura tardía de indicadores en el momento de la ejecución (líneas 2273–2277): la retrollamada inactiva del planificador lee cached_transaction_flags en el momento del despacho, no en el momento de la autorización. Si los indicadores se sobrescribieron entre la autorización y la ejecución, el backend ve los indicadores del atacante.CVE-2026-416512026-07-08Disponible
CVE-2026-40175Axios es un cliente HTTP basado en promesas para el navegador y Node.js. Las versiones anteriores a la 1.15.0 y a la 0.3.1 son vulnerables a una cadena de ataque específica de tipo gadget en la que la contaminación de prototipos en una dependencia de terceros puede aprovecharse para inyectar valores de cabecera no saneados en las solicitudes salientes. Esta vulnerabilidad se corrige en las versiones 1.15.0 y 0.3.1.—2026-07-08No disponible
CVE-2026-3891El complemento Pix for WooCommerce para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de comprobación de capacidades y a la falta de validación del tipo de archivo en la función 'lkn_pix_for_woocommerce_c6_save_settings' en todas las versiones hasta la 1.5.0 inclusive. Esto permite que atacantes no autenticados carguen archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.—2026-07-08Disponible
CVE-2026-3888La escalada local de privilegios en snapd en Linux permite a atacantes locales obtener privilegios de root recreando el directorio /tmp privado de snap cuando systemd-tmpfiles está configurado para limpiar automáticamente este directorio. Este problema afecta a Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS y 24.04 LTS.snap-confine + systemd-tmpfiles2026-07-08Disponible
CVE-2026-3854Se identificó una vulnerabilidad de neutralización incorrecta de elementos especiales en GitHub Enterprise Server que permitía a un atacante con acceso de push a un repositorio lograr la ejecución remota de código en la instancia. Durante una operación de git push, los valores de las opciones de push proporcionados por el usuario no se saneaban adecuadamente antes de incluirse en las cabeceras internas del servicio. Debido a que el formato de cabecera interno utilizaba un carácter delimitador que también podía aparecer en la entrada del usuario, un atacante podía inyectar campos de metadatos adicionales mediante valores de opciones de push manipulados. Esta vulnerabilidad se informó a través del programa GitHub Bug Bounty y se ha corregido en las versiones 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7 y 3.19.4 de GitHub Enterprise Server.GHES CVE Scanner2026-07-08Disponible
CVE-2026-35616Una vulnerabilidad de control de acceso inadecuado en Fortinet FortiClientEMS 7.4.5 a 7.4.6 puede permitir que un atacante no autenticado ejecute código o comandos no autorizados mediante solicitudes manipuladas.FortiClient EMS Vulnerability2026-07-08Disponible
CVE-2026-34486Vulnerabilidad de cifrado faltante de datos confidenciales en Apache Tomcat debido a que la corrección de CVE-2026-29146 permite eludir el EncryptInterceptor. Este problema afecta a Apache Tomcat: 11.0.20, 10.1.53, 9.0.116. Se recomienda a los usuarios actualizar a la versión 11.0.21, 10.1.54 o 9.0.117, que corrigen el problema.Tribes2026-07-08Disponible
CVE-2026-33824Un double free en la extensión IKE de Windows permite a un atacante no autorizado ejecutar código a través de la red.EpSiLoNPoInTIkEv2.cpp2026-07-08Disponible
CVE-2026-32013Las versiones de OpenClaw anteriores a la 2026.2.25 contienen una vulnerabilidad de traversal de enlaces simbólicos en los métodos agents.files.get y agents.files.set que permite leer y escribir archivos fuera del espacio de trabajo del agente. Los atacantes pueden explotar archivos de la lista blanca con enlaces simbólicos para acceder a archivos arbitrarios del host dentro de los permisos del proceso de la pasarela, lo que potencialmente permite la ejecución de código mediante ataques de sobrescritura de archivos.CVE Scanner for2026-07-08Disponible
CVE-2026-31802node-tar es una implementación de Tar con todas las funciones para Node.js. Antes de la versión 7.5.11, tar (npm) puede ser engañado para que cree un enlace simbólico que apunte fuera del directorio de extracción utilizando un destino de enlace simbólico relativo a la unidad, como C:../../../target.txt, lo que permite la sobrescritura de archivos fuera del directorio de trabajo actual durante la extracción normal de tar.x(). Esta vulnerabilidad se corrige en la versión 7.5.11.—2026-07-08Disponible
CVE-2026-31431En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: algif_aead - Revert to operating out-of-place Esto revierte principalmente el commit 72548b093ee3, excepto por la copia de los datos asociados. No hay ningún beneficio en operar in-place en algif_aead, ya que la fuente y el destino provienen de mapeos diferentes. Elimine toda la complejidad añadida para la operación in-place y simplemente copie el AD directamente.Copy Fail2026-07-08Disponible
CVE-2026-3055Validación de entrada insuficiente en NetScaler ADC y NetScaler Gateway cuando se configura como SAML IDP, lo que conduce a una sobrelectura de memoria—2026-07-08Disponible
CVE-2026-29923El controlador pstrip64.sys en EnTech Taiwan PowerStrip <=3.90.736 permite a los usuarios locales escalar privilegios a SYSTEM mediante una solicitud IOCTL manipulada que permite a los usuarios no privilegiados mapear memoria física arbitraria en su espacio de direcciones y modificar estructuras críticas del kernel.Local Privilege Escalation2026-07-08Disponible
CVE-2026-29909MRCMS V3.1.2 contiene una vulnerabilidad de enumeración de directorios no autenticada en el módulo de gestión de archivos. El endpoint /admin/file/list.do carece de controles de autenticación y de una validación de entrada adecuada, lo que permite a atacantes remotos enumerar el contenido de los directorios en el servidor sin credenciales.MRCMS V3.1.22026-07-08No disponible
CVE-2026-29000Las versiones de pac4j-jwt anteriores a la 4.5.9, la 5.7.9 y la 6.3.3 contienen una vulnerabilidad de omisión de autenticación en JwtAuthenticator al procesar JWT cifrados que permite a atacantes remotos falsificar tokens de autenticación. Los atacantes que posean la clave pública RSA del servidor pueden crear un PlainJWT envuelto en JWE con afirmaciones (claims) de sujeto y rol arbitrarias, eludiendo la verificación de firma para autenticarse como cualquier usuario, incluidos los administradores.—2026-07-08No disponible
CVE-2026-27607RustFS es un sistema de almacenamiento de objetos distribuido construido en Rust. En las versiones 1.0.0-alpha.56 a 1.0.0-alpha.82, RustFS no valida las condiciones de las políticas en las cargas POST preseleccionadas (PostObject), lo que permite a los atacantes eludir las restricciones de content-length-range, starts-with y Content-Type. Esto permite cargas de archivos no autorizadas que superan los límites de tamaño, cargas a claves de objeto arbitrarias y suplantación de content-type, lo que potencialmente conduce al agotamiento del almacenamiento, al acceso no autorizado a datos y a la omisión de medidas de seguridad. La versión 1.0.0-alpha.83 corrige el problema.Proof of concept2026-07-08Disponible
CVE-2026-27579CollabPlatform es una plataforma de colaboración de documentos full-stack y en tiempo real. En todas las versiones de CollabPlatform, el proyecto Appwrite utilizado por la aplicación está mal configurado para permitir orígenes arbitrarios en las respuestas CORS mientras también permite solicitudes con credenciales. Un dominio controlado por el atacante puede emitir solicitudes entre orígenes autenticadas y leer información confidencial de la cuenta del usuario, incluida la dirección de correo electrónico, los identificadores de cuenta y el estado de MFA. El problema no tenía una corrección en el momento de la publicación.– CORS Misconfiguration2026-07-08Disponible
CVE-2026-27470ZoneMinder es una aplicación de software gratuito y de código abierto de circuito cerrado de televisión. En las versiones 1.36.37 e inferiores y 1.37.61 a 1.38.0, hay una vulnerabilidad de inyección SQL de segundo orden en el archivo web/ajax/status.php dentro de la función getNearEvents(). Los valores de los campos de eventos (específicamente Name y Cause) se almacenan de forma segura mediante consultas parametrizadas, pero luego se recuperan y se concatenan directamente en las cláusulas WHERE de SQL sin escape. Un usuario autenticado con permisos de edición y visualización de eventos puede explotar esto para ejecutar consultas SQL arbitrarias.ZoneMinder Second-Order2026-07-08Disponible
CVE-2026-27172El ConsulRegistry del componente camel-consul (clase org.apache.camel.component.consul.ConsulRegistry y su método interno ConsulRegistryUtils.deserialize) lee valores serializados de Java del almacén KV de Consul y los pasa a ObjectInputStream.readObject() sin configurar un ObjectInputFilter. Un atacante que pueda escribir en el almacén KV de Consul que respalda una instancia de ConsulRegistry de Camel podría inyectar un objeto Java serializado malicioso que se deserializa la próxima vez que Camel realice una búsqueda contra ese registro, lo que conduce a la ejecución de código arbitrario en el proceso de Camel. El problema refleja la clase de vulnerabilidad ya abordada para otros componentes de Camel en CVE-2024-22369, CVE-2024-23114 y CVE-2026-25747, y se pasó por alto durante la remediación original de esos CVE. Este problema afecta a Apache Camel: desde 3.0.0 hasta antes de 4.14.6, desde 4.15.0 hasta antes de 4.18.1. Se recomienda a los usuarios actualizar a la versión 4.19.0, que corrige el problema. Si los usuarios se encuentran en la rama de versiones LTS 4.14.x, se les sugiere actualizar a 4.14.6. Si los usuarios se encuentran en la rama de versiones 4.18.x, se les sugiere actualizar a 4.18.1.camel-consul ConsulRegistry Deserialization2026-07-08Disponible
CVE-2026-26980Ghost es un sistema de gestión de contenidos de Node.js. Las versiones 3.24.0 a 6.19.0 permiten a atacantes no autenticados realizar lecturas arbitrarias de la base de datos. Este problema se ha corregido en la versión 6.19.1.Ghost CMS2026-07-08Disponible
CVE-2026-25769Wazuh es una plataforma gratuita y de código abierto utilizada para la prevención, detección y respuesta a amenazas. Las versiones 4.0.0 a 4.14.2 tienen una vulnerabilidad de ejecución remota de código (RCE) debida a la deserialización de datos no confiables. Todas las implementaciones de Wazuh que utilizan el modo clúster (arquitectura maestro/trabajador) y cualquier organización con un nodo trabajador comprometido (por ejemplo, mediante acceso inicial, amenaza interna o ataque a la cadena de suministro) se ven afectadas. Un atacante que obtenga acceso a un nodo trabajador (por cualquier medio) puede lograr una RCE completa en el nodo maestro con privilegios de root. La versión 4.14.3 corrige el problema.—2026-07-08No disponible
CVE-2026-25253OpenClaw (también conocido como clawdbot o Moltbot) anterior a la versión 2026.1.29 obtiene un valor de gatewayUrl de una cadena de consulta y automáticamente realiza una conexión WebSocket sin avisar, enviando un valor de token.One-Click RCE2026-07-08Disponible
CVE-2026-24688pypdf es una biblioteca PDF de Python puro gratuita y de código abierto. Un atacante puede aprovechar una vulnerabilidad de bucle infinito presente en versiones anteriores a la 6.6.2 para crear un PDF que conduzca a un bucle infinito. Esto requiere acceder a los contornos/marcadores (outlines/bookmarks). Esto se ha corregido en pypdf 6.6.2. Si los proyectos aún no pueden actualizar, considere aplicar manualmente los cambios del PR #3610.pypdf2026-07-08Disponible
CVE-2026-24061telnetd en GNU Inetutils hasta la versión 2.7 permite la omisión remota de autenticación mediante un valor "-f root" para la variable de entorno USER.telnetd2026-07-08Disponible
CVE-2026-23980Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Apache Superset permite a un usuario autenticado con acceso de lectura realizar inyección SQL basada en errores a través de los parámetros sqlExpression o where. Este problema afecta a Apache Superset: versiones anteriores a la 6.0.0. Se recomienda a los usuarios actualizar a la versión 6.0.0, que corrige el problema.Apache Superset Authenticated2026-07-08Disponible
CVE-2026-23918Vulnerabilidad de doble liberación (double free) y posible RCE en Apache HTTP Server con el protocolo HTTP/2. Este problema afecta a Apache HTTP Server: 2.4.66. Se recomienda a los usuarios actualizar a la versión 2.4.67, que corrige el problema.audit script2026-07-08Disponible
CVE-2026-23744MCPJam inspector es la plataforma de desarrollo local-first para servidores MCP. Las versiones 1.4.2 y anteriores tienen una vulnerabilidad de ejecución remota de código (RCE) que permite a un atacante enviar una solicitud HTTP manipulada que desencadena la instalación de un servidor MCP, lo que conduce a RCE. Dado que MCPJam inspector por defecto escucha en 0.0.0.0 en lugar de 127.0.0.1, un atacante puede desencadenar la RCE de forma remota mediante una simple solicitud HTTP. La versión 1.4.3 contiene un parche.Exploit to MCPJam2026-07-08Disponible
CVE-2026-23398En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: icmp: fix NULL pointer dereference in icmp_tag_validation() icmp_tag_validation() desreferencia incondicionalmente el resultado de rcu_dereference(inet_protos[proto]) sin comprobar si es NULL. El array inet_protos[] es disperso — solo unos 15 de los 256 números de protocolo tienen manejadores registrados. Cuando ip_no_pmtu_disc se establece en 3 (modo PMTU endurecido) y el kernel recibe un error ICMP Fragmentation Needed con una cabecera IP interna citada que contiene un número de protocolo no registrado, la desreferencia NULL causa un pánico del kernel en el contexto de softirq. Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) Añada una comprobación NULL antes de acceder a icmp_strict_tag_validation. Si el protocolo no tiene ningún manejador registrado, devuelva false ya que no puede realizar una validación estricta de etiquetas.Lab: CVE-2026-23398 (ICMP2026-07-08Disponible
CVE-2026-22812OpenCode es un agente de codificación de IA de código abierto. Antes de la versión 1.0.216, OpenCode inicia automáticamente un servidor HTTP no autenticado que permite que cualquier proceso local (o cualquier sitio web a través de CORS permisivo) ejecute comandos de shell arbitrarios con los privilegios del usuario. Esta vulnerabilidad se corrige en la versión 1.0.216.AI Agent Security2026-07-08No disponible
CVE-2026-22738En Spring AI, existe una vulnerabilidad de inyección SpEL en SimpleVectorStore cuando un valor proporcionado por el usuario se utiliza como clave de expresión de filtro. Un actor malicioso podría explotar esto para ejecutar código arbitrario. Solo se ven afectadas las aplicaciones que utilizan SimpleVectorStore y pasan entrada proporcionada por el usuario como clave de expresión de filtro. Este problema afecta a Spring AI: desde 1.0.0 hasta antes de 1.0.5, desde 1.1.0 hasta antes de 1.1.4.—2026-07-08No disponible
CVE-2026-22557Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de Path Traversal encontrada en la UniFi Network Application para acceder a archivos del sistema subyacente que podrían manipularse para acceder a una cuenta subyacente.—2026-07-08Disponible
CVE-2026-22241La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de carga arbitraria de archivos en la funcionalidad de importación de temas permite a un atacante con privilegios administrativos cargar archivos arbitrarios en el sistema de archivos del servidor. La causa principal del problema es que no se realiza ninguna validación ni saneamiento de los archivos presentes dentro del archivo zip. Esto conduce a la ejecución remota de código en el servidor web. La versión 4.2 corrige el problema.—2026-07-08No disponible
CVE-2026-22200Las versiones de Enhancesoft osTicket 1.18.x anteriores a la 1.18.3 y 1.17.x anteriores a la 1.17.7 contienen una vulnerabilidad de lectura arbitraria de archivos en la funcionalidad de exportación de PDF de tickets. Un atacante remoto puede enviar un ticket que contenga HTML de texto enriquecido manipulado que incluya expresiones de filtro PHP que no se sanean suficientemente antes de ser procesadas por el generador de PDF mPDF durante la exportación. Cuando el atacante exporta el ticket a PDF, el PDF generado puede incrustar el contenido de archivos seleccionados por el atacante del sistema de archivos del servidor como imágenes de mapa de bits, lo que permite la divulgación de archivos locales confidenciales en el contexto del usuario de la aplicación osTicket. Este problema es explotable en configuraciones predeterminadas donde los invitados pueden crear tickets y acceder al estado del ticket, o donde el auto-registro está habilitado.osTicket 1.18.1 Environment2026-07-08Disponible
CVE-2026-21858n8n es una plataforma de automatización de flujos de trabajo de código abierto. Las versiones desde la 1.65.0 hasta antes de la 1.121.0 permiten a un atacante acceder a archivos en el servidor subyacente mediante la ejecución de ciertos flujos de trabajo basados en formularios. Un flujo de trabajo vulnerable podría otorgar acceso a un atacante remoto no autenticado, lo que resulta en la exposición de información confidencial almacenada en el sistema y puede permitir un mayor compromiso según la configuración de la implementación y el uso del flujo de trabajo. Este problema se corrige en la versión 1.121.0.PoC-CVE-2026-218582026-07-08Disponible
CVE-2026-21643Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en Fortinet FortiClientEMS 7.4.4 puede permitir a un atacante no autenticado ejecutar código o comandos no autorizados mediante solicitudes HTTP específicamente manipuladas.Checker & Nuclei2026-07-08Disponible
CVE-2026-21509La confianza en entradas no confiables en una decisión de seguridad en Microsoft Office permite a un atacante no autorizado eludir una función de seguridad localmente.Office Kill-Bit Manager2026-07-08Disponible
CVE-2026-20687Se abordó un problema de use after free con una gestión de memoria mejorada. Este problema se corrige en iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4, tvOS 26.4 y watchOS 26.4. Una aplicación podría causar la terminación inesperada del sistema o escribir en la memoria del kernel.AppleJPEGDriver startDecoder2026-07-08Disponible
CVE-2026-20643Se abordó un problema entre orígenes en la Navigation API con una validación de entrada mejorada. Este problema se corrige en Background Security Improvements para iOS, iPadOS y macOS, Safari 26.4, iOS 18.7.7 y iPadOS 18.7.7, iOS 26.4 y iPadOS 26.4, macOS Tahoe 26.4 y visionOS 26.4. El procesamiento de contenido web manipulado maliciosamente puede eludir la Same Origin Policy.WebKit-NavigationAPI-SOP-Bypass2026-07-08Disponible
CVE-2026-20182Mayo de 2026: este aviso de seguridad proporciona los detalles y la información de corrección de una vulnerabilidad que se descubrió y corrigió después de que se revelara en febrero de 2026. Este nuevo aviso es para una nueva vulnerabilidad en el handshake de la conexión de control. La sección de este aviso incluye orientación sobre Show Control Connections para ayudar con las comprobaciones del sistema.  Una vulnerabilidad en la autenticación de emparejamiento en Cisco Catalyst SD-WAN Controller, anteriormente SD-WAN vSmart, Cisco Catalyst SD-WAN Manager, anteriormente SD-WAN vManage, y Cisco Catalyst SD-WAN Validator, anteriormente SD-WAN vBond, podría permitir que un atacante remoto no autenticado eluda la autenticación y obtenga privilegios administrativos en un sistema afectado. Esta vulnerabilidad existe porque el mecanismo de autenticación de emparejamiento en un sistema afectado no funciona correctamente. Un atacante podría explotar esta vulnerabilidad enviando solicitudes manipuladas al sistema afectado. Una explotación exitosa podría permitir al atacante iniciar sesión en un Cisco Catalyst SD-WAN Controller afectado como una cuenta de usuario interna de alto privilegio y no root. Usando esta cuenta, el atacante podría acceder a NETCONF, lo que luego le permitiría manipular la configuración de red para la estructura SD-WAN.Cisco Catalyst2026-07-08Disponible
CVE-2026-20131Una vulnerabilidad en la interfaz de gestión basada en web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado ejecute código Java arbitrario como root en un dispositivo afectado. Esta vulnerabilidad se debe a la deserialización insegura de un flujo de bytes Java proporcionado por el usuario. Un atacante podría explotar esta vulnerabilidad enviando un objeto Java serializado manipulado a la interfaz de gestión basada en web de un dispositivo afectado. Una explotación exitosa podría permitir al atacante ejecutar código arbitrario en el dispositivo y elevar los privilegios a root. Nota: si la interfaz de gestión de FMC no tiene acceso a Internet público, la superficie de ataque asociada con esta vulnerabilidad se reduce.FMC-Trap2026-07-08Disponible
CVE-2026-20045Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), Cisco Unity Connection y Cisco Webex Calling Dedicated Instance podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado.  Esta vulnerabilidad se debe a una validación incorrecta de la entrada proporcionada por el usuario en las solicitudes HTTP. Un atacante podría explotar esta vulnerabilidad enviando una secuencia de solicitudes HTTP manipuladas a la interfaz de gestión basada en web de un dispositivo afectado. Una explotación exitosa podría permitir al atacante obtener acceso a nivel de usuario al sistema operativo subyacente y luego elevar los privilegios a root.  Nota: Cisco ha asignado a este aviso de seguridad una clasificación de impacto de seguridad (SIR) de Critical en lugar de High, como indica la puntuación. La razón es que la explotación de esta vulnerabilidad podría resultar en que un atacante eleve los privilegios a root.Critical2026-07-08No disponible
CVE-2026-1999Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitía a un atacante fusionar su propia solicitud de extracción en un repositorio sin tener acceso de push, explotando una omisión de autorización en la mutación enable_auto_merge para solicitudes de extracción. Este problema solo afectaba a los repositorios que permiten el fork, ya que el ataque se basa en abrir una solicitud de extracción desde un fork controlado por el atacante hacia el repositorio objetivo. La explotación solo era posible en escenarios específicos. Requería un estado limpio de la solicitud de extracción y solo se aplicaba a ramas sin reglas de protección de rama habilitadas. Esta vulnerabilidad afectaba a las versiones de GitHub Enterprise Server anteriores a la 3.19.2, la 3.18.5 y la 3.17.11, y se corrigió en las versiones 3.19.2, 3.18.5 y 3.17.11. Esta vulnerabilidad se informó a través del programa GitHub Bug Bounty.—2026-07-08No disponible
CVE-2026-1731BeyondTrust Remote Support (RS) y ciertas versiones anteriores de Privileged Remote Access (PRA) contienen una vulnerabilidad crítica de ejecución remota de código previa a la autenticación. Al enviar solicitudes especialmente manipuladas, un atacante remoto no autenticado podría ejecutar comandos del sistema operativo en el contexto del usuario del sitio.Blind RCE PoC2026-07-08Disponible
CVE-2026-1512El complemento Essential Addons for Elementor – Popular Elementor Templates & Widgets para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget Info Box del complemento en todas las versiones hasta la 6.5.9 inclusive, debido a un saneamiento de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto permite que atacantes autenticados, con acceso de nivel colaborador o superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.wordpress-vulnerability-fix2026-07-08Disponible
CVE-2026-1492El complemento User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin para WordPress es vulnerable a una gestión inadecuada de privilegios en todas las versiones hasta la 5.1.2 inclusive. Esto se debe a que el complemento acepta un rol proporcionado por el usuario durante el registro de membresía sin aplicar correctamente una lista blanca del lado del servidor. Esto permite que atacantes no autenticados creen cuentas de administrador proporcionando un valor de rol durante el registro de membresía.User Registration & Membership <= 5.1.22026-07-08Disponible
CVE-2026-1405El complemento Slider Future para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la función 'slider_future_handle_image_upload' en todas las versiones hasta la 1.0.5 inclusive. Esto permite que atacantes no autenticados carguen archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.⚡ Mass-Scanner-CVE-2026-14052026-07-08Disponible
CVE-2026-10520Una vulnerabilidad de inyección de comandos del sistema operativo en Ivanti Sentry anterior a las versiones R10.5.2, R10.6.2 y R10.7.1 permite que un usuario remoto no autenticado logre la ejecución remota de código a nivel de root[![Python](https://img.shields.io/badge/Python-3.12%2B-bl...2026-07-08Disponible
CVE-2026-0897Asignación de recursos sin límites ni limitación en el componente de carga de pesos HDF5 en Google Keras 3.0.0 a 3.13.0 en todas las plataformas permite que un atacante remoto cause una denegación de servicio (DoS) mediante el agotamiento de la memoria y el bloqueo del intérprete de Python a través de un archivo .keras manipulado que contiene un archivo model.weights.h5 válido cuyo dataset declara una forma extremadamente grande.Google Keras2026-07-08Disponible
CVE-2026-0770Vulnerabilidad de ejecución remota de código por inclusión de funcionalidad desde una esfera de control no confiable en exec_globals de Langflow. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe en el manejo del parámetro exec_globals proporcionado al endpoint validate. El problema resulta de la inclusión de un recurso de una esfera de control no confiable. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto de root. Era ZDI-CAN-27325.Langflow2026-07-08Disponible
CVE-2026-0300Una vulnerabilidad de desbordamiento de búfer en el servicio User-ID™ Authentication Portal (también conocido como Captive Portal) del software PAN-OS de Palo Alto Networks permite que un atacante no autenticado ejecute código arbitrario con privilegios de root en los firewalls de las series PA y VM enviando paquetes especialmente manipulados. El riesgo de este problema se reduce en gran medida si asegura el acceso al User-ID™ Authentication Portal de acuerdo con las pautas de mejores prácticas https://knowledgebase.paloaltonetworks.com/KCSArticleDetail restringiendo el acceso solo a direcciones IP internas de confianza. Prisma Access, Cloud NGFW y los dispositivos Panorama no se ven afectados por esta vulnerabilidad.—2026-07-08Disponible
CVE-2026-0257Las vulnerabilidades de omisión de autenticación en el portal y la pasarela de GlobalProtect del software PAN-OS® de Palo Alto Networks permiten al atacante eludir las restricciones de seguridad y establecer una conexión VPN no autorizada. Panorama y Cloud NGFW no se ven afectados por estos problemas.Palo Alto Networks2026-07-08Disponible
CVE-2026-42208LiteLLM es un servidor proxy (AI Gateway) para llamar a API de LLM en formato OpenAI (o nativo). Desde la versión 1.81.16 hasta antes de la versión 1.83.7, una consulta de base de datos utilizada durante las comprobaciones de la clave API del proxy mezclaba el valor de clave proporcionado por el llamador en el texto de la consulta en lugar de pasarlo como un parámetro separado. Un atacante no autenticado podía enviar una cabecera Authorization especialmente manipulada a cualquier ruta de API de LLM (por ejemplo, POST /chat/completions) y alcanzar esta consulta a través de la ruta de manejo de errores del proxy. Un atacante podía leer datos de la base de datos del proxy y posiblemente modificarlos, lo que lleva a un acceso no autorizado al proxy y a las credenciales que gestiona. Este problema se ha corregido en la versión 1.83.7.LiteLLM SQL2026-05-22Disponible
CVE-2026-0265Una vulnerabilidad de omisión de autenticación en el software PAN-OS® de Palo Alto Networks permite que un atacante no autenticado con acceso a la red eluda los controles de autenticación cuando el Cloud Authentication Service (CAS) está habilitado. El riesgo es mayor si CAS está habilitado en la interfaz de gestión y menor cuando se utilizan otras interfaces de inicio de sesión. El riesgo de este problema se reduce en gran medida si asegura el acceso a la interfaz web de gestión restringiendo el acceso solo a direcciones IP internas de confianza de acuerdo con nuestras pautas de implementación de mejores prácticas recomendadas https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Este problema es aplicable al software PAN-OS en firewalls de las series PA y VM y en Panorama (virtual y serie M). Cloud NGFW y Prisma Access® no se ven afectados por esta vulnerabilidad.Vulnerability Assessment Tool2026-05-21Disponible
CVE-2026-41091La resolución incorrecta de enlaces antes del acceso a archivos ('seguimiento de enlaces') en Microsoft Defender permite a un atacante autorizado elevar privilegios localmente.Microsoft Defender Vulnerability2026-05-20Disponible
CVE-2026-45185Exim anterior a la versión 4.99.3, en ciertas configuraciones de GnuTLS, tiene un use-after-free alcanzable de forma remota en la ruta de análisis del cuerpo BDAT. Se desencadena cuando un cliente envía un close_notify TLS a mitad del cuerpo durante una transferencia CHUNKING, seguido de un byte final en claro en la misma conexión TCP. Esto puede conducir a la corrupción del heap. Un atacante de red no autenticado que explote esta vulnerabilidad podría ejecutar código arbitrario.Nuclei Template Validation2026-05-01Disponible
CVE-2026-33032Nginx UI es una interfaz de usuario web para el servidor web Nginx. En las versiones 2.3.5 y anteriores, la integración MCP (Model Context Protocol) de nginx-ui expone dos endpoints HTTP: /mcp y /mcp_message. Mientras que /mcp requiere tanto la lista blanca de IP como la autenticación (middleware AuthRequired()), el endpoint /mcp_message solo aplica la lista blanca de IP - y la lista blanca de IP predeterminada está vacía, lo que el middleware trata como "permitir todo". Esto significa que cualquier atacante de red puede invocar todas las herramientas MCP sin autenticación, incluido reiniciar nginx, crear/modificar/eliminar archivos de configuración de nginx y desencadenar recargas automáticas de configuración - logrando la toma de control completa del servicio nginx. En el momento de la publicación, no hay parches disponibles públicamente./ MCPwn2026-04-15Disponible
CVE-2026-27825MCP Atlassian es un servidor Model Context Protocol (MCP) para productos de Atlassian (Confluence y Jira). Antes de la versión 0.17.0, la herramienta MCP confluence_download_attachment acepta un parámetro download_path en el que se escribe sin aplicar ningún límite de directorio. Un atacante que pueda llamar a esta herramienta y suministrar o acceder a un adjunto de Confluence con contenido malicioso puede escribir contenido arbitrario en cualquier ruta a la que el proceso del servidor tenga acceso de escritura. Debido a que el atacante controla tanto el destino de escritura como el contenido escrito (a través de un adjunto de Confluence cargado), esto constituye una ejecución de código arbitrario (por ejemplo, escribir una entrada cron válida en /etc/cron.d/ logra la ejecución de código dentro de un ciclo del planificador sin necesidad de reiniciar el servidor). La versión 0.17.0 corrige el problema.Path Traversal2026-04-11Disponible
CVE-2026-32809Existe una vulnerabilidad de resolución de enlaces incorrecta en ouch-org/ouch (una herramienta de compresión/descompresión basada en Rust) donde los destinos de los enlaces simbólicos en los archivos tar no se validan antes de su creación. La función createsymlink() en src/utils/fs.rs pasa destinos de enlaces simbólicos controlados por el usuario directamente a std::os::unix::fs::symlink() sin ninguna validación de ruta, mientras que los nombres de archivo regulares son validados por tar-rs. - Paquete: ouch (Rust/cargo) - Versiones afectadas: <= 0.6.1 - Versiones con parche: Ninguna (pendiente)Unvalidated Symlink2026-03-15Disponible
CVE-2026-26118La falsificación de solicitudes del lado del servidor (SSRF) en Azure MCP Server permite a un atacante autorizado elevar privilegios a través de una red.MCP Attack Detection2026-02-23Disponible
CVE-2026-30655La inyección SQL en Solicitante::resetaSenha() en esiclivre/esiclivre v0.2.2 y anteriores permite a atacantes remotos no autenticados obtener acceso no autorizado a información confidencial a través del parámetro cpfcnpj en /reset/index.phpSQL Injection2026-02-09No disponible
CVE-2026-21962Vulnerabilidad en el producto Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in de Oracle Fusion Middleware (componente: Weblogic Server Proxy Plug-in para Apache HTTP Server, Weblogic Server Proxy Plug-in para IIS). Las versiones compatibles afectadas son 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle HTTP Server y Oracle Weblogic Server Proxy Plug-in. Si bien la vulnerabilidad está en Oracle HTTP Server y Oracle Weblogic Server Proxy Plug-in, los ataques pueden afectar significativamente a productos adicionales (cambio de alcance). Los ataques exitosos de esta vulnerabilidad pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles de Oracle HTTP Server y Oracle Weblogic Server Proxy Plug-in, así como en el acceso no autorizado a datos críticos o en el acceso completo a todos los datos accesibles de Oracle HTTP Server y Oracle Weblogic Server Proxy Plug-in. Nota: la versión afectada de Weblogic Server Proxy Plug-in para IIS es solo la 12.2.1.4.0. Puntuación base CVSS 3.1: 10.0 (impactos de confidencialidad e integridad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N).—2026-01-20Disponible