
| Número de CVE | Tipo | Empresa/Producto | Descripción | Enlace del Artículo | Enlace del Repositorio |
|---|---|---|---|---|---|
| CVE-2026-9680 | SQLi | Alibaba RDS MCP Servers | TBA | TBA | TBA |
| CVE-2026-50335 | LPE | Windows < julio de 2026 | TBA | TBA | TBA |
| GHSA-73cv-556c-w3g6 | SQLi | Apache Pinot MCP < 3.1.0 | La falta de saneamiento en el servidor MCP enlazado externamente puede provocar una inyección SQL | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2025-66335 | SQLi | Apache Doris MCP < 0.6 | La falta de saneamiento en un parámetro opcional podría provocar una inyección SQL a través de una llamada a la herramienta MCP | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2024-9042 | RCE | Kubernetes < 1.32.1 | Paquetes especialmente manipulados pueden permitir a atacantes con acceso a la API de Kubernetes ejecutar código remoto como SYSYTEM en endpoints de Windows | https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows | TBA |
| CVE-2024-38030 | Spoofing | Microsoft Themes | Omisión de seguridad para el parche de CVE-2024-21320 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030 | N/A |
| CVE-2024-21320 | Spoofing | Microsoft Themes | Un archivo de temas especialmente manipulado permite a los atacantes suplantar su identidad; más detalles próximamente. | https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themes | https://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320 |
| CVE-2023-5528 |
| RCE |
| Kubernetes < 1.28.4 |
| La entrada no saneada en el plugin in-tree de Kubernetes permite una inyección de comandos y RCE en todos los nodos Windows de un clúster con privilegios SYSTEM |
| https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges |
| https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | RCE | Kubernetes < 1.28 | La entrada no saneada en la función subPath de Kubernetes permite una inyección de comandos y RCE en todos los nodos Windows de un clúster con privilegios SYSTEM | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | LPE | SteelSeriesGG < 39 | Los atacantes pueden modificar la base de datos de SteelSeriesGG para ejecutar código malicioso en contexto de administrador | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2023-31461 | LPE | SteelSeriesGG < 39 | Los atacantes pueden enviar paquetes a la API de SteelSeriesGG que provocarán la ejecución de código malicioso en contexto de administrador | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2022-34689 | Spoofing | Windows/Chrome | Esta vulnerabilidad fue descubierta por la NSA y el NCSC. Mi colega y yo analizamos esta vulnerabilidad y la explotamos | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | DoS | no publicada |
| CVE-2022-35199 | DoS | no publicada |
| CVE-2022-24562 | RCE | IObit/IOTransfer | un atacante no autenticado puede enviar solicitudes GET y POST a Airserv y obtener acceso de lectura/escritura arbitrario a todo el sistema de archivos (con privilegios de administrador) en el endpoint de la víctima, lo que puede resultar en robo de datos y ejecución remota de código | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | LM | IObit/Itop VPN | Movimiento lateral mediante named pipes | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | MITM | IObit/Various | Un ataque MITM puede conducir a la ejecución de código | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | LM | IObit/Advanced System Care | Movimiento lateral mediante named pipes | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | LPE | IObit/Advanced System Care | escribir archivos de actualización en una ubicación insegura del PC puede provocar LPE | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | RCE | Wondershare/Dr. Fone | Debido a fallos de diseño del software, un usuario no autenticado puede comunicarse por UDP con el servicio "InstallAssistService.exe" (el servicio se ejecuta con privilegios SYSTEM) y manipularlo para ejecutar un ejecutable malicioso sin ninguna validación desde una ubicación remota y obtener privilegios SYSTEM | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | RCE | Wondershare/Dr. Fone | La última versión de Wondershare Dr. Fone a fecha de 2021-12-06 es vulnerable a un control de acceso incorrecto. Un usuario normal puede enviar paquetes manipulados manualmente a ElevationService.exe y ejecutar código arbitrario sin ninguna validación con privilegios SYSTEM. | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | LPE | Plex/Plex Media Server | Un atacante (con acceso a un endpoint a través de una cuenta de usuario con bajos privilegios) puede acceder al servicio RPC expuesto del componente de servicio de actualización. Esta funcionalidad RPC permite al atacante interactuar con la funcionalidad RPC y ejecutar código desde una ruta de su elección (local o remota a través de SMB) debido a una condición de carrera TOCTOU. Esta ejecución de código se produce en el contexto del servicio de actualización de Plex (que se ejecuta como SYSTEM). | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | LPE | Bopsoft/Listary | La implementación incorrecta del proceso de actualización conduce a la descarga de actualizaciones de software mediante una conexión basada en HTTP /check-update. Esto puede explotarse con técnicas MITM. Junto con la falta de validación de paquetes, puede dar lugar a la manipulación de paquetes de actualización que pueden causar la instalación de contenido malicioso. | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | LPE | Bopsoft/Listary | Cuando Listary está configurado como administrador, Listary no volverá a solicitar permisos si un usuario intenta acceder a archivos del sistema desde el propio Listary (omite la protección UAC; no hay validación de privilegios del usuario actual que se ejecuta a través de Listary). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | LPE | Bopsoft/Listary | Un atacante puede crear una named pipe \.\pipe\Listary.listaryService y esperar a que un usuario privilegiado abra una sesión en el host donde está instalado Listary. Listary accederá automáticamente a la named pipe y el atacante podrá duplicar el token de la víctima para suplantarla. Este exploit es válido en ciertas versiones de Windows (Microsoft ha corregido el problema en compilaciones posteriores de Windows 10). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |