Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-19478Crítica9.4
GitLab ha corregido un problema en GitLab CE/EE que afecta a todas las versiones desde 18.2 antes de 18.11.11, 19.0 antes de 19.0.8, 19.1 antes de 19.1.6 y 19.2 antes de 19.2.4 que, bajo ciertas condiciones, podría permitir a un usuario no autenticado modificar o eliminar de forma remota proyectos públicos y datos de usuario mediante una directiva GraphQL.
- CVE-2026-15826Crítica9.8
El plugin User Profile Builder para WordPress es vulnerable a Authentication Bypass mediante Type Confusion en versiones hasta la 3.16.4 incluida. Esto se debe a que la función wppb_log_in_user() llama a absint() sobre el valor de retorno de wp_insert_user() antes de realizar una comprobación is_wp_error() — cuando se envía un registro con un nombre de usuario de 61–70 caracteres, el núcleo de WordPress lo rechaza con un objeto WP_Error, pero absint() convierte ese objeto al entero 1 antes de que la comprobación de errores pueda interrumpir la ejecución, lo que hace que el plugin vincule y devuelva un nonce de autologin respaldado por transient asociado al user ID 1. Esto permite a atacantes no autenticados iniciar sesión como la cuenta Administrator del sitio (user ID 1), lo que resulta en la toma de control administrativa completa del sitio.
- CVE-2026-69414Alta7.8
Microsoft es consciente de una elevación de privilegios en Microsoft Malware Protection Engine en Microsoft Defender conocida públicamente como "ShieldBreak ".
- CVE-2026-73570Alta8.9
Existe una vulnerabilidad de ejecución remota de código en Zimbra Collaboration (ZCS) anterior a 10.1.20 cuando el paquete opcional zimbra-snmp está instalado y las notificaciones SNMP están habilitadas. Debido a la sanitización incorrecta de la entrada no confiable durante el procesamiento de notificaciones SNMP, un atacante no autenticado puede enviar solicitudes SMTP especialmente manipuladas que pueden provocar la ejecución de comandos arbitrarios del sistema operativo como el usuario Zimbra.
- CVE-2026-61979Alta8.1
Escalada de privilegios no autenticada en SAML SP Single Sign On <= versiones 5.4.3.
- CVE-2026-6471Alta7.2
Falta de autorización en la decodificación lógica de PostgreSQL permite a un no superusuario con privilegio REPLICATION hacer dlopen de cualquier archivo visible para la cuenta del sistema operativo que ejecuta el servidor, mediante la elección del plugin de decodificación lógica. Esto a su vez ejecuta código arbitrario como esa cuenta. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-6470Media4.3
Falta de autorización en los comandos DDL de PostgreSQL permite a un creador de objetos lograr una denegación de servicio contra ALTER y DROP del tipo, mediante la creación de una dependencia del tipo. Muchas operaciones DDL comprobaban el privilegio, pero asignar un subtipo de rango y hacer referencia al tipo desde una expresión SQL no lo hacían. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-6469Baja3.8
Asignación incorrecta de propiedad en el comando ALTER TABLE ALTER TYPE de PostgreSQL reasigna la propiedad de los objetos de estadísticas dependientes al usuario actual. Esto permite erróneamente al propietario de la tabla ejecutar DROP STATISTICS y ALTER STATISTICS mediante esta propiedad indebida. Niega erróneamente esos comandos al anterior propietario del objeto de estadísticas. DROP TABLE sigue pudiendo eliminar objetos de estadísticas, por lo que este exploit no logra nada en muchas configuraciones de propiedad. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-6464Alta8.1
La inclusión de datos no fiables en PostgreSQL psql COPY puede permitir que un administrador del servidor provoque la ejecución de líneas de datos como comandos psql, mediante inyección de errores. Si el comando "COPY FROM STDIN" o "\copy FROM STDIN" falla antes de que el servidor indique que espera filas de entrada, psql procesa las filas de datos en línea como comandos psql. "COPY FROM" con un nombre de archivo no está afectado. El administrador del servidor no tiene control inherente sobre las filas de datos, por lo que un ataque completo requiere que el atacante obtenga por separado el control tanto del servidor como de las filas de datos. Alternativamente, un atacante que controle únicamente las filas de datos podría completar un ataque mediante un error coincidente que no controla. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-19385Alta8.8
Desbordamiento de búfer de heap en pg_dump de PostgreSQL con listas largas de transformaciones de funciones permite a un creador de objetos ejecutar código arbitrario como el usuario del sistema operativo que ejecuta pg_dump, mediante una lista de transformaciones manipulada. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-18408Alta8.8
La inclusión de datos no confiables en pg_dump en PostgreSQL permite a un superusuario malicioso del servidor de origen inyectar código arbitrario para su ejecución en tiempo de restauración como la cuenta del sistema operativo del cliente que ejecuta psql para restaurar el volcado, mediante la expansión de entrada del metacomando \restrict de psql. La corrección para CVE-2025-8714 introdujo \restrict y \unrestrict para bloquear este ataque, pero \unrestrict por sí mismo era suficiente para un ataque. pg_dumpall también está afectado. pg_restore está afectado cuando se usa para generar un volcado en formato plano. El uso no central de \restrict estaría afectado, pero no hemos identificado ningún uso no central. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-18024Media4.3
Buffer over-read en la función SQL ascii() de PostgreSQL permite a un usuario divulgar hasta 3 bytes después del final de una asignación específica, mediante un valor de texto manipulado. Es la misma clase de defecto que corrigió CVE-2026-2006, aunque esta instancia tiene menor impacto. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-16241Baja3.8
Underflow de enteros en PostgreSQL ECPG permite a un administrador del servidor de bases de datos lograr una denegación de servicio temporal contra el cliente ECPG mediante el envío de un valor bytea que carece del prefijo obligatorio. El cliente sobrescribe una enorme región de memoria con bytes fuera del conocimiento o control del atacante. Esto normalmente produce un simple SIGSEGV, pero en casos raros podría lograr un impacto en la integridad específico del cliente a través de la escritura. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-16239Alta8.8
Confusión de tipos en el ciclo de vida de "portal"/cursor de PostgreSQL permite a un usuario ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos, mediante la recreación de un cursor u otro portal con tipos diferentes. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-16238Alta8.8
Confusión de tipos en PostgreSQL pg_restore_attribute_stats() permite a un creador de objetos ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos, mediante la confusión de valores range y multirange. Dentro de la versión principal 18, las versiones secundarias anteriores a PostgreSQL 18.6 están afectadas. Las versiones anteriores a PostgreSQL 18 no están afectadas.
- CVE-2026-15742Alta8.8
Desbordamiento de enteros en fuzzystrmatch de PostgreSQL permite a un usuario dirigir escrituras a un amplio rango de direcciones, ejecutando código arbitrario como el usuario del sistema operativo que ejecuta la base de datos, mediante entradas extremas a la función SQL levenshtein() o levenshtein_less_equal(). Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-15741Alta8.8
La inyección SQL en el deparse de EXTRACT() de PostgreSQL permite al propietario de un objeto ejecutar SQL arbitrario como superusuario mediante una definición de objeto hostil. Los ataques afectan ampliamente a los consumidores del deparse de expresiones, incluidos pg_dump, comandos de psql como \sf y cualquier uso similar en herramientas no centrales. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14681Media4.2
La aplicación incorrecta de la integridad de los mensajes en el soporte GSSAPI de PostgreSQL permite a un usuario negociar GSSAPI en contra de las reglas de pg_hba.conf, a través de una conexión TLS directa inicial. A pesar de un pg_hba.conf que parece requerir GSSAPI, la conexión puede intercambiar datos solo mediante cifrado TLS. Si la configuración de TLS es más permisiva que la configuración de GSS, la conexión puede continuar con una protección menor. Dentro de las versiones principales 17-18, las versiones menores anteriores a PostgreSQL 18.6 y 17.11 están afectadas. Las versiones anteriores a PostgreSQL 17 no están afectadas.
- CVE-2026-14680Alta8.8
La confusión de tipos con argumentos de tipo de datos "internal" de PostgreSQL permite a cualquier usuario ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos, mediante llamadas a funciones con ese tipo de argumento. El tipo "internal" representa una clase de estructuras de datos mutuamente incompatibles no destinadas al acceso desde SQL. El sistema pretendía impedir dichas llamadas a funciones, pero esta prevención presentaba lagunas. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14679Alta8.2
Stack buffer overflow en la coincidencia de nombres de argumentos de PostgreSQL permite a un creador de objetos lograr impactos desconocidos mediante el recuento de parámetros OUT. El ataque solo puede escribir bytes 0x0 y 0x1. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
This product uses the NVD API but is not endorsed or certified by the NVD.