Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-14678Media4.3
Buffer over-read en la función picksplit del índice pg_trgm de PostgreSQL lee más allá del final de un heap buffer. Esto podría permitir a un mantenedor de tablas inferir valores limitados de memoria, a través de la señal con pérdida de las decisiones de división del índice. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14677Alta8.8
Desbordamiento de enteros en las compilaciones de 32 bits de PostgreSQL de pltcl y plperl permite a un creador de objetos hacer que el servidor infradimensione una asignación y escriba fuera de los límites mediante cuerpos de función manipulados. Esto puede ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos. CVE-2026-6473 había corregido problemas similares. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14676Alta8.8
Heap buffer overflow en PostgreSQL pg_stat_statements permite al autor de la consulta ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos, mediante consultas manipuladas que contienen constantes de array. Dentro de la versión principal 18, las versiones secundarias anteriores a PostgreSQL 18.6 están afectadas. Las versiones anteriores a PostgreSQL 18 no están afectadas.
- CVE-2026-14673Baja3.8
Ruta de búsqueda no confiable en PostgreSQL amcheck permite a un beneficiario del privilegio EXECUTE de la función amcheck ejecutar funciones arbitrarias como los propietarios de los índices de expresión que dependen de la ruta de búsqueda, mediante la configuración de una ruta de búsqueda hostil antes de llamar a la función amcheck. En las versiones principales 18, 16, 15 y 14, las versiones secundarias anteriores a PostgreSQL 18.6, 16.15, 15.19 y 14.24 están afectadas. PostgreSQL 17 no está afectado.
- CVE-2026-14672Media5.3
La discrepancia observable en la respuesta en la autenticación SCRAM de PostgreSQL permite a un usuario no autenticado comprobar la existencia de un usuario mediante la observación del recuento de iteraciones SCRAM. Esto requiere que el usuario sondeado tenga un recuento de scram_iterations no predeterminado, porque el desafío de autenticación para un usuario inexistente informa el scram_iterations predeterminado. Dentro de las versiones principales 16-18, las versiones secundarias anteriores a PostgreSQL 18.6, 17.11 y 16.15 están afectadas. Las versiones anteriores a PostgreSQL 16 no están afectadas.
- CVE-2026-14671Alta8.8
Confusión de tipos en el módulo "refint" de PostgreSQL permite a un creador de objetos ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos. La corrección surgió como un informe de error no relacionado con la seguridad, y la corrección aparece en el repositorio git con el asunto "refint: Remove plan cache.", sin un número CVE. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14670Alta8.8
Desbordamiento de búfer en el heap en el retorno de plperl de PostgreSQL de un tied hash permite al propietario de la función ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos, mediante un cuerpo de función manipulado. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14669Alta8.8
Heap buffer overflow en PostgreSQL to_char(timestamptz) permite a la parte que elige la zona horaria ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos, a través de una abreviatura larga de zona horaria POSIX. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14668Alta8.1
La confusión de tipos respecto a la entrada del estimador de selectividad del tipo de datos ctid de PostgreSQL permite a un creador de objetos ver un cálculo derivado del valor de un intervalo arbitrario de 4 bytes de memoria, mediante una entrada non-ctid elegida. Aunque el cálculo pierde precisión, parece posible una recuperación sustancial de valores de memoria. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14666Media4.2
El seguimiento incompleto en PostgreSQL de los cambios en la pertenencia a roles, los atributos de rol y la propiedad de la base de datos permite que una consulta siga utilizando políticas de seguridad a nivel de fila almacenadas en caché después de que esos cambios requieran una política diferente, mediante la reutilización del plan. Las políticas obsoletas continúan hasta que otro evento invalide la caché o la terminación de la conexión finalice la sesión. Esto permite a un usuario completar lecturas y modificaciones que estaban recientemente permitidas pero ahora están prohibidas. Un atacante debe adaptar un ataque al patrón específico de eliminación de privilegios de una aplicación concreta y a las políticas de seguridad de filas específicas de rol. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14664Alta8.8
Desbordamiento de búfer en heap en el regexp de PostgreSQL permite al autor de la consulta ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos, mediante texto que no pasaría la validación de codificación. Esto comparte origen con CVE-2026-2006, pero este caso implicó un crecimiento de datos imprevisto al pasar por pg_wchar en un recorrido de ida y vuelta. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14663Media6.5
El almacenamiento de texto en claro en pgcrypto de PostgreSQL con cifrados deshabilitados permite a un usuario recuperar el texto en claro mediante la observación directa del texto cifrado defectuoso. La versión de OpenSSL y la configuración de OpenSSL determinan los cifrados deshabilitados. Si la aplicación acepta datos cifrados como entrada, el descifrado tendrá éxito incluso con la clave incorrecta. Esto a su vez pierde la modesta protección del Código de Detección de Modificaciones (MDC). Las funciones afectadas son pgp_sym_encrypt, pgp_sym_decrypt, pgp_pub_encrypt, pgp_pub_decrypt, pgp_sym_encrypt_bytea, pgp_sym_decrypt_bytea, pgp_pub_encrypt_bytea y pgp_pub_decrypt_bytea. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-14662Alta8.8
Desbordamiento de enteros (integer wraparound) en las funciones de los tipos de datos tsvector y tsquery de PostgreSQL permite a un usuario de base de datos sin privilegios hacer que el servidor subdimensione una asignación y escriba fuera de límites, mediante entradas de gran tamaño manipuladas. Esto puede ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos. Estos tipos normalmente proceden de la lógica de la aplicación, no del usuario de la aplicación. Por tanto, es improbable que usuarios de la aplicación ataquen la base de datos a través de la aplicación como conducto. CVE-2026-6473 había corregido problemas similares. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
- CVE-2026-42018Alta7.5
JFrog Artifactory podría devolver un token interno de usuario anónimo a un llamante no autenticado cuando el acceso anónimo está deshabilitado, exponiendo potencialmente recursos sensibles.
- CVE-2026-66384Media5.3
Un usuario autenticado puede escribir datos fuera de la ruta de caché de Docker prevista bajo condiciones específicas del repositorio remoto.
- CVE-2026-70468Alta8.1
Una vulnerabilidad de elusión de autenticación mediante una ruta o canal alternativo en Fortinet FortiManager 7.6.1, FortiManager 7.4.3 a 7.4.5, FortiManager 7.2.5 a 7.2.9, FortiManager Cloud 7.6.1, FortiManager Cloud 7.4.3 a 7.4.5, FortiManager Cloud 7.2.5 a 7.2.9 puede permitir a un atacante un control de acceso indebido a través de <insert attack vector here>
- CVE-2026-26035Crítica9.8
Una vulnerabilidad de autenticación indebida [CWE-287] en Fortinet FortiWeb 8.0.0 a 8.0.2, FortiWeb 7.6.0 a 7.6.6, FortiWeb 7.4.0 a 7.4.11, FortiWeb 7.2.0 a 7.2.12, FortiWeb 7.0.0 a 7.0.12 puede permitir a un atacante remoto no autenticado iniciar sesión en Fortiweb GUI/CLI con un nombre de usuario y una contraseña aleatorios
- CVE-2026-70465Alta8.1
Una vulnerabilidad de copia de búfer sin comprobar el tamaño de la entrada ('classic buffer overflow') en Fortinet FortiClientWindows 7.4.0 a 7.4.3, FortiClientWindows 7.2.0 a 7.2.11 podría permitir a un atacante no autenticado en posición de alterar o manipular respuestas DNS al host objetivo ejecutar código arbitrario mediante paquetes maliciosos.
- CVE-2026-63177Alta7.1
Malcolm es una suite de herramientas de análisis de tráfico de red. Antes de la versión 26.07.0, el control de acceso basado en roles aplicado en la capa Lua de Nginx OpenResty evalúa el `ngx.var.request_uri` en bruto, sin normalizar, mientras que el propio Nginx enruta las solicitudes utilizando la ruta normalizada. Un usuario autenticado con privilegios bajos puede anteponer un segmento de traversal (por ejemplo `/x/../upload/...`) para que Nginx enrute la solicitud a un backend restringido mientras la comprobación de roles de Lua no coincide con ninguna regla y falla en abierto, otorgando un acceso que debería denegar. La versión 26.07.0 corrige el problema.
- CVE-2026-63134Media5.4
Malcolm es una suite de herramientas de análisis de tráfico de red. Antes de la versión 26.07.0, `safe-extract.py` protege la extracción de archivos con los secure flags de libarchive, pero crea entradas de directorio con un `os.makedirs(os.path.join(dest, entry.pathname))` en bruto que no tiene protección contra traversal. Un archivo malicioso cargado que contenga una entrada de directorio con una secuencia `../` o una ruta absoluta hace que el contenedor de procesamiento filebeat cree directorios fuera del directorio de extracción previsto. La versión 26.07.0 corrige el problema.
This product uses the NVD API but is not endorsed or certified by the NVD.