Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-63133Media6.5
Malcolm es una suite de herramientas de análisis de tráfico de red. Antes de la versión 26.07.0, `safe-extract.py` extrae los archivos subidos sin límite en el número de entradas, la profundidad de directorios, el total de entradas ni el tamaño de salida. Un pequeño archivo malicioso que contiene un gran número de entradas de directorios o archivos hace que el contenedor de procesamiento filebeat cree un número ilimitado de objetos del sistema de archivos, agotando los inodos o los metadatos del sistema de archivos y denegando el servicio a la canalización de procesamiento y a cualquier servicio que comparta el mismo montaje. La versión 26.07.0 corrige el problema.
- CVE-2026-55676Alta8.8
Malcolm es un conjunto de herramientas de análisis de tráfico de red. El componente file-upload (FilePond PHP backend) acepta subidas en `POST /server/php/submit.php` y las almacena en un directorio servido por la misma instancia de nginx y php-fpm. La allow-list que debería restringir los tipos de archivo aceptados es un array vacío por defecto (`file-upload/php/config.php:16`), por lo que la comprobación de tipo es un no-op y se acepta cada extensión. El sanitizador de nombres de archivo mantiene intacta la extensión `.php`. Los archivos confirmados terminan en `/var/www/upload/server/php/files` (`file-upload/php/config.php:7`), y el nginx del componente enruta cualquier URL terminada en `.php` a php-fpm. Un `GET /server/php/files/<name>.php` autenticado ejecuta entonces el código subido como `www-data`. Antes de la versión 26.06.1, en modo RBAC, el endpoint de subida es accesible por el rol granular `ROLE_UPLOAD` (`nginx/lua/nginx_auth_helpers.lua:71`), un rol destinado únicamente a enviar archivos de captura. Como resultado, un usuario con el rol de solo subida ejecuta PHP arbitrario como `www-data` dentro del contenedor file-upload. La versión 26.06.1 corrige el problema.
- CVE-2026-71362Crítica9.1
Adobe Commerce está afectado por una vulnerabilidad de autorización incorrecta que podría dar lugar a una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso elevado a recursos sensibles. La explotación de este problema no requiere interacción del usuario.
- CVE-2026-48416Alta7.5
Adobe Commerce está afectado por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso de lectura no autorizado. La explotación de este problema no requiere interacción del usuario.
- CVE-2026-48415Alta7.6
Adobe Commerce está afectado por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con privilegios bajos podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado de lectura y escritura, causando una interrupción limitada de la disponibilidad. La explotación de este problema no requiere interacción del usuario.
- CVE-2026-48414Alta7.7
Adobe Commerce está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en el navegador de una víctima cuando visite la página que contiene el campo vulnerable, obteniendo potencialmente acceso elevado o control sobre la cuenta o sesión de la víctima. La explotación depende de condiciones fuera del control del atacante. El alcance ha cambiado.
- CVE-2026-48413Alta8.7
Adobe Commerce está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en el navegador de la víctima cuando esta visite la página que contiene el campo vulnerable, lo que podría permitir obtener acceso elevado o control sobre la cuenta o sesión de la víctima. El alcance cambia.
- CVE-2026-48412Baja2.7
Adobe Commerce está afectado por una vulnerabilidad de autorización incorrecta que podría dar lugar a una escalada de privilegios. Un atacante con privilegios altos podría explotar esta vulnerabilidad para obtener acceso elevado a recursos restringidos. La explotación de este problema no requiere interacción del usuario.
- CVE-2026-48411Media6.5
Adobe Commerce está afectado por una vulnerabilidad de autorización incorrecta que podría dar lugar a una omisión de la función de seguridad. Un atacante con privilegios elevados podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso de escritura no autorizado. La explotación de este problema no requiere interacción del usuario.
- CVE-2026-72971Media5.5
Resolución incorrecta de enlaces antes del acceso a archivos ('link following') en Windows Container Isolation FS Filter Driver (unionfs.sys) permite a un atacante autorizado realizar manipulación localmente.
- CVE-2026-68820Alta7.0
Uso después de liberar en Windows Ancillary Function Driver for WinSock permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-63520Alta8.1
Validación de entrada incorrecta en Microsoft Office SharePoint permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-62911Alta8.0
Omisión de autenticación por captura-repetición en Microsoft Exchange Server permite a un atacante autorizado elevar privilegios a través de la red.
- CVE-2026-62893Crítica9.8
Use after free en Windows Deployment Services permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-62878Crítica9.8
Desbordamiento de búfer basado en pila en Windows DNS permite a un atacante no autorizado ejecutar código a través de la red.
- CVE-2026-62832Alta7.8
Resolución inadecuada de enlaces antes del acceso a archivos ('link following') en Windows User Profile Service permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-62815Crítica9.8
Use after free en Microsoft QUIC permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-59124Crítica9.8
La deserialización de datos no confiables en Microsoft High Performance Computing (HPC) Pack permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-20349Alta8.6
Una vulnerabilidad en el servicio Remote Access SSL VPN de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podría permitir a un atacante remoto no autenticado provocar la recarga inesperada del dispositivo, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una comprobación de errores insuficiente al procesar solicitudes HTTP. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada al servicio Remote Access SSL VPN en un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar la recarga del dispositivo afectado, lo que resultaría en una condición de DoS.
- CVE-2026-6727Media5.9
Existe una vulnerabilidad de canal lateral de temporización en la implementación de descifrado RSA OAEP. Un atacante local privilegiado con acceso a la interfaz de comandos TPM podría aprovechar las diferencias de temporización para recuperar información que podría permitir el descifrado de textos cifrados cifrados para claves RSA gestionadas por TPM, incluida la RSA Endorsement Key (EK), incluidos import blobs, credential blobs y session salts. En determinadas condiciones, esto también puede permitir la falsificación de atestaciones TPM 2.0. Consulte TCGVRT0011.
This product uses the NVD API but is not endorsed or certified by the NVD.