Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-6726Alta7.9
Se informó una vulnerabilidad de fuga de información en el código de referencia TCG TPM 2.0 que podría permitir a un atacante local con privilegios elevados obtener una credencial de una CA compatible con TPM para una clave TPM falsificada (como una Attestation Key, DevID Key o clave de autenticación TLS) y falsificar otras atestaciones TPM 2.0 con esta clave. Véase también TCG VRT0010.
- CVE-2026-69109Alta7.5
Se ha identificado una vulnerabilidad en Siemens License Server (SLS) (Todas las versiones < V5.3). La aplicación afectada es vulnerable a una vulnerabilidad de path traversal debido a la falta de saneamiento de la entrada del usuario. Esto podría permitir a un atacante remoto acceder a archivos arbitrarios en la aplicación.
- CVE-2026-69108Media6.0
Se ha identificado una vulnerabilidad en Siemens License Server (SLS) (todas las versiones < V5.1). La aplicación afectada es vulnerable a una escalada de privilegios local debido a una política sudoers insegura. Esto podría permitir a un atacante ejecutar comandos arbitrarios e implantar archivos maliciosos como root, lo que llevaría a un compromiso total del sistema.
- CVE-2026-64629Alta7.8
Se ha identificado una vulnerabilidad en Parasolid V38.0 (Todas las versiones < V38.0.235), Parasolid V38.1 (Todas las versiones < V38.1.230). Las aplicaciones afectadas contienen una vulnerabilidad de lectura fuera de límites al analizar archivos X_T especialmente manipulados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
- CVE-2026-59693Media4.3
Se ha identificado una vulnerabilidad en Desigo DXR2 (Todas las versiones < V01.21.233.16-7862), Desigo PXC3 (Todas las versiones < V01.21.233.16-7862), Desigo PXC4 (Todas las versiones < V02.21.194.36-2715), Desigo PXC5.E003 (Todas las versiones < V02.21.194.36-2715), Desigo PXC5.E24 (Todas las versiones < V02.21.194.36-2715), Desigo PXC7 (Todas las versiones < V02.21.194.36-2715). Los dispositivos afectados son vulnerables a una vulnerabilidad de denegación de servicio (DoS). Un atacante puede explotar este problema enviando un paquete BACnet malformado, lo que hace que el dispositivo deje de responder a las consultas BACnet. La recuperación requiere un restablecimiento o reinicio del dispositivo para restaurar la funcionalidad normal.
- CVE-2026-58231Crítica10.0
SAP Commerce Cloud permite a un atacante no autenticado abusar de un cliente de autenticación predeterminado y enviar una entrada especialmente diseñada a ciertas funciones que carecen de validación suficiente. Una explotación exitosa podría permitir la ejecución de código arbitrario y comprometer componentes internos, lo que resultaría en un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación.
- CVE-2026-72898Crítica10.0
Metabase permite a un atacante remoto no autenticado inyectar SQL arbitrario a través del endpoint de base de datos '/reset_password' y obtener acceso de administrador a la instancia de Metabase conectada.
- CVE-2026-72718
goose es un agente de IA de propósito general que se ejecuta en su máquina. Antes de 1.44.0, el comando `goose review` ejecuta el ejecutable `git` del sistema para recopilar el diff para la revisión sin eliminar la configuración de Git controlada por el atacante. Un repositorio malicioso cuyo `.git/config` establece [`core] fsmonitor = <command>` hace que Git ejecute ese comando en el host durante la actualización del índice realizada por `git diff HEAD`. El comando se ejecuta antes de que goose contacte con un modelo y sin prompt enviado, llamada al modelo, aprobación de herramienta o prompt de confianza. El proceso de Git de recopilación de contexto no está en sandbox y está fuera del modelo de permisos de herramientas de goose. Los comandos arbitrarios se ejecutan con los privilegios y el entorno del usuario que ejecuta goose, permitiendo el acceso a archivos o su modificación y la exfiltración de secretos de entorno y claves API del proveedor. Las invocaciones vulnerables de Git son construidas por git_command() en crates/goose-cli/src/commands/review/handler.rs y son utilizadas por touched_files() y collect_diff() para `git diff --name-only HEAD` y `git diff HEAD`. Este problema está corregido en la versión 1.44.0.
- CVE-2025-71413Media5.3
Las tramas malformadas o fuera de secuencia en las capas X.25 de Aviation Very High Frequency Link Control provocan restablecimientos repetidos que pueden dar lugar a un aumento de la carga de trabajo y a una reducción de la conciencia situacional. Este tipo de ataque puede llevarse a cabo de forma remota por radiofrecuencia.
- CVE-2025-71412Alta7.1
La inyección de mensajes falsos de emergencia o de estado a través de CPDLC puede dar lugar a una asignación incorrecta de recursos, confusión operativa y acciones de respuesta inadecuadas por parte de las tripulaciones de vuelo, los controladores de tránsito y las operaciones en tierra. Este tipo de ataque puede realizarse de forma remota a través de radiofrecuencia.
- CVE-2025-71411Media5.3
Las tramas de control broadcast pueden desconectar múltiples aeronaves simultáneamente, lo que provoca retrasos en las autorizaciones y sobrecarga del controlador de tránsito aéreo. Este tipo de ataque puede llevarse a cabo de forma remota por radiofrecuencia.
- CVE-2025-71410Media5.3
La desconexión no numerada (U DISC) y las tramas malformadas de control de enlace de muy alta frecuencia de aviación pueden terminar las sesiones y provocar una pérdida de las funciones CPDLC que requiere la reversión a la comunicación por voz y un aumento de la carga de trabajo del controlador. Este tipo de ataque puede llevarse a cabo de forma remota por radiofrecuencia.
- CVE-2025-71409Alta7.1
La falta de autenticación para los mensajes de Very High Frequency Data Link permite que estaciones terrestres no autorizadas inyecten mensajes CPDLC, lo que da lugar a autorizaciones inesperadas o engañosas y posible confusión del piloto. Este tipo de ataque puede llevarse a cabo de forma remota a través de radiofrecuencia.
- CVE-2026-64638
WordPress es vulnerable a una vulnerabilidad de XSS reflejado pre-auth en la pantalla de inicio de sesión. Mediante un sitio web malicioso de terceros especialmente elaborado y alojado por un atacante, es posible que esta escale a una vulnerabilidad de RCE con condiciones fuera del control del atacante. Esto requiere ingeniería social exitosa e interacción explícita por parte de la víctima objetivo. Este problema afecta a todas las versiones de WordPress. Se ha publicado la versión 7.0.3, que contiene una corrección para la vulnerabilidad, y como cortesía a los usuarios de ramas anteriores, la corrección se ha retroportado a todas las ramas hasta la 4.7. Descubierto y divulgado de forma responsable por [el equipo de pwn.ai](https://pwn.ai/).
- CVE-2026-20348Alta7.5
Una vulnerabilidad en el analizador del formato de archivo XAR de ClamAV podría permitir a un atacante remoto no autenticado provocar una condición de DoS o posiblemente otros impactos ampliados como resultado de la corrupción de memoria en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de límites inadecuadas para el contenido en archivos XAR durante el escaneo. Un atacante podría explotar esta vulnerabilidad enviando un archivo manipulado que contenga contenido XAR para que ClamAV lo analice en un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar la finalización del proceso de escaneo de ClamAV, lo que resultaría en una condición de DoS en el software afectado.
- CVE-2026-20347Alta7.5
Una vulnerabilidad en el analizador del formato de archivo Mach-O de ClamAV podría permitir a un atacante remoto no autenticado provocar una condición DoS o posiblemente otros impactos ampliados como resultado de corrupción de memoria en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de límites incorrectas para el contenido en archivos Mach-O durante el escaneo, lo que puede dar lugar a una lectura del buffer fuera de límites. Un atacante podría explotar esta vulnerabilidad enviando un archivo Mach-O manipulado para que ClamAV lo analice en un dispositivo afectado. Una explotación exitosa podría permitir al atacante hacer que el proceso de escaneo de ClamAV termine, lo que resultaría en una condición DoS en el software afectado.
- CVE-2026-20346Alta7.5
Una vulnerabilidad en el analizador del formato de archivo PDF de ClamAV podría permitir a un atacante remoto no autenticado provocar una condición DoS o posiblemente otros impactos ampliados como resultado de corrupción de memoria en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de límites inadecuadas del contenido de archivos PDF durante el análisis, lo que puede provocar una lectura de búfer fuera de límites. Un atacante podría explotar esta vulnerabilidad enviando un archivo PDF manipulado para que sea analizado por ClamAV en un dispositivo afectado. Una explotación exitosa podría permitir al atacante hacer que el proceso de análisis de ClamAV termine, lo que provocaría una condición DoS en el software afectado.
- CVE-2026-20345Alta7.5
Una vulnerabilidad en el analizador del formato de archivo GPT de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de DoS o posiblemente otros impactos ampliados como resultado de una corrupción de memoria en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de una operación de conversión endian, que puede provocar una escritura fuera de los límites del buffer. Un atacante podría explotar esta vulnerabilidad enviando un archivo GPT manipulado para su análisis por ClamAV en un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar la finalización del proceso de análisis de ClamAV, lo que daría lugar a una condición de DoS en el software afectado.
- CVE-2026-20339Alta7.5
Una vulnerabilidad en el analizador del formato de archivo PESpin de ClamAV podría permitir a un atacante remoto no autenticado causar una condición DoS o posiblemente otros impactos ampliados como resultado de la corrupción de memoria en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de límites inadecuadas para el contenido en archivos PESpin durante el análisis, lo que puede dar lugar a un desbordamiento de enteros. Un atacante podría explotar esta vulnerabilidad enviando un archivo manipulado que contenga contenido PESpin para que sea analizado por ClamAV en un dispositivo afectado. Una explotación exitosa podría permitir al atacante hacer que el proceso de análisis de ClamAV termine, lo que daría lugar a una condición DoS en el software afectado.
- CVE-2026-20338Alta7.5
Una vulnerabilidad en el analizador de archivos zip de ClamAV podría permitir a un atacante remoto no autenticado provocar una condición de DoS en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión incorrecta de la memoria al procesar contenido en archivos zip durante el análisis. Un atacante podría explotar esta vulnerabilidad enviando un archivo zip manipulado para su análisis. Una explotación exitosa podría permitir al atacante provocar la terminación del proceso de análisis de ClamAV como resultado de un double free de memoria, lo que daría lugar a una condición de DoS en el software afectado.
This product uses the NVD API but is not endorsed or certified by the NVD.