Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-20337Alta7.5
Una vulnerabilidad en el analizador de archivos zip de ClamAV podría permitir a un atacante remoto no autenticado provocar una condición de DoS en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de límites inadecuadas del contenido de los archivos zip durante el análisis, lo que puede dar lugar a una condición de escritura fuera de límites. Un atacante podría explotar esta vulnerabilidad enviando un archivo zip manipulado para su análisis. Una explotación exitosa podría permitir al atacante provocar la finalización del proceso de análisis de ClamAV, lo que daría lugar a una condición de DoS en el software afectado.
- CVE-2026-65667Crítica10.0
Falta de autorización en Microsoft Teams permite a un atacante no autorizado elevar privilegios a través de la red.
- CVE-2026-63508Crítica10.0
Falta de autenticación para función crítica en Microsoft Planetary Computer Pro permite a un atacante no autorizado elevar privilegios a través de la red.
- CVE-2026-62830Crítica9.9
Falta de autorización en Azure SRE Agent permite a un atacante autorizado elevar privilegios a través de la red.
- CVE-2026-59115Crítica9.9
'.../...//' en Microsoft Entra Provisioning Service (SyncFabric) permite a un atacante autorizado elevar privilegios a través de la red.
- CVE-2026-56162Crítica10.0
Autenticación incorrecta en Azure SQL Database permite a un atacante no autorizado elevar privilegios a través de la red.
- CVE-2026-50515Crítica9.9
La deserialización de datos no confiables en Azure Service Bus permite a un atacante autorizado ejecutar código a través de una red.
- CVE-2026-50481Crítica9.9
Modificación de datos asumidos como inmutables (maid) en Azure Active Directory permite a un atacante autorizado elevar privilegios a través de la red.
- CVE-2026-17264Media4.3
Abrir un archivo DICOM manipulado que contiene datos de píxeles maliciosos comprimidos con JPEG desencadena una escritura fuera de los límites del heap controlada por el atacante, que podría permitir a un atacante ejecutar código arbitrario de forma remota.
- CVE-2026-65400Crítica9.8
Se abordó un problema de autenticación con una gestión de estado mejorada. Este problema se ha corregido en macOS Sequoia 15.7.9, macOS Sonoma 14.8.9, macOS Tahoe 26.6.1. Un atacante en la red podría autenticarse en Screen Sharing sin credenciales válidas.
- CVE-2026-18411Alta8.1
El KARR Security System y los sistemas antirrobo para automóviles SWDS instalados por concesionarios utilizan una clave de autenticación Bluetooth compartida entre los dispositivos afectados. Un atacante dentro del alcance de Bluetooth puede aprovechar esta debilidad para emitir comandos no autorizados al vehículo, lo que podría permitir el acceso no autorizado a funciones del vehículo, incluido el desbloqueo de puertas y la inmovilización del motor.
- CVE-2026-17583Alta8.4
Los afectados Thermo Fisher Applied Biosystems Genetic Analyzers son vulnerables porque los archivos de salida .fsa/.hid pueden editarse. Un atacante podría manipular estos archivos, alterando los datos de ADN y dando lugar a resultados inexactos en las pruebas de ADN.
- CVE-2026-20313Alta7.7
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Catalyst SD-WAN ha realizado una revisión interna exhaustiva de seguridad. Esta revisión dio lugar a versiones de software reforzado que corrigen múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades registradas como CVE-2026-20313 están relacionadas con problemas de resolución incorrecta de enlaces antes del acceso a archivos que se agrupan bajo la Enumeración de Debilidades Comunes (CWE) CWE-1284.
- CVE-2026-20312Alta8.8
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Catalyst SD-WAN ha realizado una revisión interna de seguridad exhaustiva. Esta revisión dio lugar a versiones de software reforzado que abordan múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades rastreadas por CVE-2026-20312 están relacionadas con problemas de almacenamiento de información sensible en texto claro agrupados bajo la Common Weakness Enumeration (CWE) CWE-312.
- CVE-2026-20310Crítica9.1
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Catalyst SD-WAN ha realizado una revisión interna exhaustiva de seguridad. Esta revisión dio lugar a versiones con endurecimiento de software que abordan múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades rastreadas por CVE-2026-20310 están relacionadas con problemas de resolución inadecuada de enlaces antes del acceso a archivos que se agrupan bajo Common Weakness Enumeration (CWE) CWE-59.
- CVE-2026-20304Crítica9.9
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Catalyst SD-WAN ha realizado una revisión interna de seguridad exhaustiva. Esta revisión dio como resultado una versión de endurecimiento del software que aborda múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades rastreadas como CVE-2026-20304 están relacionadas con problemas de control de acceso inadecuado que se agrupan bajo Common Weakness Enumeration (CWE) CWE-284.
- CVE-2026-20303Crítica9.9
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Catalyst SD-WAN ha realizado una revisión interna de seguridad exhaustiva. Esta revisión dio como resultado versiones de hardening del software que abordan múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades rastreadas por CVE-2026-20303 están relacionadas con problemas de validación de entrada incorrecta que se agrupan bajo Common Weakness Enumeration (CWE) CWE-20.
- CVE-2026-20272Crítica9.8
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco IOS XE Software ha realizado una revisión interna de seguridad exhaustiva. Esta revisión dio lugar a versiones de refuerzo de software que abordan múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades rastreadas por CVE-2026-20272 están relacionadas con problemas de neutralización inadecuada de elementos especiales que se agrupan bajo el Pilar CWE-74 de Common Weakness Enumeration (CWE).
- CVE-2026-20267Crítica9.0
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco IOS XE Software ha realizado una revisión de seguridad interna exhaustiva. Esta revisión dio lugar a versiones de software reforzado que abordan múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades rastreadas por CVE-2026-20267 están relacionadas con problemas de control de acceso indebido que se agrupan bajo el Pilar CWE-284 de Common Weakness Enumeration (CWE).
- CVE-2026-20200Alta8.8
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco IMC podría permitir a un atacante remoto autenticado con privilegios bajos ejecutar comandos arbitrarios en el sistema operativo subyacente de un sistema afectado y escalar privilegios a root. Esta vulnerabilidad se debe a una validación incorrecta de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad introduciendo entradas manipuladas en la interfaz de gestión basada en web del software afectado. Una explotación exitosa podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente como usuario root.
This product uses the NVD API but is not endorsed or certified by the NVD.