Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-66747Crítica9.8
El firmware del router Zbtlink incluye un implante de control remoto embebido, ENDLESSDOORS, presente en todas las compilaciones publicadas de la línea de productos. Es la herramienta de código abierto ycsunjane/rctl integrada como paquete OpenWrt (librctl.so), iniciada en el arranque y ejecutada como root bajo el nombre de proceso kworker para mimetizarse con los hilos [kworker/*] del kernel. No abre ningún puerto de escucha; contacta con el exterior por TCP en texto claro hacia un servidor de command-and-control hardcoded (canal de comandos 7000, callback de shell interactivo 7001) sin autenticación y sin cifrado de transporte, reintentando el contacto aproximadamente cada 35 segundos. Su manejador de comandos pasa cualquier cadena recibida a popen() como uid=0, y un comando reservado rctlbash devuelve un shell interactivo de root. Dado que el canal no está autenticado y es en texto claro, el control no se limita a quien lo implantó: cualquier parte que responda en la dirección C2, ocupe la ruta de red (hijack de DNS o de ruta) u obtenga el dominio de reserva hardcoded obtiene ejecución remota de código no autenticada como root.
- CVE-2026-64561Alta8.8
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86: Comprobar si hay una raíz inválida/obsoleta *después* de hacer disponibles las páginas de la MMU Comprueba si se trata de un fallo de página «obsoleto», es decir, de una raíz inválida u obsoleta, después de hacer disponibles las páginas de la MMU para la MMU shadow. Si al recuperar páginas shadow se elimina una raíz en uso, es decir, se marca como inválida, KVM intentará mapear memoria en una raíz inválida. Por sí solo, rellenar una raíz inválida es «correcto», pero, como las páginas shadow hijas heredan el rol de su padre, cualquier página hija creada durante el map/fetch se creará como página inválida, lo que viola la invariante de KVM de que las páginas inválidas nunca están en la lista de páginas MMU activas. Nota: el fallo subyacente existe desde que KVM comenzó a rastrear raíces inválidas en 2008 (commit 2e53d63acba7, «KVM: MMU: ignore zapped root pagetables»), pero el verdadero problema no llegó hasta 2020 (Linux 5.9) con la invariante de que las páginas shadow inválidas no pueden estar en la lista de páginas activas. Nota n.º 2: heredar role.invalid al crear páginas shadow hijas también dista mucho de ser ideal; ese fallo se abordará por separado.
- CVE-2025-15631Media5.9
Existe una debilidad criptográfica en los dispositivos Omada afectados donde las credenciales del sitio están protegidas mediante un algoritmo de hash heredado que no proporciona protección suficiente. Un atacante que obtenga acceso a los datos de credenciales almacenados podría recuperar credenciales válidas para obtener acceso no autorizado a los dispositivos afectados o a los entornos de gestión.
- CVE-2025-15627Alta7.5
Existe una debilidad criptográfica en el protocolo de adopción de Omada. El protocolo se basa en claves criptográficas hardcodeadas para establecer la confianza y proteger los intercambios de autenticación entre controladores y dispositivos gestionados durante la adopción de dispositivos. Un atacante podría suplantar controladores o dispositivos gestionados de confianza y obtener acceso a comunicaciones sensibles relacionadas con la adopción.
- CVE-2025-15544Media5.9
Existe una debilidad criptográfica en el proceso de adopción de dispositivos Omada. Durante la adopción, las credenciales de autenticación asociadas a la gestión del sitio se transmiten utilizando un algoritmo de hash débil que no proporciona protección suficiente. Un atacante que intercepte con éxito el tráfico de autenticación relacionado con la adopción podría recuperar credenciales válidas y obtener acceso no autorizado a dispositivos gestionados o a entornos gestionados por el controlador.
- CVE-2026-18577Alta8.1
Un parche incompleto para CVE-2026-18556 permite la elusión de autenticación y la toma de control de cuentas en N-central versiones hasta 2026.3.1
- CVE-2026-18556Alta7.4
Vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en N-able N-central permite la omisión de autenticación. Este problema afecta a N-central: hasta 2026.1.
- CVE-2026-58048
Preservación incorrecta del modo SQL al renombrar bases de datos en cPanel permite la ejecución de SQL en contexto root.
- CVE-2026-58047
HTTP Smuggling en cPanel permite una posible filtración de credenciales.
- CVE-2026-12562Alta8.8
RCU II+ y Multiload II+ son vulnerables a un servicio no autenticado que expone una interfaz de depuración que otorga acceso completo a nivel de root al sistema embebido. Esta vulnerabilidad se origina en un puerto accesible desde la red que ejecuta un servicio Target Communications Framework (TCF) que no requiere ninguna autenticación, lo que permite a un atacante interactuar directamente con el entorno Linux que alimenta el dispositivo. Una vez conectado, un atacante puede ver y modificar libremente el filesystem, manipular los procesos en ejecución y controlar las interfaces de red, permitiendo una alteración profunda del comportamiento del sistema.
- CVE-2026-66066
Action Pack es un framework para gestionar y responder a solicitudes web. En versiones anteriores a 7.2.3.2, 8.0.5.1 y 8.1.3.1, Active Storage no deshabilita las operaciones de libvips marcadas como no seguras para contenido no confiable, lo que permite que una subida manipulada invoque dicha operación. Las aplicaciones que lo utilizan se ven afectadas cuando están configuradas para usar libvips y aceptan subidas de imágenes de usuarios no confiables. Un atacante no autenticado puede explotar este comportamiento para leer archivos arbitrarios accesibles para el proceso de Rails, incluidas variables de entorno y secretos de la aplicación. La exposición de credenciales como secret_key_base o tokens de servicios externos puede permitir la ejecución remota de código o el movimiento lateral. Este problema se ha corregido en las versiones 7.2.3.2, 8.0.5.1 y 8.1.3.1.
- CVE-2026-41709Baja2.7
VMware ESX contiene una vulnerabilidad de registro insuficiente. Un administrador malicioso podría explotar este problema para realizar ciertas operaciones sin que se registren.
- CVE-2026-59310Crítica9.8
VMware vCenter contiene una vulnerabilidad de directory traversal en el servidor Syslog. Un actor malicioso con acceso de red a vCenter puede explotar este problema para ejecutar código arbitrario.
- CVE-2026-59309Crítica9.8
VMware vCenter contiene una vulnerabilidad de omisión de autenticación en VMware Directory Service. Un actor malicioso con acceso de red a vCenter puede explotar este problema para omitir la autenticación y obtener acceso no autorizado al sistema.
- CVE-2026-47876Crítica9.3
VMware ESX contiene una vulnerabilidad de escritura fuera de los límites en el adaptador de red virtual VMXNET3. Un actor malicioso con privilegios administrativos locales en una máquina virtual con adaptador de red virtual VMXNET3 puede explotar este problema para ejecutar código en el host. Los adaptadores virtuales que no son VMXNET3 no están afectados por este problema.
- CVE-2026-41703Alta7.6
VMware ESX, Workstation y Fusion contienen una vulnerabilidad de lectura fuera de límites. Un actor malicioso con privilegios de implementación de VM podría provocar una lectura fuera de límites, lo que podría dar lugar a una divulgación de información o, más probablemente, a una condición de denegación de servicio (DoS) del proceso del host. En Workstation y Fusion, el impacto de esta vulnerabilidad se limita a la divulgación de información.
- CVE-2026-48449Crítica10.0
Adobe Campaign Classic (ACC) está afectado por una vulnerabilidad de autorización incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere interacción del usuario. El alcance ha cambiado.
- CVE-2026-48448Alta8.6
Adobe Campaign Classic (ACC) está afectado por una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('inyección SQL') que podría provocar la divulgación de memoria sensible. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso de lectura al sistema de archivos. La explotación de este problema no requiere interacción del usuario. El alcance cambia.
- CVE-2026-20316Media5.3
Una vulnerabilidad en la interfaz web de Cisco Secure Firewall Management Center (FMC) Software podría permitir a un atacante remoto no autenticado iniciar sesión en un dispositivo afectado utilizando una cuenta con privilegios bajos para acceder a datos sensibles dentro de los sistemas afectados. Esta vulnerabilidad se debe a la presencia de credenciales de usuario estáticas para una cuenta con privilegios bajos. Un atacante podría explotar esta vulnerabilidad utilizando la cuenta para iniciar sesión en un sistema afectado. Una explotación exitosa podría permitir al atacante iniciar sesión en el sistema afectado y acceder a datos sensibles como el usuario con privilegios bajos. Nota: Si la interfaz de gestión de FMC no tiene acceso público a Internet, la superficie de ataque asociada a esta vulnerabilidad se reduce. Cisco ha asignado a este aviso de seguridad una calificación de impacto de seguridad (SIR) de High en lugar de Medium como indica la puntuación. La razón es que esta vulnerabilidad puede utilizarse con otras vulnerabilidades de Cisco Secure FMC Software para elevar privilegios.
- CVE-2026-12927
Existe una vulnerabilidad de escritura fuera de límites CWE-787 que podría causar pérdida de datos o potencialmente riesgo de ejecución de código arbitrario cuando se importa un archivo CGF malicioso a IGSS Definition.
This product uses the NVD API but is not endorsed or certified by the NVD.