Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-16581Media5.3
En igloohome Smart Lock Mobile App versiones 3.2.3 y anteriores, una vulnerabilidad de inclusión de información sensible en el código fuente podría permitir a un actor no autorizado acceder a funciones o servicios backend que no estaban suficientemente protegidos por controles de autenticación.
- CVE-2026-48396Alta8.6
Bridge está afectado por una vulnerabilidad de autorización incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso. El alcance ha cambiado.
- CVE-2026-48395Alta8.6
Bridge está afectado por una vulnerabilidad de Untrusted Search Path que podría dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. Un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso. El alcance ha cambiado.
- CVE-2026-48394Alta7.8
Bridge está afectado por una vulnerabilidad de escritura fuera de límites que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso.
- CVE-2026-48393Alta7.8
Bridge está afectado por una vulnerabilidad de escritura fuera de los límites que podría dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso.
- CVE-2026-48392Alta7.8
Bridge está afectado por una vulnerabilidad de escritura fuera de límites que podría dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso.
- CVE-2026-48391Alta8.2
Bridge está afectado por una vulnerabilidad de ruta de búsqueda no confiable que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Un atacante con privilegios bajos podría explotar esta vulnerabilidad para ejecutar código arbitrario. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso. El alcance ha cambiado.
- CVE-2026-48390Alta8.2
Bridge está afectado por una vulnerabilidad de autorización incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso de lectura y escritura no autorizado. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso. El alcance ha cambiado.
- CVE-2026-48374Alta7.8
Bridge está afectado por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') que podría permitir la lectura arbitraria del sistema de archivos. Un atacante podría explotar esta vulnerabilidad para acceder a archivos y directorios confidenciales fuera del ámbito de acceso previsto. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso.
- CVE-2026-43774Media5.5
Se corrigió una lectura fuera de límites con una comprobación de límites mejorada. Este problema se ha corregido en macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Una app podría acceder a datos confidenciales del usuario.
- CVE-2026-66018Media6.5
Los lectores de compilación pueden acceder a las propiedades de entorno de otro repositorio. Un llamador con acceso de lectura a un repositorio ordinario puede seleccionar un parámetro de repositorio legible al recuperar las propiedades de entorno para una compilación protegida, exponiendo los secretos del entorno de compilación (impacto en la confidencialidad; sin impacto demostrado en la integridad o la disponibilidad).
- CVE-2026-66015Alta7.2
Una vulnerabilidad de escalada de privilegios autenticada en JFrog Platform puede ser explotada bajo condiciones de cuenta aprovisionada por el administrador. La explotación exitosa puede otorgar acceso temporal de administrador de la plataforma.
- CVE-2026-66014Alta8.8
JFrog Artifactory contiene una debilidad en el manejo de la autenticación en el procesamiento interno de solicitudes que, bajo condiciones específicas, puede permitir a un atacante escalar privilegios más allá del nivel de acceso previsto.
- CVE-2026-65925Media6.5
Un usuario con acceso de lectura al repositorio remoto Cargo de JFrog Artifactory podría hacer que Artifactory solicitara URL no previstas y devolviera la respuesta.
- CVE-2026-65924Media6.5
Se determinó que la compatibilidad de JFrog Artifactory con repositorios remotos de Terraform era susceptible a Server-Side Request Forgery (SSRF). Un usuario autenticado - o, si el acceso anónimo está habilitado en el repositorio, un usuario no autenticado - podría hacer que Artifactory emitiera solicitudes HTTP salientes a destinos arbitrarios y recibiera el contenido de la respuesta.
- CVE-2026-65923Media6.8
Una debilidad en la validación de URL en la gestión del repositorio Ansible de JFrog Artifactory podría permitir a un usuario, bajo condiciones específicas de acceso al repositorio, provocar solicitudes no intencionadas del lado del servidor. El problema afecta principalmente a la confidencialidad e integridad y se ha corregido en versiones corregidas de Artifactory.
- CVE-2026-65921Alta8.8
Una debilidad en la validación de rutas en el manejo de extracción/escritura de archivos permite que entradas con secuencias de traversal se escriban fuera de la ubicación prevista de los artefactos de compilación.
- CVE-2026-65617Alta8.8
Una debilidad de deserialización en la gestión de paquetes de JFrog Artifactory podría permitir a un usuario con privilegios bajos afectar la confidencialidad, la integridad y la disponibilidad en condiciones específicas del repositorio.
- CVE-2026-42016Alta8.1
Las versiones de JFrog Artifactory (Self Hosted) anteriores a 7.133.11 son vulnerables a un ataque de escalada de privilegios debido a una comprobación de validación de la firma/emisor del token y no del alcance del token.
- CVE-2026-63077Crítica9.8
En JetBrains TeamCity antes de 2026.1.3, 2025.11.7 era posible la ejecución remota de código no autenticada vía el protocolo de polling del agente
This product uses the NVD API but is not endorsed or certified by the NVD.