Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-63077Crítica9.8
En JetBrains TeamCity antes de 2026.1.3, 2025.11.7 era posible la ejecución remota de código no autenticada vía el protocolo de polling del agente
- CVE-2026-16812Crítica10.0
VeloCloud Orchestrator (VCO) on-prem tiene un problema de seguridad que puede permitir a un atacante remoto acceder a funcionalidad interna privilegiada y afectar al host VCO. La explotación exitosa puede comprometer la confidencialidad, la integridad y la disponibilidad del orquestador y de los datos gestionados por el orquestador. Esta funcionalidad estaba destinada solo para uso interno y no está destinada a ser accesible de forma remota. Las versiones Hosted y Dedicated de VCO ya han sido parcheadas antes de la publicación de este aviso. Este problema fue descubierto externamente y se sabe que está siendo explotado activamente.
- CVE-2026-64531Alta7.8
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: openvswitch: rechazar atributos de acción anidados de gran tamaño Open vSwitch almacena las acciones de flujo generadas como nlattrs, cuyo campo nla_len es u16. El commit a1e64addf3ff ("net: openvswitch: remove misbehaving actions length check") permitía que el flujo total de sw_flow_actions creciera más allá de 64 KiB, lo cual es válido, pero también eliminó la última protección que impedía que un atributo de acción anidado generado superara U16_MAX. Por lo tanto, un contenedor generado de gran tamaño puede cerrarse con un nla_len truncado. Un volcado o desmontaje posterior recorre entonces un flujo estructuralmente diferente al que fue validado. En particular, una acción anidada CLONE/CT de gran tamaño puede hacer que bytes posteriores en el flujo generado se interpreten como acciones independientes. Conservar el comportamiento de flujo de acciones total más grande, pero hacer que el cierre de acción anidada rechace contenedores generados que no caben en nla_len, y devolver el error a través de todos los llamadores. Para los constructores recursivos SAMPLE, CLONE, DEC_TTL y CHECK_PKT_LEN, recortar las colas de listas de acciones que poseen recursos en orden inverso de construcción antes de descartar los envoltorios fallidos, de modo que los recursos copiados en las colas rechazadas se liberen antes de que se eliminen los envoltorios. La mayoría de los envoltorios externos fallidos se descartan truncando actions_len después de que los recursos hijos hayan sido liberados. CHECK_PKT_LEN también recorta su padre después de que los recursos de rama hayan desaparecido. Los fallos de cierre de SET/TUNNEL deshacen directamente su propiedad conocida de tun_dst, y SET_TO_MASKED no tiene propiedad externa y trunca en caso de fallo de cierre.
- CVE-2026-61884Crítica9.8
El Tycon Systems TPDIN-Monitor-WEB2 se envía sin credenciales HTTP configuradas, pensado para que un instalador las configure en el primer uso. Con el firmware 2.4.4 y anteriores, una unidad que se deja en este estado sin configurar sirve la interfaz de administración web sin requerir ningún inicio de sesión. Un atacante con acceso de red a dicha unidad puede alcanzar todos los controles del dispositivo, incluida la gestión del relé de alimentación, el reinicio del dispositivo, la configuración del servicio de acceso remoto y los ajustes de red, lo que podría permitir la interrupción de la infraestructura conectada o daños físicos al equipo.
- CVE-2026-55985Media4.3
La interfaz de gestión web en Tycon Systems TPDIN-Monitor-WEB2 almacena y muestra las credenciales del sistema en texto claro en cierta página de configuración accesible para usuarios autenticados. Cualquier parte con acceso al panel administrativo puede leer inmediatamente estas credenciales, que pueden utilizarse para comprometer otros sistemas de la red local.
- CVE-2026-15981Crítica9.8
El plugin SAML Single Sign On – SSO Login para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 5.4.4 incluida. Esto se debe a que la función mo_saml_validate_signature() realiza una comprobación booleana no estricta sobre el entero de tres estados sin procesar devuelto por openssl_verify() de PHP, lo que provoca que un valor de retorno de error de -1 se evalúe como truthy y, por tanto, se trate como una verificación de firma correcta. Esto permite a atacantes no autenticados iniciar sesión como cualquier usuario existente de WordPress, incluidos los administradores, mediante el envío de un SAMLResponse manipulado que contiene un NameID controlado por el atacante y un valor de firma deliberadamente malformado que provoca un error de procesamiento de OpenSSL — omitiendo por completo la verificación y provocando que se llame a wp_set_auth_cookie() para la cuenta objetivo.
- CVE-2026-16723Crítica9.0
Existe una vulnerabilidad de ejecución remota de código (RCE) en fastjson 1.2.68 hasta 1.2.83. Esta vulnerabilidad es explotable bajo la configuración predeterminada estándar de fastjson — no se requiere habilitación de AutoType, no se requiere gadget de classpath.
- CVE-2026-16232Crítica9.8
Una vulnerabilidad de elusión de autenticación en el proceso de inicio de sesión de Check Point SmartConsole permite a un atacante remoto no autenticado obtener un token de inicio de sesión de la aplicación y utilizarlo para autenticarse con privilegios administrativos completos. La explotación exitosa permite al atacante modificar las políticas de seguridad y las configuraciones de seguridad. La explotación remota requiere acceso a internet a la dirección IP del Management Server y una configuración que no restrinja los Trusted Clients. Check Point es consciente de que esta vulnerabilidad está siendo explotada y ha afectado a un número muy pequeño de clientes.
- CVE-2026-13190Alta8.1
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, una vulnerabilidad de deserialización en las utilidades de persistencia permite la instanciación insegura de tipos a partir del estado persistido influenciado por el atacante, lo que puede provocar la ejecución remota de código.
- CVE-2026-13186Alta8.1
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, una vulnerabilidad de path traversal en el proveedor de almacenamiento de persistencia basado en archivos puede explotarse cuando la clave de almacenamiento deriva de una entrada controlada por el usuario, permitiendo la deserialización controlada por el atacante y la ejecución remota de código.
- CVE-2026-13185Alta8.1
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, las aplicaciones que utilizan almacenamiento basado en cookies en RadPersistenceManager o RadDockLayout deserializan contenido de cookies controlado por el atacante, permitiendo la ejecución remota de código sin autenticación.
- CVE-2026-13184Alta7.5
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, cuando Telerik.Upload.ConfigurationHashKey está ausente y machineKey no está configurado explícitamente, la protección de integridad de los metadatos de carga puede revertir a una clave predeterminada predecible, permitiendo a los atacantes falsificar metadatos de carga protegidos y desbloquear nuevas cadenas de explotación.
- CVE-2026-13183Alta7.5
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, el procesamiento de metadatos de carga de RadAsyncUpload puede filtrar validez criptográfica a través de diferencias de tiempo medibles, lo que permite a atacantes remotos recuperar valores de metadatos protegidos.
- CVE-2026-13182Alta7.5
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, el procesamiento de client-state de RadAsyncUpload puede distinguir los errores de descifrado de los errores de análisis de JSON no válido, creando un oráculo que revela valores de metadatos protegidos a atacantes remotos.
- CVE-2026-13181Alta8.1
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, los metadatos de carga falsificados pueden influir en el procesamiento de AsyncUploadTypeName y desencadenar una resolución de tipos insegura controlada por el atacante, permitiendo la ejecución remota de código en las implementaciones afectadas.
- CVE-2026-8933Alta7.8
Existe una vulnerabilidad de escalada de privilegios local en snap-confine, un componente central set-capabilities utilizado internamente por Canonical snapd para construir el entorno de ejecución segura para aplicaciones snap. Esta vulnerabilidad afecta exclusivamente a las versiones de snap-confine configuradas con set-capabilities (en lugar de las instalaciones estándar set-uid-root). Debido a un fallo en cómo se inicializan los límites de privilegios o los sandboxes de seguridad cuando el binario se ejecuta con capacidades ambientales limitadas, un atacante local no privilegiado puede explotar este comportamiento para eludir las restricciones previstas y ejecutar código arbitrario. La explotación exitosa permite al usuario local elevar sus privilegios a autoridad root completa.
- CVE-2026-15903Alta8.8
Lectura y escritura fuera de límites en V8 en Google Chrome anterior a 150.0.7871.128 permitió a un atacante remoto ejecutar código arbitrario dentro de un sandbox mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
- CVE-2026-63913Alta8.2
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: netfilter: conntrack: tcp: no forzar CLOSE con RST de seq no válida sin comprobación de dirección Un comportamiento no intencionado en la máquina de estados TCP de conntrack permite forzar una conexión al estado CLOSE utilizando un paquete RST con un número de secuencia no válido. En concreto, después de observarse un paquete SYN, un RST con un SEQ no válido puede hacer transitar la entrada conntrack a TCP_CONNTRACK_CLOSE, independientemente de si el RST corresponde a la dirección de respuesta esperada. La ruta de código pertinente asume que el RST es una respuesta a un SYN saliente, pero no valida la dirección del paquete ni garantiza que un SYN coincidente se haya enviado realmente en la dirección opuesta. Como resultado, una secuencia de paquetes manipulada consistente en un SYN seguido de un RST con secuencia no válida puede terminar prematuramente una entrada NAT activa. Esto facilita el cierre de la conexión más de lo previsto. Por tanto, reforzar la lógica de transición de estados para garantizar que las transiciones a CLOSE desencadenadas por RST solo se produzcan cuando el RST sea una respuesta válida a un SYN observado previamente en la dirección correcta.
- CVE-2026-63030Crítica9.8
WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue which, combined with the author__not_in WP_Query SQL Injection (CVE-2026-60137), could allow an attacker to perform SQL Injection and achieve Remote Code Execution.
- CVE-2026-60137Media5.9
WordPress 6.8.x before 6.8.6, 6.9.x before 6.9.5, and 7.0.x before 7.0.2 does not properly sanitise the author__not_in parameter of WP_Query, which could allow SQL Injection when a plugin or theme passes untrusted input to the parameter.
This product uses the NVD API but is not endorsed or certified by the NVD.