Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-9198Crítica9.8
IBM Langflow OSS 1.0.0 a 1.10.0 permite a atacantes no autenticados encadenar /api/v1/auto_login (emite tokens SUPERUSER a cualquier llamante de red) con /api/v1/validate/code (ejecuta código de usuario mediante exec()) para lograr RCE completo en implementaciones predeterminadas de Langflow
- CVE-2026-9586Crítica9.8
Existe una vulnerabilidad de inyección SQL no autenticada en Sangoma Switchvox SMB Edition 8.3 (104997). El endpoint /pa procesa contenido XML que comienza con <PolycomIPPhone> y concatena directamente el valor PhoneIP controlado por el usuario en consultas PostgreSQL sin saneamiento ni parametrización. Un atacante remoto no autenticado puede ejecutar sentencias SQL arbitrarias contra la base de datos PostgreSQL backend mediante una única solicitud manipulada, incluidas operaciones de base de datos y ejecución remota de código.
- CVE-2021-27137Alta8.1
An issue was discovered in router/upnp/src/ssdp.c in DD-WRT before 45724. An unsafe strcpy in the UPnP handling functionality allows an unauthenticated remote attacker to send a request that would overflow an internal fixed buffer. Exploitation requires the DD-WRT user to enable UPnP (which is off by default, and only listens on internal interfaces by default). This occurs in ssdp_msearch (reachable by an M-SEARCH request).
- CVE-2026-42533Alta8.1
Existe una vulnerabilidad en NGINX Plus y NGINX Open Source cuando una directiva map utiliza coincidencia regex y una expresión de cadena hace referencia a las variables de captura regex del map antes de hacer referencia a la variable de salida del map. Alternativamente, el mismo resultado podría lograrse utilizando una variable non-cacheable en una expresión de cadena bajo ciertas condiciones. Un atacante no autenticado, junto con condiciones fuera de su control, puede explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas. Esto puede causar un heap buffer overflow en el proceso worker de NGINX que conduce a un reinicio. Además, los atacantes pueden ejecutar código en sistemas con Address Space Layout Randomization (ASLR) deshabilitado o cuando el atacante puede eludir ASLR. Impacto: Esta vulnerabilidad puede permitir a atacantes remotos provocar una denegación de servicio (DoS) en el sistema NGINX o posiblemente desencadenar una ejecución de código. No hay exposición del plano de control; se trata solo de un problema del plano de datos. Nota: Las versiones de software que han alcanzado el End of Technical Support (EoTS) no se evalúan.
- CVE-2026-15410Alta7.2
Se ha identificado una vulnerabilidad de control inadecuado de generación de código post-autenticación ('Code Injection') en SMA1000 Appliance Management Console (AMC) que en condiciones específicas podría permitir a un atacante remoto autenticado como administrador ejecutar comandos arbitrarios del SO.
- CVE-2026-15409Crítica10.0
Se ha identificado una vulnerabilidad de Server-side request forgery (SSRF) en la interfaz Work Place de SMA1000 Appliance. Un atacante remoto no autenticado podría potencialmente hacer que el dispositivo realice solicitudes a una ubicación no prevista.
- CVE-2026-56181Alta8.3
Error de validación de origen en Windows Network Address Translation (NAT) permite a un atacante no autorizado realizar spoofing sobre una red adyacente.
- CVE-2026-55040Crítica9.1
Autenticación débil en Microsoft Office SharePoint permite a un atacante no autorizado omitir una característica de seguridad a través de la red.
- CVE-2026-54121Alta8.8
Autorización incorrecta en Active Directory Certificate Services (AD CS) permite a un atacante autorizado elevar privilegios a través de la red.
- CVE-2026-50661Media6.1
Fallo del mecanismo de protección en Windows BitLocker permite a un atacante no autorizado omitir una característica de seguridad con un ataque físico.
- CVE-2026-58644Crítica9.8
La deserialización de datos no confiables en Microsoft Office SharePoint permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-56164Media5.3
Falta de autenticación para una función crítica en Microsoft Office SharePoint permite a un atacante no autorizado elevar privilegios a través de la red.
- CVE-2026-56155Alta7.8
Granularidad insuficiente del control de acceso en Active Directory Federation Services (AD FS) permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-50522Crítica9.8
La deserialización de datos no confiables en Microsoft Office SharePoint permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-48561Crítica9.6
Neutralización inadecuada de elementos especiales utilizados en un comando ('command injection') en Copilot Chat (Microsoft Edge) permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-34348Media6.5
Fallo del mecanismo de protección en Windows Event Logging Service permite a un atacante autorizado divulgar información a través de una red.
- CVE-2026-44761Crítica9.1
SAP Commerce Cloud podría conservar un cliente OAuth2 de ejemplo con credenciales de ejemplo documentadas públicamente procedentes de la configuración de ejemplo proporcionada en la documentación de SAP Help Portal. Si no se modifica, un atacante no autenticado podría utilizar estas credenciales conocidas para obtener un token de acceso válido e invocar determinadas API para leer y modificar datos. La explotación exitosa produce un impacto alto en la confidencialidad y la integridad, sin impacto en la disponibilidad.
- CVE-2026-6875
ServiceNow ha abordado una vulnerabilidad de ejecución remota de código que fue identificada en la plataforma ServiceNow AI. Esta vulnerabilidad podría permitir a un usuario no autenticado, en determinadas circunstancias, ejecutar código dentro de la plataforma ServiceNow. ServiceNow abordó esta vulnerabilidad mediante el despliegue de una actualización de seguridad en las instancias alojadas. También se han proporcionado actualizaciones de seguridad relevantes a los clientes autoalojados y socios de ServiceNow. Además, la vulnerabilidad está corregida en los parches y versiones de familia enumerados, que se han puesto a disposición de los clientes alojados y autoalojados, así como de los socios. Actualmente no tenemos conocimiento de explotación contra instancias de ServiceNow. Recomendamos a los clientes que apliquen con prontitud las actualizaciones correspondientes o actualicen a una versión corregida si aún no lo han hecho.
- CVE-2026-38059Alta7.5
El iDirect iQ200 expone los endpoints de la API REST /api/identity y /api/ sin autenticación. Un atacante no autenticado con acceso a la red puede obtener información confidencial del dispositivo, incluidos el número de serie, el identificador de dispositivo (DID), el identificador de la clave privada del terminal (TPK), la dirección MAC y la versión exacta del firmware. El DID y el TPK se utilizan para la autenticación en la red satelital de la plataforma iDirect, lo que podría permitir la suplantación del terminal y el reconocimiento de la red.
- CVE-2026-38057Alta8.1
El iDirect iQ200 no valida tokens CSRF en los endpoints de API que modifican el estado después de la autenticación. El endpoint /api/reboot acepta solicitudes POST autenticadas únicamente mediante una cookie de sesión que carece del atributo SameSite. Un atacante remoto puede alojar una página web maliciosa que, al ser visitada por un administrador autenticado, envía automáticamente una solicitud POST cross-site, provocando el reinicio inmediato del dispositivo y la pérdida del enlace satelital. Los ataques repetidos pueden mantener una condición de denegación de servicio.
This product uses the NVD API but is not endorsed or certified by the NVD.