Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-14894Crítica9.8
El plugin Super Forms – Drag & Drop Form Builder para WordPress es vulnerable a la carga arbitraria de archivos en todas las versiones hasta la 6.3.313 incluida a través de la función submit_form. Esto se debe a la falta de validación del tipo de archivo y a la ausencia de cualquier comprobación de capacidades en el manejador AJAX nopriv de submit_form, cuya única barrera es un nonce de sesión que los visitantes no autenticados pueden obtener libremente a través de un endpoint nopriv separado. Esto permite a los atacantes no autenticados subir archivos que pueden ser ejecutables, lo que hace posible la ejecución remota de código. El requisito del nonce se evita de forma trivial porque la acción AJAX nopriv super_create_nonce permite a cualquier visitante no autenticado generar un sf_nonce válido y una cookie de sesión en una única solicitud previa, reduciendo la explotación a dos solicitudes HTTP no autenticadas.
- CVE-2026-59726Crítica10.0
Ruflo es un meta-harness de agentes para Claude Code y Codex. Antes de la versión 3.16.3, el despliegue predeterminado de docker-compose de ruflo exponía los endpoints POST /mcp y POST /mcp/:group del MCP bridge sin autenticación, permitiendo a un atacante de red no autenticado invocar tools/call a terminal_execute, obtener una shell en el contenedor bridge, leer las API keys del proveedor y envenenar los patrones del learning-store de AgentDB. Este problema está corregido en la versión 3.16.3.
- CVE-2026-56291Crítica9.8
Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
- CVE-2026-59822Alta8.2
LiteLLM es un servidor proxy (AI Gateway) para llamar a las API de LLM en formato OpenAI (o nativo). Antes de la versión 1.84.0, el endpoint MCP Streamable HTTP de LiteLLM permitía a un atacante no autenticado usar una cabecera Authorization falsificada para activar una ruta alternativa de paso OAuth2 que reemplazaba la validación fallida de la clave de LiteLLM con un objeto UserAPIKeyAuth() vacío, permitiendo que las solicitudes llegaran a las herramientas MCP sin una clave válida de LiteLLM. Este problema está corregido en la versión 1.84.0.
- CVE-2026-53362Alta7.8
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: contabilizar fraggap en la ruta de asignación paginada En __ip6_append_data(), cuando se toma la rama de asignación paginada (MSG_MORE / NETIF_F_SG / large fraglen), alloclen y pagedlen se calculan como alloclen = fragheaderlen + transhdrlen; pagedlen = datalen - transhdrlen; datalen ya incluye fraggap (datalen = length + fraggap). Cuando fraggap no es cero, este no es el primer skb y transhdrlen es cero. Los bytes fraggap arrastrados desde el skb anterior se copian justo después de las cabeceras del fragmento en el área lineal del nuevo skb. Por lo tanto, el área lineal es menor en fraggap bytes mientras que pagedlen está sobredimensionado por la misma cantidad, y la copia escribe más allá de skb->end, dentro de skb_shared_info. Un usuario sin privilegios puede activar esto mediante un socket UDPv6 usando MSG_MORE junto con MSG_SPLICE_PAGES. La contabilización incorrecta fue introducida por el commit 773ba4fe9104 ("ipv6: avoid partial copy for zc"). Antes del commit ce650a166335 ("udp6: Fix __ip6_append_data()'s handling of MSG_SPLICE_PAGES"), el valor de copia negativo provocaba que se devolviera -EINVAL. Ese commit posterior permitió que MSG_SPLICE_PAGES continuara en este caso, haciendo que la corrupción pudiera activarse. La rama no paginada establece alloclen en fraglen, que ya tiene en cuenta fraggap porque datalen lo hace. Alinear la rama paginada añadiendo fraggap a alloclen y restándolo de pagedlen. Después de este ajuste, la copia ya no se reduce a -fraggap en la ruta paginada, por lo que se elimina el comentario obsoleto que describe esa antigua aritmética. Puesto que ya no se espera una copia negativa para un caso válido de MSG_SPLICE_PAGES, se elimina la excepción de MSG_SPLICE_PAGES de la comprobación de copia negativa.
- CVE-2026-53359Alta8.8
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86: Corrección de use-after-free de shadow paging debido a un rol inesperado El commit 0cb2af2ea66ad ("KVM: x86: Fix shadow paging use-after-free due to unexpected GFN") corrigió una discrepancia de shadow paging entre GFN almacenadas y calculadas; el error podía desencadenarse cambiando un mapeo PDE desde fuera del guest y eliminando después un memslot. La llamada rmap_remove() omitía las entradas creadas después del cambio de PDE porque el GFN del SPTE hoja no coincide con el GFN de struct kvm_mmu_page. Sin embargo, subsiste un hueco similar si el PDE modificado apunta a una página non-leaf. En este caso se puede hacer coincidir el gfn, pero el rol no coincide: la página grande original de 2MB crea un kvm_mmu_page con direct=1, mientras que la nueva de 4KB necesita un kvm_mmu_page con direct=0. Sin embargo, kvm_mmu_get_child_sp() no compara el rol y, por tanto, reutiliza la página. El siguiente paso es instalar un SPTE hoja (4KB) en la nueva ruta que registra una entrada rmap bajo el gfn resuelto por el walk. Pero cuando ese hijo recibe un zap, su kvm_mmu_page padre tiene direct=1 y kvm_mmu_page_get_gfn() calcula el gfn para la página de 4KB como sp->gfn + index en lugar de usar sp->shadowed_translation[] (o sp->gfns[] en kernels anteriores). Por tanto, no elimina la entrada registrada. Cuando se elimina el memslot, la shadow page se libera pero la entrada rmap sobrevive, como en el escenario ya corregido. El código que posteriormente recorre ese gfn (dirty logging, invalidación de MMU notifier, etc.) desreferencia un sptep que se encuentra en la página liberada, provocando el use-after-free.
- CVE-2026-20896Crítica9.8
Las versiones de la imagen Docker de Gitea hasta la 1.26.2 incluida usan REVERSE_PROXY_TRUSTED_PROXIES=* por defecto, permitiendo a cualquier IP de origen suplantar a un usuario cuando los encabezados de autenticación de proxy inverso como X-WEBAUTH-USER están habilitados
- CVE-2026-48282Crítica10.0
ColdFusion versions 2025.9, 2023.20 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could lead to arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.
- CVE-2026-8452Crítica9.8
Vulnerabilidad de desbordamiento de memoria en NetScaler ADC y NetScaler Gateway que provoca un comportamiento impredecible o erróneo y denegación de servicio si el dispositivo está configurado como Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) o servidor virtual AAA
- CVE-2026-56290Crítica9.8
Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0 - The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
- CVE-2026-55607Alta8.8
Claude Code es una herramienta de codificación agéntica. Desde 2.1.38 hasta 2.1.163, la gestión de worktrees de Claude Code permitía la creación de worktrees denominados ".git" y la navegación a worktrees fuera del contexto del sandbox, lo que permitía ataques de confusión del directorio git. Mediante la explotación de la manipulación de symlinks y la ejecución de git fsmonitor durante las operaciones con worktrees, un atacante podía sobrescribir archivos en el directorio home del usuario (como .zshenv), lo que provocaba la ejecución de código fuera de las restricciones del sandbox seatbelt. Para explotarla de forma fiable se requería que el usuario clonara un repositorio malicioso que contuviera contenido de prompt injection y ejecutara Claude Code contra él. Esta vulnerabilidad está corregida en 2.1.163.
- CVE-2026-49869Crítica10.0
Kestra es una plataforma de orquestación de código abierto basada en eventos. Antes de 1.0.45 y 1.3.21, AuthenticationFilter en Kestra OSS utiliza request.getPath().endsWith("/configs") para eximir el endpoint público de configuración de Basic Auth. Dado que la comprobación es una coincidencia de sufijo y no una coincidencia exacta de ruta, cualquier ruta de API cuyo último segmento sea configs elude por completo la autenticación. Un atacante remoto no autenticado puede explotar esto para crear y ejecutar workflows arbitrarios sin credenciales. Debido a que Kestra incluye por defecto plugins de ejecución de scripts (plugin-script-shell, plugin-script-python, etc.) habilitados, esto provoca directamente Remote Code Execution no autenticada como root dentro del contenedor worker de Kestra. Esta vulnerabilidad está corregida en 1.0.45 y 1.3.21.
- CVE-2026-52813Crítica10.0
Gogs es un servicio Git autoalojado de código abierto. Antes de 0.14.3, Gogs acepta nombres de organización que contienen secuencias de path traversal (../), y los repositorios bajo ellos se escriben en rutas que siguen estos path traversals. Esto permite almacenar/recuperar datos de repositorios en ubicaciones arbitrarias del sistema de archivos. Al crear una estructura anidada de repositorios Git, se puede sobrescribir la configuración de hooks del otro para provocar la ejecución remota de código (RCE). Esta vulnerabilidad está corregida en 0.14.3.
- CVE-2026-12537Alta7.8
Neutralización incorrecta utilizada en un comando del SO en el lanzador de contenedores en Google Gemini CLI (versiones anteriores a 0.39.1) y run-gemini-cli GitHub Action (versiones anteriores a 0.1.22) en plataformas CI headless permite a un atacante no privilegiado lograr la ejecución de código a nivel de host previa al sandbox un archivo .gemini/.env manipulado maliciosamente.
- CVE-2026-54316Crítica9.1
Claude Code es una herramienta de codificación agéntica. Desde 0.2.54 hasta 2.1.163, debido a que el hostname huggingface.co estaba preaprobado como hostname simple para la herramienta WebFetch, cualquier ruta en ese dominio —incluidos repositorios de modelos controlados por atacantes— se aprobaba automáticamente sin solicitud de permiso ni estar sujeta a restricciones de --allowedTools. Un atacante capaz de inyectar contenido no confiable en un contexto de Claude Code podía dirigirlo a emitir solicitudes WebFetch contra archivos de repositorios controlados por atacantes (p. ej. /resolve/main/config.json), que HuggingFace cuenta como descargas en el servidor, creando un canal encubierto out-of-band para codificar y exfiltrar datos a los que Claude puede acceder, como archivos, variables de entorno o salida de comandos. Explotar esto de forma fiable requería la capacidad de añadir contenido no confiable a la ventana de contexto de Claude Code. Esta vulnerabilidad está corregida en 2.1.163.
- CVE-2026-55255Alta8.4
Langflow es una herramienta para crear e implementar agentes y flujos de trabajo impulsados por IA. Antes de la versión 1.9.1, una vulnerabilidad Insecure Direct Object Reference (IDOR) en el endpoint /api/v1/responses permite a un atacante autenticado ejecutar cualquier flow perteneciente a otro usuario especificando el flow ID de la víctima en la solicitud. Esta vulnerabilidad está corregida en la versión 1.9.1.
- CVE-2026-48939Crítica9.8
A vulnerability in the iCagenda extension for Joomla allows the upload of arbitrary files in the file attachment feature, ultimately resulting in PHP code upload and execution.
- CVE-2026-48908Crítica9.8
A vulnerability in SP Page Builder for Joomla allows unauthenticated users to upload arbitrary files, ultimately resulting in the upload and execution of PHP code.
- CVE-2026-12569Crítica9.8
Se ha informado de una vulnerabilidad crítica de ejecución remota de código (RCE) en PTC Windchill PDMlink y PTC FlexPLM. La vulnerabilidad puede explotarse mediante la deserialización de datos no confiables. * Este aviso también se aplica a todas las versiones de CPS * La vulnerabilidad identificada también afecta a las versiones de Windchill y FlexPLM anteriores a 11.0 M030
- CVE-2026-50656Alta7.8
Microsoft es consciente de una elevación de privilegios en Microsoft Malware Protection Engine en Microsoft Defender denominada públicamente "RoguePlanet ".
This product uses the NVD API but is not endorsed or certified by the NVD.