Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-20262Media6.5
Una vulnerabilidad en la web UI de Cisco Catalyst SD-WAN Manager, anteriormente SD-WAN vManage, podría permitir a un atacante autenticado y remoto crear un archivo o sobrescribir cualquier archivo en el filesystem de un sistema afectado. Esta vulnerabilidad existe porque el software afectado no valida correctamente la entrada proporcionada por el usuario durante un proceso de carga de archivos. Un atacante podría explotar esta vulnerabilidad enviando una crafted HTTP request a un API endpoint afectado del sistema afectado. Una explotación exitosa podría permitir al atacante crear o sobrescribir cualquier archivo en el sistema operativo subyacente. Este archivo podría utilizarse posteriormente para escalar a root. Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas con al menos una cuenta de usuario single-task con privilegios inferiores.
- CVE-2026-54420Alta8.5
El plugin LiteSpeed cPanel anterior a 2.4.8 (distribuido en LiteSpeed WHM PlugIn anterior a 5.3.2.0) gestiona incorrectamente los symlinks proporcionados por un usuario con acceso FTP o web shell en un servidor de alojamiento compartido que ejecuta CloudLinux/CageFS, tal como se explotó in the wild en mayo de 2026.
- CVE-2026-48558Crítica10.0
SimpleHelp versions 5.5.15 and prior and 6.0 pre-release versions contain an authentication bypass vulnerability in the OIDC authentication flow. When OIDC authentication is configured, identity tokens submitted during login are accepted without verifying their cryptographic signature. In a vulnerable configuration, a remote, unauthenticated attacker can submit a forged token containing arbitrary identity claims to obtain a fully authenticated technician session. In some configurations, this may also allow bypass of multi-factor authentication. No user interaction is required.
- CVE-2026-35273Crítica9.8
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Updates Environment Management). Las versiones compatibles afectadas son 8.61 y 8.62. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer PeopleSoft Enterprise PeopleTools. Los ataques exitosos de esta vulnerabilidad pueden resultar en la toma de control de PeopleSoft Enterprise PeopleTools. Puntuación base CVSS 3.1 9.8 (impactos en la confidencialidad, la integridad y la disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
- CVE-2026-20253Crítica9.8
In Splunk Enterprise 10.2 versions below 10.2.4 and 10 versions below 10.0.7, an unauthenticated user could create or truncate arbitrary files through a PostgreSQL sidecar service endpoint. The vulnerability exists because the PostgreSQL sidecar service endpoint lacks authentication controls, allowing any network-reachable user to invoke file operations without credentials. Splunk Enterprise versions 9.4 and earlier are not affected. If you cannot immediately upgrade to a fixed version, you can mitigate this vulnerability by disabling the PostgreSQL sidecar service.
- CVE-2026-25089Crítica9.8
Una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('os command injection') en Fortinet FortiSandbox 5.0.0 a 5.0.5, FortiSandbox 4.4.0 a 4.4.8, FortiSandbox 4.2 todas las versiones, FortiSandbox Cloud 5.0.4 a 5.0.5, FortiSandbox PaaS 5.0.4 a 5.0.5 puede permitir a un atacante no autenticado ejecutar comandos no autorizados mediante solicitudes HTTP específicamente manipuladas
- CVE-2026-10520Crítica10.0
Una vulnerabilidad de inyección de comandos del sistema operativo en Ivanti Sentry antes de las versiones R10.5.2, R10.6.2 y R10.7.1 permite a un usuario remoto no autenticado lograr la ejecución remota de código a nivel de root
- CVE-2026-46316Crítica9.3
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: vgic-its: Libera la referencia de la caché de traducción solo para la entrada borrada vgic_its_invalidate_cache() recorre la caché de traducción por ITS con xa_for_each() y libera la referencia de la caché en cada entrada con vgic_put_irq(). Sin embargo, libera el puntero iterado, en lugar del valor devuelto por xa_erase(). La función se llama desde contextos que no se excluyen mutuamente: los manejadores de comandos ITS mantienen its_lock, la ruta de escritura de GITS_CTLR mantiene cmd_lock, y la ruta que borra EnableLPIs en el GICR_CTLR de un redistribuidor no mantiene ninguno. Dos o más de ellos pueden vaciar la misma caché simultáneamente, y si cada uno observa la misma entrada, la borra y luego la libera, la única referencia que la caché mantiene sobre esa entrada se libera más de una vez. La entrada puede entonces liberarse mientras un ITE aún la mapea. xa_erase() es atómica y devuelve la entrada anterior, por lo que solo se libera la entrada que este contexto eliminó realmente. La referencia de la caché se libera entonces exactamente una vez por entrada incluso cuando las invalidaciones se ejecutan simultáneamente, y el comportamiento no cambia cuando solo se ejecuta un contexto.
- CVE-2026-11645Alta8.8
Lectura y escritura fuera de límites en V8 en Google Chrome anterior a 149.0.7827.103 permitieron a un atacante remoto ejecutar código arbitrario dentro de un sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
- CVE-2026-49975Alta7.5
Vulnerabilidad de asignación de memoria con valor de tamaño excesivo en mod_http de Apache HTTP Server provoca denegación de servicio mediante solicitudes HTTP maliciosas. Este problema afecta a Apache HTTP Server: desde 2.4.17 hasta 2.4.67.
- CVE-2026-50751Crítica9.3
Una debilidad de flujo lógico en la validación de certificados de Remote Access y Mobile Access en el intercambio de claves IKEv1 obsoleto permite a un atacante remoto no autenticado omitir la autenticación de usuario y establecer una conexión VPN de acceso remoto sin una contraseña de usuario válida.
- CVE-2026-7473Media5.8
On affected platforms running Arista EOS where a tunnel decapsulation configuration—such as VXLAN (Virtual Extensible LAN), decap-groups, or a GRE (Generic Routing Encapsulation) tunnel interface—is present, the switch will incorrectly decapsulate and forward other unexpected tunneled packet with a destination IP matching its configured decapsulation IP. This occurs because the switch does not verify the tunnel protocol type, potentially leading to the unexpected processing of non-configured tunnel traffic. This issue has been reported as being exploited in the wild.
- CVE-2026-48907Crítica9.8
A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately resulting in PHP code upload and execution.
- CVE-2026-20245Alta7.8
A vulnerability in the CLI of Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, and Cisco Catalyst SD-WAN Validator, formerly SD-WAN vBond, could allow an authenticated, local attacker to execute arbitrary commands as root by supplying a crafted file to the affected system. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to perform command injection attacks on an affected system and elevate their privileges as the root user. To exploit this vulnerability, the attacker must have netadmin privileges on the affected system. This would require valid credentials or exploitation of or . Cisco is not aware of successful exploitation by other methods. Cisco has observed limited cases where the exploitation of this bug resulted in a configuration change pushed to edge devices. Cisco recommends that customers upgrade to the fixed software that is documented in the that was published on May 14, 2026, and verify the configuration of the edge devices.
- CVE-2026-28318Alta7.5
SolarWinds Serv-U is susceptible to specially crafted POST requests that crash the Serv-U service without authentication using Content-Encoding: deflate. Mitigation steps are provided to secure customer environments in the SolarWinds Trust Center if you are unable to deploy the update
- CVE-2026-8037Crítica9.6
Vulnerabilidad de ejecución remota de código por inyección de comandos del SO en la API en Progress ADC Products permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando entradas no saneadas en múltiples endpoints de comandos
- CVE-2026-20230Alta8.6
Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto no autenticado lleve a cabo ataques de server-side request forgery (SSRF) a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta para solicitudes HTTP específicas. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada a un dispositivo afectado. Una explotación exitosa podría permitir al atacante escribir archivos en el sistema operativo subyacente que podrían utilizarse posteriormente para escalar a root. Nota: Cisco ha asignado a este aviso de seguridad una Security Impact Rating (SIR) de Critical en lugar de High como indica la puntuación. El motivo es que la explotación de esta vulnerabilidad podría dar como resultado que un atacante escale privilegios a root. Nota: Para explotar esta vulnerabilidad, el servicio WebDialer debe estar habilitado. WebDialer está deshabilitado de forma predeterminada.
- CVE-2026-10591Alta8.8
Restricciones insuficientes de control de acceso en la herramienta de escritura de archivos en Amazon Kiro IDE antes de la versión 0.11 podrían permitir a actores remotos no autenticados ejecutar comandos arbitrarios mediante instrucciones manipuladas que provocan escrituras en rutas sensibles a la ejecución (como .vscode/tasks.json), permitiendo la autoejecución al abrir la carpeta. Para remediar este problema, los usuarios deben actualizar a Kiro IDE versión 0.11 o posterior.
- CVE-2025-48595Alta8.4
En múltiples ubicaciones, existe una posible forma de lograr la ejecución de código debido a un desbordamiento de enteros. Esto podría dar lugar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
- CVE-2026-46817Crítica9.8
Vulnerabilidad en el producto Oracle Payments de Oracle E-Business Suite (component: File Transmission). Las versiones compatibles afectadas son 12.2.3-12.2.15. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Payments. Los ataques exitosos de esta vulnerabilidad pueden resultar en la toma de control de Oracle Payments. Puntuación base CVSS 3.1 9.8 (impactos en la confidencialidad, la integridad y la disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
This product uses the NVD API but is not endorsed or certified by the NVD.