Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2025-40947Alta7.5
Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones < V2.17.1), RUGGEDCOM ROX MX5000RE (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1400 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1500 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1501 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1510 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1511 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1512 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1524 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1536 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX5000 (Todas las versiones < V2.17.1). Los dispositivos afectados no sanean correctamente la entrada suministrada por el usuario durante el proceso de instalación de la clave de característica. Esto podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios, lo que resultaría en la ejecución remota de código con privilegios de root en el sistema operativo subyacente.
- CVE-2026-34263Crítica9.6
Debido a una configuración incorrecta de Spring Security, SAP Commerce Cloud permite que un usuario no autenticado realice una inyección de entrada maliciosa, lo que da como resultado la ejecución arbitraria de código en el servidor, con un alto impacto en la confidencialidad, la integridad y la disponibilidad de la aplicación.
- CVE-2026-45321Crítica9.6
On 2026-05-11, between approximately 19:20 and 19:26 UTC, 84 malicious versions across 42 @tanstack/* packages were published to the npm registry. The publishes were authenticated via the legitimate GitHub Actions OIDC trusted-publisher binding for TanStack/router, but the publish workflow itself was not modified. The attacker chained three known vulnerability classes — a pull_request_target "Pwn Request" misconfiguration, GitHub Actions cache poisoning across the fork↔base trust boundary, and runtime memory extraction of the OIDC token from the Actions runner process — to publish credential-stealing malware under a trusted identity. Each affected package received exactly two malicious versions, published a few minutes apart.
- CVE-2026-42271Alta8.8
LiteLLM es un servidor proxy (AI Gateway) para llamar a LLM APIs en formato OpenAI (o nativo). Desde la versión 1.74.2 hasta antes de la versión 1.83.7, dos endpoints utilizados para previsualizar un servidor MCP antes de guardarlo — POST /mcp-rest/test/connection y POST /mcp-rest/test/tools/list — aceptaban una configuración completa del servidor en el cuerpo de la solicitud, incluidos los campos command, args y env utilizados por el transporte stdio. Cuando se llamaban con una configuración stdio, los endpoints intentaban conectarse, lo que generaba el comando suministrado como un subproceso en el host del proxy con los privilegios del proceso del proxy. Los endpoints estaban protegidos solo por una proxy API key válida, sin comprobación de rol. Cualquier usuario autenticado — incluidos los poseedores de claves internal-user de bajo privilegio — podía por tanto ejecutar comandos arbitrarios en el host. Este problema se ha corregido en la versión 1.83.7.
- CVE-2026-42208Crítica9.8
LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. From version 1.81.16 to before version 1.83.7, a database query used during proxy API key checks mixed the caller-supplied key value into the query text instead of passing it as a separate parameter. An unauthenticated attacker could send a specially crafted Authorization header to any LLM API route (for example POST /chat/completions) and reach this query through the proxy's error-handling path. An attacker could read data from the proxy's database and may be able to modify it, leading to unauthorised access to the proxy and the credentials it manages. This issue has been patched in version 1.83.7.
- CVE-2026-6973Alta7.2
An Improper Input Validation in Ivanti EPMM before versions 12.6.1.1, 12.7.0.1, and 12.8.0.1 allows a remotely authenticated user with administrative access to achieve remote code execution.
- CVE-2026-0300Crítica9.8
A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets. The risk of this issue is greatly reduced if you secure access to the User-ID™ Authentication Portal per the best practice guidelines https://knowledgebase.paloaltonetworks.com/KCSArticleDetail by restricting access to only trusted internal IP addresses. Prisma Access, Cloud NGFW and Panorama appliances are not impacted by this vulnerability.
- CVE-2026-41940Crítica9.8
Las versiones de cPanel y WHM posteriores a la 11.40 contienen una vulnerabilidad de omisión de autenticación en el flujo de inicio de sesión que permite a atacantes remotos no autenticados obtener acceso no autorizado al panel de control
- CVE-2026-31431Alta7.8
In the Linux kernel, the following vulnerability has been resolved: crypto: algif_aead - Revert to operating out-of-place This mostly reverts commit 72548b093ee3 except for the copying of the associated data. There is no benefit in operating in-place in algif_aead since the source and destination come from different mappings. Get rid of all the complexity added for in-place operation and just copy the AD directly.
- CVE-2026-40933Crítica9.9
Flowise es una interfaz de usuario de arrastrar y soltar para crear un flujo personalizado de modelos de lenguaje grandes. Antes de la versión 3.1.0, debido a la serialización insegura de los comandos stdio en el adaptador MCP, un atacante autenticado puede añadir un servidor MCP stdio con un comando arbitrario, logrando la ejecución de comandos. La vulnerabilidad reside en un error en la sanitización de la entrada de la configuración “Custom MCP” en http://localhost:3000/canvas - donde cualquier usuario puede añadir un nuevo MCP; al hacerlo - al añadir un nuevo MCP usando stdio, el usuario puede añadir cualquier comando, aunque el código tenga comprobaciones de sanitización de entrada como validateCommandInjection y validateArgsForLocalFileAccess, y una lista de comandos seguros específicos predefinidos - estos comandos, por ejemplo "npx", pueden combinarse con argumentos de ejecución de código ("-c touch /tmp/pwn") que permiten la ejecución directa de código en el sistema operativo subyacente. Esta vulnerabilidad se corrige en la versión 3.1.0.
- CVE-2026-35603Alta7.3
Claude Code es una herramienta de codificación agéntica. En las versiones anteriores a la 2.1.75 en Windows, Claude Code cargaba la configuración predeterminada de todo el sistema desde C:\ProgramData\ClaudeCode\managed-settings.json sin validar la propiedad del directorio ni los permisos de acceso. Dado que el directorio ProgramData es escribible por usuarios no administrativos de forma predeterminada y el subdirectorio ClaudeCode no estaba creado previamente ni tenía acceso restringido, un usuario local con privilegios bajos podía crear este directorio y colocar un archivo de configuración malicioso que se cargaría automáticamente para cualquier usuario que iniciara Claude Code en la misma máquina. Su explotación habría requerido un sistema Windows multiusuario compartido y que un usuario víctima iniciara Claude Code después de que se colocara la configuración maliciosa. Este problema se ha corregido en la versión 2.1.75.
- CVE-2026-33825Alta7.8
Granularidad insuficiente del control de acceso en Microsoft Defender permite a un atacante autorizado elevar privilegios localmente.
- CVE-2026-33824Crítica9.8
Double free en Windows IKE Extension permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-32202Media4.3
Protection mechanism failure in Windows Shell allows an unauthorized attacker to perform spoofing over a network.
- CVE-2026-32201Media6.5
Improper input validation in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network.
- CVE-2026-39808Crítica9.8
Una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('os command injection') en Fortinet FortiSandbox 4.4.0 a 4.4.8 puede permitir a un atacante ejecutar código o comandos no autorizados a través de <insert attack vector here>
- CVE-2026-34621Alta8.6
Acrobat Reader versions 24.001.30356, 26.001.21367 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
- CVE-2026-40217Alta8.8
LiteLLM hasta 2026-04-08 permite a atacantes remotos ejecutar código arbitrario mediante la reescritura de bytecode en el URI /guardrails/test_custom_code.
- CVE-2026-34486Alta7.5
Vulnerabilidad de falta de cifrado de datos sensibles en Apache Tomcat debido a que la corrección para CVE-2026-29146 permite la omisión del EncryptInterceptor. Este problema afecta a Apache Tomcat: 11.0.20, 10.1.53, 9.0.116. Se recomienda a los usuarios actualizar a la versión 11.0.21, 10.1.54 o 9.0.117, que corrigen el problema.
- CVE-2026-39987Crítica9.8
marimo es un notebook reactivo de Python. Antes de 0.23.0, Marimo tiene una vulnerabilidad RCE pre-auth. El endpoint WebSocket de terminal /terminal/ws carece de validación de autenticación, lo que permite a un atacante no autenticado obtener una shell PTY completa y ejecutar comandos arbitrarios del sistema. A diferencia de otros endpoints WebSocket (p. ej., /ws) que llaman correctamente a validate_auth() para la autenticación, el endpoint /terminal/ws solo comprueba el modo de ejecución y el soporte de plataforma antes de aceptar conexiones, omitiendo por completo la verificación de autenticación. Esta vulnerabilidad está corregida en 0.23.0.
This product uses the NVD API but is not endorsed or certified by the NVD.