Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-78689Alta8.1
Descripción NGINX JavaScript (njs) presenta una vulnerabilidad en el analizador de la lista de prefijos de espacios de nombres del módulo XML, accesible a través del método xml.exclusiveC14n(). Un atacante remoto no autenticado puede activarla cuando una configuración afectada de NGINX pasa una lista de prefijos de espacios de nombres XML controlada externamente a ese método. Tanto los motores njs como QuickJS (qjs) están afectados. Una lista de prefijos manipulada provoca un out-of-bounds write más allá del final de una asignación de heap. Con el motor njs, que es el motor utilizado cuando la directiva js_engine está ausente, esto corrompe objetos adyacentes y bloquea el worker de NGINX. Con el motor QuickJS, la misma llamada además provoca una fuga de la lista de prefijos en cada invocación, lo que hace que la memoria del worker crezca entre solicitudes. La implementación de referencia oficial nginxinc/nginx-saml está afectada durante la verificación de la firma SAML. Lee InclusiveNamespaces/@PrefixList de un mensaje SAML no confiable y lo pasa a xml.exclusiveC14n() antes de que se haya verificado la firma, por lo que no se requiere una firma SAML válida. Un Response, Assertion, LogoutRequest o LogoutResponse de SAML manipulado es suficiente. La ejecución de código no se ha demostrado y no puede descartarse para todas las plataformas, ya que el efecto del out-of-bounds write depende de condiciones fuera del control del atacante. Impacto Esta vulnerabilidad permite a atacantes remotos provocar una denegación de servicio en el sistema NGINX, ya sea mediante reinicios repetibles del worker o mediante el crecimiento de la memoria del worker o posiblemente desencadenar la ejecución de código. No hay exposición del plano de control; se trata únicamente de un problema del plano de datos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
- CVE-2026-78410Alta7.8
Se encontró una falla en util-linux. Los bind mounts restringidos toman la ruta de origen de fstab pero no fijan ese origen antes del montaje privilegiado. Un usuario local sin privilegios que pueda reemplazar el origen autorizado o un ancestro escribible puede redirigir SUID mount(8) para enlazar mediante bind otro directorio del host. Si la entrada de fstab también establece X-mount.owner, X-mount.group o X-mount.mode, root cambia entonces la propiedad o el modo en ese inodo redirigido.
- CVE-2026-83549Alta7.8
Se ha identificado en SMA1000 Appliance Management Console (AMC) una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') posterior a la autenticación que, en condiciones específicas, podría permitir que un atacante remoto autenticado como administrador ejecute comandos arbitrarios del sistema operativo, lo que da lugar a la ejecución remota de código.
- CVE-2026-83548Crítica10.0
Existe una vulnerabilidad SSRF de preautenticación en la interfaz Work Place de SMA1000 Appliance debido a una ruta de acceso alternativa no intencionada. Un atacante remoto no autenticado podría explotar potencialmente esta vulnerabilidad para obtener acceso no autorizado a funcionalidad sensible y realizar operaciones no autorizadas.
- CVE-2026-73782Alta8.8
Existe una vulnerabilidad de format string en la interfaz de línea de comandos de AOS-CX que podría conducir a la ejecución remota de código no autenticada. La explotación exitosa de esta vulnerabilidad permite ejecutar código arbitrario como usuario privilegiado en el sistema operativo subyacente.
- CVE-2026-73781Alta8.4
Una vulnerabilidad en la interfaz de gestión basada en web de AOS-CX podría permitir a un atacante remoto autenticado llevar a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Una explotación exitosa permite a un atacante ejecutar código de script arbitrario en el navegador de una víctima en el contexto de la interfaz afectada.
- CVE-2026-73780Alta8.3
Una vulnerabilidad en la interfaz de gestión basada en web de los switches AOS-CX expone algunas sesiones a una falta de protección contra Cross-Site Request Forgery (CSRF). Esto podría permitir a un atacante remoto no autenticado ejecutar entradas arbitrarias contra la interfaz afectada si el atacante puede convencer a un usuario autenticado de la interfaz para que interactúe con una URL especialmente diseñada.
- CVE-2026-73779Alta8.2
Se han identificado vulnerabilidades en el sistema operativo de los switches AOS-CX que podrían permitir a un actor remoto no autenticado eludir los controles de autenticación existentes. Una explotación exitosa podría comprometer la integridad del sistema y exponer información sensible.
- CVE-2026-73778Alta8.1
Existe una vulnerabilidad en el componente Credential Manager que puede permitir acceso administrativo no autorizado. Un atacante remoto no autenticado podría explotar esta vulnerabilidad en un dispositivo en su estado predeterminado de fábrica o posterior a ZTP antes de que cualquier administrador haya configurado credenciales, proporcionando una contraseña predecible predeterminada de fábrica. La explotación exitosa podría resultar en control administrativo total del dispositivo afectado durante el proceso de configuración inicial.
- CVE-2026-73777Alta8.1
Se han identificado vulnerabilidades en el endpoint API de los switches AOS-CX que podrían permitir a un actor remoto no autenticado eludir los controles de autenticación existentes.
- CVE-2026-73753Alta8.8
La explotación a través de operaciones de línea de comandos afectadas podría permitir a un usuario autenticado con privilegios bajos ejecutar comandos arbitrarios como usuario privilegiado en el sistema operativo subyacente.
- CVE-2026-73752Alta8.8
Existe una vulnerabilidad de escritura de archivos arbitrarios no autenticada en un endpoint de API de AOS-CX. La explotación exitosa de esta vulnerabilidad permite a un atacante escribir archivos arbitrarios en el sistema operativo subyacente, lo que podría conducir a la ejecución remota de código.
- CVE-2026-73751Alta8.8
Un usuario autenticado con acceso de privilegios bajos podría enviar una entrada manipulada a través de la interfaz de gestión basada en web para ejecutar comandos arbitrarios en el sistema operativo subyacente.
- CVE-2026-73750Alta8.8
Existen vulnerabilidades en el módulo de autenticación que podrían procesar incorrectamente entradas malformadas o truncadas. Un atacante remoto autenticado podría explotar estas vulnerabilidades proporcionando entradas especialmente manipuladas desde un servidor de autenticación comprometido u hostil. La explotación exitosa podría resultar en una denegación de servicio o en una posible ejecución remota de código con privilegios elevados.
- CVE-2026-73749Crítica9.8
Existen múltiples vulnerabilidades en un daemon de AOS-CX que pueden permitir el procesamiento incorrecto de entradas malformadas. Un atacante remoto no autenticado podría explotar estas vulnerabilidades enviando paquetes especialmente diseñados al servicio afectado. La explotación exitosa podría resultar en ejecución remota de código con privilegios elevados.
- CVE-2026-78607Media5.4
Falta de autorización (CWE-862) en el servicio de inferencia personalizado de Elasticsearch puede provocar divulgación de información mediante abuso de privilegios (CAPEC-122). Un usuario con solo privilegios de ejecución de inferencia podría hacer que el tráfico de inferencia saliente se dirija a un destino de su elección y podría provocar la exposición de las credenciales proporcionadas por el administrador.
- CVE-2026-19592Alta7.3
OpenAI Codex CLI para Windows, macOS y Linux y Codex Desktop para Windows y macOS recopilaban automáticamente metadatos de repositorios Git sin deshabilitar el ajuste core.fsmonitor local del repositorio. Si un usuario abre o utiliza un repositorio preparado por un atacante cuyo .git/config conservado establece core.fsmonitor en un helper de supervisión del sistema de archivos controlado por el atacante, Git puede ejecutar ese helper mientras Codex recopila metadatos del repositorio. El helper se ejecuta fuera del sandbox de comandos de Codex y sin una solicitud de aprobación del usuario, lo que permite que el código controlado por el atacante se ejecute con los privilegios del usuario. El código puede leer, modificar o eliminar los archivos del usuario y acceder a otros recursos disponibles para la cuenta del usuario. Un clon ordinario de Git no conserva el .git/config local del repositorio de origen; la explotación requiere un repositorio entregado o copiado con esa configuración intacta.
- CVE-2026-78012Crítica9.8
Un problema en NetStaX EtherNet/IP Stack anterior a v5.6.1 podría permitir que una solicitud grande de mensaje explícito de Clase 3 supere el buffer de recepción del lado de la aplicación sin generar un error o una advertencia. El resultado podría ser corrupción de memoria, un bloqueo del dispositivo o un posible vector de ataque remoto sin que el dispositivo de origen reciba un error CIP que indique que la solicitud no pudo procesarse.
- CVE-2026-9634
Existe un problema de seguridad en Redundancy Module Configuration Tool. El binario RMConfigTool.exe busca en los directorios de la ruta del sistema una DLL requerida, y uno o más de estos directorios pueden ser escribibles por usuarios estándar (no administradores) debido a permisos predeterminados incorrectos. Si un atacante local coloca una DLL maliciosa en uno de estos directorios y un administrador ejecuta posteriormente la herramienta, la DLL maliciosa se carga en el proceso elevado y se ejecuta con privilegios de Administrator/SYSTEM.
- CVE-2026-9633
Existe un problema de seguridad en la Redundancy Module Configuration Tool. El binario RM3ConfigTool.exe busca directorios en la ruta del sistema para una DLL requerida, y uno o más de estos directorios pueden ser escribibles por usuarios estándar (no administradores) debido a permisos predeterminados incorrectos. Si un atacante local coloca una DLL maliciosa en uno de esos directorios y un administrador ejecuta posteriormente la herramienta, la DLL maliciosa se carga en el proceso elevado y se ejecuta con privilegios de administrador/SYSTEM.
This product uses the NVD API but is not endorsed or certified by the NVD.