Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-65643Alta8.8
Inyección Eval en cPanel 11.138.0.0 y anteriores permite a usuarios autenticados remotos ejecutar código arbitrario como root.
- CVE-2026-82329Crítica9.8
JFrog Artifactory contiene una debilidad de autenticación que, bajo la configuración predeterminada, puede permitir a un atacante no autenticado con acceso a la red obtener privilegios administrativos.
- CVE-2026-82078Crítica9.1
Existe una vulnerabilidad de carga dinámica de clases insegura en las utilidades de conexión a bases de datos de PaperCut MF y PaperCut NG. La aplicación instancia clases de drivers de bases de datos basadas en nombres de drivers configurables sin validarlas contra una allowlist de drivers aprobados. Si un atacante puede manipular los parámetros de configuración del sistema, esto permite la ejecución de bytecode Java arbitrario residente en el classpath de la aplicación bajo el contexto de seguridad del proceso del servidor PaperCut.
- CVE-2026-81578Crítica9.8
Existe una vulnerabilidad de control de acceso inadecuado en la interfaz de gestión web de PaperCut MF y PaperCut NG. En condiciones específicas, las solicitudes remotas no autenticadas dirigidas a funciones administrativas pueden desencadenar acciones de backend antes de la finalización de las comprobaciones de validación de acceso. Esto permite a un atacante remoto no autenticado modificar determinadas configuraciones del sistema.
- CVE-2026-82222Crítica10.0
Vulnerabilidad de deserialización de datos no confiables en Liquid Web / StellarWP GiveWP permite la inyección de objetos. Este problema afecta a GiveWP: desde n/a hasta 4.16.7.1.
- CVE-2026-78239Crítica9.8
Xiiaozet LK100W expone una función crítica de gestión que puede ser invocada sin autenticación, permitiendo a un atacante remoto habilitar servicios administrativos que deberían estar restringidos. La explotación exitosa puede permitir el acceso no autorizado al dispositivo.
- CVE-2026-78037Alta8.8
Xiiaozet LK100W es vulnerable a la inyección de comandos del sistema operativo a través de su interfaz de gestión basada en web. Un atacante autenticado podría ejecutar comandos arbitrarios del sistema operativo con privilegios elevados, lo que podría resultar en acceso no autorizado a información confidencial o en la compromisión completa del dispositivo.
- CVE-2026-76943Crítica9.8
Xiiaozet LK100Wt contiene una debilidad de autenticación en un servicio administrativo que puede permitir a un atacante eludir los controles de acceso previstos y obtener capacidades de ejecución de comandos. La explotación exitosa podría permitir la interacción no autorizada con funcionalidad privilegiada y podría conducir al compromiso completo del dispositivo.
- CVE-2026-71396Media5.4
Bendix EC80 Brake ECU utiliza credenciales hardcodeadas, lo que podría permitir a un atacante desactivar el control automático de tracción.
- CVE-2026-68967Media6.5
Bendix EC80 Brake ECU es vulnerable a una escritura fuera de límites, que podría permitir a un atacante entregar un payload que podría establecer una primitiva de escritura arbitraria, que podría bloquear la ECU.
- CVE-2026-67560Alta7.5
Bendix EC80 Brake ECU es vulnerable a un desbordamiento de búfer basado en pila, que puede permitir a un atacante bloquear la ECU. Un payload manipulado puede utilizarse después para ejecutar código arbitrario de forma remota o inyectar tráfico arbitrario en el bus CAN. Esto podría causar la pérdida de la función ABS, la asistencia de dirección, el velocímetro y el cambio de marchas.
- CVE-2026-18965Alta8.8
PayRange API carece de autorización adecuada en los endpoints de gestión, lo que permite que detalles exhaustivos de cada dispositivo en la red PayRange sean accesibles públicamente, con o sin una cuenta.
- CVE-2026-76640Alta7.5
El firmware de Unitree G1 EDU hasta la versión 1.5.2 contiene múltiples vulnerabilidades encadenadas en el servidor BLE GATT y en la pila de aprovisionamiento WiFi que permiten a atacantes próximos no autenticados lograr la ejecución de código como root sin emparejamiento ni credenciales mediante la explotación de una variable heredoc sin comillas en el script de aprovisionamiento WiFi y un buffer overflow en el acumulador de fragmentos SSID. Los atacantes pueden enviar escrituras BLE manipuladas para desbordar un búfer BSS fijo a través de conexiones BLE, corrompiendo una entrada de despacho de puntero de función mainloop adyacente que posteriormente es invocada por la ruta de limpieza pasando datos controlados por el atacante a system() como uid 0.
- CVE-2026-76639Alta8.8
El firmware de Unitree G1 EDU hasta la versión 1.5.2 contiene una vulnerabilidad de ejecución remota de código sin autenticación que permite a atacantes adyacentes a la red ejecutar comandos arbitrarios como root encadenando tres debilidades: un puente WebRTC a DDS sin autenticación en el puerto TCP 9991, una clave AES-128 estática almacenada con permisos de lectura global y un fallo de path traversal en la API de carga de conocimiento de chat_go. Los atacantes pueden publicar mensajes de control DDS para reiniciar el servicio bashrunner, implantar un payload malicioso en su directorio de ejecución de scripts mediante path traversal y desencadenar la ejecución de ese payload como uid 0 a través del subproceso shell de bashrunner.
- CVE-2026-74233Crítica9.8
Zbtlink WE1326, WE357, WE5926, WE5926-WD, WE826-Q, WE826-T2, WE826-WD, WG108 y WG3526 firmware 19.1101, Zbtlink WE2426-C firmware 19.1112, Zbtlink WE5926-EC_QP firmware 20.0516, Zbtlink WF3526-P firmware 19.051, CTN720-W1, LF-1541 y MT7620N firmware 19.1101, y WRC1 firmware 20.0622 contienen una inyección de comandos no autenticada en el servicio infosrvd (UDP/9992). Un atacante remoto no autenticado puede enviar un paquete UDP manipulado para ejecutar comandos arbitrarios como root. La autenticación del servicio utiliza una sal fija en el código y una omisión de MAC comodín todo ceros, lo que la hace ineficaz.
- CVE-2026-74232Crítica9.8
Zbtlink L3_V2_8 firmware 3.0.0.4.528, Zbtlink WE826-T2 firmware 19.1101, Zbtlink ZBT-7628 firmware 1.0.0.2.007, Zbtlink ZBT-ZBT7621 firmware 1.0.0.3.001, MoreQuick MQAC-7620, MQAC-7620A, MQAP-7620, MQAP-7620A y MQAP-7628 firmware 1.0.0.2.000, AP522 firmware 1.0.0.2.014, AP7628 y HC5661A firmware 3.0.0.4.380, APG721B firmware 19.0809, HK300 firmware 1.0.0.2.032 y MAP-N10 firmware 1.0.0.2.044 incluyen un implante de puerta trasera de comando y control (yunmgrd) accesible a través de un canal UDP en texto claro sin autenticación hacia un servidor C2 codificado de forma fija. Un atacante remoto no autenticado en la ruta de red puede secuestrar el canal y ejecutar comandos arbitrarios como root. El atacante también puede modificar entradas DNS, exfiltrar credenciales PPPoE y abrir túneles SSH inversos.
- CVE-2026-60004Crítica9.8
Gitea anterior a 1.27.1 permite la ejecución remota de código a través de la API diffpatch mediante la instalación de hooks de Git.
- CVE-2026-75960Alta8.1
Las versiones 20.1.0 y anteriores de Rently Smart Home son vulnerables a una vulnerabilidad de credenciales insuficientemente protegidas. Esto podría permitir a un atacante recuperar pines, incluido el Master Pin, eludiendo los permisos de usuario estándar.
- CVE-2026-18431Crítica9.8
El tema Avada para WordPress es vulnerable a escritura arbitraria de archivos en todas las versiones hasta la 7.16 incluida cuando el plugin Fusion Builder está instalado y activo en versiones hasta la 3.16 incluida. Esto se debe a una cadena de debilidades de autorización y validación de entradas entre los dos componentes que permite a atacantes no autenticados escribir archivos controlados por el atacante en el servidor. Esto puede utilizarse para crear y ejecutar archivos PHP arbitrarios, lo que resulta en ejecución remota de código y compromiso total del sitio. La explotación exitosa requiere que tanto Avada como Fusion Builder estén instalados y activos, así como que esté presente determinado contenido creado por el administrador.
- CVE-2026-65105Alta8.1
NVIDIA NemoClaw for Linux contiene una vulnerabilidad en la configuración de su servidor de inferencia, donde un atacante remoto puede acceder al servicio de inferencia sin autenticación. Una explotación exitosa de esta vulnerabilidad puede provocar divulgación de información y denegación de servicio.
This product uses the NVD API but is not endorsed or certified by the NVD.