Base de datos CVE
Archivo de vulnerabilidades conocidas (CVE) con puntuación CVSS, gravedad, productos y fabricantes afectados. Filtra por año y severidad.
- CVE-2026-19913Alta7.5
El reproductor HTML5 de Kaltura (mwEmbed / html5lib) contiene una vulnerabilidad de divulgación de archivos locales debido a la validación incorrecta del parámetro ServiceUrl en mwEmbedLoader.php. Este parámetro se utiliza como URL base para una solicitud de backend y acepta esquemas no HTTP como file://. Cuando se produce una excepción o un error, la respuesta se deserializa posteriormente y su contenido sin procesar se refleja al cliente en un mensaje de error; esto permite a un atacante remoto no autenticado leer cualquier archivo interno arbitrario accesible por el servidor. Las versiones afectadas incluyen html5lib v2.45, v2.103 y anteriores, y otras versiones v2.x que exponen el endpoint vulnerable.
- CVE-2026-19912Crítica9.8
El reproductor HTML5 de Kaltura (mwEmbed / html5lib) contiene una vulnerabilidad de ejecución remota de código no autenticada causada por deserialización insegura de datos y construcción de rutas del sistema de archivos sin sanitizar. mwEmbedLoader.php acepta un ServiceUrl controlado por el usuario, cuya respuesta se pasa a unserialize(), y los campos del objeto resultante se escriben en una ruta de caché derivada de uiconf_id suministrado por el atacante sin una validación adecuada de la ruta. Un atacante puede escribir archivos arbitrarios en ubicaciones accesibles desde la web y lograr la ejecución de código como usuario del servidor web. Las versiones afectadas incluyen html5lib v2.45, v2.103 y anteriores, y otras versiones v2.x que exponen el endpoint vulnerable.
- CVE-2026-19949Alta8.8
El plugin All-in-One WP Migration and Backup para WordPress es vulnerable a inyección SQL a través de la funcionalidad de restauración de archivos en todas las versiones hasta la 7.109 incluida, debido a un escape insuficiente del parámetro suministrado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite a atacantes no autenticados añadir consultas SQL adicionales a consultas ya existentes que pueden utilizarse para extraer información confidencial de la base de datos. Esto puede aprovecharse para obtener la ai1wm_secret_key cuando un administrador del sitio realiza una restauración de archivo y lograr la ejecución remota de código una vez que se pueda aprovechar el valor de ai1wm_secret_key.
- CVE-2026-27875
Vulnerabilidad de almacenamiento en texto claro de información sensible en memoria en Johnson Controls Simplex Incident Manager / Autocall Fire Administrator que puede permitir a un atacante recuperar datos sensibles integrados. Este problema afecta a Simplex Incident Manager / Autocall Fire Administrator: antes de 2.01.05.
- CVE-2026-69502Crítica10.0
La falsificación de solicitudes del lado del servidor (ssrf) en Azure SQL Database permite a un atacante no autorizado elevar privilegios a través de una red.
- CVE-2026-75501Alta7.5
A vulnerability in the Calix EXOS firmware for the GS7 XGS (GS5239XG) residential router allows unauthenticated remote attackers to modify NAT port‑forwarding rules via the UPnP WANIPConnection service. The device exposes the MiniUPnPd control endpoint on the WAN interface on TCP port 5000 without access controls. A remote attacker can send crafted SOAP requests to add, delete, or enumerate port mappings, or to query the external IP address, without authentication. Successful exploitation may enable bypass of the firewall/NAT boundary and exposure of internal LAN services to the public internet.
- CVE-2026-69851Crítica9.9
La falsificación de solicitudes del lado del servidor (SSRF) en Azure Active Directory permite a un atacante autorizado elevar privilegios a través de una red.
- CVE-2026-69836Crítica10.0
La deserialización de datos no confiables en Microsoft Entra ID permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-69555Crítica10.0
Autorización incorrecta en Azure Arc permite a un atacante no autorizado elevar privilegios a través de la red.
- CVE-2026-69400Crítica9.6
Limitación inadecuada de un nombre de ruta a un directorio restringido ('path traversal') en Azure Logic Apps permite a un atacante no autorizado elevar privilegios a través de la red.
- CVE-2026-68789Crítica9.9
Neutralización inadecuada de elementos especiales utilizados en un comando SQL ('inyección SQL') en Azure SQL Database permite a un atacante autorizado elevar privilegios a través de la red.
- CVE-2026-68782Crítica9.9
Neutralización inadecuada de elementos especiales utilizados en un comando SQL ('inyección SQL') en Azure SQL Database permite a un atacante autorizado elevar privilegios a través de la red.
- CVE-2026-66309Crítica9.1
Control de acceso inadecuado en Azure SQL Database permite a un atacante autorizado elevar privilegios a través de la red.
- CVE-2026-65816Crítica10.0
Uso de nombre o referencia resuelto incorrectamente en Azure Arc permite a un atacante no autorizado elevar privilegios a través de la red.
- CVE-2026-65801Crítica10.0
La falsificación de solicitudes del lado del servidor (ssrf) en Microsoft Exchange Online permite a un atacante no autorizado elevar privilegios a través de la red.
- CVE-2026-65770Crítica10.0
Neutralización inadecuada de delimitadores de argumentos en un comando ('argument injection') en Azure Managed Instance for Apache Cassandra permite a un atacante no autorizado ejecutar código a través de una red.
- CVE-2026-63509Crítica9.9
El recorrido de ruta relativa en Microsoft Fabric permite a un atacante autorizado elevar privilegios a través de la red.
- CVE-2026-62834Crítica9.3
La verificación incorrecta de la firma criptográfica en Azure Data Factory permite a un atacante no autorizado elevar privilegios a través de la red.
- CVE-2026-75112
Existe un problema de seguridad en OTTO® Fleet Manager. La vulnerabilidad se debe al uso de un factor de trabajo insuficiente en la implementación del hash de contraseñas bcrypt, lo que podría reducir el coste computacional necesario para que un atacante realice ataques de fuerza bruta offline contra los hashes de contraseñas almacenados. Si un atacante obtiene acceso a una copia de seguridad del sistema sin cifrar, las credenciales con hash débil podrían verse comprometidas más fácilmente.
- CVE-2026-32475Crítica9.0
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Elementor Elementor Pro permite el uso de archivos maliciosos. Este problema afecta a Elementor Pro: desde n/a hasta 4.2.1.
This product uses the NVD API but is not endorsed or certified by the NVD.