cve-2026-72569 permite a atacantes no autenticados borrar archivos arbitrarios fuera del directorio previsto en cube-root directory-serve. Esta vulnerabilidad crítica afecta la integridad y la disponibilidad del sistema, comprometiendo seriamente la seguridad de los datos.
cve-2026-72575 permite la explotación remota por fallo en la verificación de permisos en daptin. Esta vulnerabilidad crítica permite manipular registros de grupos de usuarios sin autenticación previa, comprometiendo la integridad y confidencialidad del sistema.
cve-2026-72577 permite la ejecución remota de código en el software de gestión de estaciones terrestres de NASA. Esta falla se debe a la falta de autenticación en la aplicación web, facilitando el control por parte de un atacante externo. La vulnerabilidad es crítica y afecta directamente la seguridad de las comunicaciones con satélites.
cve-2026-72580 describe una grave falla en altavoces inteligentes de Xiaomi que permite la ejecución remota de comandos arbitrarios. Esta vulnerabilidad expone a los dispositivos a un control total por parte de atacantes remotos.
cve-2026-72589 permite a atacantes remotos ejecutar comandos arbitrarios sin autenticación en crontab-ui. Esta falla crítica afecta la integridad y seguridad de los sistemas que usan esta herramienta para gestionar tareas programadas.
cve-2026-72590 afecta a un gestor de tareas cron permitiendo ejecución remota de comandos sin autenticación, lo que representa una alta criticidad. Su explotación activa permite modificar tareas del sistema de forma arbitraria.
cve-2026-72592 permite la ejecución remota de código en dulldusk phpfm debido a una falta de autenticación y control en la subida de archivos. Es una vulnerabilidad crítica con alta severidad.
cve-2026-72593 permite a atacantes remotos no autenticados controlar completamente la gestión de archivos en phpfm. Esta vulnerabilidad crítica expone los sistemas a riesgos severos al permitir acceso total sin restricciones.
cve-2026-13206 afecta a Zyxel Networks y permite la ejecución remota de comandos en el sistema afectado. La vulnerabilidad es crítica y facilita el control total del dispositivo a un atacante remoto.
cve-2026-63106 afecta a ReadyEcommerce con una inyección SQL crítica que permite extraer datos sensibles y acceder al sistema. La vulnerabilidad explota un parámetro no protegido en las consultas a la base de datos, poniendo en riesgo la información de usuarios y administradores.
cve-2026-47754 detecta una vulnerabilidad crítica en Metacat que permite la lectura remota no autenticada de archivos sensibles usando una falla de path traversal. Esta vulnerabilidad afecta a versiones importantes del software y tiene explotación activa confirmada, pudiendo exponer datos y credenciales privadas. Se aconseja mitigar restringiendo la API antigua afectada para evitar accesos no autorizados.
cve-2026-48158 afecta a la biblioteca use-context-selector de React, permitiendo la ejecución remota de código mediante commits maliciosos en la rama por defecto. La explotación se confirma activa y compromete completamente el entorno del desarrollador. Se recomienda rotar credenciales y auditar actividad tras la ejecución infectada.
cve-2026-16626 describe una falla crítica en TIBCO JasperReports Server que permite la ejecución remota de código sin necesidad de autenticación mediante vulnerabilidades XML. Esta vulnerabilidad requiere atención inmediata debido a su alta gravedad y facilidad de explotación.
cve-2026-48159 describe una vulnerabilidad crítica en la biblioteca use reducer async de Dai Shi que permite la ejecución remota de código en máquinas de desarrolladores. Esto resulta en la completa compromisión del sistema tras la instalación con npm, requiriendo la rotación de credenciales y auditoría de actividades.
cve-2026-72733 permite a un atacante autenticado ejecutar comandos remotos a través de parámetros manipulados en la restauración de bases de datos en Dokploy. Esta vulnerabilidad es crítica y puede comprometer el control completo del sistema anfitrión.
cve-2026-72735 afecta a Dokploy y permite la ejecución remota de comandos por manipulación en la configuración Traefik. Esta falla crítica puede ser explotada para ejecutar código con privilegios elevados en servidores remotos.
cve-2026-72736 afecta a la plataforma Dokploy permitiendo ejecución remota de código. Esta vulnerabilidad crítica permite ejecutar comandos arbitrarios vía interpolación insegura. Es vital actualizar a versiones que no usan rutas vulnerables en comandos remotos.
cve-2026-72737 involucra una falla grave en Dokploy que permite acceso y manipulación no autorizada de datos de respaldo entre organizaciones distintas. La vulnerabilidad se debe a controles insuficientes en la verificación de permisos para la gestión de copias de seguridad, lo que afecta la confidencialidad y la integridad del servicio.
cve-2026-72738 afecta a Dokploy con una vulnerabilidad crítica que permite la ejecución remota de código por interpolación insegura en comandos del sistema. Esta falla permite a usuarios autenticados ejecutar comandos arbitrarios en el servidor, poniendo en riesgo la seguridad del sistema.
cve-2026-72740 afecta a Dokploy y permite la ejecución remota de comandos al interpolar sin seguridad la URL de Git en comandos SSH. Esta vulnerabilidad es crítica y permite a usuarios autenticados ejecutar código arbitrario durante el despliegue.
cve-2026-72862 afecta a una plataforma como servicio autoalojada, permitiendo la ejecución remota de comandos por inyección en la gestión de imágenes Docker. La vulnerabilidad es crítica y está confirmada su explotación activa.
cve-2026-72898 permite la inyección SQL remota y acceso administrativo total en Metabase. La vulnerabilidad explota la falta de autenticación en el endpoint de restablecimiento de contraseña, comprometiendo completamente la seguridad de la instancia afectada.
cve-2026-72899 describe una vulnerabilidad crítica de inyección SQL en Metabase que permite a atacantes no autenticados ejecutar código arbitrario a través de parámetros manipulados en dashboards públicos. Su explotación activa representa un alto riesgo para la integridad de datos y sistemas.
cve-2026-72863 afecta a Dokploy y permite que usuarios autenticados accedan sin autorización a terminales dentro de contenedores, logrando ejecutar comandos con privilegios root y comprometer la seguridad del sistema.
cve-2026-72864 afecta a Dokploy, permitiendo ejecución remota de código con privilegios root en contenedores Docker por falta de autorización. Esta vulnerabilidad crítica permite a atacantes autenticados comprometer contenedores arbitrarios en instancias autohospedadas.
cve-2026-72865 afecta a Dokploy y permite ejecución remota de comandos por interpolación no validada de rutas. Esta vulnerabilidad es crítica y permite control total del host Docker.
cve-2026-72867 describe una ejecución remota de código en Dokploy causada por validación inadecuada en ramas git. Esta falla permite a usuarios con pocos privilegios ejecutar comandos arbitrarios en el servidor.
cve-2026-72868 destaca por permitir ejecución remota de código en Dokploy mediante interpolación insegura en comandos del sistema, lo que pone en riesgo el contenedor raíz y la infraestructura Docker.
cve-2026-72869 permite ejecución remota de comandos en Dokploy. Esta vulnerabilidad crítica afecta a plataformas de contenedores mediante inyección en parámetros de base de datos, resultando en ejecución con privilegios del sistema.
cve-2026-72872 afecta a Dokploy permitiendo la ejecución remota de código a través de comandos git manipulados. Esta vulnerabilidad crítica permite a un atacante con permisos de despliegue ejecutar comandos arbitrarios en el servidor anfitrión.
cve-2025-13293 describe una vulnerabilidad crítica que permite acceso root remoto sin autenticación en dispositivos industriales TBEA TLogger. La causa es el uso de credenciales raíz por defecto accesibles a través del servicio SSH. Esto representa un riesgo alto de control total del sistema afectado.
cve-2025-13294 afecta a un servidor web de dispositivo industrial con una vulnerabilidad crítica de inyección SQL no autenticada que permite manipular datos remota y directamente en la base de datos del dispositivo.
cve-2025-15681 afecta a T B E A TLogger V con una omisión de autenticación que permite a un atacante sin credenciales acceder a funciones protegidas y modificar datos críticos. Esta vulnerabilidad tiene una severidad crítica por la posibilidad de exposición y alteración de información sensible y caída del servidor web.
cve-2026-72876 permite la ejecución remota de comandos en servidores afectados. Esta vulnerabilidad afecta a plataformas autoalojadas que gestionan nodos Docker, comprometiendo la integridad y el aislamiento entre clientes.
cve-2026-72877 describe una vulnerabilidad crítica en Dokploy que permite la ejecución remota de comandos por interpolación insegura. Esta falla permite a usuarios autenticados ejecutar comandos arbitrarios y exponer secretos del host.
cve-2026-72878 afecta a Dokploy permitiendo la ejecución remota de comandos en el sistema anfitrión mediante inyección directa. La vulnerabilidad es crítica y se ha confirmado su explotación activa.
cve-2026-72879 afecta a Dokploy, permitiendo ejecución remota de código mediante inyección de comandos. Un usuario autenticado puede comprometer completamente el servidor y otros contenedores.
cve-2026-72880 afecta a la plataforma Dokploy permitiendo la manipulación no autorizada de certificados mediante rutas maliciosas. Este fallo crítico puede llevar a la escritura o eliminación de archivos fuera del directorio establecido.
cve-2026-72882 es una vulnerabilidad crítica en Dokploy que permite la ejecución remota de código mediante inyección de comandos en rutas de archivos, con explotación activa confirmada.
cve-2026-72886 detalla una vulnerabilidad crítica en Dokploy que permite la ejecución remota de comandos como administrador mediante un fallo en el control de acceso. La explotación activa de esta falla representa un riesgo severo para la integridad del sistema.
cve-2026-72901 afecta a la plataforma Dokploy y permite ejecución remota de comandos con privilegios elevados. Esta vulnerabilidad crítica debe corregirse mediante actualización a la versión 0.29.13 para evitar compromisos graves.
cve-2026-72902 describe una vulnerabilidad crítica en Dokploy que permite ejecución remota de comandos a usuarios autenticados. Esta falla eleva riesgos de control total sobre servidores conectados y exige actualización inmediata.
cve-2026-14450 describe una grave vulnerabilidad en la API de administración de clusters de Red Hat. Permite eludir la autenticación y obtener permisos no autorizados para manipular tokens y claves en diferentes espacios de trabajo.
cve-2026-18948 describe una vulnerabilidad crítica en Feast que permite la ejecución remota de código sin autenticación mediante deserialización insegura. Esta falla facilita acceso no autorizado a datos y movimiento lateral en sistemas afectados.
cve-2026-48160 afecta a un paquete JavaScript para seguimiento de estado en entornos de desarrollo. La vulnerabilidad permite ejecución remota de código desde la instalación con npm, comprometiendo totalmente la máquina del desarrollador. Se confirma explotación activa y requiere acciones urgentes de mitigación.
cve-2026-72904 afecta a Firecrawl permitiendo la lectura arbitraria de archivos internos y ataques SSRF mediante manipulación de esquemas JSON. La vulnerabilidad es crítica y cuenta con explotación activa confirmada, representando un riesgo alto para la confidencialidad y seguridad de sistemas que usen este software.
cve-2026-72911 afecta a ERPNext y permite la ejecución remota de código mediante inyección en plantillas. La vulnerabilidad compromete la seguridad del sistema al permitir acceso a datos sensibles y ejecución arbitraria con privilegios limitados.
cve-2026-48161 afecta a React18 Use con ejecución remota de código durante la instalación por npm. Esta vulnerabilidad resulta en la completa compromisión del entorno del desarrollador, requiriendo acciones urgentes de mitigación.
cve-2026-34265 afecta a SAP NetWeaver y presenta una grave corrupción de memoria que puede comprometer toda la aplicación. La explotación permite revelar información sensible o provocar caídas del sistema, poniendo en riesgo la seguridad integral del servidor.
cve-2026-44758 permite la ejecución remota de comandos en SAP Manufacturing Integration and Intelligence, comprometiendo la confidencialidad, integridad y disponibilidad del sistema. Esta vulnerabilidad crítica destaca la necesidad de validar correctamente las entradas para evitar explotaciones.