cve-2026-49869 expone una vulnerabilidad crítica en Kestra que permite la ejecución remota de comandos en el sistema operativo mediante inyección. Esta falla pone en riesgo la seguridad del sistema y su integridad, siendo actualmente explotada.
cve-2023-49105 afecta a owncloud server permitiendo acceso no autorizado mediante fallo en autenticación. La vulnerabilidad tiene explotación activa y alto riesgo para los datos alojados en la plataforma.
cve-2023-34132 afecta a SonicWall Analytics permitiendo la omisión de autenticación mediante el uso de hash de contraseña en lugar de la contraseña. Esta vulnerabilidad crítica permite acceder sin credenciales legítimas, representando un riesgo elevado por explotación activa.
cve-2026-19632 expone URLs de restablecimiento de contraseña en plugins de traducción de WordPress que permiten la toma total de cuentas de administrador. La vulnerabilidad afecta a la gestión de idiomas secundarios y es explotada activamente, lo que eleva su criticidad.
cve-2026-80202 describe una falla crítica en Kimai que permite a usuarios con privilegios elevar sus permisos para manipular hojas de tiempo de cualquier usuario en el sistema. La vulnerabilidad se basa en una insuficiente comprobación de acceso dentro del módulo de permisos y afecta directamente la integridad y confidencialidad de los datos. No se han identificado otras vulnerabilidades críticas relevantes.
cve-2026-15203 describe una vulnerabilidad crítica en sistemas de control industrial de Danfoss que permite privilegios completos a atacantes mediante interfaces expuestas. Esta falla permite modificar y ejecutar firmware sin restricciones, con impacto severo en la seguridad del sistema.
cve-2026-58095 afecta al protocolo ppp de FreeBSD, causando desbordamiento de búfer que permite ejecución remota de código y caídas del sistema. Esta vulnerabilidad crítica posee una alta severidad y riesgo comprobado de explotación.
cve-2026-58096 afecta a FreeBSD ppp, permitiendo ejecutar código arbitrario con privilegios de root debido a una validación insuficiente en las opciones del discriminador. Es una vulnerabilidad crítica con explotación activa confirmada que pone en riesgo la integridad del sistema.
cve-2026-18431 afecta críticamente a Avada y Fusion Builder permitiendo ejecución remota de código mediante escritura arbitraria de archivos debido a fallos en autorización y validación. La explotación activa de esta vulnerabilidad pone en riesgo completo los sitios afectados.
cve-2026-77533 describe una vulnerabilidad crítica en la aplicación UniFi Protect que permite la ejecución remota de comandos debida a una validación incorrecta de entradas. Esto puede comprometer totalmente el dispositivo y la red asociada.
cve-2026-80235 es una vulnerabilidad crítica que afecta a EFence de Thinking Software Technology. Permite la ejecución remota de código mediante la carga arbitraria de archivos sin autenticación, poniendo en riesgo la seguridad del servidor.
cve-2026-59683 afecta al protocolo de red de OpenRGB permitiendo la ejecución de código arbitrario y toma total de control del sistema o cuenta. Esta vulnerabilidad crítica se aprovecha mediante escritura de archivos maliciosos en rutas arbitrarias.
cve-2026-77534 afecta a los dispositivos UniFi OS de Ubiquiti permitiendo escalada de privilegios debido a un control de acceso inapropiado. La vulnerabilidad es crítica y se ha confirmado su explotación activa, comprometiendo la seguridad del sistema operativo de red.
cve-2026-77535 afecta a la plataforma de gestión UniFi Network Application permitiendo ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad crítica permite a un atacante con altos privilegios comprometer dispositivos en red.
cve-2026-77536 afecta a dispositivos UniFi OS de Ubiquiti, permitiendo la escalada de privilegios por control de acceso defectuoso. Esta vulnerabilidad crítica facilita el acceso no autorizado y compromete la seguridad de la red.
cve-2026-77537 describe una vulnerabilidad crítica en UniFi Protect Application que permite la ejecución remota de comandos por validación incorrecta de entradas. Esta falla permite a un atacante controlar totalmente el dispositivo afectado, representando un riesgo grave para la red y la seguridad física.
cve-2026-77539 afecta a UniFi OS Server permitiendo inyección remota de comandos y control total del dispositivo. Es crítica y de explotación confirmada, por lo que debe ser atendida con prioridad.
cve-2026-77540 afecta a Ubiquiti UniFi OS Server permitiendo ejecución remota de comandos por entrada no validada. La vulnerabilidad es crítica con un impacto severo en control del sistema.
cve-2026-77541 afecta a Ubiquiti UniFi Network Application permitiendo la escalada de privilegios mediante control de acceso inadecuado y cuenta con explotación activa confirmada.
cve-2026-77542 describe una vulnerabilidad crítica de inyección de comandos en Ubiquiti UID Enterprise Agent que permite la ejecución remota de código con altos privilegios. La explotación está confirmada y representa un riesgo severo para la seguridad de dispositivos afectados.
cve-2026-77543 afecta a la aplicación UniFi Access de Ubiquiti, permitiendo la ejecución remota de comandos debido a una validación incorrecta de entradas. Esta vulnerabilidad crítica puede ser explotada de forma activa por atacantes con acceso a la red.
cve-2026-77545 afecta a sistemas Ubiquiti UniFi OS permitiendo escalada de privilegios mediante código de depuración activo. La explotación puede conllevar control completo de los dispositivos afectados y la red asociada.
cve-2026-80349 expone una falla crítica en TarsWeb que permite a un atacante acceder como administrador sin credenciales al manipular el encabezado X-Forwarded-For. Esta vulnerabilidad permite control completo sobre la gestión de usuarios, roles y configuración de servicios.
cve-2026-18080 afecta a un plugin de gestión empresarial para WordPress y permite la ejecución remota de código mediante carga no restringida de archivos. La vulnerabilidad tiene explotación activa confirmada y gravedad crítica.
cve-2026-77532 afecta a switches EdgeMAX de Ubiquiti por desbordamiento de búfer en DHCPv6 que permite ejecución remota de código. La vulnerabilidad es crítica y está siendo explotada activamente.
cve-2026-77546 es una vulnerabilidad crítica que permite la ejecución remota de comandos en la aplicación UniFi Access de Ubiquiti. Esta falla afecta directamente a dispositivos que gestionan el control de acceso y es fácilmente explotable por atacantes con acceso limitado a la red.
cve-2026-77547 es una vulnerabilidad crítica de inyección de comandos en UniFi Access Application que permite la ejecución remota de código con privilegios bajos. Esta falla afecta a dispositivos de red y compromete la seguridad del sistema.
cve-2026-77548 afecta a Ubiquiti UniFi Protect Application permitiendo la ejecución remota de comandos debido a una mala validación de entradas. Esta vulnerabilidad de alta severidad permite a un atacante con acceso en red ejecutar código arbitrario.
cve-2026-77549 afecta a sistemas UniFi OS y permite omitir la autenticación mediante secuencias CRLF mal gestionadas. Esta vulnerabilidad es crítica y su explotación activa ha sido demostrada, comprometiendo la seguridad de dispositivos de red de Ubiquiti.
cve-2026-77550 afecta a Ubiquiti UniFi OS permitiendo la elusión de autenticación por mala gestión de secuencias CRLF. Esto puede dar acceso no autorizado a dispositivos de red críticos. La explotación activa confirma su gravedad y necesidad de atención inmediata.
cve-2026-77551 describe una vulnerabilidad crítica de control de acceso en UniFi Connect Display Cast Pro de Ubiquiti, que permite la escalada de privilegios vía red. Esta falla representa un riesgo elevado para la integridad del sistema en entornos afectados.
cve-2026-77552 afecta a dispositivos UniFi Enterprise Audio Video Bridge de Ubiquiti, permitiendo la ejecución remota de comandos debido a una validación incorrecta de entradas. Esta falla crítica compromete la seguridad de la red y la integridad del dispositivo.
cve-2026-77553 expone una falla crítica de control de acceso en la aplicación UniFi Access de Ubiquiti, permitiendo la escalada de privilegios desde un usuario con pocos permisos. Esta vulnerabilidad representa un alto riesgo para la seguridad de dispositivos gestionados por esta solución.
cve-2026-77554 describe una vulnerabilidad crítica de inyección de comandos en UniFi Talk Application de Ubiquiti. Permite la ejecución remota de código tras una validación incorrecta de entradas y está siendo explotada activamente en redes afectadas.
cve-2026-77557 describe una vulnerabilidad crítica que permite la escalada de privilegios en sistemas de gestión de cámaras. Esta falla en el control de acceso compromete la seguridad interna de dispositivos Ubiquiti UniFi Protect AI Key.
cve-2026-80203 afecta al plugin api de grav, permitiendo a claves API con permisos insuficientes ejecutar acciones de superadministrador de forma indebida. La gravedad de esta vulnerabilidad es crítica con un impacto alto sobre la gestión y seguridad de cuentas administrativas.
cve-2026-80204 permite a un atacante con clave API limitada modificar permisos de páginas más allá de su autorización en Grav API plugin. La falla está en la incorrecta aplicación del control de alcance de la clave API, poniendo en riesgo la integridad de configuraciones críticas.
cve-2026-12717 afecta a Google Cloud BigQuery Data Transfer Service permitiendo ejecución remota de código y escalada de privilegios por validación incorrecta de entradas. Es una vulnerabilidad crítica con explotación confirmada en un servicio de integración en la nube.
cve-2026-75896 expone una vulnerabilidad crítica en el software Liderahenk de Tübitak Bilgem, permitiendo accesos no autorizados mediante credenciales codificadas por defecto. La explotación activa de esta falla representa un riesgo grave para la seguridad de sistemas gestionados con este producto.
cve-2026-54523 expone una vulnerabilidad crítica de escalada de privilegios en Kyverno. Permite crear y modificar recursos en espacios de nombres sin autorización, afectando la integridad y seguridad de la plataforma.
cve-2026-75062 permite la ejecución remota de código en Google Langfun por inyección en evaluaciones dinámicas. Esta falla grave afecta la seguridad del entorno Python al no tener un sandbox adecuado para evaluar código generado.
cve-2026-54569 afecta a SENAITE CORE, permitiendo ejecución remota de código sin autenticación via API JSON. Esta vulnerabilidad crítica compromete la integridad y disponibilidad de datos y servicios en sistemas de gestión de laboratorio. La explotación activa de esta falla la convierte en máxima prioridad de mitigación.
cve-2026-80428 describe una vulnerabilidad crítica en ILIAS que permite la ejecución remota de código mediante deserialización insegura en sesiones sin autenticación. Esta falla afecta directamente la seguridad del sistema de gestión de aprendizaje y ya ha sido confirmada como explotable.
cve-2026-81032 representa una vulnerabilidad crítica en NebulaGraph que permite la ejecución remota de código mediante la manipulación de configuraciones sensibles sin autenticación. Esta falla compromete la integridad y seguridad del sistema.
cve-2026-19485 afecta a Google Cloud Vertex AI Search for Commerce permitiendo acceso no autorizado a datos mediante nombres de recursos predecibles. La explotación activa de esta vulnerabilidad crítica permite manipulación de información sensible, mitigable solo actualizando el software a la versión corregida.
cve-2026-70419 afecta la ejecución remota de comandos en Dell Cloud Disaster Recovery. Esta vulnerabilidad tiene severidad crítica y permite a un atacante con altos privilegios ejecutar comandos de forma remota.
cve-2026-60004 afecta a Gitea y permite la ejecución remota de código mediante fallos en la instalación de hooks vía API. Esta vulnerabilidad es crítica y supone un riesgo alto para la integridad de los sistemas afectados.
cve-2026-65956 describe una vulnerabilidad crítica en 1Panel KubePi que permite acceso no autorizado y manipulación de configuraciones de autenticación, facilitando la toma de cuentas y la escalada de privilegios. La explotación activa hace este riesgo especialmente grave y requiere atención inmediata.