cve-2026-81672 afecta a TOOLS ISQUAD con una inyección SQL crítica que permite ejecución maliciosa y divulgación de información interna. La falta de saneamiento en parámetros clave expone datos sensibles y aumenta el riesgo de explotación activa.
cve-2026-81673 expone una vulnerabilidad crítica de inyección SQL en Tools Isquad. Esta falla compromete la integridad de la base de datos y permite manipular registros esenciales. La explotación activa confirma el riesgo inmediato.
cve-2026-81674 expone una vulnerabilidad crítica de inyección SQL en Toools Isquad, permitiendo la manipulación directa de la base de datos y la divulgación de información interna. Esta falla representa un riesgo grave para la seguridad y la integridad de los datos.
cve-2026-81675 describe una vulnerabilidad crítica de inyección SQL en Toools Isquad que permite manipular consultas y exponer información interna de la base de datos.
cve-2026-16279 afecta a la plataforma 3DEXPERIENCE de Dassault Systèmes, permitiendo la toma no autorizada de cuentas de usuario debido a una autorización inapropiada. Es una amenaza crítica con explotación activa confirmada que requiere atención inmediata.
cve-2026-57499 afecta a Liman con una inyección de comandos que puede permitir ejecución remota de código por administradores autenticados. Esta vulnerabilidad crítica destaca por su severidad y explotación probada.
cve-2026-78251 afecta a drones DJI permitiendo agotamiento de almacenamiento y negación de servicio. La vulnerabilidad se basa en credenciales fijas y falta de control de archivos subidos, comprometiendo operaciones esenciales.
cve-2026-81094 describe una vulnerabilidad crítica en mcp-router que permite accesos remotos no autorizados debido a la falta de autenticación por defecto. La falla radica en la exposición del servicio en todas las interfaces sin exigir token de acceso, lo que compromete la seguridad del sistema.
cve-2026-81096 afecta a ToolUniverse permitiendo la ejecución remota de código mediante una validación incorrecta de atributos y ausencia de autenticación. Esta falla crítica compromete la integridad y seguridad del servidor facilitando el acceso no autorizado.
cve-2026-81098 revela una grave falla en Telnyx MCP Server que permite la ejecución remota de código sin autenticación, comprometiendo la infraestructura y las credenciales. Esta vulnerabilidad, con severidad crítica, es explotada activamente y pone en riesgo la seguridad del sistema.
cve-2026-81680 afecta a OpenSSL y permite la manipulación de archivos cifrados para eliminar ranuras de recuperación sin re-encriptar. Esta falla crítica de autenticación posibilita a atacantes modificar silenciosamente archivos protegidos.
cve-2026-81681 expone datos en espacios de trabajo supuestamente cifrados por openssl_encrypt. Esta vulnerabilidad crítica permite a atacantes leer información sensible en dispositivos USB con acceso físico debido a un error en la aplicación del cifrado.
cve-2026-81685 afecta a openssl_encrypt, permitiendo la manipulación del diálogo de confirmación para engañar a usuarios mediante inyección de caracteres de control. Esta vulnerabilidad es crítica y puede comprometer la integridad de las operaciones de eliminación irreversible de archivos.
cve-2026-81694 afecta a OpenSSL Encrypt permitiendo falsificar resultados de verificación por inyección de comandos en terminal. Esta vulnerabilidad es crítica y confirmada en explotación activa, comprometiendo la integridad y detección de modificaciones en dispositivos USB.
cve-2026-81695 afecta a openssl_encrypt permitiendo manipulación de la salida de terminal y falsificación de autenticidad. Esta vulnerabilidad crítica se debe a la falta de escape en datos controlados por el atacante durante procesos de descifrado.
cve-2026-81696 afecta a openssl_encrypt con una vulnerabilidad crítica que permite la manipulación de la salida en terminal mediante secuencias de escape maliciosas. Esto compromete la integridad de la información y puede engañar al usuario sobre la validez de archivos cifrados.
cve-2026-81698 afecta a OpenSSL Encrypt con una vulnerabilidad crítica de inyección de comandos que permite ejecución de código remota. Esta falla se debe a la mala gestión de metadatos en la reconstrucción de bloques de líneas de comandos.
cve-2026-81700 detalla una vulnerabilidad crítica en OpenSSL openssl_encrypt que permite la ejecución remota de código al bypassar la verificación de firmas revocadas o expiradas. Esta falla supone un riesgo alto para la integridad y seguridad del sistema al aceptar claves comprometidas para la ejecución de código dañino.
cve-2026-81701 afecta a la biblioteca openssl_encrypt permitiendo la ejecución remota de código mediante plugins no firmados que evaden verificación. Esto posibilita que un atacante acceda a contraseñas y claves criptográficas dentro del proceso.
cve-2026-81702 describe una falla crítica en openssl_encrypt que permite la sustitución de claves públicas sin detección, comprometiendo la seguridad del cifrado y la validación de firmas.
cve-2026-81706 afecta a openssl_encrypt permitiendo la sustitución silenciosa de claves por colisiones de identidades. Esta vulnerabilidad crítica puede comprometer la confidencialidad de archivos cifrados.
cve-2026-81707 afecta a openssl_encrypt permitiendo la falsificación de huellas digitales mediante ataques que usan secuencias de escape ANSI. Esta vulnerabilidad crítica permite evadir la verificación de claves y cuenta con explotación activa confirmada.
cve-2026-81714 explica una vulnerabilidad crítica en openssl_encrypt que permite la validación de claves maliciosas al usar una coincidencia débil en la verificación de firmas. Esta falla compromete directamente la integridad y seguridad de la carga de plugins legítimos.
cve-2026-81717 presenta fallos críticos en openssl-encrypt que permiten ataques por manipulación de unidades USB y debilitan la seguridad criptográfica con sal fija. Estas vulnerabilidades afectan directamente a la integridad y confidencialidad de los datos.
cve-2026-81719 presenta una vulnerabilidad crítica en openssl encrypt que permite la ejecución remota de código mediante plugins sin firmar. La explotación activa se ha confirmado y requiere actualización inmediata para mitigar el riesgo.
cve-2026-81735 afecta a UI-TARS-desktop y permite la ejecución remota de comandos sin autenticación, exponiendo así servidores a accesos y operaciones arbitrarias. Esta falla crítica permite a atacantes ejecutar código como usuario del servidor y manipular archivos sin restricciones.
cve-2026-81826 presenta una vulnerabilidad crítica que permite que las sesiones autenticadas permanecen activas tras un cambio de contraseña en Flowintel. El riesgo principal es el acceso no autorizado persistente incluso tras modificaciones de la contraseña.
cve-2026-18885 describe una crítica vulnerabilidad de código en ServiceNow AI Platform que permite la ejecución remota de código y el acceso más allá de los permisos previstos. La falla es de severidad máxima y requiere actualización urgente para proteger los datos.
cve-2026-18886 afecta a la plataforma ServiceNow AI, permitiendo la escalada de privilegios por acceso inapropiado. La vulnerabilidad permite modificar datos sin autenticación, representando un riesgo crítico para la integridad del sistema.
cve-2026-19092 es una vulnerabilidad crítica en Tutor LMS WordPress que permite la ejecución remota de código sin necesidad de autenticación, aprovechando la falta de validación en el procesamiento de plantillas.
cve-2026-48996 es una vulnerabilidad crítica en Trilium que permite ejecución remota de código a través de la inyección de scripts en títulos de notas. La falla afecta a la vista GeoMap y puede ser explotada al abrir un mapa con marcadores maliciosos.
cve-2026-53578 afecta a Trilium y permite la ejecución remota de código mediante un defecto en la importación de notas de mapa mental. Esta vulnerabilidad crítica con explotación confirmada compromete la seguridad de la máquina del usuario al ejecutar código malicioso.
cve-2026-53579 afecta a Trilium y permite ejecución remota de código mediante una vulnerabilidad en la carga de contenido HTML no sanitizado. La explotación es activa y crítica, comprometiendo la seguridad del equipo del usuario al mostrar contenido malicioso.
cve-2026-74820 afecta a ServiceNow AI Platform con una crítica vulnerabilidad de inyección SQL que permite a atacantes ejecutar comandos arbitrarios en la base de datos y comprometer datos sensibles. Es esencial aplicar la actualización de seguridad del fabricante para evitar explotación.
cve-2026-81934 afecta a Redis y permite la ejecución remota de comandos debido a una gestión incorrecta de memoria en TLS. Es una vulnerabilidad crítica que puede comprometer seriamente la seguridad del sistema.
cve-2026-18717 afecta a ASE Systems ASE2000 permitiendo suplantar identidades en comunicaciones TLS. La vulnerabilidad resulta en acceso y modificación de datos protegidos. Es de severidad crítica y cuenta con explotación confirmada.
cve-2026-50152 afecta a Ceph con una vulnerabilidad crítica que permite la lectura no autorizada de datos sensibles para escalar privilegios y comprometer el sistema. Es crucial actualizar a versiones corregidas para evitar accesos malintencionados a información confidencial.
cve-2026-68929 es una vulnerabilidad de control de acceso en FastGPT que permite el secuestro y desactivación de bots de WeChat de equipos afectados. La falta de autenticación adecuada y la exposición del identificador shareId facilitan esta explotación activa. La vulnerabilidad presenta una severidad crítica con un impacto directo en la privacidad y disponibilidad del servicio.
cve-2026-69658 expone credenciales y tráfico en MQTT, permitiendo ataques de suplantación y alteración del servicio. Esta vulnerabilidad es crítica por su alto impacto en la seguridad de la comunicación en redes.
cve-2026-71187 permite a atacantes sin autenticación obtener acceso administrativo total en dispositivos Ebyte. La vulnerabilidad es crítica y afecta la seguridad remota del dispositivo.
cve-2026-73125 afecta a la interfaz web de gestión de dispositivos Ebyte, permitiendo acceso no autorizado a funciones administrativas. Esto puede causar robo de información, cambios en configuraciones y afectar la disponibilidad del sistema.
cve-2026-76179 describe una vulnerabilidad crítica en dispositivos Ebyte gateway que permite la suplantación de usuarios mediante la reutilización de tokens de autenticación expuestos. Esto compromete la gestión segura del dispositivo y abre acceso no autorizado a funciones administrativas.
cve-2026-76943 describe una vulnerabilidad crítica en Xiiaozet LK100Wt que permite la ejecución remota de comandos mediante la elusión de controles de acceso. Esta falla afecta a dispositivos de control industrial y ya cuenta con explotación activa detectada.
cve-2026-78239 expone una vulnerabilidad crítica en el dispositivo Xiiaozet LK100W que permite acceso administrativo remoto sin autenticación, facilitando la toma de control no autorizada del sistema.
cve-2026-13086 describe un desbordamiento de búfer en WatchGuard Fireware OS que permite ejecución remota de código sin autenticación previa. La vulnerabilidad afecta directamente al servicio Endpoint Protection Manager y representa un riesgo crítico para la seguridad de la red.
cve-2026-19313 es una vulnerabilidad crítica en WatchGuard Fireware OS que permite la ejecución remota de código debido a un desbordamiento de heap causado por tráfico de red malicioso. Esta falla representa un riesgo severo para la seguridad de los dispositivos afectados.
cve-2026-19315 corresponde a una vulnerabilidad crítica en WatchGuard Fireware OS que permite la ejecución remota de código arbitrario mediante confusión de tipos en el proceso iked. Esta vulnerabilidad relacionada con la seguridad de red es altamente crítica y está siendo activamente explotada.
cve-2026-19318 describe una vulnerabilidad crítica en WatchGuard Fireware OS que permite la ejecución remota de código mediante un desbordamiento de búfer. Esta falla afecta a dispositivos de seguridad de red y puede ser explotada sin autenticación previa.
cve-2026-61800 permite la ejecución remota de código como root en la plataforma de seguridad Wazuh debido a una falla en la validación de rutas durante la sincronización de archivos en clúster.
cve-2026-78174 afecta a sistemas WatchGuard Dimension permitiendo la toma de control de cuentas administrativas mediante la extracción de tokens de sesión vulnerables. Esta vulnerabilidad con severidad crítica destaca la importancia de proteger registros sensibles para evitar accesos no autorizados.