Explotar el contexto, no un ticker

CVE

Cincuenta registros vinculados a fuentes organizados por clase de falla, línea de producto accesible, explotación conocida, uso de ransomware y probabilidad de explotación. Las clasificaciones de Vulns.co se derivan y etiquetan; CVE, CISA, FIRST y los datos del proveedor permanecen separados.

La gravedad no es alcanzabilidad. La explotación conocida no es autorización. Mantenga cada señal en su carril.
22Ejecución de código
14Límite de identidad
4Límite de archivo
4Seguridad de la memoria
3Inyección de intérprete
2Necesita clasificación manual
Filtro de inteligencia

Trabaja desde el límite que reconoces.

Buscar producto, CVE, clase o comportamiento. Filtre los estados de atención sin colapsar la evidencia CVSS, EPSS, KEV o ransomware en una sola puntuación.

50 registrosOrdenado por vía de evidencia, luego EPSS.
Abrir CVE JSON →
Explotado conocido con uso confirmado de ransomwareCVE-2025-3248

Langflow Missing Authentication Vulnerability

Langflow Langflow

Ejecución de códigoServicio de identidad
CVSS
9.8
EPSS
100.0%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotado conocido con uso confirmado de ransomwareCVE-2024-27199

JetBrains TeamCity Relative Path Traversal Vulnerability

JetBrains TeamCity

Límite de archivoConstrucción y entrega
CVSS
7.3
EPSS
100.0%
KEV
si

Pivote cazadorCompare representaciones de rutas canónicas y alternativas con un archivo controlado. Separe las primitivas de lectura, escritura, extracción y ejecución, y no las cruce con archivos host confidenciales.

Explotado conocido con uso confirmado de ransomwareCVE-2025-49704

Microsoft SharePoint Code Injection Vulnerability

Microsoft SharePoint

Ejecución de códigoAplicación empresarial
CVSS
8.8
EPSS
100.0%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotado conocido con uso confirmado de ransomwareCVE-2025-53770

Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Microsoft SharePoint

Inyección de intérpreteAplicación empresarial
CVSS
9.8
EPSS
100.0%
KEV
si

Pivote cazadorLocalice cada límite del analizador antes de elegir una sonda. Varíe un delimitador o codificación a la vez, utilice canarios no destructivos y distinga el comportamiento del intérprete de los errores genéricos.

Explotado conocido con uso confirmado de ransomwareCVE-2025-5777

Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

Citrix NetScaler ADC and Gateway

Seguridad de la memoriaBorde de la red
CVSS
9.3
EPSS
100.0%
KEV
si

Pivote cazadorConfirme el producto, la compilación, el protocolo accesible y el componente afectado first. Prefiere evidencia de versión y ruta de código; no reproduzca fallos ni corrompa el estado de producción.

Explotado conocido con uso confirmado de ransomwareCVE-2025-31161

CrushFTP Authentication Bypass Vulnerability

CrushFTP CrushFTP

Límite de identidadServicio de identidad
CVSS
9.8
EPSS
99.9%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotado conocido con uso confirmado de ransomwareCVE-2025-49706

Microsoft SharePoint Improper Authentication Vulnerability

Microsoft SharePoint

Límite de identidadServicio de identidad
CVSS
6.5
EPSS
99.9%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotado conocido con uso confirmado de ransomwareCVE-2025-61882

Oracle E-Business Suite Unspecified Vulnerability

Oracle E-Business Suite

Necesita clasificación manualAplicación empresarial
CVSS
9.8
EPSS
99.7%
KEV
si

Pivote cazadorComience con el producto afectado, el componente accesible, las condiciones previas, el límite de confianza y el discriminador no destructivo más económico. No infiera la explotabilidad únicamente a partir de la etiqueta CVE.

Explotado conocido con uso confirmado de ransomwareCVE-2025-55182

Meta React Server Components Remote Code Execution Vulnerability

Meta React Server Components

Ejecución de códigoAplicación empresarial
CVSS
10
EPSS
99.6%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotado conocido con uso confirmado de ransomwareCVE-2025-10035

Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability

Fortra GoAnywhere MFT

Ejecución de códigoAplicación empresarial
CVSS
10
EPSS
99.6%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotado conocido con uso confirmado de ransomwareCVE-2025-31324

SAP NetWeaver Unrestricted File Upload Vulnerability

SAP NetWeaver

Límite de archivoAplicación empresarial
CVSS
10
EPSS
99.5%
KEV
si

Pivote cazadorCompare representaciones de rutas canónicas y alternativas con un archivo controlado. Separe las primitivas de lectura, escritura, extracción y ejecución, y no las cruce con archivos host confidenciales.

Explotado conocido con uso confirmado de ransomwareCVE-2026-41940

WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability

WebPros cPanel & WHM and WP2 (WordPress Squared)

Límite de identidadCMS y alojamiento
CVSS
9.3
EPSS
98.1%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotado conocido con uso confirmado de ransomwareCVE-2025-61884

Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

Oracle E-Business Suite

Límite de identidadServicio de identidad
CVSS
7.5
EPSS
97.8%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotado conocido con uso confirmado de ransomwareCVE-2026-23760

SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability

SmarterTools SmarterMail

Límite de identidadServicio de identidad
CVSS
9.3
EPSS
96.3%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotado conocido con uso confirmado de ransomwareCVE-2026-35273

Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

Oracle PeopleSoft Enterprise PeopleTools

Límite de identidadServicio de identidad
CVSS
9.8
EPSS
95.5%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotado conocido con uso confirmado de ransomwareCVE-2025-8088

RARLAB WinRAR Path Traversal Vulnerability

RARLAB WinRAR

Ejecución de códigoAplicación empresarial
CVSS
8.4
EPSS
94.6%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotado conocido con uso confirmado de ransomwareCVE-2026-0257

Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

Palo Alto Networks PAN-OS

Límite de identidadBorde de la red
CVSS
7.8
EPSS
93.9%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotado conocido con uso confirmado de ransomwareCVE-2026-1731

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)

Ejecución de códigoServicio de identidad
CVSS
9.9
EPSS
88.6%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotado conocido con uso confirmado de ransomwareCVE-2025-26399

SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

SolarWinds Web Help Desk

Inyección de intérpreteAplicación empresarial
CVSS
9.8
EPSS
88.3%
KEV
si

Pivote cazadorLocalice cada límite del analizador antes de elegir una sonda. Varíe un delimitador o codificación a la vez, utilice canarios no destructivos y distinga el comportamiento del intérprete de los errores genéricos.

Explotado conocido con uso confirmado de ransomwareCVE-2024-1708

ConnectWise ScreenConnect Path Traversal Vulnerability

ConnectWise ScreenConnect

Límite de archivoAplicación empresarial
CVSS
8.4
EPSS
87.6%
KEV
si

Pivote cazadorCompare representaciones de rutas canónicas y alternativas con un archivo controlado. Separe las primitivas de lectura, escritura, extracción y ejecución, y no las cruce con archivos host confidenciales.

Explotado conocido con uso confirmado de ransomwareCVE-2026-50751

Check Point Security Gateway Improper Authentication Vulnerability

Check Point Security Gateway

Límite de identidadBorde de la red
CVSS
9.3
EPSS
82.6%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotado conocido con uso confirmado de ransomwareCVE-2023-27351

PaperCut NG/MF Improper Authentication Vulnerability

PaperCut NG/MF

Límite de identidadServicio de identidad
CVSS
8.2
EPSS
77.4%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotado conocido con uso confirmado de ransomwareCVE-2026-15410

SonicWall SMA1000 Appliances Code Injection Vulnerability

SonicWall SMA1000 Appliances

Ejecución de códigoAplicación empresarial
CVSS
7.2
EPSS
76.3%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotado conocido con uso confirmado de ransomwareCVE-2026-15409

SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

SonicWall SMA1000 Appliances

Solicitar límiteAplicación empresarial
CVSS
10
EPSS
74.2%
KEV
si

Pivote cazadorAsigne controles de análisis de URL, redireccionamiento, DNS, proxy y destino como puertas separadas. Utilice un punto final de devolución de llamada propio y un control de destino negativo cuando el programa permita pruebas de recuperación del lado del servidor.

Explotación conocida, uso de ransomware desconocidoCVE-2017-7921

Hikvision Multiple Products Improper Authentication Vulnerability

Hikvision Multiple Products

Límite de identidadServicio de identidad
CVSS
9.8
EPSS
100.0%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotación conocida, uso de ransomware desconocidoCVE-2026-31431

Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability

Linux Kernel

Límite de identidadAplicación empresarial
CVSS
7.8
EPSS
99.9%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotación conocida, uso de ransomware desconocidoCVE-2026-10520

Ivanti Sentry OS Command Injection Vulnerability

Ivanti Sentry

Ejecución de códigoAplicación empresarial
CVSS
10
EPSS
99.9%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2025-32432

Craft CMS Code Injection Vulnerability

Craft CMS Craft CMS

Ejecución de códigoAplicación empresarial
CVSS
10
EPSS
99.8%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2026-8037

Progress LoadMaster Command Injection Vulnerability

Progress LoadMaster

Ejecución de códigoAplicación empresarial
CVSS
9.6
EPSS
99.3%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2026-48282

Adobe ColdFusion Path Traversal Vulnerability

Adobe ColdFusion

Ejecución de códigoAplicación empresarial
CVSS
10
EPSS
99.2%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2008-4250

Microsoft Windows Buffer Overflow Vulnerability

Microsoft Windows

Seguridad de la memoriaAplicación empresarial
CVSS
9.8
EPSS
98.8%
KEV
si

Pivote cazadorConfirme el producto, la compilación, el protocolo accesible y el componente afectado first. Prefiere evidencia de versión y ruta de código; no reproduzca fallos ni corrompa el estado de producción.

Explotación conocida, uso de ransomware desconocidoCVE-2025-68613

n8n Improper Control of Dynamically-Managed Code Resources Vulnerability

n8n n8n

Ejecución de códigoAplicación empresarial
CVSS
10
EPSS
98.0%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2025-49113

RoundCube Webmail Deserialization of Untrusted Data Vulnerability

Roundcube Webmail

Ejecución de códigoServidor y marco
CVSS
9.9
EPSS
97.7%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2021-22054

Omnissa Workspace ONE Server-Side Request Forgery

Omnissa Workspace One UEM

Límite de identidadServicio de identidad
CVSS
7.5
EPSS
97.4%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotación conocida, uso de ransomware desconocidoCVE-2026-34197

Apache ActiveMQ Improper Input Validation Vulnerability

Apache ActiveMQ

Ejecución de códigoServidor y marco
CVSS
8.8
EPSS
97.2%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2026-20253

Splunk Enterprise Missing Authentication for Critical Function Vulnerability

Splunk Enterprise

Límite de identidadServicio de identidad
CVSS
9.8
EPSS
96.9%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotación conocida, uso de ransomware desconocidoCVE-2026-39987

Marimo Remote Code Execution Vulnerability

Marimo Marimo

Ejecución de códigoAplicación empresarial
CVSS
9.3
EPSS
96.6%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2026-33017

Langflow Code Injection Vulnerability

Langflow Langflow

Ejecución de códigoServicio de identidad
CVSS
9.3
EPSS
96.2%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2025-54068

Laravel Livewire Code Injection Vulnerability

Laravel Livewire

Ejecución de códigoAplicación empresarial
CVSS
9.2
EPSS
95.8%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2026-63030

WordPress Core Interpretation Conflict Vulnerability

WordPress Core

Ejecución de códigoCMS y alojamiento
CVSS
9.8
EPSS
95.6%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2026-21643

Fortinet FortiClient EMS SQL Injection Vulnerability

Fortinet FortiClient EMS

Inyección de intérpreteBorde de la red
CVSS
9.1
EPSS
94.1%
KEV
si

Pivote cazadorLocalice cada límite del analizador antes de elegir una sonda. Varíe un delimitador o codificación a la vez, utilice canarios no destructivos y distinga el comportamiento del intérprete de los errores genéricos.

Explotación conocida, uso de ransomware desconocidoCVE-2024-7399

Samsung MagicINFO 9 Server Path Traversal Vulnerability

Samsung MagicINFO 9 Server

Límite de archivoAplicación empresarial
CVSS
8.8
EPSS
91.9%
KEV
si

Pivote cazadorCompare representaciones de rutas canónicas y alternativas con un archivo controlado. Separe las primitivas de lectura, escritura, extracción y ejecución, y no las cruce con archivos host confidenciales.

Explotación conocida, uso de ransomware desconocidoCVE-2010-0249

Microsoft Internet Explorer Use-After-Free Vulnerability

Microsoft Internet Explorer

Seguridad de la memoriaAplicación empresarial
CVSS
8.8
EPSS
91.9%
KEV
si

Pivote cazadorConfirme el producto, la compilación, el protocolo accesible y el componente afectado first. Prefiere evidencia de versión y ruta de código; no reproduzca fallos ni corrompa el estado de producción.

Explotación conocida, uso de ransomware desconocidoCVE-2026-20182

Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

Cisco Catalyst SD-WAN

Límite de identidadServicio de identidad
CVSS
10
EPSS
91.5%
KEV
si

Pivote cazadorDiagrama la máquina de estados de identidad. Compare dos identidades controladas a través de rutas alternativas, audiencias simbólicas, cambios de roles, flujos de recuperación y rotación de sesiones. Cambie una propiedad por solicitud.

Explotación conocida, uso de ransomware desconocidoCVE-2026-39808

Fortinet FortiSandbox OS Command Injection Vulnerability

Fortinet FortiSandbox

Ejecución de códigoBorde de la red
CVSS
9.1
EPSS
91.2%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Explotación conocida, uso de ransomware desconocidoCVE-2026-34910

Ubiquiti UniFi OS Improper Input Validation Vulnerability

Ubiquiti UniFi OS

Ejecución de códigoAplicación empresarial
CVSS
10
EPSS
87.0%
KEV
si

Pivote cazadorEstablezca la primitiva alcanzable exacta y sus condiciones previas. Utilice un marcador inofensivo si está autorizado, mantenga un control limpio y deténgase ante persistencia, acceso secreto o movimiento lateral.

Para qué es esta página

Utilice vulnerabilidades conocidas para reconocer familias de productos, límites de confianza, errores del analizador y errores de implementación adyacentes. No repitas ciegamente hazañas públicas contra un objetivo de recompensa. Verifique el alcance real, las versiones exactas, los términos de puerto seguro y un plan de prueba no destructivo first.