Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2026-92941 afecta a la biblioteca vm2 permitiendo manipular certificados TLS y comprometer la seguridad de HTTPS. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, poniendo en riesgo sistemas que dependen de vm2 para ejecutar código sandboxeado.
cve-2026-92944 es una vulnerabilidad crítica en vm2 que permite la ejecución remota de código mediante la evasión de la sandbox a través de una anomalía en Promise.prototype.finally y el motor V8.
cve-2026-92946 afecta a la librería vm2 permitiendo ejecución remota de código en entornos Node.js a través de configuraciones inseguras. Esta vulnerabilidad crítica permite a atacantes ejecutar comandos del sistema operativo arbitrarios desde un entorno sandbox.
cve-2026-92947 afecta a vm2 permitiendo la exposición de memoria compartida y divulgación de datos. Esta vulnerabilidad crítica permite a código sandboxeado leer y escribir en buffers del anfitrión, lo que puede causar denegación de servicio y fuga de información.
cve-2026-92948 describe una vulnerabilidad crítica en vm2 que permite la ejecución remota de código escapando del sandbox en Node.js. Esta vulnerabilidad impacta directamente en la seguridad de entornos Node.js que usan vm2 para aislamiento de código.
cve-2026-92950 afecta a vm2 permitiendo la ejecución remota de código con privilegios elevados mediante escape de sandbox. Esta vulnerabilidad es crítica debido a la capacidad de comprometer la integridad del sistema anfitrión.
cve-2026-92951 afecta a vm2 y permite la ejecución remota de código no autorizado mediante bypass de la lista blanca. Esta vulnerabilidad crítica de autorización incorrecta expone los sistemas a ejecución arbitraria de código malicioso.
cve-2026-92953 afecta a la biblioteca vm2 permitiendo la mutación de prototipos de objetos críticos y ejecución de código fuera de la caja de seguridad. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la hace prioritaria para la mitigación inmediata.
cve-2026-92954 presenta una falla crítica en la librería vm2 de patriksimek que permite la terminación inesperada del proceso Node.js por promesas rechazas no manejadas en sandbox. Esta vulnerabilidad es prioritaria por su severidad y explotación confirmada.
cve-2026-92955 afecta a la biblioteca vm2 y permite la ejecución remota de código mediante una vulnerabilidad crítica de escape de sandbox. La explotación activa confirma su peligrosidad para entornos que usan este producto.
cve-2026-92956 afecta a vm2 y permite la ejecución de código arbitrario en entornos sandbox debido a fallos en la gestión de objetos Promise. Esta brecha concede acceso a recursos y funciones críticas sin necesidad de configuraciones inseguras. Se recomienda actualizar a la versión corregida para mitigar el riesgo.
cve-2026-92957 describe una vulnerabilidad crítica en vm2 NodeVM que permite la ejecución de comandos en el sistema host a través del bypass de la lista de denegación de módulos incorporados. Es un fallo en la normalización de prefijos node: que expone APIs de proceso críticas.
cve-2026-92960 afecta a un entorno sandbox de JavaScript permitiendo la manipulación completa del resolver DNS del host. Esta vulnerabilidad expone la red y la identidad del proceso a un atacante que puede controlar el tráfico DNS.
cve-2026-63472 afecta a la plataforma Vendure permitiendo a un atacante vincular su identidad externa a la cuenta de la víctima sin verificar el correo. Esto puede exponer información sensible y permitir acciones maliciosas bajo la identidad del usuario afectado.
cve-2026-79752 afecta a CakePHP generando riesgo crítico por inyección SQL. Esta falla permite manipular consultas con datos no validados, comprometiendo la seguridad de la base de datos.
cve-2026-88952 expone una grave falla en Ash Authentication que permite suplantación de identidad mediante corrupción del mecanismo OAuth2. La vulnerabilidad radica en la incorrecta validación del correo electrónico al vincular...