Reports

RCE

ALTA#3633123

Inyección de comandos en install_packages() del SDK de AWS Bedrock AgentCore vía flags de pip

Una validación por lista negra incompleta en install_packages() del SDK de Bedrock AgentCore permitía inyectar flags de pip como --index-url o -r, logrando lectura de ficheros, SSRF y ejecución de comandos en el sandbox del Code Interpreter.

[RCE]aws_vdp5 visitas0 me gusta0 veces compartido
25 sep 2026
4 min
ALTA#3897914

Lectura fuera de límites al parsear ficheros .frm en MariaDB permite ejecutar código

MariaDB no validaba el límite superior de un índice tomado de un fichero .frm manipulado. Un usuario con privilegio FILE podía forzar una lectura fuera de rango y acabar ejecutando código en el proceso del servidor.

[RCE]mariadb3 visitas0 me gusta0 veces compartido
25 sep 2026
4 min
CRÍTICA#3788482

Desbordamiento de pila en quote_name() de mariadb-dump: un servidor malicioso ejecuta código en el cliente (CVE-2025-13699)

Un servidor MySQL/MariaDB hostil puede provocar la ejecución remota de código en cualquier cliente mariadb-dump que se conecte, aprovechando que quote_name() copia sin comprobar longitud nombres de tabla devueltos por el servidor.

[RCE]mariadb3 visitas0 me gusta0 veces compartido
25 sep 2026
6 min
ALTA#3874004

Weblate: inyección de argumentos en Mercurial vía HgRepository.get_file() permite ejecutar comandos (fix incompleto de CVE-2022-23915)

Weblate pasaba el nombre de la plantilla de un componente a `hg cat` sin el separador `--`. Un editor de componentes con permisos de proyecto podía inyectar `--config` y ejecutar comandos como la cuenta de servicio de Weblate.

[RCE]weblate7 visitas0 me gusta0 veces compartido
24 sep 2026
5 min
CRÍTICA#1154542

Cómo un fichero de imagen trucado lograba ejecución remota en GitLab (ExifTool)

GitLab pasaba las imágenes subidas por ExifTool para limpiar metadatos; renombrando un fichero DjVu como .jpg se colaba código Perl que el servidor ejecutaba. Es la CVE-2021-22205.

[RCE]gitlab8 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
CRÍTICA#470520

Ejecución remota en el cliente de Steam con solo mirar la info de un servidor

Un servidor de partidas malicioso respondía con un nombre de jugador larguísimo y desbordaba la pila del cliente de Steam; el ataque podía dispararse incluso desde una web con steam://.

[RCE]valve8 visitas0 me gusta0 veces compartido
22 sep 2026
2 min