Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2655 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.38% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | El 'JWTRefreshMiddleware' de Apache Airflow estableció la cookie de autenticación JWT sin la bandera 'Secure', por lo que las implementaciones que ejecutan el servidor API de Airflow detrás de un proxy inverso con terminación HTTPS (por ejemplo, nginx / Envoy / un balanceador de carga gestionado que termina TLS y… | |
| Analizada | Media (4.3) | 0.57% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Los endpoints partitioned_dag_runs en la UI de Airflow solo aplicaban control de acceso a nivel de activo, no autorización por Dag. Un usuario autenticado de UI/API con permiso global de Asset:read podía enumerar el estado de ejecución de la partición, la configuración de la programación y el cableado de activos para… | |
| Analizada | Baja (3.1) | 0.52% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | El endpoint 'structure_data' en la interfaz de usuario (UI) de Airflow devolvió nodos de grafo de dependencia externa para DAGs vinculados sin verificar si el llamador tenía permiso de lectura sobre esos DAGs vinculados. Un usuario autenticado de la UI/API autorizado para un DAG podría enumerar IDs de DAGs vinculados… | |
| Analizada | Alta (7.2) | 0.76% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Un error en la ruta de redirección de inicio de sesión en Apache Airflow permitió a usuarios autenticados crear URLs que eludían la verificación 'is_safe_url', lo que permitía la redirección desde un dominio de Airflow de confianza a un origen controlado por un atacante. Se aconseja a los usuarios actualizar a… | |
| Analizada | Media (6.5) | 0.76% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Un autor de Dag podría (a) crear un enlace simbólico bajo el directorio de logs de su tarea apuntando a un archivo arbitrario legible por el proceso del servidor API (ataque de ruta de lectura - p. ej. '/etc/pass1d' o 'airflow.cfg') o (b) proporcionar un 'task_id' que contenga secuencias '..' aceptadas por el… | |
| Analizada | Media (6.5) | 0.66% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Un error en el endpoint de la API REST GET '/api/v2/connections/{connection_id}' en Apache Airflow permitió a un usuario autenticado de UI/API con permiso de lectura de Conexión recuperar secretos almacenados en un blob JSON extra de una Conexión bajo nombres de campo no presentes en la lista de permitidos de… | |
| Aplazada | Crítica (9.9) | 0.52% | — | Infiniflow RagflowAI | 29/5/2026 | 21/7/2026 | RAGFlow es un motor RAG (Generación Aumentada por Recuperación) de código abierto. En la versión 0.24.0 y anteriores, una inyección de plantilla Jinja2 en el generador de prompts (rag/prompts/generator.py) permite a cualquier usuario autenticado ejecutar comandos arbitrarios del sistema operativo en el servidor.… | |
| Analizada | Media (6.2) | 0.42% | — | Flowintel | 28/5/2026 | 17/6/2026 | FlowIntel up to version 3.3.0 contains a server-side request forgery (SSRF) vulnerability in the external reference URL probe functionality in app/case/task.py. An attacker who can submit an external reference URL can cause the application server to issue an HTTP HEAD request to an attacker-specified destination. Due… | |
| Analizada | Media (4.3) | 0.22% | — | IBM Business Automation Workflow | 27/5/2026 | 17/6/2026 | IBM Business Automation Workflow containers and traditional may leak information about its database structure in error messages. | |
| Analizada | Alta (7.5) | 0.38% | — | Langflow | 27/5/2026 | 17/6/2026 | IBM Langflow OSS 1.0.0 through 1.9.0 could allow a denial of service due to uncontrolled resource consumption. | |
| Analizada | Crítica (9.8) | 0.92% | — | Langflow | 27/5/2026 | 17/6/2026 | IBM Langflow OSS 1.0.0 through 1.9.1 could allow remote code execution due to improper validation of symbolic links during archive extraction. | |
| Analizada | Media (5.3) | 0.76% | — | Apache-airflow-providers-fab | 25/5/2026 | 23/7/2026 | Apache Airflow FAB Auth Manager contiene una vulnerabilidad de inyección de filtro LDAP (CWE-90) que permite a atacantes no autenticados exfiltrar datos de directorio o eludir la autenticación. Actualice a apache-airflow-providers-fab 3.6.4 o posterior. Si la actualización inmediata no es posible, deshabilite la… | |
| Modificada | Alta (8.1) | 0.80% | — | Apache-airflow-providers-google | 25/5/2026 | 21/7/2026 | El 'ComputeEngineSSHHook' de 'apache-airflow-providers-google' de Apache Airflow deshabilita la verificación de clave de host SSH por defecto, exponiendo el tráfico SSH entre un worker de Airflow y una VM de Compute Engine a atacantes de red en la ruta que pueden interceptar o modificar la sesión. Se aconseja a los… | |
| Modificada | Crítica (9) | 0.54% | — | Lfprojects Mlflow | 25/5/2026 | 21/7/2026 | Una vulnerabilidad en las versiones de MLflow =3.10.1.dev0 permite el acceso no autorizado a los puntos finales de carga multiparte (MPU) cuando el modo '--serve-artifacts' está habilitado. La lógica de autorización no aplica comprobaciones de permisos a nivel de recurso para los puntos finales '/mlflow-artifacts/mpu/… | |
| Analizada | Media (6.5) | 0.50% | — | Lfprojects Mlflow | 21/5/2026 | 23/7/2026 | En las versiones de mlflow/mlflow hasta la 3.9.0, el endpoint de la API REST 'SearchModelVersions' y la consulta GraphQL 'mlflowSearchModelVersions' carecen de comprobaciones de autorización por modelo adecuadas cuando la autenticación básica está habilitada. Esto permite a cualquier usuario autenticado enumerar todas… | |
| Aplazada | Media (6.4) | 0.28% | — | Aiwu AI Chatbot Workflow AutomationAI | 20/5/2026 | 24/7/2026 | El plugin AI Chatbot & Workflow Automation by AIWU para WordPress es vulnerable a cross-site scripting almacenado a través del encabezado 'X-Forwarded-For' en versiones hasta la 1.4.14, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados… | |
| Analizada | Media (5.3) | 0.54% | — | Apache-airflow-providers-amazon | 19/5/2026 | 24/7/2026 | En los backends de secretos de AWS Secrets Manager y SSM Parameter Store de 'apache-airflow-providers-amazon' anteriores a la versión 9.28.0, la lógica de alcance de equipo podría resolver un 'conn_id' que contuviera un / (por ejemplo, my_team/conn ) a la misma ruta que un secreto con alcance de equipo de otro equipo… | |
| Analizada | Alta (8.7) | 0.21% | — | Apache-airflow-providers-cncf-kubernetes | 19/5/2026 | 24/7/2026 | Los tokens JWT que eran utilizados por los workers en los ejecutores de Kubernetes han sido expuestos a usuarios que tenían acceso de solo lectura a los Pods de Kubernetes. Esto podría permitir a usuarios con solo acceso de solo lectura realizar acciones que solo estaban disponibles para tareas en ejecución a través… | |
| Pendiente de análisis | Baja (1.6) | 0.13% | — | Vaadin Flow Maven PluginAIVaadin Flow Gradle PluginAIVaadin Flow Plugin BaseAI | 19/5/2026 | 14/9/2026 | A possible information disclosure vulnerability exists in the Vaadin Maven plugin and Vaadin Gradle plugin that exposes the full set of environment variables in build logs whenever the frontend build process exits with a non-zero status. Because the build environment may contain credentials supplied as secrets, any… | |
| Modificada | Crítica (9.6) | 0.41% | — | Lfprojects Mlflow | 19/5/2026 | 15/7/2026 | In MLflow version 3.9.0, the MLflow Assistant feature introduced improper origin validation in its /ajax-api endpoints. This vulnerability allows a remote attacker to exploit cross-origin requests from a malicious webpage to interact with the MLflow Assistant running on a victim's local machine. By bypassing the… | |
| Analizada | Alta (7.8) | 0.16% | — | Lfprojects Mlflow | 18/5/2026 | 24/7/2026 | En versiones de mlflow/mlflow anteriores a la 3.11.0, la función 'get_or_create_nfs_tmp_dir()' en 'mlflow/utils/file_utils.py' crea directorios temporales con permisos de escritura para todos (0o777), y la función '_create_model_downloading_tmp_dir()' en 'mlflow/pyfunc/__init__.py' crea directorios con permisos de… | |
| Analizada | Alta (8.6) | 1.4% | 💥 Exploit | Lfprojects Mlflow | 15/5/2026 | 17/6/2026 | A vulnerability in mlflow/mlflow versions 3.9.0 and earlier allows unauthenticated access to certain FastAPI routes when the server is started with authentication enabled (`--app-name basic-auth`) and served via uvicorn (ASGI). The FastAPI permission middleware only enforces authentication on `/gateway/` routes,… | |
| Analizada | Media (5.3) | 0.28% | — | Flowsint | 14/5/2026 | 17/6/2026 | Flowsint is an open-source OSINT graph exploration tool designed for cybersecurity investigation, transparency, and verification. Prior to 1.2.3, Flowsint allows a user to create investigations, which are used to manage sketches and analyses. Sketches have controllable graphs, which are comprised of nodes and… | |
| Aplazada | Media (5.3) | 0.35% | — | FlowsintAI | 12/5/2026 | 17/6/2026 | Flowsint is an open-source OSINT graph exploration tool designed for cybersecurity investigation, transparency, and verification. Prior to 1.2.3, Broken Access Control allows reading of sketch logs from any user. This vulnerability is fixed in 1.2.3. | |
| Aplazada | Baja (2.3) | 0.27% | — | FlowsintAI | 12/5/2026 | 17/6/2026 | Flowsint is an open-source OSINT graph exploration tool designed for cybersecurity investigation, transparency, and verification. Prior to 1.2.3, an adversary with knowledge of an investigation ID, could update the metadata of an investigation of another user. This vulnerability is fixed in 1.2.3. |