Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2655 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.38%—Apache Airflow1/6/202621/7/2026
El 'JWTRefreshMiddleware' de Apache Airflow estableció la cookie de autenticación JWT sin la bandera 'Secure', por lo que las implementaciones que ejecutan el servidor API de Airflow detrás de un proxy inverso con terminación HTTPS (por ejemplo, nginx / Envoy / un balanceador de carga gestionado que termina TLS y…
AnalizadaMedia (4.3)0.57%—Apache Airflow1/6/202621/7/2026
Los endpoints partitioned_dag_runs en la UI de Airflow solo aplicaban control de acceso a nivel de activo, no autorización por Dag. Un usuario autenticado de UI/API con permiso global de Asset:read podía enumerar el estado de ejecución de la partición, la configuración de la programación y el cableado de activos para…
AnalizadaBaja (3.1)0.52%—Apache Airflow1/6/202621/7/2026
El endpoint 'structure_data' en la interfaz de usuario (UI) de Airflow devolvió nodos de grafo de dependencia externa para DAGs vinculados sin verificar si el llamador tenía permiso de lectura sobre esos DAGs vinculados. Un usuario autenticado de la UI/API autorizado para un DAG podría enumerar IDs de DAGs vinculados…
AnalizadaAlta (7.2)0.76%—Apache Airflow1/6/202621/7/2026
Un error en la ruta de redirección de inicio de sesión en Apache Airflow permitió a usuarios autenticados crear URLs que eludían la verificación 'is_safe_url', lo que permitía la redirección desde un dominio de Airflow de confianza a un origen controlado por un atacante. Se aconseja a los usuarios actualizar a…
AnalizadaMedia (6.5)0.76%—Apache Airflow1/6/202621/7/2026
Un autor de Dag podría (a) crear un enlace simbólico bajo el directorio de logs de su tarea apuntando a un archivo arbitrario legible por el proceso del servidor API (ataque de ruta de lectura - p. ej. '/etc/pass1d' o 'airflow.cfg') o (b) proporcionar un 'task_id' que contenga secuencias '..' aceptadas por el…
AnalizadaMedia (6.5)0.66%—Apache Airflow1/6/202621/7/2026
Un error en el endpoint de la API REST GET '/api/v2/connections/{connection_id}' en Apache Airflow permitió a un usuario autenticado de UI/API con permiso de lectura de Conexión recuperar secretos almacenados en un blob JSON extra de una Conexión bajo nombres de campo no presentes en la lista de permitidos de…
AplazadaCrítica (9.9)0.52%—Infiniflow RagflowAI29/5/202621/7/2026
RAGFlow es un motor RAG (Generación Aumentada por Recuperación) de código abierto. En la versión 0.24.0 y anteriores, una inyección de plantilla Jinja2 en el generador de prompts (rag/prompts/generator.py) permite a cualquier usuario autenticado ejecutar comandos arbitrarios del sistema operativo en el servidor.…
AnalizadaMedia (6.2)0.42%—Flowintel28/5/202617/6/2026
FlowIntel up to version 3.3.0 contains a server-side request forgery (SSRF) vulnerability in the external reference URL probe functionality in app/case/task.py. An attacker who can submit an external reference URL can cause the application server to issue an HTTP HEAD request to an attacker-specified destination. Due…
AnalizadaMedia (4.3)0.22%—IBM Business Automation Workflow27/5/202617/6/2026
IBM Business Automation Workflow containers and traditional may leak information about its database structure in error messages.
AnalizadaAlta (7.5)0.38%—Langflow27/5/202617/6/2026
IBM Langflow OSS 1.0.0 through 1.9.0 could allow a denial of service due to uncontrolled resource consumption.
AnalizadaCrítica (9.8)0.92%—Langflow27/5/202617/6/2026
IBM Langflow OSS 1.0.0 through 1.9.1 could allow remote code execution due to improper validation of symbolic links during archive extraction.
AnalizadaMedia (5.3)0.76%—Apache-airflow-providers-fab25/5/202623/7/2026
Apache Airflow FAB Auth Manager contiene una vulnerabilidad de inyección de filtro LDAP (CWE-90) que permite a atacantes no autenticados exfiltrar datos de directorio o eludir la autenticación. Actualice a apache-airflow-providers-fab 3.6.4 o posterior. Si la actualización inmediata no es posible, deshabilite la…
ModificadaAlta (8.1)0.80%—Apache-airflow-providers-google25/5/202621/7/2026
El 'ComputeEngineSSHHook' de 'apache-airflow-providers-google' de Apache Airflow deshabilita la verificación de clave de host SSH por defecto, exponiendo el tráfico SSH entre un worker de Airflow y una VM de Compute Engine a atacantes de red en la ruta que pueden interceptar o modificar la sesión. Se aconseja a los…
ModificadaCrítica (9)0.54%—Lfprojects Mlflow25/5/202621/7/2026
Una vulnerabilidad en las versiones de MLflow =3.10.1.dev0 permite el acceso no autorizado a los puntos finales de carga multiparte (MPU) cuando el modo '--serve-artifacts' está habilitado. La lógica de autorización no aplica comprobaciones de permisos a nivel de recurso para los puntos finales '/mlflow-artifacts/mpu/…
AnalizadaMedia (6.5)0.50%—Lfprojects Mlflow21/5/202623/7/2026
En las versiones de mlflow/mlflow hasta la 3.9.0, el endpoint de la API REST 'SearchModelVersions' y la consulta GraphQL 'mlflowSearchModelVersions' carecen de comprobaciones de autorización por modelo adecuadas cuando la autenticación básica está habilitada. Esto permite a cualquier usuario autenticado enumerar todas…
AplazadaMedia (6.4)0.28%—Aiwu AI Chatbot Workflow AutomationAI20/5/202624/7/2026
El plugin AI Chatbot & Workflow Automation by AIWU para WordPress es vulnerable a cross-site scripting almacenado a través del encabezado 'X-Forwarded-For' en versiones hasta la 1.4.14, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados…
AnalizadaMedia (5.3)0.54%—Apache-airflow-providers-amazon19/5/202624/7/2026
En los backends de secretos de AWS Secrets Manager y SSM Parameter Store de 'apache-airflow-providers-amazon' anteriores a la versión 9.28.0, la lógica de alcance de equipo podría resolver un 'conn_id' que contuviera un / (por ejemplo, my_team/conn ) a la misma ruta que un secreto con alcance de equipo de otro equipo…
AnalizadaAlta (8.7)0.21%—Apache-airflow-providers-cncf-kubernetes19/5/202624/7/2026
Los tokens JWT que eran utilizados por los workers en los ejecutores de Kubernetes han sido expuestos a usuarios que tenían acceso de solo lectura a los Pods de Kubernetes. Esto podría permitir a usuarios con solo acceso de solo lectura realizar acciones que solo estaban disponibles para tareas en ejecución a través…
Pendiente de análisisBaja (1.6)0.13%—Vaadin Flow Maven PluginAIVaadin Flow Gradle PluginAIVaadin Flow Plugin BaseAI19/5/202614/9/2026
A possible information disclosure vulnerability exists in the Vaadin Maven plugin and Vaadin Gradle plugin that exposes the full set of environment variables in build logs whenever the frontend build process exits with a non-zero status. Because the build environment may contain credentials supplied as secrets, any…
ModificadaCrítica (9.6)0.41%—Lfprojects Mlflow19/5/202615/7/2026
In MLflow version 3.9.0, the MLflow Assistant feature introduced improper origin validation in its /ajax-api endpoints. This vulnerability allows a remote attacker to exploit cross-origin requests from a malicious webpage to interact with the MLflow Assistant running on a victim's local machine. By bypassing the…
AnalizadaAlta (7.8)0.16%—Lfprojects Mlflow18/5/202624/7/2026
En versiones de mlflow/mlflow anteriores a la 3.11.0, la función 'get_or_create_nfs_tmp_dir()' en 'mlflow/utils/file_utils.py' crea directorios temporales con permisos de escritura para todos (0o777), y la función '_create_model_downloading_tmp_dir()' en 'mlflow/pyfunc/__init__.py' crea directorios con permisos de…
AnalizadaAlta (8.6)1.4%💥 ExploitLfprojects Mlflow15/5/202617/6/2026
A vulnerability in mlflow/mlflow versions 3.9.0 and earlier allows unauthenticated access to certain FastAPI routes when the server is started with authentication enabled (`--app-name basic-auth`) and served via uvicorn (ASGI). The FastAPI permission middleware only enforces authentication on `/gateway/` routes,…
AnalizadaMedia (5.3)0.28%—Flowsint14/5/202617/6/2026
Flowsint is an open-source OSINT graph exploration tool designed for cybersecurity investigation, transparency, and verification. Prior to 1.2.3, Flowsint allows a user to create investigations, which are used to manage sketches and analyses. Sketches have controllable graphs, which are comprised of nodes and…
AplazadaMedia (5.3)0.35%—FlowsintAI12/5/202617/6/2026
Flowsint is an open-source OSINT graph exploration tool designed for cybersecurity investigation, transparency, and verification. Prior to 1.2.3, Broken Access Control allows reading of sketch logs from any user. This vulnerability is fixed in 1.2.3.
AplazadaBaja (2.3)0.27%—FlowsintAI12/5/202617/6/2026
Flowsint is an open-source OSINT graph exploration tool designed for cybersecurity investigation, transparency, and verification. Prior to 1.2.3, an adversary with knowledge of an investigation ID, could update the metadata of an investigation of another user. This vulnerability is fixed in 1.2.3.