Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2655 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.4%💥 ExploitLfprojects Mlflow3/4/202628/8/2026
En mlflow/mlflow, los endpoints de trabajo de FastAPI bajo /ajax-api/3.0/jobs/* no están protegidos por autenticación ni autorización cuando la aplicación basic-auth está habilitada. Esta vulnerabilidad afecta a la última versión del repositorio. Si la ejecución de trabajos está habilitada…
AnalizadaAlta (8.7)0.57%—Progress Flowmon2/4/20266/7/2026
In Progress Flowmon versions prior to 12.5.8, a vulnerability exists whereby an authenticated low-privileged user may craft a request during the report generation process that results in unintended commands being executed on the server.
AnalizadaAlta (8.5)0.25%—Progress Flowmon2/4/20266/7/2026
A vulnerability exists in Progress Flowmon versions prior to 12.5.8 and 13.0.6, whereby an administrator who clicks a malicious link provided by an attacker may inadvertently trigger unintended actions within their authenticated web session.
En análisisAlta (8.6)0.80%—Deerflow1/4/202614/7/2026
ByteDance DeerFlow versions prior to commit 92c7a20 contain a sandbox escape vulnerability in bash tool handling that allows attackers to execute arbitrary commands on the host system by bypassing regex-based validation using shell features such as directory changes and relative paths. Attackers can exploit the…
AnalizadaAlta (7.8)1.3%💥 PoCLfprojects Mlflow31/3/202621/7/2026
Una vulnerabilidad de inyección de comandos existe en mlflow/mlflow al servir un modelo con 'enable_mlserver=True'. El 'model_uri' se incrusta directamente en un comando de shell ejecutado a través de 'bash -c' sin una sanitización adecuada. Si el 'model_uri' contiene metacaracteres de shell, como $() o comillas…
AnalizadaMedia (4.8)0.43%💥 PoCApache Airflow Providers Databricks30/3/202617/6/2026
Vulnerabilidad de Validación de Certificado Incorrecta en el Proveedor de Apache Airflow para Databricks. El código del proveedor no validaba los certificados para las conexiones al *back-end* de Databricks, lo que podría dar lugar a un ataque de intermediario en el que el tráfico es interceptado y manipulado o las…
AnalizadaCrítica (10)2.4%—Lfprojects Mlflow30/3/20264/9/2026
Existe una vulnerabilidad de inyección de comandos en el código de inicialización del contenedor de servicio de modelos de MLflow, específicamente en la función `_install_model_dependencies_to_env()`. Al desplegar un modelo con `env_manager=LOCAL`, MLflow lee las especificaciones de dependencia del archivo…
ModificadaCrítica (10)0.58%—Lfprojects Mlflow30/3/202615/7/2026
Existe una vulnerabilidad de salto de ruta en la función 'extract_archive_to_dir' dentro del archivo 'mlflow/pyfunc/dbconnect_artifact_cache.py' del repositorio mlflow/mlflow. Esta vulnerabilidad, presente en versiones anteriores a la v3.7.0, surge debido a la falta de validación de las rutas de los miembros del tar…
AnalizadaAlta (8.7)0.68%—LangflowLangflow-base27/3/202617/6/2026
Langflow is a tool for building and deploying AI-powered agents and workflows. Prior to version 1.5.1, the `_read_flow` helper in `src/backend/base/langflow/api/v1/flows.py` branched on the `AUTO_LOGIN` setting to decide whether to filter by `user_id`. When `AUTO_LOGIN` was `False` (i.e., authentication was enabled),…
AnalizadaCrítica (9.3)1.8%—Langflow27/3/202617/6/2026
Langflow is a tool for building and deploying AI-powered agents and workflows. Prior to version 1.9.0, the Agentic Assistant feature in Langflow executes LLM-generated Python code during its validation phase. Although this phase appears intended to validate generated component code, the implementation reaches dynamic…
ModificadaAlta (7.1)0.33%—Lfprojects Mlflow27/3/20265/10/2026
En la última versión de mlflow/mlflow, cuando la aplicación 'basic-auth' está habilitada, los puntos finales de trazado y evaluación no están protegidos por validadores de permisos. Esto permite a cualquier usuario autenticado, incluidos aquellos con 'NO_PERMISSIONS' en el experimento, leer información de trazas y…
AnalizadaAlta (8.8)4.8%💥 ExploitLangflow27/3/202618/8/2026
The 'POST /api/v2/files' endpoint does not sanitize the 'filename' parameter from the multipart form data, allowing an attacker to write files to arbitrary locations on the filesystem using path traversal sequences ('../').
AnalizadaAlta (7)0.27%—Langflow27/3/202617/6/2026
The '/api/v1/files/images/{flow_id}/{file_name}' endpoint serves SVG files with the 'image/svg+xml' content type without sanitizing their content. Since SVG files can contain embedded JavaScript, an attacker can upload a malicious SVG that executes arbitrary JavaScript when viewed by other users, leading to stored…
AnalizadaMedia (6.5)0.42%—Langflow27/3/202617/6/2026
The '/logs' and '/logs-stream' endpoints in the log router allow any authenticated user to read the full application log buffer. These endpoints only require basic authentication ('get_current_active_user') without any privilege checks (e.g., 'is_superuser').
AnalizadaMedia (6.3)0.34%—Langflow27/3/202617/6/2026
The '/api/v1/files/images/{flow_id}/{file_name}' endpoint does not enforce any authentication or authorization checks, allowing any unauthenticated user to download images belonging to any flow by knowing (or guessing) the flow ID and file name.
Pendiente de análisisMedia (5.1)0.34%—Bytedance DeerflowAI27/3/202614/7/2026
ByteDance DeerFlow versions prior to commit 5dbb362 contain a stored cross-site scripting vulnerability in the artifacts API that allows attackers to execute arbitrary scripts by uploading malicious HTML or script content as artifacts. Attackers can store malicious content that executes in the browser context when…
AnalizadaMedia (6.1)0.37%—Workflowfirst Staffwiki26/3/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en el endpoint wff_cols_pref.css.aspx de staffwiki v7.0.1.19219 permite a los atacantes ejecutar Javascript arbitrario en el contexto del navegador del usuario a través de una solicitud HTTP manipulada.
AnalizadaAlta (8.7)2.0%💥 ExploitLangflow24/3/202617/6/2026
Langflow es una herramienta para construir y desplegar agentes y flujos de trabajo impulsados por IA. Antes de la versión 1.7.1, en la función download_profile_picture del endpoint /profile_pictures/{folder_name}/{file_name}, los parámetros folder_name y file_name no se filtran estrictamente, lo que permite leer la…
AnalizadaAlta (7.5)0.56%—Langflow24/3/202617/6/2026
Langflow es una herramienta para construir y desplegar agentes y flujos de trabajo impulsados por IA. En las versiones 1.0.0 a 1.8.1, el endpoint `/api/v1/files/images/{flow_id}/{file_name}` sirve archivos de imagen sin ninguna autenticación ni verificación de propiedad. Cualquier solicitud no autenticada con un…
AnalizadaCrítica (9.1)2.1%💥 PoCLangflow24/3/202617/6/2026
Langflow es una herramienta para construir y desplegar agentes y flujos de trabajo impulsados por IA. Una vulnerabilidad de inyección de shell remota no autenticada existe en múltiples flujos de trabajo de GitHub Actions en el repositorio de Langflow antes de la versión 1.9.0. La interpolación no saneada de variables…
AnalizadaCrítica (9.9)1.0%—Langflow24/3/202617/6/2026
Langflow es una herramienta para construir y desplegar agentes y flujos de trabajo impulsados por IA. Las versiones 1.2.0 a 1.8.1 tienen un bypass del parche para CVE-2025-68478 (Control Externo del Nombre de Archivo), lo que lleva a que el problema arquitectónico raíz dentro de 'LocalStorageService' permanezca sin…
AplazadaMedia (5.5)0.47%—Trueleaf ApiflowAI21/3/202617/6/2026
Se determinó una vulnerabilidad en trueleaf ApiFlow 0.9.7. El elemento afectado es la función validateUrlSecurity del archivo packages/server/src/service/proxy/http_proxy.service.ts del componente Gestor de Validación de URL. Esta manipulación causa falsificación de petición del lado del servidor. La explotación…
AnalizadaMedia (6.1)0.52%—Langflow20/3/202617/6/2026
Langflow es una herramienta para construir y desplegar agentes y flujos de trabajo impulsados por IA. En versiones anteriores a la 1.9.0, el endpoint delete_api_key_route() acepta un parámetro de ruta api_key_id y lo elimina con solo una verificación de autenticación genérica (dependencia get_current_active_user). Sin…
AnalizadaCrítica (9.3)25%⚠ Explotación activa💥 ExploitLangflow20/3/202617/6/2026
Langflow es una herramienta para construir y desplegar agentes y flujos de trabajo impulsados por IA. En versiones anteriores a la 1.9.0, el endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permite construir flujos públicos sin requerir autenticación. Cuando se suministra el parámetro opcional data, el endpoint…
ModificadaCrítica (9.1)0.85%—Lfprojects Mlflow18/3/202615/7/2026
Una vulnerabilidad en el proceso de extracción pyfunc de MLflow permite escrituras arbitrarias de archivos debido a un manejo inadecuado de las entradas de archivos tar. Específicamente, el uso de 'tarfile.extractall' sin validación de ruta permite que archivos tar.gz manipulados que contienen '..' o rutas absolutas…