Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

2655 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.2)0.17%—Oneflow29/1/202617/6/2026
Una vulnerabilidad de validación de entrada en el componente flow.scatter/flow.scatter_add de OneFlow v0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante índices manipulados.
AnalizadaMedia (6.2)0.17%—Oneflow29/1/202617/6/2026
Una violación de segmentación en el componente oneflow._oneflow_internal.autograd.Function.FunctionCtx.mark_non_differentiable de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada especialmente diseñada.
AnalizadaAlta (7.5)0.46%—Oneflow28/1/202617/6/2026
Una vulnerabilidad de validación de entrada en el componente oneflow.index_add de OneFlow v0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (6.5)0.32%—Oneflow28/1/202617/6/2026
Una excepción de coma flotante (FPE) en el componente oneflow.reshape de OneFlow v0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (6.5)0.27%—Oneflow28/1/202617/6/2026
Una excepción de coma flotante (FPE) en el componente oneflow.view de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (6.5)0.27%—Oneflow28/1/202617/6/2026
Una violación de segmento en el componente oneflow.logical_or de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaAlta (7.5)0.42%—Oneflow28/1/202617/6/2026
Una vulnerabilidad de validación de entrada en el componente flow.arange() de OneFlow v0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (6.5)0.32%—Oneflow28/1/202617/6/2026
Una excepción de punto flotante (FPE) en el componente flow.column_stack de OneFlow v0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante una entrada manipulada.
ModificadaMedia (6.5)0.34%—Oneflow28/1/20265/7/2026
Una violación de segmento en el componente flow.column_stack de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
ModificadaAlta (7.5)0.35%—Oneflow28/1/20265/7/2026
Un problema en el componente flow.cuda.BoolTensor de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
ModificadaAlta (7.5)0.42%—Oneflow28/1/20265/7/2026
Una falla de validación del ID de dispositivo de GPU en el componente flow.cuda.get_device_capability() de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante un ID de dispositivo manipulado.
ModificadaAlta (7.5)0.60%—Oneflow28/1/20265/7/2026
Un fallo de validación del ID de dispositivo de GPU en OneFlow v0.9.0 permite a los atacantes desencadenar una Denegación de Servicio (DoS) al invocar flow.cuda.get_device_properties() con un índice de dispositivo inválido o negativo.
ModificadaAlta (7.5)0.51%—Oneflow28/1/20265/7/2026
Un fallo de validación de ID de dispositivo en OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) al llamar a flow.cuda.synchronize() con un índice de dispositivo GPU no válido o fuera de rango.
ModificadaAlta (7.5)0.42%—Oneflow28/1/20265/7/2026
Una falla de validación de tipo en el componente flow.dstack() de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
ModificadaAlta (7.5)0.42%—Oneflow28/1/20265/7/2026
Una falla de validación de dimensión en el componente flow.empty() de OneFlow 0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante un valor de dimensión negativo o excesivamente grande.
ModificadaMedia (6.5)0.35%—Oneflow28/1/20265/7/2026
Una vulnerabilidad de división por cero en el componente flow.floor_divide() de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante un tensor de entrada manipulado con cero.
ModificadaAlta (7.5)0.42%—Oneflow28/1/20265/7/2026
Una vulnerabilidad de desajuste de forma en OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante el suministro de formas de tensor manipuladas.
AnalizadaCrítica (9.8)1.4%—Infiniflow Ragflow27/1/202617/6/2026
RAGFlow es un motor RAG (Generación Aumentada por Recuperación) de código abierto. En la versión 0.23.1 y posiblemente versiones anteriores, el analizador MinerU contiene una vulnerabilidad 'Zip Slip', permitiendo a un atacante sobrescribir archivos arbitrarios en el servidor (lo que lleva a la ejecución remota de…
AnalizadaAlta (7.5)1.3%—Langflow23/1/202617/6/2026
Vulnerabilidad de Ejecución Remota de Código por Deserialización de Datos No Confiables en la Caché de Disco de Langflow. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. Se requiere autenticación para explotar esta vulnerabilidad. La falla específica…
AnalizadaAlta (7.1)0.64%—Langflow23/1/202617/6/2026
Vulnerabilidad de Inyección de Código PythonFunction de Langflow con Ejecución Remota de Código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. Los vectores de ataque y la explotabilidad variarán dependiendo de la configuración del producto. La falla…
AnalizadaCrítica (9.8)63%⚠ Explotación activa💥 ExploitLangflow23/1/202622/7/2026
Langflow exec_globals Inclusión de Funcionalidad desde Esfera de Control No Confiable Vulnerabilidad de Ejecución Remota de Código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. La autenticación no es requerida para explotar esta vulnerabilidad. La…
AnalizadaCrítica (9.8)32%💥 PoCLangflow23/1/202617/6/2026
Vulnerabilidad de ejecución remota de código por inyección de eval en Langflow eval_custom_component_code. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. La autenticación no es necesaria para explotar esta vulnerabilidad. La falla específica reside en…
AnalizadaCrítica (9.8)8.5%💥 ExploitLangflow23/1/202617/6/2026
Vulnerabilidad de inyección de código y ejecución remota de código en Langflow. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. La autenticación no es requerida para explotar esta vulnerabilidad. La falla específica existe en el manejo del parámetro…
ModificadaAlta (7.3)0.40%—Argoproj Argo Workflows21/1/202615/7/2026
Argo Workflows es un motor de flujo de trabajo de código abierto nativo de contenedores para orquestar trabajos paralelos en Kubernetes. Antes de las versiones 3.6.17 y 3.7.8, un XSS almacenado en el listado del directorio de artefactos permite a cualquier autor de flujo de trabajo ejecutar JavaScript arbitrario en el…
AnalizadaMedia (4.9)0.36%—Oracle Workflow20/1/202617/6/2026
Vulnerabilidad en el producto Oracle Workflow de Oracle E-Business Suite (componente: Workflow Loader). Las versiones compatibles que están afectadas son 12.2.3-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios con acceso a la red vía HTTP comprometer Oracle Workflow. Los…