Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
2655 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.2) | 0.17% | — | Oneflow | 29/1/2026 | 17/6/2026 | Una vulnerabilidad de validación de entrada en el componente flow.scatter/flow.scatter_add de OneFlow v0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante índices manipulados. | |
| Analizada | Media (6.2) | 0.17% | — | Oneflow | 29/1/2026 | 17/6/2026 | Una violación de segmentación en el componente oneflow._oneflow_internal.autograd.Function.FunctionCtx.mark_non_differentiable de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada especialmente diseñada. | |
| Analizada | Alta (7.5) | 0.46% | — | Oneflow | 28/1/2026 | 17/6/2026 | Una vulnerabilidad de validación de entrada en el componente oneflow.index_add de OneFlow v0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Media (6.5) | 0.32% | — | Oneflow | 28/1/2026 | 17/6/2026 | Una excepción de coma flotante (FPE) en el componente oneflow.reshape de OneFlow v0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Media (6.5) | 0.27% | — | Oneflow | 28/1/2026 | 17/6/2026 | Una excepción de coma flotante (FPE) en el componente oneflow.view de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Media (6.5) | 0.27% | — | Oneflow | 28/1/2026 | 17/6/2026 | Una violación de segmento en el componente oneflow.logical_or de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Alta (7.5) | 0.42% | — | Oneflow | 28/1/2026 | 17/6/2026 | Una vulnerabilidad de validación de entrada en el componente flow.arange() de OneFlow v0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Media (6.5) | 0.32% | — | Oneflow | 28/1/2026 | 17/6/2026 | Una excepción de punto flotante (FPE) en el componente flow.column_stack de OneFlow v0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Media (6.5) | 0.34% | — | Oneflow | 28/1/2026 | 5/7/2026 | Una violación de segmento en el componente flow.column_stack de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 0.35% | — | Oneflow | 28/1/2026 | 5/7/2026 | Un problema en el componente flow.cuda.BoolTensor de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 0.42% | — | Oneflow | 28/1/2026 | 5/7/2026 | Una falla de validación del ID de dispositivo de GPU en el componente flow.cuda.get_device_capability() de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante un ID de dispositivo manipulado. | |
| Modificada | Alta (7.5) | 0.60% | — | Oneflow | 28/1/2026 | 5/7/2026 | Un fallo de validación del ID de dispositivo de GPU en OneFlow v0.9.0 permite a los atacantes desencadenar una Denegación de Servicio (DoS) al invocar flow.cuda.get_device_properties() con un índice de dispositivo inválido o negativo. | |
| Modificada | Alta (7.5) | 0.51% | — | Oneflow | 28/1/2026 | 5/7/2026 | Un fallo de validación de ID de dispositivo en OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) al llamar a flow.cuda.synchronize() con un índice de dispositivo GPU no válido o fuera de rango. | |
| Modificada | Alta (7.5) | 0.42% | — | Oneflow | 28/1/2026 | 5/7/2026 | Una falla de validación de tipo en el componente flow.dstack() de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 0.42% | — | Oneflow | 28/1/2026 | 5/7/2026 | Una falla de validación de dimensión en el componente flow.empty() de OneFlow 0.9.0 permite a los atacantes causar una Denegación de Servicio (DoS) mediante un valor de dimensión negativo o excesivamente grande. | |
| Modificada | Media (6.5) | 0.35% | — | Oneflow | 28/1/2026 | 5/7/2026 | Una vulnerabilidad de división por cero en el componente flow.floor_divide() de OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante un tensor de entrada manipulado con cero. | |
| Modificada | Alta (7.5) | 0.42% | — | Oneflow | 28/1/2026 | 5/7/2026 | Una vulnerabilidad de desajuste de forma en OneFlow v0.9.0 permite a los atacantes causar una denegación de servicio (DoS) mediante el suministro de formas de tensor manipuladas. | |
| Analizada | Crítica (9.8) | 1.4% | — | Infiniflow Ragflow | 27/1/2026 | 17/6/2026 | RAGFlow es un motor RAG (Generación Aumentada por Recuperación) de código abierto. En la versión 0.23.1 y posiblemente versiones anteriores, el analizador MinerU contiene una vulnerabilidad 'Zip Slip', permitiendo a un atacante sobrescribir archivos arbitrarios en el servidor (lo que lleva a la ejecución remota de… | |
| Analizada | Alta (7.5) | 1.3% | — | Langflow | 23/1/2026 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código por Deserialización de Datos No Confiables en la Caché de Disco de Langflow. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. Se requiere autenticación para explotar esta vulnerabilidad. La falla específica… | |
| Analizada | Alta (7.1) | 0.64% | — | Langflow | 23/1/2026 | 17/6/2026 | Vulnerabilidad de Inyección de Código PythonFunction de Langflow con Ejecución Remota de Código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. Los vectores de ataque y la explotabilidad variarán dependiendo de la configuración del producto. La falla… | |
| Analizada | Crítica (9.8) | 63% | ⚠ Explotación activa💥 Exploit | Langflow | 23/1/2026 | 22/7/2026 | Langflow exec_globals Inclusión de Funcionalidad desde Esfera de Control No Confiable Vulnerabilidad de Ejecución Remota de Código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. La autenticación no es requerida para explotar esta vulnerabilidad. La… | |
| Analizada | Crítica (9.8) | 32% | 💥 PoC | Langflow | 23/1/2026 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por inyección de eval en Langflow eval_custom_component_code. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. La autenticación no es necesaria para explotar esta vulnerabilidad. La falla específica reside en… | |
| Analizada | Crítica (9.8) | 8.5% | 💥 Exploit | Langflow | 23/1/2026 | 17/6/2026 | Vulnerabilidad de inyección de código y ejecución remota de código en Langflow. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Langflow. La autenticación no es requerida para explotar esta vulnerabilidad. La falla específica existe en el manejo del parámetro… | |
| Modificada | Alta (7.3) | 0.40% | — | Argoproj Argo Workflows | 21/1/2026 | 15/7/2026 | Argo Workflows es un motor de flujo de trabajo de código abierto nativo de contenedores para orquestar trabajos paralelos en Kubernetes. Antes de las versiones 3.6.17 y 3.7.8, un XSS almacenado en el listado del directorio de artefactos permite a cualquier autor de flujo de trabajo ejecutar JavaScript arbitrario en el… | |
| Analizada | Media (4.9) | 0.36% | — | Oracle Workflow | 20/1/2026 | 17/6/2026 | Vulnerabilidad en el producto Oracle Workflow de Oracle E-Business Suite (componente: Workflow Loader). Las versiones compatibles que están afectadas son 12.2.3-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios con acceso a la red vía HTTP comprometer Oracle Workflow. Los… |