Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2655 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.96%—Langflow27/9/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en Langflow hasta la versión 1.0.18. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo \src\backend\base\langflow\interface\utils.py del componente HTTP POST Request Handler. La manipulación del argumento remain_text genera una…
AnalizadaMedia (6.1)0.56%—Flowiseai EmbedFlowiseai Flowise25/9/202417/6/2026
Flowise < 2.1.1 sufre una vulnerabilidad de Cross-Site almacenado debido a una falta de desinfección de entrada en Flowise Chat Embed < 2.0.0.
AnalizadaMedia (5.3)0.33%—Jflow Project Jflow19/9/202417/6/2026
Se ha encontrado una vulnerabilidad en Jinan Chicheng Company JFlow 2.0.0. Se ha calificado como problemática. Este problema afecta a la función AttachmentUploadController del archivo /WF/Ath/EntityMutliFile_Load.do del componente Attachment Handler. La manipulación del argumento oid genera controles de acceso…
AnalizadaMedia (4.9)0.32%—IBM Business Automation Workflow18/9/202417/6/2026
IBM Business Automation Workflow 22.0.2, 23.0.1, 23.0.2 y 24.0.0 podrían permitir que un usuario privilegiado realice actividades no autorizadas debido a una validación incorrecta del lado del cliente.
AplazadaMedia (6.5)0.46%—Syscomgo OmflowAI18/9/202417/6/2026
OMFLOW de The SYSCOM Group tiene una vulnerabilidad que implica la exposición de datos confidenciales. Esto permite a atacantes remotos que hayan iniciado sesión en el sistema obtener hashes de contraseñas de todos los usuarios y administradores.
AnalizadaMedia (6.5)0.44%—Syscomgo Omflow16/9/202417/6/2026
OMFLOW de The SYSCOM Group no restringe adecuadamente el rango de consulta de su funcionalidad de consulta de datos, lo que permite a atacantes remotos con privilegios regulares obtener cuentas y hashes de contraseñas de otros usuarios.
AnalizadaAlta (8.8)0.54%—Syscomgo Omflow16/9/202417/6/2026
OMFLOW de The SYSCOM Group no restringe adecuadamente el acceso a la funcionalidad de modificación de la configuración del sistema, lo que permite a atacantes remotos con privilegios regulares actualizar la configuración del sistema o crear cuentas con privilegios de administrador, obteniendo así el control del…
AnalizadaMedia (6.5)0.60%—Syscomgo Omflow16/9/202417/6/2026
OMFLOW de The SYSCOM Group no valida correctamente la entrada del usuario en la funcionalidad de descarga, lo que permite a atacantes remotos con privilegios regulares leer archivos de sistema arbitrarios.
AnalizadaAlta (7.5)0.54%—Syscomgo Omflow16/9/202417/6/2026
OMFLOW de The SYSCOM Group tiene una vulnerabilidad de fuga de información que permite a atacantes remotos no autorizados leer configuraciones arbitrarias del sistema. Si la autenticación LDAP está habilitada, los atacantes pueden obtener credenciales en texto simple.
AnalizadaAlta (8.8)1.2%—Apache Airflow7/9/202417/6/2026
Ejemplo de DAG: example_inlet_event_extra.py incluido con Apache Airflow versión 2.10.0 tiene una vulnerabilidad que permite que un atacante autenticado con solo permiso de activación de DAG ejecute comandos arbitrarios. Si utilizó ese ejemplo como base de sus DAG, revise si no ha copiado el ejemplo peligroso;…
AnalizadaAlta (8.8)1.7%—Apache Airflow7/9/202417/6/2026
Las versiones de Apache Airflow anteriores a la 2.10.1 tienen una vulnerabilidad que permite a los autores de DAG agregar configuraciones locales a la carpeta DAG y hacer que el programador las ejecute, cuando se supone que el programador no debe ejecutar el código enviado por el autor de DAG. Se recomienda a los…
ModificadaCrítica (10)0.59%—Dataflowx Datadiodex6/9/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en lDataFlowX Technology DataDiodeX permite Path Traversal. Este problema afecta a DataDiodeX: antes de v3.5.0.
AnalizadaAlta (8.3)0.36%—Nt-ware Uniflow OnlineNt-ware Uniflow Online Print & ScanNt-ware Uniflow Smartclient2/9/202417/6/2026
El proceso de registro de las aplicaciones de uniFLOW Online (producto NT-ware), anteriores a la versión 2024.1.0 incluida, puede verse comprometido cuando el inicio de sesión por correo electrónico está habilitado en el inquilino. Los inquilinos que utilizan el inicio de sesión por correo electrónico en combinación…
ModificadaCrítica (9.8)1.2%—Fortra Filecatalyst Workflow27/8/202417/6/2026
Las credenciales predeterminadas para la configuración de la base de datos HSQL (HSQLDB) para FileCatalyst Workflow se publican en un artículo de la base de conocimientos del proveedor. El uso indebido de estas credenciales podría comprometer la confidencialidad, la integridad o la disponibilidad del software. HSQLDB…
AnalizadaAlta (7.2)0.61%—Fortra Filecatalyst Workflow27/8/202417/6/2026
Existe una vulnerabilidad en FileCatalyst Workflow por la cual un campo al que puede acceder el superadministrador se puede utilizar para realizar un ataque de inyección SQL que puede provocar una pérdida de confidencialidad, integridad y disponibilidad.
AnalizadaAlta (7.5)14%—Flowiseai Flowise27/8/202417/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en la versión 1.8.2 de Flowise, lo que provoca un bloqueo completo de la instancia que ejecuta una versión vulnerable debido al manejo inadecuado de la entrada proporcionada por el usuario en el archivo “/api/v1/get-upload-file” endpoint de la…
ModificadaAlta (8.1)45%💥 ExploitFlowiseai Flowise27/8/202417/6/2026
Existe una vulnerabilidad de omisión de autenticación en la versión 1.8.2 de Flowise. Esto podría permitir que un atacante remoto y no autenticado acceda a los endpoints de API como administrador y le permita acceder a funciones restringidas.
ModificadaMedia (6.1)1.7%—Apache Airflow21/8/202417/6/2026
Apache Airflow, versiones anteriores a la 2.10.0, tienen una vulnerabilidad que permite al desarrollador de un proveedor malicioso ejecutar un ataque de cross-site scripting al hacer clic en un enlace de documentación del proveedor. Esto requeriría que el proveedor esté instalado en el servidor web y que el usuario…
ModificadaCrítica (9.8)0.93%—Apache-airflow-providers-fab5/8/202417/6/2026
Vulnerabilidad de expiración de sesión insuficiente en Apache Airflow Providers FAB. Este problema afecta a Apache Airflow Providers FAB: 1.2.1 (cuando se utiliza con Apache Airflow 2.9.3) y FAB 1.2.0 para todas las versiones de Airflow. El proveedor FAB impedía que el usuario cerrara sesión. * El proveedor FAB 1.2.1…
AnalizadaMedia (6.5)0.42%—IBM Business Automation Workflow3/8/202417/6/2026
IBM Business Automation Workflow 22.0.2, 23.0.1, 23.0.2 y 24.0.0 almacena información potencialmente confidencial en archivos de registro en determinadas situaciones que un usuario autenticado podría leer. ID de IBM X-Force: 284868.
AnalizadaMedia (6.5)0.60%—Digiwin Easyflow .net2/8/202417/6/2026
Digiwin EasyFlow .NET carece de un control de acceso adecuado para una funcionalidad específica y la funcionalidad no filtra adecuadamente la entrada del usuario. Un atacante remoto con privilegios regulares puede aprovechar esta vulnerabilidad para descargar archivos arbitrarios desde el servidor remoto.
ModificadaAlta (7.5)0.43%—Google Tensorflow30/7/202417/6/2026
TensorFlow es una plataforma de código abierto de un extremo a otro para el aprendizaje automático. `array_ops.upper_bound` provoca un error de segmentación cuando no se le asigna un tensor de rango 2. La solución se incluirá en TensorFlow 2.13 y también seleccionará esta confirmación en TensorFlow 2.12.
AnalizadaAlta (8.8)21%—Langflow30/7/202417/6/2026
Las versiones de Langflow anteriores a la 1.0.13 sufren de una vulnerabilidad de escalada de privilegios, lo que permite a un atacante remoto y con pocos privilegios obtener privilegios de superadministrador al realizar una solicitud de asignación masiva en el endpoint '/api/v1/users'.
ModificadaAlta (8.8)35%💥 PoCVmware Spring Cloud Data Flow25/7/202417/6/2026
En las versiones de Spring Cloud Data Flow anteriores a la 2.11.4, un usuario malintencionado que tiene acceso a la API del servidor Skipper puede utilizar una solicitud de carga manipulada para escribir un archivo arbitrario en cualquier ubicación del sistema de archivos, lo que podría comprometer el servidor.
ModificadaAlta (8.8)0.51%—Foliovision FV Flowplayer Video Player19/7/202417/6/2026
El complemento FV Flowplayer Video Player para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'exclude' en todas las versiones hasta la 7.5.46.7212 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en el…
Orbitaley — Vulnerabilidades