Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

2655 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.19%—Intel Optimization FOR Tensorflow14/2/202417/6/2026
Las restricciones inadecuadas del búfer en la optimización Intel(R) para TensorFlow anterior a la versión 2.13.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (5.4)0.41%—IBM Business Automation WorkflowIBM Cloud PAK FOR Business Automation4/2/202417/6/2026
IBM Business Automation Workflow 22.0.2, 23.0.1 y 23.0.2 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una…
ModificadaAlta (8.8)0.40%—Hcltech Bigfix Servicenow Data Flow30/1/202417/6/2026
HCL BigFix ServiceNow es vulnerable a la inyección de código arbitrario. Un atacante malicioso autorizado podría inyectar código arbitrario y ejecutarlo dentro del contexto del usuario que lo ejecuta.
ModificadaCrítica (9.8)0.72%—Flink-extended Aiflow27/1/202417/6/2026
Se encontró una vulnerabilidad en flink-extended ai-flow 0.3.1. Ha sido declarado crítico. La función cloudpickle.loads del archivo \ai_flow\cli\commands\workflow_command.py es afectada por esta vulnerabilidad. La manipulación conduce a la deserialización. El ataque se puede lanzar de forma remota. La complejidad de…
ModificadaMedia (6.5)0.39%—Apache AirflowApache-airflow-providers-cncf-kubernetes24/1/20242/7/2026
Desde la versión 5.2.0, cuando se utiliza el modo diferible con la ruta de un archivo de configuración de Kubernetes para la autenticación, el trabajador de Airflow serializa este archivo de configuración como un diccionario y lo envía al activador almacenándolo en metadatos sin ningún cifrado. Además, si se utiliza…
ModificadaMedia (6.5)0.98%—Apache Airflow24/1/202417/6/2026
Apache Airflow, versiones anteriores a la 2.8.1, tienen una vulnerabilidad que permite a un usuario autenticado acceder al código fuente de un DAG al que no tiene acceso. Esta vulnerabilidad se considera baja ya que requiere un usuario autenticado para explotarla. Se recomienda a los usuarios actualizar a la versión…
ModificadaAlta (7.5)1.2%—Apache Airflow24/1/202417/6/2026
Apache Airflow, versiones anteriores a 2.8.1, tienen una vulnerabilidad que permite a un atacante potencial envenenar los datos de XCom al evadir la protección de la configuración "enable_xcom_pickling=False", lo que genera datos envenenados después de la deserialización de XCom. Esta vulnerabilidad se considera baja…
ModificadaAlta (8.6)47%💥 ExploitZohocorp Manageengine Firewall AnalyzerZohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine Opmanager+38/1/202417/6/2026
Existe una vulnerabilidad de directory traversal en la funcionalidad uploadMib de ManageEngine OpManager 12.7.258. Una solicitud HTTP especialmente manipulada puede dar lugar a la creación de archivos arbitrarios. Un atacante puede enviar un archivo MiB malicioso para desencadenar esta vulnerabilidad.
ModificadaCrítica (9.8)19%💥 ExploitSsssssss Spider-flow2/1/202417/6/2026
Una vulnerabilidad fue encontrada en spider-flow 0.4.3 y clasificada como crítica. La función FunctionService.saveFunction del archivo src/main/java/org/spiderflow/controller/FunctionController.java es afectada por la vulnerabilidad. La manipulación conduce a la inyección de código. Es posible lanzar el ataque de…
ModificadaAlta (7.5)0.40%—Deis Workflow Manager23/12/202317/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Deis Workflow Manager hasta 2.3.2. Ha sido clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la condición de ejecución. La complejidad del ataque es bastante alta. Se dice que la explotabilidad es difícil.…
ModificadaMedia (6.5)1.4%—Apache Airflow21/12/202317/6/2026
Apache Airflow, en versiones anteriores a 2.8.0, se ve afectado por una vulnerabilidad que permite a un usuario autenticado sin el permiso de edición de variables actualizar una variable. Este fallo compromete la integridad de la gestión de variables, lo que podría provocar modificaciones de datos no autorizadas. Se…
ModificadaMedia (6.5)1.0%—Apache Airflow21/12/202317/6/2026
Apache Airflow, desde versión 2.7.0 a 2.7.3, tiene una vulnerabilidad que permite a un atacante activar un DAG en una solicitud GET sin validación CSRF. Como resultado, era posible que un sitio web malicioso abierto en el mismo navegador (por el usuario que también tenía abierta la interfaz de usuario de Airflow)…
ModificadaMedia (4.3)1.8%—Apache Airflow21/12/202317/6/2026
Apache Airflow, en versiones anteriores a la 2.8.0, contiene una vulnerabilidad de seguridad que permite a un usuario autenticado con acceso limitado a algunos DAG crear una solicitud que podría darle al usuario acceso de escritura a varios recursos de DAG para los DAG a los que el usuario no tenía acceso. para, por…
ModificadaMedia (5.4)1.3%—Apache Airflow21/12/202317/6/2026
Apache Airflow, desde versiones 2.6.0 a 2.7.3, tiene una vulnerabilidad de XSS almacenado que permite a un autor de DAG agregar un javascript ilimitado y no sanitizado en el campo de descripción de parámetros del DAG. Este Javascript se puede ejecutar en el lado del cliente de cualquiera de los usuarios que mira las…
ModificadaAlta (7.5)3.9%💥 ExploitLfprojects Mlflow20/12/202317/6/2026
Esta vulnerabilidad permite a usuarios malintencionados leer archivos confidenciales en el servidor.
ModificadaAlta (8.8)1.0%—Lfprojects Mlflow20/12/202317/6/2026
Esta vulnerabilidad es capaz de escribir archivos arbitrarios en ubicaciones arbitrarias en el sistema de archivos remoto en el contexto del proceso del servidor.
ModificadaCrítica (9.8)2.0%—Lfprojects Mlflow20/12/202317/6/2026
Un usuario malintencionado podría utilizar este problema para ejecutar comandos en la máquina vulnerable y obtener acceso a información de datos y modelos.
ModificadaCrítica (9.8)1.5%—Lfprojects Mlflow20/12/202317/6/2026
Un usuario malintencionado podría utilizar este problema para acceder a servidores HTTP internos y, en el peor de los casos (es decir, instancia de AWS), podría ser un abuso obtener una ejecución remota de código en la máquina víctima.
ModificadaAlta (8.8)1.2%—Lfprojects Mlflow19/12/202317/6/2026
Con solo una interacción del usuario (descargar una configuración maliciosa), los atacantes pueden obtener la ejecución completa del comando en el sistema víctima.
ModificadaAlta (7.5)90%💥 ExploitLfprojects Mlflow18/12/202317/6/2026
Path traversal: '\..\filename' en el repositorio de GitHub mlflow/mlflow anterior a 2.9.2.
ModificadaAlta (8.1)3.3%💥 ExploitLfprojects Mlflow15/12/202317/6/2026
Path Traversal: '\..\filename' en el repositorio de GitHub mlflow/mlflow anterior a 2.9.2.
ModificadaMedia (6.1)0.45%—Kubeflow14/12/202317/6/2026
Cross-site Scripting (XSS): reflejado en kubeflow/kubeflow
ModificadaMedia (6.5)0.60%—Kubeflow14/12/202317/6/2026
Server-Side Request Forgery (SSRF) en kubeflow/kubeflow
ModificadaAlta (8.8)1.1%—Lfprojects Mlflow13/12/202317/6/2026
Path traversal en el repositorio de GitHub mlflow/mlflow anterior a 2.9.2.
ModificadaAlta (8.8)0.94%—Lfprojects Mlflow12/12/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en un motor de plantillas en el repositorio de GitHub mlflow/mlflow anterior a 2.9.2.
Orbitaley — Vulnerabilidades