Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
2655 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.19% | — | Intel Optimization FOR Tensorflow | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en la optimización Intel(R) para TensorFlow anterior a la versión 2.13.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Business Automation WorkflowIBM Cloud PAK FOR Business Automation | 4/2/2024 | 17/6/2026 | IBM Business Automation Workflow 22.0.2, 23.0.1 y 23.0.2 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Alta (8.8) | 0.40% | — | Hcltech Bigfix Servicenow Data Flow | 30/1/2024 | 17/6/2026 | HCL BigFix ServiceNow es vulnerable a la inyección de código arbitrario. Un atacante malicioso autorizado podría inyectar código arbitrario y ejecutarlo dentro del contexto del usuario que lo ejecuta. | |
| Modificada | Crítica (9.8) | 0.72% | — | Flink-extended Aiflow | 27/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en flink-extended ai-flow 0.3.1. Ha sido declarado crítico. La función cloudpickle.loads del archivo \ai_flow\cli\commands\workflow_command.py es afectada por esta vulnerabilidad. La manipulación conduce a la deserialización. El ataque se puede lanzar de forma remota. La complejidad de… | |
| Modificada | Media (6.5) | 0.39% | — | Apache AirflowApache-airflow-providers-cncf-kubernetes | 24/1/2024 | 2/7/2026 | Desde la versión 5.2.0, cuando se utiliza el modo diferible con la ruta de un archivo de configuración de Kubernetes para la autenticación, el trabajador de Airflow serializa este archivo de configuración como un diccionario y lo envía al activador almacenándolo en metadatos sin ningún cifrado. Además, si se utiliza… | |
| Modificada | Media (6.5) | 0.98% | — | Apache Airflow | 24/1/2024 | 17/6/2026 | Apache Airflow, versiones anteriores a la 2.8.1, tienen una vulnerabilidad que permite a un usuario autenticado acceder al código fuente de un DAG al que no tiene acceso. Esta vulnerabilidad se considera baja ya que requiere un usuario autenticado para explotarla. Se recomienda a los usuarios actualizar a la versión… | |
| Modificada | Alta (7.5) | 1.2% | — | Apache Airflow | 24/1/2024 | 17/6/2026 | Apache Airflow, versiones anteriores a 2.8.1, tienen una vulnerabilidad que permite a un atacante potencial envenenar los datos de XCom al evadir la protección de la configuración "enable_xcom_pickling=False", lo que genera datos envenenados después de la deserialización de XCom. Esta vulnerabilidad se considera baja… | |
| Modificada | Alta (8.6) | 47% | 💥 Exploit | Zohocorp Manageengine Firewall AnalyzerZohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine Opmanager+3 | 8/1/2024 | 17/6/2026 | Existe una vulnerabilidad de directory traversal en la funcionalidad uploadMib de ManageEngine OpManager 12.7.258. Una solicitud HTTP especialmente manipulada puede dar lugar a la creación de archivos arbitrarios. Un atacante puede enviar un archivo MiB malicioso para desencadenar esta vulnerabilidad. | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Ssssssss Spider-flow | 2/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en spider-flow 0.4.3 y clasificada como crítica. La función FunctionService.saveFunction del archivo src/main/java/org/spiderflow/controller/FunctionController.java es afectada por la vulnerabilidad. La manipulación conduce a la inyección de código. Es posible lanzar el ataque de… | |
| Modificada | Alta (7.5) | 0.40% | — | Deis Workflow Manager | 23/12/2023 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Deis Workflow Manager hasta 2.3.2. Ha sido clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la condición de ejecución. La complejidad del ataque es bastante alta. Se dice que la explotabilidad es difícil.… | |
| Modificada | Media (6.5) | 1.4% | — | Apache Airflow | 21/12/2023 | 17/6/2026 | Apache Airflow, en versiones anteriores a 2.8.0, se ve afectado por una vulnerabilidad que permite a un usuario autenticado sin el permiso de edición de variables actualizar una variable. Este fallo compromete la integridad de la gestión de variables, lo que podría provocar modificaciones de datos no autorizadas. Se… | |
| Modificada | Media (6.5) | 1.0% | — | Apache Airflow | 21/12/2023 | 17/6/2026 | Apache Airflow, desde versión 2.7.0 a 2.7.3, tiene una vulnerabilidad que permite a un atacante activar un DAG en una solicitud GET sin validación CSRF. Como resultado, era posible que un sitio web malicioso abierto en el mismo navegador (por el usuario que también tenía abierta la interfaz de usuario de Airflow)… | |
| Modificada | Media (4.3) | 1.8% | — | Apache Airflow | 21/12/2023 | 17/6/2026 | Apache Airflow, en versiones anteriores a la 2.8.0, contiene una vulnerabilidad de seguridad que permite a un usuario autenticado con acceso limitado a algunos DAG crear una solicitud que podría darle al usuario acceso de escritura a varios recursos de DAG para los DAG a los que el usuario no tenía acceso. para, por… | |
| Modificada | Media (5.4) | 1.3% | — | Apache Airflow | 21/12/2023 | 17/6/2026 | Apache Airflow, desde versiones 2.6.0 a 2.7.3, tiene una vulnerabilidad de XSS almacenado que permite a un autor de DAG agregar un javascript ilimitado y no sanitizado en el campo de descripción de parámetros del DAG. Este Javascript se puede ejecutar en el lado del cliente de cualquiera de los usuarios que mira las… | |
| Modificada | Alta (7.5) | 3.9% | 💥 Exploit | Lfprojects Mlflow | 20/12/2023 | 17/6/2026 | Esta vulnerabilidad permite a usuarios malintencionados leer archivos confidenciales en el servidor. | |
| Modificada | Alta (8.8) | 1.0% | — | Lfprojects Mlflow | 20/12/2023 | 17/6/2026 | Esta vulnerabilidad es capaz de escribir archivos arbitrarios en ubicaciones arbitrarias en el sistema de archivos remoto en el contexto del proceso del servidor. | |
| Modificada | Crítica (9.8) | 2.0% | — | Lfprojects Mlflow | 20/12/2023 | 17/6/2026 | Un usuario malintencionado podría utilizar este problema para ejecutar comandos en la máquina vulnerable y obtener acceso a información de datos y modelos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Lfprojects Mlflow | 20/12/2023 | 17/6/2026 | Un usuario malintencionado podría utilizar este problema para acceder a servidores HTTP internos y, en el peor de los casos (es decir, instancia de AWS), podría ser un abuso obtener una ejecución remota de código en la máquina víctima. | |
| Modificada | Alta (8.8) | 1.2% | — | Lfprojects Mlflow | 19/12/2023 | 17/6/2026 | Con solo una interacción del usuario (descargar una configuración maliciosa), los atacantes pueden obtener la ejecución completa del comando en el sistema víctima. | |
| Modificada | Alta (7.5) | 90% | 💥 Exploit | Lfprojects Mlflow | 18/12/2023 | 17/6/2026 | Path traversal: '\..\filename' en el repositorio de GitHub mlflow/mlflow anterior a 2.9.2. | |
| Modificada | Alta (8.1) | 3.3% | 💥 Exploit | Lfprojects Mlflow | 15/12/2023 | 17/6/2026 | Path Traversal: '\..\filename' en el repositorio de GitHub mlflow/mlflow anterior a 2.9.2. | |
| Modificada | Media (6.1) | 0.45% | — | Kubeflow | 14/12/2023 | 17/6/2026 | Cross-site Scripting (XSS): reflejado en kubeflow/kubeflow | |
| Modificada | Media (6.5) | 0.60% | — | Kubeflow | 14/12/2023 | 17/6/2026 | Server-Side Request Forgery (SSRF) en kubeflow/kubeflow | |
| Modificada | Alta (8.8) | 1.1% | — | Lfprojects Mlflow | 13/12/2023 | 17/6/2026 | Path traversal en el repositorio de GitHub mlflow/mlflow anterior a 2.9.2. | |
| Modificada | Alta (8.8) | 0.94% | — | Lfprojects Mlflow | 12/12/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en un motor de plantillas en el repositorio de GitHub mlflow/mlflow anterior a 2.9.2. |