Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

2655 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.2%—Byzoro Patrolflow-am-2530pro Firmware7/12/202317/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo PatrolFlow 2530Pro hasta 20231126 y ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /log/mailsendview.php. La manipulación del archivo de argumentos con la entrada /boot/phpConfig/tb_admin.txt conduce a un path…
ModificadaMedia (6.1)1.7%💥 ExploitLfprojects Mlflow7/12/202317/6/2026
Cross-Site-Scripting (XSS) Reflejadas en el repositorio de GitHub mlflow/mlflow antes de 2.9.0.
ModificadaAlta (7.5)37%💥 ExploitLfprojects Mlflow5/12/202317/6/2026
Un problema en las versiones 2.8.1 y anteriores de MLFlow permite que un atacante remoto obtenga información confidencial a través de una solicitud manipulada a la API REST.
ModificadaAlta (8.8)0.30%—Brainstormforce Cartflows30/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Brainstorm Force US LLC CartFlows Pro permite la Cross-Site Request Forgery. Este problema afecta a CartFlows Pro: desde n/a hasta 1.11.12.
ModificadaCrítica (9.8)1.2%—Lfprojects Mlflow16/11/202317/6/2026
Un atacante puede crear arbitrariamente una cuenta en MLflow sin pasar por ningún requisito de autenticación.
ModificadaCrítica (9.8)48%💥 ExploitLfprojects Mlflow16/11/202317/6/2026
Un atacante puede sobrescribir cualquier archivo en el servidor que aloja MLflow sin ninguna autenticación.
ModificadaAlta (7.5)4.4%—Lfprojects Mlflow16/11/202317/6/2026
MLflow permitió PONER archivos arbitrarios en el servidor.
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaMedia (4.3)1.5%—Apache Airflow12/11/202317/6/2026
No pudimos aplicar CVE-2023-40611 en 2.7.1 y esta vulnerabilidad se marcó como solucionada en ese momento. Apache Airflow, versiones anteriores a 2.7.3, se ve afectada por una vulnerabilidad que permite a los usuarios autenticados y autorizados para ver DAG modificar algunos valores de detalles de ejecución de DAG al…
ModificadaMedia (6.5)1.7%—Apache Airflow12/11/202317/6/2026
Apache Airflow, versiones anteriores a la 2.7.3, tiene una vulnerabilidad que permite a un usuario autorizado que tiene acceso para leer solo DAG específicos, leer información sobre instancias de tareas en otros DAG. Este es un problema diferente al CVE-2023-42663, pero conduce a un resultado similar. Se recomienda a…
ModificadaMedia (6.1)0.41%—Flowfact8/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento FLOWFACT WP Connector en versiones <= 2.1.7.
ModificadaAlta (7.8)57%—7-zipNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation3/11/202317/6/2026
7-Zip hasta 22.01 en Linux permite un desbordamiento de números enteros y la ejecución de código a través de un archivo 7Z manipulado.
ModificadaMedia (5.4)0.30%—Algosec Fireflow2/11/202317/6/2026
La fuga de Net-NTLM en Fireflow A32.20 y A32.50 permite a un atacante obtener las credenciales de dominio de la víctima y el hash Net-NTLM, lo que puede provocar ataques de dominio de retransmisión.
ModificadaAlta (7.5)1.2%—Apache AirflowApache Airflow Celery Provider28/10/202317/6/2026
Vulnerabilidad de inserción de información confidencial en un archivo de registro en el proveedor de Apache Airflow Celery, Apache Airflow. La información confidencial se registra como texto plano cuando los protocolos rediss, amqp y rpc se utilizan como backend de resultados de Celery. Nota: la vulnerabilidad se…
ModificadaMedia (4.3)1.4%—Apache Airflow23/10/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Apache Airflow. Este problema afecta a Apache Airflow desde la versión 2.4.0 a la 2.7.0. La información de configuración confidencial se ha expuesto a usuarios autenticados con la capacidad de leer la configuración a través de la API…
ModificadaMedia (5.4)0.52%—Flowpaper20/10/202317/6/2026
El complemento flowpaper para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'flipbook' en versiones hasta la 2.0.3 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que atacantes…
ModificadaCrítica (9.8)78%💥 PoCHaxx LibcurlFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+918/10/202317/6/2026
Esta falla hace que curl desborde un búfer basado en el protocolo de enlace del proxy SOCKS5. Cuando se le pide a curl que pase el nombre de host al proxy SOCKS5 para permitir que resuelva la dirección en lugar de que lo haga curl mismo, la longitud máxima que puede tener el nombre de host es 255 bytes. Si se detecta…
ModificadaMedia (4.3)1.2%—Apache Airflow14/10/202317/6/2026
Apache Airflow, versiones 2.7.0 y 2.7.1, se ve afectada por una vulnerabilidad que permite a un usuario autenticado recuperar información de configuración confidencial cuando la opción "expose_config" está configurada en "non-sensitive-only". La opción `expose_config` es "Falso" de forma predeterminada. Se recomienda…
ModificadaMedia (6.5)1.4%—Apache Airflow14/10/202317/6/2026
Apache Airflow, en versiones anteriores a la 2.7.2, contiene una vulnerabilidad de seguridad que permite a un usuario autenticado con acceso limitado a algunos DAG crear una solicitud que podría darle al usuario acceso de escritura a varios recursos de DAG para los DAG a los que el usuario no tenía acceso. para, por…
ModificadaMedia (6.5)1.1%—Apache Airflow14/10/202317/6/2026
Apache Airflow, versiones anteriores a la 2.7.2, contiene una vulnerabilidad de seguridad que permite a los usuarios autenticados de Airflow enumerar advertencias para todos los DAG, incluso si el usuario no tenía permiso para ver esos DAG. Revelaría los dag_ids y los seguimientos de la pila de memoria de errores de…
ModificadaMedia (6.5)1.6%—Apache Airflow14/10/202317/6/2026
Apache Airflow, en versiones anteriores a la 2.7.2, tiene una vulnerabilidad que permite a un usuario autorizado que tiene acceso para leer solo DAG específicos, leer información sobre instancias de tareas en otros DAG. Se recomienda a los usuarios de Apache Airflow que actualicen a la versión 2.7.2 o posterior para…
ModificadaMedia (6.1)0.41%—Leaptodigital Contact Form Website TO Workflow Tool2/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Workflow Tool de Leap Contractor Contact Form Website en versiones <= 4.0.0.
AnalizadaAlta (8.8)24%⚠ Explotación activa💥 PoCApple IpadosApple Iphone OSApple MacosFedoraproject Fedora+1021/9/202317/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en Safari 17, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado…
ModificadaCrítica (9.8)1.0%—Ssssssss Spider-flow17/9/202317/6/2026
Se encontró una vulnerabilidad en spider-flow hasta 0.5.0. Ha sido declarado crítico. La función DriverManager.getConnection del archivo src/main/java/org/spiderflow/controller/DataSourceController.java del componente API es afectada por esta vulnerabilidad. La manipulación conduce a la deserialización. El ataque se…
ModificadaAlta (7.5)1.8%—Redhat Build OF QuarkusRedhat Decision ManagerRedhat FuseRedhat Integration Camel K+1214/9/202317/6/2026
Se encontró una falla en undertow. Este problema hace posible lograr una denegación de servicio debido a un estado de protocolo de enlace inesperado actualizado en SslConduit, donde el bucle nunca termina