Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2655 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.60% | — | Apache Airflow Hdfs Provider | 14/9/2023 | 17/6/2026 | En el proveedor Apache Airflow HDFS, versiones anteriores a la 4.1.1, una información de documentación señalaba a los usuarios una instalación de paquete pip incorrecto. Como este nombre de paquete no fue reclamado, en teoría, un atacante podría reclamar este paquete y proporcionar el código que se ejecutaría cuando… | |
| Modificada | Media (6.5) | 2.0% | — | Apache Airflow | 12/9/2023 | 17/6/2026 | Apache Airflow, versiones anteriores a la 2.7.1, se ve afectada por una vulnerabilidad que permite a los usuarios autenticados que tienen acceso para ver la tarea/dag en la interfaz de usuario crear una URL, lo que podría llevar a desenmascarar la configuración secreta de la tarea que de otro modo estar enmascarado en… | |
| Modificada | Media (4.3) | 1.7% | — | Apache Airflow | 12/9/2023 | 17/6/2026 | Apache Airflow, versiones anteriores a 2.7.1, se ve afectada por una vulnerabilidad que permite a los usuarios autenticados y autorizados para DAG-view modificar algunos valores de detalles de ejecución de DAG al enviar notas. Esto podría hacer que alteren detalles como los parámetros de configuración, la fecha de… | |
| Modificada | Media (5.4) | 0.40% | — | Isarnet Isarflow | 5/9/2023 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenada en IsarNet AG IsarFlow v5.23 permite a los atacantes autenticados ejecutar scripts web arbitrarios o HTML mediante la inyección de un payload manipulado en el parámetro de título del panel en el Portal IsarFlow. | |
| Modificada | Media (5.4) | 0.36% | — | Flowpaper | 4/9/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Devaldi Ltd flowpaper en versiones <= 1.9.9 . | |
| Modificada | Alta (8.8) | 1.9% | — | Apache Airflow Spark Provider | 28/8/2023 | 17/6/2026 | Deserialization of Untrusted Data, Inclusion of Functionality from Untrusted Control Sphere vulnerability in Apache Software Foundation Apache Airflow Spark Provider. When the Apache Spark provider is installed on an Airflow deployment, an Airflow user that is authorized to configure Spark hooks can effectively run… | |
| Modificada | Alta (8.8) | 1.7% | — | Apache Airflow Sqoop Provider | 28/8/2023 | 17/6/2026 | Apache Airflow Sqoop Provider, versions before 4.0.0, is affected by a vulnerability that allows an attacker pass parameters with the connections, which makes it possible to implement RCE attacks via ‘sqoop import --connect’, obtain airflow server permissions, etc. The attacker needs to be logged in and have… | |
| Modificada | Media (6.1) | 0.56% | — | Foliovision FV Flowplayer Video Player | 25/8/2023 | 17/6/2026 | The FV Flowplayer Video Player plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘_fv_player_user_video’ parameter saved via the 'save' function hooked via init, and the plugin is also vulnerable to Arbitrary Usermeta Update via the 'save' function in versions up to, and including, 7.5.37.7212… | |
| Modificada | Alta (8) | 1.8% | — | Apache Airflow | 23/8/2023 | 17/6/2026 | La vulnerabilidad de fijación de sesión permitía al usuario autenticado seguir accediendo al servidor web de Airflow incluso después de que el administrador hubiera restablecido la contraseña del usuario, hasta la expiración de la sesión del usuario. Aparte de limpiar manualmente la base de datos de sesiones (para el… | |
| Modificada | Media (5.9) | 0.80% | — | Apache AirflowApache-airflow-providers-imapApache-airflow-providers-smtp | 23/8/2023 | 17/6/2026 | Apache Airflow SMTP Provider antes de 1.3.0, Apache Airflow IMAP Provider antes de 3.3.0, y Apache Airflow antes de 2.7.0 están afectados por la vulnerabilidad Validation of OpenSSL Certificate. El contexto SSL por defecto con la librería SSL no comprobaba el certificado X.509 de un servidor. En su lugar, el código… | |
| Modificada | Alta (8.1) | 2.0% | — | Apache Airflow | 23/8/2023 | 17/6/2026 | Apache Airflow, en versiones anteriores a la 2.7.0, contiene una vulnerabilidad de seguridad que puede ser explotada por un usuario autenticado que posea privilegios de edición de conexión. Esta vulnerabilidad permite al usuario acceder a la información de conexión y explotar la función de conexión de prueba enviando… | |
| Modificada | Media (6.1) | 0.40% | — | Foliovision FV Flowplayer Video Player | 18/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in FolioVision FV Flowplayer Video Player plugin <= 7.5.32.7212 versions. | |
| Modificada | Alta (7.5) | 2.1% | — | Apache-airflow-providers-apache-spark | 17/8/2023 | 17/6/2026 | Apache Airflow Spark Provider, versions before 4.1.3, is affected by a vulnerability that allows an attacker to pass in malicious parameters when establishing a connection giving an opportunity to read files on the Airflow server. It is recommended to upgrade to a version that is not affected. | |
| Modificada | Alta (7.5) | 2.3% | — | Apache-airflow-providers-apache-drill | 11/8/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada inadecuada en Apache Airflow Drill Provider de Apache Software Foundation. Apache Airflow Drill Provider está afectado por una vulnerabilidad que permite a un atacante pasar parámetros maliciosos al establecer una conexión con DrillHook dando la oportunidad de leer archivos en… | |
| Modificada | Alta (7.8) | 0.16% | — | Intel Optimization FOR Tensorflow | 11/8/2023 | 17/6/2026 | Improper buffer restrictions in the Intel(R) Optimization for Tensorflow software before version 2.12 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Media (6.1) | 0.38% | — | Cartflows | 5/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado sin necesidad de autenticación en el plugin CartFlows Pro en versiones anteriores e incluyendo la 1.11.11. | |
| Modificada | Alta (8.8) | 2.6% | — | Apache Airflow | 5/8/2023 | 17/6/2026 | Execution with Unnecessary Privileges, : Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache Software Foundation Apache Airflow.The "Run Task" feature enables authenticated user to bypass some of the restrictions put in place. It allows to execute code in the webserver context as well as… | |
| Modificada | Alta (7.8) | 1.3% | — | Lfprojects Mlflow | 1/8/2023 | 17/6/2026 | OS Command Injection in GitHub repository mlflow/mlflow prior to 2.6.0. | |
| Modificada | Crítica (10) | 68% | 💥 Exploit | Lfprojects Mlflow | 19/7/2023 | 17/6/2026 | Absolute Path Traversal in GitHub repository mlflow/mlflow prior to 2.5.0. | |
| Modificada | Media (4.4) | 1.7% | — | Oracle Mysql ServerFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+2 | 18/7/2023 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DDL). Las versiones afectadas son 8.0.33 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con altos privilegios y acceso a la red a través de múltiples protocolos comprometer MySQL Server. Los ataques exitosos de… | |
| Modificada | Media (4.9) | 1.4% | — | Oracle Mysql ServerFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+2 | 18/7/2023 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Replication). Las versiones afectadas son 8.0.33 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios con acceso a la red a través de múltiples protocolos comprometer MySQL Server. Los ataques… | |
| Modificada | Media (4.9) | 1.8% | — | Oracle Mysql ServerFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+2 | 18/7/2023 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones afectadas son 8.0.33 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios con acceso a la red a través de múltiples protocolos comprometer MySQL Server. Los ataques… | |
| Modificada | Media (4.9) | 1.4% | — | Oracle Mysql ServerFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+2 | 18/7/2023 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones afectadas son 8.0.33 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios con acceso a la red a través de múltiples protocolos comprometer MySQL Server. Los ataques… | |
| Modificada | Media (5.9) | 1.3% | — | Oracle Mysql ServerFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+2 | 18/7/2023 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Programas cliente). Las versiones afectadas son 5.7.42 y anteriores y 8.0.33 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con pocos privilegios y acceso a la red a través de múltiples protocolos comprometer MySQL… | |
| Modificada | Baja (3.1) | 1.0% | — | Oracle Mysql ServerFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+2 | 18/7/2023 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Pluggable Auth). Las versiones afectadas son 8.0.33 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con pocos privilegios y acceso a la red a través de múltiples protocolos comprometer MySQL Server. Los ataques… |