Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.4%—Apache Airflow15/3/202317/6/2026
Generation of Error Message Containing Sensitive Information vulnerability in Apache Software Foundation Apache Airflow.This issue affects Apache Airflow: before 2.5.2.
ModificadaMedia (4.9)0.65%—Loonflow Project Loonflow7/3/202317/6/2026
A Server-Side Request Forgery (SSRF) in loonflow r2.0.14 allows attackers to force the application to make arbitrary requests via manipulation of the hook_url parameter.
ModificadaAlta (7.5)1.5%—Apache-airflow-providers-amazon24/2/202317/6/2026
Generación de vulnerabilidad de mensaje de error que contiene información confidencial en el proveedor AWS Apache Airflow. Este problema afecta a las versiones del proveedor AWS de Apache Airflow anteriores a la 7.2.1.
ModificadaCrítica (9.8)2.0%—Apache-airflow-providers-apache-hive24/2/202317/6/2026
Improper Input Validation vulnerability in the Apache Airflow Hive Provider. This issue affects Apache Airflow Hive Provider versions before 5.1.3.
ModificadaCrítica (9.8)1.9%—Apache-airflow-providers-apache-sqoop24/2/202317/6/2026
Improper Input Validation vulnerability in the Apache Airflow Sqoop Provider. This issue affects Apache Airflow Sqoop Provider versions before 3.1.1.
ModificadaAlta (7.5)1.8%—Apache-airflow-providers-google24/2/202317/6/2026
Improper Input Validation vulnerability in the Apache Airflow Google Provider. This issue affects Apache Airflow Google Provider versions before 8.10.0.
ModificadaCrítica (9.8)1.6%—Apache-airflow-providers-google24/2/202317/6/2026
Improper Input Validation vulnerability in the Apache Airflow Google Provider. This issue affects Apache Airflow Google Provider versions before 8.10.0.
ModificadaCrítica (9.8)0.71%—Hybridsoftware Cloudflow22/2/202317/6/2026
Cloudflow contains a unauthenticated file upload vulnerability, which makes it possible for an attacker to upload malicious files to the CLOUDFLOW PROOFSCOPE built-in storage.
AnalizadaMedia (6.5)0.63%—Hybridsoftware Cloudflow22/2/202317/6/2026
Una vulnerabilidad de inclusión de archivos locales dentro de Cloudflow permite a los atacantes recuperar información confidencial del sistema.
ModificadaMedia (5.5)0.26%—Redhat ResteasyNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation17/2/202317/6/2026
In RESTEasy the insecure File.createTempFile() is used in the DataSourceProvider, FileProvider and Mime4JWorkaround classes which creates temp files with insecure permissions that could be read by a local user.
ModificadaAlta (8.8)0.27%—Foliovision FV Flowplayer Video Player14/2/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in FolioVision FV Flowplayer Video Player plugin <= 7.5.30.7212 versions.
ModificadaCrítica (9.8)57%💥 ExploitSunlogin Sunflower13/2/202317/6/2026
Sunlogin Sunflower Simplified (aka Sunflower Simple and Personal) 1.0.1.43315 is vulnerable to a path traversal issue. A remote and unauthenticated attacker can execute arbitrary programs on the victim host by sending a crafted HTTP request, as demonstrated by /check?cmd=ping../ followed by the pathname of the…
ModificadaAlta (8.8)0.19%—Samsung Flow9/2/202317/6/2026
Improper cryptographic implementation in Samsung Flow for PC 4.9.14.0 allows adjacent attackers to decrypt encrypted messages or inject commands.
ModificadaAlta (8.8)0.19%—Samsung Flow9/2/202317/6/2026
Improper cryptographic implementation in Samsung Flow for Android prior to version 4.9.04 allows adjacent attackers to decrypt encrypted messages or inject commands.
ModificadaAlta (7.5)2.0%—IBM Business Automation WorkflowIBM Business Monitor26/1/202317/6/2026
IBM Business Automation Workflow 22.0.2 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 239427.
ModificadaCrítica (9.8)11%💥 PoCApache AirflowApache-airflow-providers-mysql21/1/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en Apache Software Foundation Apache Airflow, Apache Software Foundation Apache Airflow MySQL Provider. Este problema afecta a Apache Airflow: antes de 2.5.1; Apache Airflow MySQL Provider: anterior a…
ModificadaAlta (8.8)0.26%—IBM Business Automation Workflow4/1/202317/6/2026
IBM Business Automation Workflow 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0. 3 y 22.0.1 es vulnerable a Cross Site Request Forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio…
ModificadaAlta (7.5)17%—Haxx CurlFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+323/12/202217/6/2026
Existe una vulnerabilidad en la verificación HSTS de curl &lt;7.87.0 que podría omitirse para engañarlo y seguir usando HTTP. Usando su soporte HSTS, se puede indicar a curl que use HTTPS en lugar de usar un paso HTTP de texto plano inseguro incluso cuando se proporciona HTTP en la URL. Sin embargo, el mecanismo HSTS…
ModificadaCrítica (9.8)3.3%—Apache-airflow-providers-apache-hive20/12/202217/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en Apache Software Foundation Apache Airflow Hive Provider. Este problema afecta a Apache Airflow Hive Provider: versiones anteriores a 5.0.0.
ModificadaMedia (5.4)0.48%—Wphowto Flowplayer Video Player19/12/202217/6/2026
El complemento de WordPress Flowplayer Video Player anterior a 1.0.5 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar ataques de cross site scripting almacenado.
ModificadaAlta (8.1)0.71%—Siemens Mendix Workflow Commons13/12/202217/6/2026
Se ha identificado una vulnerabilidad en Mendix Workflow Commons (todas las versiones &lt; V2.4.0), Mendix Workflow Commons V2.1 (todas las versiones &lt; V2.1.4), Mendix Workflow Commons V2.3 (todas las versiones &lt; V2.3.2) . Las versiones afectadas del módulo manejan incorrectamente el control de acceso para…
ModificadaCrítica (9.8)1.5%—HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+269612/12/202217/6/2026
Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR.
ModificadaMedia (6.1)0.41%—IBM Business Automation Workflow7/12/202217/6/2026
IBM Business Process Manager 21.0.1 a 21.0.3.1, 20.0.0.1 a 20.0.0.2 19.0.0.1 a 19.0.0.3 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación…
ModificadaCrítica (9.1)0.44%—Google Tensorflow6/12/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. La función MakeGrapplerFunctionItem toma argumentos que determinan los tamaños de entradas y salidas. Si las entradas proporcionadas son mayores o iguales que los tamaños de las salidas, se desencadena una lectura de memoria fuera de los…
ModificadaCrítica (9.1)0.49%—Google Tensorflow6/12/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. La función MakeGrapplerFunctionItem toma argumentos que determinan los tamaños de entradas y salidas. Si las entradas proporcionadas son mayores o iguales que los tamaños de las salidas, se desencadena una lectura de memoria fuera de los…