Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.4% | — | Apache Airflow | 15/3/2023 | 17/6/2026 | Generation of Error Message Containing Sensitive Information vulnerability in Apache Software Foundation Apache Airflow.This issue affects Apache Airflow: before 2.5.2. | |
| Modificada | Media (4.9) | 0.65% | — | Loonflow Project Loonflow | 7/3/2023 | 17/6/2026 | A Server-Side Request Forgery (SSRF) in loonflow r2.0.14 allows attackers to force the application to make arbitrary requests via manipulation of the hook_url parameter. | |
| Modificada | Alta (7.5) | 1.5% | — | Apache-airflow-providers-amazon | 24/2/2023 | 17/6/2026 | Generación de vulnerabilidad de mensaje de error que contiene información confidencial en el proveedor AWS Apache Airflow. Este problema afecta a las versiones del proveedor AWS de Apache Airflow anteriores a la 7.2.1. | |
| Modificada | Crítica (9.8) | 2.0% | — | Apache-airflow-providers-apache-hive | 24/2/2023 | 17/6/2026 | Improper Input Validation vulnerability in the Apache Airflow Hive Provider. This issue affects Apache Airflow Hive Provider versions before 5.1.3. | |
| Modificada | Crítica (9.8) | 1.9% | — | Apache-airflow-providers-apache-sqoop | 24/2/2023 | 17/6/2026 | Improper Input Validation vulnerability in the Apache Airflow Sqoop Provider. This issue affects Apache Airflow Sqoop Provider versions before 3.1.1. | |
| Modificada | Alta (7.5) | 1.8% | — | Apache-airflow-providers-google | 24/2/2023 | 17/6/2026 | Improper Input Validation vulnerability in the Apache Airflow Google Provider. This issue affects Apache Airflow Google Provider versions before 8.10.0. | |
| Modificada | Crítica (9.8) | 1.6% | — | Apache-airflow-providers-google | 24/2/2023 | 17/6/2026 | Improper Input Validation vulnerability in the Apache Airflow Google Provider. This issue affects Apache Airflow Google Provider versions before 8.10.0. | |
| Modificada | Crítica (9.8) | 0.71% | — | Hybridsoftware Cloudflow | 22/2/2023 | 17/6/2026 | Cloudflow contains a unauthenticated file upload vulnerability, which makes it possible for an attacker to upload malicious files to the CLOUDFLOW PROOFSCOPE built-in storage. | |
| Analizada | Media (6.5) | 0.63% | — | Hybridsoftware Cloudflow | 22/2/2023 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales dentro de Cloudflow permite a los atacantes recuperar información confidencial del sistema. | |
| Modificada | Media (5.5) | 0.26% | — | Redhat ResteasyNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation | 17/2/2023 | 17/6/2026 | In RESTEasy the insecure File.createTempFile() is used in the DataSourceProvider, FileProvider and Mime4JWorkaround classes which creates temp files with insecure permissions that could be read by a local user. | |
| Modificada | Alta (8.8) | 0.27% | — | Foliovision FV Flowplayer Video Player | 14/2/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in FolioVision FV Flowplayer Video Player plugin <= 7.5.30.7212 versions. | |
| Modificada | Crítica (9.8) | 57% | 💥 Exploit | Sunlogin Sunflower | 13/2/2023 | 17/6/2026 | Sunlogin Sunflower Simplified (aka Sunflower Simple and Personal) 1.0.1.43315 is vulnerable to a path traversal issue. A remote and unauthenticated attacker can execute arbitrary programs on the victim host by sending a crafted HTTP request, as demonstrated by /check?cmd=ping../ followed by the pathname of the… | |
| Modificada | Alta (8.8) | 0.19% | — | Samsung Flow | 9/2/2023 | 17/6/2026 | Improper cryptographic implementation in Samsung Flow for PC 4.9.14.0 allows adjacent attackers to decrypt encrypted messages or inject commands. | |
| Modificada | Alta (8.8) | 0.19% | — | Samsung Flow | 9/2/2023 | 17/6/2026 | Improper cryptographic implementation in Samsung Flow for Android prior to version 4.9.04 allows adjacent attackers to decrypt encrypted messages or inject commands. | |
| Modificada | Alta (7.5) | 2.0% | — | IBM Business Automation WorkflowIBM Business Monitor | 26/1/2023 | 17/6/2026 | IBM Business Automation Workflow 22.0.2 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 239427. | |
| Modificada | Crítica (9.8) | 11% | 💥 PoC | Apache AirflowApache-airflow-providers-mysql | 21/1/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en Apache Software Foundation Apache Airflow, Apache Software Foundation Apache Airflow MySQL Provider. Este problema afecta a Apache Airflow: antes de 2.5.1; Apache Airflow MySQL Provider: anterior a… | |
| Modificada | Alta (8.8) | 0.26% | — | IBM Business Automation Workflow | 4/1/2023 | 17/6/2026 | IBM Business Automation Workflow 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0. 3 y 22.0.1 es vulnerable a Cross Site Request Forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio… | |
| Modificada | Alta (7.5) | 17% | — | Haxx CurlFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+3 | 23/12/2022 | 17/6/2026 | Existe una vulnerabilidad en la verificación HSTS de curl <7.87.0 que podría omitirse para engañarlo y seguir usando HTTP. Usando su soporte HSTS, se puede indicar a curl que use HTTPS en lugar de usar un paso HTTP de texto plano inseguro incluso cuando se proporciona HTTP en la URL. Sin embargo, el mecanismo HSTS… | |
| Modificada | Crítica (9.8) | 3.3% | — | Apache-airflow-providers-apache-hive | 20/12/2022 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en Apache Software Foundation Apache Airflow Hive Provider. Este problema afecta a Apache Airflow Hive Provider: versiones anteriores a 5.0.0. | |
| Modificada | Media (5.4) | 0.48% | — | Wphowto Flowplayer Video Player | 19/12/2022 | 17/6/2026 | El complemento de WordPress Flowplayer Video Player anterior a 1.0.5 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar ataques de cross site scripting almacenado. | |
| Modificada | Alta (8.1) | 0.71% | — | Siemens Mendix Workflow Commons | 13/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Mendix Workflow Commons (todas las versiones < V2.4.0), Mendix Workflow Commons V2.1 (todas las versiones < V2.1.4), Mendix Workflow Commons V2.3 (todas las versiones < V2.3.2) . Las versiones afectadas del módulo manejan incorrectamente el control de acceso para… | |
| Modificada | Crítica (9.8) | 1.5% | — | HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+2696 | 12/12/2022 | 17/6/2026 | Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR. | |
| Modificada | Media (6.1) | 0.41% | — | IBM Business Automation Workflow | 7/12/2022 | 17/6/2026 | IBM Business Process Manager 21.0.1 a 21.0.3.1, 20.0.0.1 a 20.0.0.2 19.0.0.1 a 19.0.0.3 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación… | |
| Modificada | Crítica (9.1) | 0.44% | — | Google Tensorflow | 6/12/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para aprendizaje automático. La función MakeGrapplerFunctionItem toma argumentos que determinan los tamaños de entradas y salidas. Si las entradas proporcionadas son mayores o iguales que los tamaños de las salidas, se desencadena una lectura de memoria fuera de los… | |
| Modificada | Crítica (9.1) | 0.49% | — | Google Tensorflow | 6/12/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para aprendizaje automático. La función MakeGrapplerFunctionItem toma argumentos que determinan los tamaños de entradas y salidas. Si las entradas proporcionadas son mayores o iguales que los tamaños de las salidas, se desencadena una lectura de memoria fuera de los… |