Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.7%—Apache AirflowApache-airflow-providers-apache-hive22/11/202217/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') en Apache Airflow Hive Provider, Apache Airflow permite a un atacante ejecutar comandos arbitrarios en el contexto de ejecución de la tarea, sin acceso de…
ModificadaMedia (5.5)1.4%—Apache AirflowApache-airflow-providers-apache-spark22/11/202217/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') en Apache Airflow Spark Provider. Apache Airflow permite a un atacante leer archivos arbitrarios en el contexto de ejecución de la tarea, sin acceso de…
ModificadaCrítica (9.8)4.1%—Apache AirflowApache-airflow-providers-apache-pig22/11/202217/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') en Apache Airflow Pig Provider, Apache Airflow permite a un atacante controlar los comandos ejecutados en el contexto de ejecución de la tarea, sin acceso…
ModificadaCrítica (9.8)3.3%—Apache AirflowApache-airflow-providers-apache-pinot22/11/202217/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') en el proveedor Apache Airflow Pinot. Apache Airflow permite a un atacante controlar los comandos ejecutados en el contexto de ejecución de la tarea, sin…
ModificadaAlta (7.5)0.43%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Al imprimir un tensor, obtenemos sus datos como una matriz `const char*` (ya que ese es el almacenamiento subyacente) y luego los encasillamos al tipo de elemento. Sin embargo, las conversiones de `char` a `bool` no están definidas si `char`…
ModificadaAlta (7.5)0.53%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Una entrada "encoded" que no es un tensor válido "CompositeTensorVariant" activará un error de segmentación en "tf.raw_ops.CompositeTensorVariantToComponents". Hemos solucionado el problema en los commits de GitHub…
ModificadaAlta (7.5)0.48%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Un `token` de entrada que no sea una cadena de bytes UTF-8 provocará un error de `CHECK` en `tf.raw_ops.PyFunc`. Hemos solucionado el problema en el commit de GitHub 9f03a9d3bafe902c1e6beb105b2f24172f238645. La solución se incluirá en…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Cuando a `tf.raw_ops.ResizeNearestNeighborGrad` se le da una entrada de 'size' grande, se desborda. Hemos solucionado el problema en el commit de GitHub 00c821af032ba9e5f5fa3fe14690c8d28a657624. La solución se incluirá en TensorFlow 2.11.…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Una entrada `sparse_matrix` que no sea una matriz con una forma con rango 0 provocará un error de `CHECK` en `tf.raw_ops.SparseMatrixNNZ`. Hemos solucionado el problema en el commit de GitHub f856d02e5322821aad155dad9b3acab1e9f5d693. La…
ModificadaCrítica (9.8)0.63%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. La vulnerabilidad de seguridad da como resultado un grupo FractionalMax(AVG) con una relación de agrupación ilegal. Los atacantes que utilizan Tensorflow pueden aprovechar la vulnerabilidad. Pueden acceder a la memoria del montón que no está…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Las entradas `dense_features` o `example_state_data` que no sean de rango 2 provocarán un error de `CHECK` en `SdcaOptimizer`. Hemos solucionado el problema en el commit de GitHub 80ff197d03db2a70c6a111f97dcdacad1b0babfa. La solución se…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Si a `SparseFillEmptyRowsGrad` se le dan entradas vacías, TensorFlow fallará. Hemos solucionado el problema en Github, en el commit af4a6a3c8b95022c351edae94560acc61253a1b8. La solución se incluirá en TensorFlow 2.11. También aplicaremos este…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Si a `FractionMaxPoolGrad` se le dan entradas de gran tamaño `row_pooling_sequence` y `col_pooling_sequence`, TensorFlow fallará. Hemos solucionado el problema en GitHub, en el commit d71090c3e5ca325bdf4b02eb236cfb3ee823e927. La solución se…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Si a `ThreadUnsafeUnigramCandidateSampler` se le da una entrada `filterbank_channel_count` mayor que el tamaño máximo permitido, TensorFlow fallará. Hemos solucionado el problema en el commit de GitHub 39ec7eaf1428e90c37787e5b3fbd68ebd3c48860.…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Si a "MirrorPadGrad" se le asignan "rellenos" de entrada de gran tamaño, TensorFlow generará un error OOB de montón. Hemos solucionado el problema en el commit de GitHub 717ca98d8c3bba348ff62281fdf38dcb5ea1ec92. La solución se incluirá en…
ModificadaAlta (8.1)0.56%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. El núcleo de referencia del operador `CONV_3D_TRANSPOSE` de TensorFlow Lite incrementa erróneamente data_ptr al agregar el sesgo al resultado. En lugar de `data_ptr += num_channels;` debería ser `data_ptr += output_num_channels;` ya que si el…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Si a `tf.raw_ops.TensorListResize` se le asigna un valor no escalar para la entrada `size`, se produce un error de `CHECK` que puede usarse para desencadenar un ataque de Denegación de Servicio (DoS). Hemos solucionado el problema en el commit…
ModificadaAlta (7.5)0.46%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Si a `tf.raw_ops.TensorListConcat` se le asigna `element_shape=[]`, se produce un error de segmentación que puede utilizarse para desencadenar un ataque de Denegación de Servicio (DoS). Hemos solucionado el problema en el commit de GitHub…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Si a `BCast::ToShape` se le da una entrada mayor que `int32`, se bloqueará, a pesar de que se supone que puede manejar hasta un `int64`. Se puede ver un ejemplo en `tf.experimental.numpy.outer` pasando una entrada grande a la entrada `b`.…
ModificadaAlta (7.5)0.43%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Si se asigna una lista de tensores cuantificados a un atributo, el código pywrap no puede analizar el tensor y devuelve un "nullptr", que no se detecta. Se puede ver un ejemplo en `tf.compat.v1.extract_volume_patches` pasando tensores…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Cuando se ejecuta en GPU, `tf.image.generate_bounding_box_proposals` recibe una entrada de `scores` que debe ser de rango 4 pero no está marcada. Hemos solucionado el problema en el commit de GitHub cf35502463a88ca7185a99daa7031df60b3c1c98. La…
ModificadaAlta (7.5)0.47%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. `tf.keras.losses.poisson` recibe `y_pred` y `y_true` que se pasan a través de `functor::mul` en `BinaryOp`. Si las dimensiones resultantes desbordan un `int32`, TensorFlow fallará debido a una discrepancia de tamaño durante la asignación de…
ModificadaAlta (7.5)0.46%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Cuando a `tf.raw_ops.ImageProjectiveTransformV2` se le da una forma de salida grande, se desborda. Hemos solucionado el problema en Github, en el commit 8faa6ea692985dbe6ce10e1a3168e0bd60a723ba. La solución se incluirá en TensorFlow 2.11.…
ModificadaAlta (7.5)0.46%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Cuando a `tf.raw_ops.FusedResizeAndPadConv2D` se le da una forma de tensor grande, se desborda. Hemos solucionado el problema en GitHub en el commit d66e1d568275e6a2947de97dca7a102a211e01ce. La solución se incluirá en TensorFlow 2.11. También…
ModificadaAlta (7.5)0.36%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Si se crea un array numpy con una forma tal que un elemento es cero y los demás suman un número grande, se generará un error. Hemos solucionado el problema en el commit de GitHub 2b56169c16e375c521a3bc8ea658811cc0793784. La solución se…