Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)0.41%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Cuando la función `BaseCandidateSamplerOp` recibe un valor en `true_classes` mayor que `range_max`, se produce una lectura fuera de los límites del heap. Hemos solucionado el problema en el commit de GitHub…
ModificadaAlta (7.5)0.38%—Google Tensorflow18/11/202217/6/2026
TensorFlow es una plataforma de código abierto para aprendizaje automático. Cuando las operaciones que tienen tamaños de entrada específicos reciben una cantidad diferente de entradas, el ejecutor fallará. Hemos solucionado el problema en el commit de GitHub f5381e0e10b5a61344109c1b7c174c68110f7629. La solución se…
ModificadaMedia (5.4)0.40%—IBM Business Automation Workflow17/11/202217/6/2026
Varias versiones de IBM Business Automation Workflow son vulnerables a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una…
ModificadaMedia (6.1)82%—Apache Airflow15/11/202217/6/2026
En las versiones de Apache Airflow anteriores a la 2.4.3, había una redirección abierta en el endpoint `/login` del servidor web.
ModificadaMedia (6.1)0.38%—Nintex Workflow14/11/202217/6/2026
El complemento Nintex Workflow 5.2.2.30 para SharePoint permite XSS.
ModificadaAlta (8.8)86%💥 ExploitApache Airflow14/11/202217/6/2026
Una vulnerabilidad en Dags de ejemplo de Apache Airflow permite a un atacante con acceso a la interfaz de usuario que puede activar DAG ejecutar comandos arbitrarios a través del parámetro run_id proporcionado manualmente. Este problema afecta a las versiones de Apache Airflow Apache Airflow anteriores a la 2.4.0.
ModificadaAlta (7.5)1.9%—Apache Airflow14/11/202217/6/2026
Una vulnerabilidad en la interfaz de usuario de Apache Airflow permite a un atacante ver secretos desenmascarados en valores de plantilla representados para tareas que no se ejecutaron (por ejemplo, cuando dependían de instancias pasadas y anteriores de la tarea que fallaron). Este problema afecta a Apache Airflow…
ModificadaAlta (8.8)0.91%—Flowring Agentflow10/11/202217/6/2026
El sistema de gestión empresarial Agentflow BPM tiene una autenticación incorrecta. Un atacante remoto con privilegios de usuario generales puede cambiar el nombre de la cuenta de usuario para adquirir permisos de cuenta arbitrarios y acceder, manipular el sistema o interrumpir el servicio.
ModificadaAlta (7.5)1.3%—Flowring Agentflow10/11/202217/6/2026
La función de descarga de archivos de Agentflow BPM tiene una vulnerabilidad de path traversal. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para eludir la autenticación y descargar archivos arbitrarios del sistema.
ModificadaCrítica (9.8)1.2%—Flowring Agentflow10/11/202217/6/2026
La función de carga de archivos de Agentflow BPM tiene un filtrado insuficiente para caracteres especiales en las URL. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para cargar archivos arbitrarios y ejecutar código arbitrario para manipular el sistema o interrumpir el servicio.
ModificadaMedia (4.3)0.31%—IBM Business Automation Workflow3/11/202217/6/2026
"IBM Business Automation Workflow 18.0.0.0, 18.0.0.1, 18.0.0.2, 19.0.0.1, 19.0.0.2, 19.0.0.3, 20.0.0.1, 20.0.0.2, 21.0.2, 21.0.3 y 22.0.1 podrían revelar información confidencial de la versión a usuarios autenticados que podría usarse en futuros ataques contra el sistema. IBM X-Force ID: 230537."
ModificadaMedia (6.1)1.6%—Apache Airflow2/11/202217/6/2026
En las versiones de Apache Airflow anteriores a la 2.4.2, había una redirección abierta en el punto final `/confirm` del servidor web.
ModificadaMedia (6.1)1.6%—Apache Airflow2/11/202217/6/2026
En las versiones de Apache Airflow anteriores a la 2.4.2, la pantalla "Trigger DAG with config" era susceptible a ataques XSS a través del argumento de consulta "origin".
ModificadaAlta (8.8)1.3%—Kartverket Github-workflows25/10/202217/6/2026
kartverket/github-workflows son flujos de trabajo reusables compartidos para las acciones de GitHub. versiones anteriores a 2.7.5, todos los usuarios del flujo de trabajo reusable "run-terraform" del repositorio kartverket/github-workflows están afectados por una vulnerabilidad de inyección de código. Un actor…
ModificadaMedia (5.4)0.39%—Algosec Fireflow25/10/202217/6/2026
AlgoSec - FireFlow Reflected Cross-Site-Scripting (RXSS) Un usuario malicioso inyecta código JavaScript en un parámetro llamado IntersectudRule en la página search/result.html. El usuario malicioso cambia la petición de POST a GET y envía la URL a otro usuario (víctima). El código JavaScript se ejecuta en el navegador…
ModificadaAlta (7.5)2.5%💥 PoCLibexpat Project LibexpatDebian LinuxFedoraproject FedoraNetapp H300s Firmware+824/10/202217/6/2026
En libexpat versiones hasta 2.4.9, se presenta un uso de memoria previamente liberada causado por la destrucción excesiva de un DTD compartido en XML_ExternalEntityParserCreate en situaciones fuera de memoria
ModificadaMedia (6.5)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (6.5)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaBaja (3.7)1.6%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1118/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Networking). Las versiones soportadas que están afectadas son Oracle Java SE: 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad difícil de explotar…
ModificadaMedia (4.9)1.1%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos, comprometer…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos, comprometer…
ModificadaMedia (4.9)1.1%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos, comprometer…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y acceso a la red por medio de múltiples protocolos, comprometer a MySQL…
ModificadaMedia (6.5)1.1%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones soportadas que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y acceso a la red por medio de múltiples protocolos, comprometer a MySQL…