Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si a "QuantizeAndDequantizeV3" le es dado un tensor de entrada "num_bits" no escalar, es producido un fallo de "CHECK" que puede ser usado para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit… | |
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si a "FakeQuantWithMinMaxVarsPerChannel" le son dados tensores "min" o "max" de un rango distinto a uno, es producido un fallo de "CHECK" que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en… | |
| Modificada | Alta (7.5) | 0.46% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si a "RaggedTensorToVariant" le es dada una lista "rt_nested_splits" que contiene tensores de rangos diferentes a uno, es producido un fallo de "CHECK" que puede ser usado para desencadenar un ataque de denegación de servicio. Hemos… | |
| Modificada | Alta (7.5) | 0.46% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Cuando "tf.quantization.fake_quant_with_min_max_vars_per_channel_gradient" recibe una entrada "min" o "max" de rango distinto a 1, da un fallo de "CHECK" que puede desencadenar un ataque de denegación de servicio. Hemos parcheado el… | |
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Cuando "MaxPool" recibe una matriz de entrada de tamaño de ventana "ksize" con dimensiones mayores que su tensor de entrada "input", el kernel de la GPU da un fallo "CHECK" que puede ser usado para desencadenar un ataque de denegación de… | |
| Modificada | Alta (7.5) | 0.49% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Cuando "tf.linalg.matrix_rank" recibe una entrada vacía "a", el kernel de la GPU da un fallo "CHECK" que puede ser usado para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit de GitHub… | |
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. "DenseBincount" asume que su tensor de entrada "pesos" presenta la misma forma que su tensor de entrada "input" o es de longitud 0. Una forma diferente de "weights" desencadenará un fallo de "CHECK" que puede ser usado para desencadenar un… | |
| Modificada | Alta (7.5) | 0.51% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si "RaggedBincount" recibe un tensor de entrada vacío "splits", resulta en un segfault que puede ser usado para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit… | |
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si a "LRNGrad" le es dado un tensor de entrada "output_image" que no es 4-D, es producido un fallo de "CHECK" que puede ser usado para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit… | |
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. "ParameterizedTruncatedNormal" asume que "shape" es de tipo "int32". Una forma válida de tipo "int64" resulta en un fallo de tipo "CHECK" que puede ser usado para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema… | |
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si "Save" o "SaveSlices" es ejecutado sobre tensores de un "dtype" no soportado, resulta en un fallo de "CHECK" que puede ser usado para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit… | |
| Modificada | Alta (7.5) | 0.51% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si "SparseBincount" recibe entradas para "indices", "values" y "dense_shape" que no forman un tensor disperso válido, resulta en un segfault que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema… | |
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. "FractionalMaxPoolGrad" comprueba sus entradas con fallos "CHECK" en lugar de devolver errores. Si recibe entradas de tamaño incorrecto, el fallo de "CHECK" puede ser usado para desencadenar un ataque de denegación de servicio. Hemos… | |
| Modificada | Alta (7.5) | 0.51% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si "QuantizedRelu" o "QuantizedRelu6" reciben entradas no escalares para "min_features" o "max_features", es producido un fallo de segmento que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema… | |
| Modificada | Alta (7.5) | 0.51% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si "QuantizeDownAndShrinkRange" recibe entradas no escalares para "input_min" o "input_max", resulta en un segfault que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit… | |
| Modificada | Alta (7.5) | 0.51% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si "QuantizedMatMul" recibe una entrada no escalar para: "min_a", "max_a", "min_b", o "max_b" resulta en un segfault que puede ser usado para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit de… | |
| Modificada | Alta (7.5) | 0.49% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si a "QuantizedBiasAdd" le son dados los tensores "min_input", "max_input", "min_bias", "max_bias" de un rango distinto de cero, resulta en un segfault que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado… | |
| Modificada | Alta (7.5) | 0.46% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si a "FakeQuantWithMinMaxVars" le son dados tensores "min" o "max" de un rango distinto de cero, es producido un fallo de "CHECK" que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el… | |
| Modificada | Alta (7.5) | 0.51% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si a "QuantizedInstanceNorm" le son dados tensores "x_min" o "x_max" de un rango distinto de cero, resulta en un segfault que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit… | |
| Modificada | Alta (7.5) | 0.46% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La implementación de "Conv2DBackpropInput" requiere que "input_sizes" sea de 4 dimensiones. De lo contrario, da un fallo "CHECK" que puede ser usado para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el… | |
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La implementación de "AvgPoolGrad" no comprueba completamente la entrada "orig_input_shape". Esto resulta en un fallo de "CHECK" que puede ser usado para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el… | |
| Modificada | Alta (7.5) | 0.49% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si a "QuantizedAdd" le son dados tensores "min_input" o "max_input" de un rango distinto de cero, resulta en un segfault que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit… | |
| Modificada | Alta (7.5) | 0.49% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si a "QuantizedAvgPool" le son dados tensores "min_input" o "max_input" de un rango distinto de cero, es producido un segfault que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit… | |
| Modificada | Alta (7.5) | 0.46% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. Si "LowerBound" o "UpperBound" reciben una entrada "sorted_inputs" vacía, es producido una desreferencia de "nullptr", conllevando a un segfault que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado el… | |
| Modificada | Alta (7.5) | 0.49% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La implementación de "BlockLSTMGradV2" no comprueba completamente sus entradas. Esto resulta en un fallo de seguridad que puede usarse para desencadenar un ataque de denegación de servicio. Hemos parcheado el problema en el commit… |