Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La implementación de "FractionalAvgPoolGrad" no comprueba completamente la entrada "orig_input_tensor_shape". Esto resulta en un desbordamiento que resulta en un fallo de "CHECK" que puede ser usado para desencadenar un ataque de denegación… | |
| Modificada | Alta (7.5) | 0.70% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. En "core/kernels/list_kernels.cc's TensorListReserve", se asume que "num_elements" es un tensor de tamaño 1. Cuando se proporciona un "num_elements" de más de 1 elemento, entonces "tf.raw_ops.TensorListReserve" falla el "CHECK_EQ" en… | |
| Modificada | Alta (7.5) | 0.46% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La implementación de "AvgPool3DGradOp" no comprueba completamente la entrada "orig_input_shape". Esto resulta en un desbordamiento que resulta en un fallo de "CHECK" que puede ser usado para desencadenar un ataque de denegación de servicio.… | |
| Modificada | Alta (7.5) | 0.72% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La función "UnbatchGradOp" toma un argumento "id" que se supone que es un escalar. Un "id" no escalar puede desencadenar un fallo de "CHECK" y bloquear el programa. También requiere que su argumento "batch_index" contenga tres veces el… | |
| Modificada | Alta (7.5) | 0.72% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La función "AvgPoolOp" toma un argumento "ksize" que debe ser positivo pero no se comprueba. Un "ksize" negativo puede desencadenar un fallo de "CHECK" y bloquear el programa. Hemos parcheado el problema en el commit… | |
| Modificada | Alta (7.5) | 0.70% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La función "RaggedRangOp" toma un argumento "limits" que es usada finalmente para construir un "TensorShape" como un "int64". Si "limits" es un flotador muy grande, puede desbordarse cuando es convertido en un "int64". Esto desencadena un… | |
| Modificada | Crítica (9.8) | 0.57% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La función "ScatterNd" toma un argumento de entrada que determina los índices del tensor de salida. Un índice de entrada mayor que el tensor de salida o menor que cero escribirá el contenido en el índice equivocado o desencadenará un… | |
| Modificada | Crítica (9.1) | 0.57% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La función "GatherNd" toma argumentos que determinan el tamaño de las entradas y salidas. Si las entradas dadas son mayores o iguales a los tamaños de las salidas, es desencadenada una lectura de memoria fuera de los límites o un bloqueo.… | |
| Modificada | Crítica (9.1) | 0.57% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La función "GatherNd" toma argumentos que determinan el tamaño de las entradas y salidas. Si las entradas dadas son mayores o iguales a los tamaños de las salidas, se desencadena una lectura de memoria fuera de límites. Este problema ha… | |
| Modificada | Alta (7.5) | 0.53% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La implementación de SobolSampleOp es vulnerable a una denegación de servicio por medio de CHECK-failure (fallo de aserción) causado por asumir que "input(0)", "input(1)" y "input(2)" son escalares. Este problema ha sido corregido en el… | |
| Modificada | Alta (7.5) | 0.48% | — | Google Tensorflow | 16/9/2022 | 17/6/2026 | TensorFlow es una plataforma de código abierto para el aprendizaje automático. La implementación de tf.reshape op en TensorFlow es vulnerable a una denegación de servicio por medio de CHECK-failure (fallo de aserción) causado por el desbordamiento del número de elementos en un tensor. Este problema ha sido parcheado… | |
| Modificada | Media (5.5) | 0.72% | — | Fastflow | 5/9/2022 | 17/6/2026 | El plugin Fast Flow de WordPress versiones anteriores a 1.2.13, no sanea ni escapa de algunas de sus configuraciones de widgets, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting almacenados incluso cuando la capacidad unfiltered_html… | |
| Modificada | Media (4.7) | 0.62% | — | Apache Airflow | 2/9/2022 | 17/6/2026 | En Apache Airflow versiones anteriores a 2.3.4, era configurado una máscara de usuario no segura para numerosos componentes de Airflow cuando es ejecutado con el flag "--daemon", lo que podía resultar en una condición de carrera que daba lugar a archivos de escritura mundial en el directorio principal de Airflow y… | |
| Modificada | Crítica (9.8) | 2.1% | — | Apache Airflow | 2/9/2022 | 17/6/2026 | En Apache Airflow versiones 2.2.4 hasta 2.3.3, el backend de sesión del servidor web "database" era susceptible a una fijación de sesión | |
| Modificada | Media (4.9) | 0.89% | — | Redhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Jboss FuseRedhat Single Sign-on+5 | 1/9/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Puede producirse una denegación de servicio ya que el servidor de Undertow espera eternamente el LAST_CHUNK para las invocaciones EJB | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat Openshift Application RuntimesRedhat Single Sign-onRedhat UndertowNetapp Active IQ Unified Manager+3 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Para una respuesta AJP 400, EAP 7 envía inapropiadamente el flag de reúso habilitado aunque JBoss EAP cierra la conexión. es producido un fallo cuando la conexión es reusada después de un 400 por CPING ya que lee en el segundo paquete de respuesta SEND_HEADERS en lugar de un CPONG | |
| Modificada | Alta (7.5) | 1.3% | — | Redhat Build OF QuarkusRedhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Openshift Application Runtimes+6 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en la administración del control de flujo por parte del navegador sobre HTTP/2 puede causar una sobrecarga o una denegación de servicio en el servidor. Este fallo se presenta debido a una corrección incompleta de CVE-2021-3629 | |
| Modificada | Alta (8.8) | 78% | — | Zohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine OpmanagerZohocorp Manageengine Opmanager MSP+2 | 29/8/2022 | 17/6/2026 | Zoho ManageEngine OpManager, OpManager Plus, OpManager MSP, Network Configuration Manager, NetFlow Analyzer y OpUtils versiones anteriores a 125658, 126003, 126105 y 126120, permiten a usuarios autenticados realizar cambios en la base de datos que conllevan a una ejecución de código remota en la función NMAP | |
| Modificada | Media (6.1) | 1.5% | — | JsoupNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCINetapp Oncommand Workflow Automation | 29/8/2022 | 17/6/2026 | jsoup es un analizador HTML de Java, construido para la edición, limpieza y raspado de HTML, y para la seguridad de vulnerabilidades de tipo cross-site scripting (XSS). jsoup puede sanear incorrectamente el HTML que incluye expresiones URL "javascript:", lo que podría permitir ataques de tipo XSS cuando un lector hace… | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat UndertowNetapp Cloud Secure Agent+2 | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow que dispara el tiempo de espera de la invocación del lado del cliente con determinadas llamadas realizadas a través de HTTP2. Este fallo permite a un atacante realizar ataques de denegación de servicio. | |
| Modificada | Media (6.1) | 1.7% | — | Apache ArtemisNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation | 23/8/2022 | 17/6/2026 | En Apache ActiveMQ Artemis versiones anteriores a 2.24.0, un atacante podía mostrar contenido malicioso y/o redirigir a usuarios a una URL maliciosa en la consola web usando HTML en el nombre de una dirección o cola. | |
| Modificada | Alta (7.5) | 1.1% | — | Ipesa E-flow | 16/8/2022 | 17/6/2026 | IPESA e-Flow versión 3.3.6, permite un salto de ruta para leer cualquier archivo dentro del directorio root de la web por medio de la ruta lib/js/build/STEResource.res y el parámetro de consulta R. | |
| Modificada | Alta (8.8) | 1.9% | — | Apache-airflow-providers-docker | 16/8/2022 | 17/6/2026 | El Proveedor de Apache Airflow Docker versiones anteriores a 3.0.0, incluía un ejemplo de DAG que era vulnerable a una explotación remota (autenticada) de código en el host del trabajador de Airflow. | |
| Modificada | Alta (8.8) | 80% | — | Zohocorp Manageengine Firewall AnalyzerZohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine Opmanager+3 | 10/8/2022 | 17/6/2026 | Zoho ManageEngine OpManager, OpManager Plus, OpManager MSP, Network Configuration Manager, NetFlow Analyzer y OpUtils versiones anteriores a 29-07-2022 hasta 30-07-2022 ( 125658, 126003, 126105 y 126120) permiten a usuarios autenticados realizar cambios en la base de datos que conllevan a una ejecución de código remota | |
| Analizada | Alta (7.5) | 7.3% | 💥 Exploit | Zohocorp Manageengine Firewall AnalyzerZohocorp Manageengine Netflow AnalyzerZohocorp Manageengine Network Configuration ManagerZohocorp Manageengine Opmanager+3 | 10/8/2022 | 17/6/2026 | Zoho ManageEngine OpManager, OpManager Plus, OpManager MSP, Network Configuration Manager, NetFlow Analyzer, Firewall Analyzer y OpUtils versiones anteriores a 27-07-2022 hasta 28-07-2022 (125657, 126002, 126104 y 126118) permiten a atacantes no autenticados obtener la clave API de un usuario y luego acceder a APIs… |