Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.59%—Floristone Flower Delivery27/6/202217/6/2026
El plugin Flower Delivery by Florist One de WordPress versiones hasta 3.5.10 no sanea y escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting cuando la capacidad unfiltered_html no está permitida (por…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaAlta (8.6)1.1%—Flower Project Flower2/6/20229/7/2026
Flower, una interfaz de usuario web para el marco de trabajo Celery Python RPC, todas las versiones a partir del 05-02-2022 son vulnerables a una omisión de autenticación OAuth. Un atacante podría entonces acceder a la API de Flower para descubrir e invocar llamadas RPC arbitrarias de Celery o denegar el servicio al…
ModificadaAlta (8.1)3.8%—Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Oncommand Insight+102/6/20228/10/2026
Una vulnerabilidad en el uso de nombres resueltos incorrectamente, corregida en versión 7.83.1, podía eliminar el archivo equivocado cuando es usado "--no-clobber" junto con "--remove-on-error"
ModificadaMedia (6.5)0.36%—IBM Business Automation WorkflowIBM Business Process Manager31/5/202217/6/2026
IBM Business Automation Workflow tradicional versiones 21.0.1 hasta 21.0.3, 20.0.0.1 hasta 20.0.0.2, 19.0.0.1 hasta 19.0.0.3, 18.0.0.0 hasta 18.0.0.1, IBM Business Automation Workflow containers V21.0.1 - V21.0.3 20.0.0.1 hasta 20.0.0. 2, IBM Business Process Manager 8.6.0.0 hasta 8.6.0.201803, y 8.5.0.0 hasta…
ModificadaMedia (5.9)1.3%—Redhat IntegrationRedhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Undertow+424/5/202217/6/2026
Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en el manejo del control de flujo por parte del navegador sobre http/2 puede causar potencialmente una sobrecarga o una denegación de servicio en el servidor. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a…
ModificadaMedia (5.9)1.1%—Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Single Sign-on+424/5/202217/6/2026
Se ha encontrado un fallo en Undertow. El HTTP2SourceChannel no escribe la última trama en algunas circunstancias, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a Undertow versiones anteriores a 2.0.35.SP1, anteriores a 2.2.6.SP1, anteriores a…
ModificadaAlta (7.8)0.55%—Google Tensorflow21/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la herramienta "saved_model_cli" de TensorFlow es vulnerable a una inyección de código. Esto puede ser usado para abrir un shell inverso. Esta ruta de código fue mantenida por razones…
ModificadaMedia (5.5)0.32%—Google Tensorflow21/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, "tf.compat.v1.signal.rfft2d" y "tf.compat.v1.signal.rfft3d" carecen de comprobación de entrada y, bajo determinadas condiciones, pueden provocar bloqueos (debido a fallos de "CHECK").…
ModificadaMedia (5.5)0.32%—Google Tensorflow21/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, algunos modelos TFLite creados con el convertidor de modelos TFLite eran bloqueados cuando eran cargados en el intérprete TFLite. El culpable es que durante la cuantificación la escala…
ModificadaMedia (5.5)0.32%—Google Tensorflow21/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.histogram_fixed_width" es vulnerable a un fallo cuando el array de valores contiene elementos "Not a Number" ("NaN"). La implementación asume que todas las…
ModificadaMedia (5.5)0.23%—Google Tensorflow21/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En la versión 2.8.0, la función hash "TensorKey" usaba el total estimado de "AllocatedBytes()", que (a) es una estimación por tensor, y (b) es una función hash muy pobre para constantes (por ejemplo, "int32_t"). También intentó acceder a…
ModificadaMedia (5.5)0.40%—Google Tensorflow21/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, las macros que TensorFlow usa para escribir aserciones (por ejemplo, "CHECK_LT", "CHECK_GT", etc.) presentan una lógica incorrecta cuando comparan valores "size_t" e "int". Debido a las…
ModificadaAlta (7.1)0.39%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.raw_ops.EditDistance" presenta una comprobación incompleta. Los usuarios pueden pasar valores negativos para causar una denegación de servicio basada en un…
ModificadaMedia (5.5)0.36%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.raw_ops.SparseTensorDenseAdd" no comprobaba completamente los argumentos de entrada. En este caso, una referencia es vinculada a un "nullptr" durante la…
ModificadaMedia (5.5)0.33%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, se presenta la posibilidad de que se produzca un fallo de seguridad o una denegación de servicio en TensorFlow al llamar a las operaciones "tf.compat.v1.*" que aún no presentan soporte…
AnalizadaMedia (5.5)0.35%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.raw_ops.UnsortedSegmentJoin" no comprobaba completamente los argumentos de entrada. Esto resulta en un fallo de "CHECK" que puede usarse para desencadenar un…
ModificadaMedia (5.5)0.34%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.raw_ops.SpaceToBatchND" (en todos los backends como XLA y kernels manuscritos) es vulnerable a un desbordamiento de enteros: El resultado de este desbordamiento…
ModificadaMedia (5.5)0.32%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.ragged.constant" no comprueba completamente los argumentos de entrada. Esto resulta en una denegación de servicio al consumir toda la memoria disponible. Las…
ModificadaMedia (5.5)0.34%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.raw_ops.QuantizedConv2D" no comprobaba completamente los argumentos de entrada. En este caso, las referencias se vinculan a "nullptr" para cada argumento que…
ModificadaMedia (5.5)0.33%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, varias operaciones de TensorFlow se comportaban inapropiadamente en modo eager cuando el manejador de recursos que les era proporcionado no era válido. En el modo gráfico, habría sido…
ModificadaMedia (5.5)0.33%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.raw_ops.LSTMBlockCell" no comprueba completamente los argumentos de entrada. Esto resulta en un fallo de "CHECK" que puede ser usado para desencadenar un ataque…
ModificadaMedia (5.5)0.33%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.raw_ops.LoadAndRemapMatrix" no comprueba completamente los argumentos de entrada. Esto resulta en un fallo de "CHECK" que puede ser usado para desencadenar un…
ModificadaMedia (5.5)0.33%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.raw_ops.SparseTensorToCSRSparseMatrix" no comprueba completamente los argumentos de entrada. Esto resulta en un fallo de "CHECK" que puede ser usado para…
ModificadaMedia (5.5)0.33%—Google Tensorflow20/5/202217/6/2026
TensorFlow es una plataforma de código abierto para el aprendizaje automático. En versiones anteriores a 2.9.0, 2.8.1, 2.7.2 y 2.6.4, la implementación de "tf.raw_ops.UnsortedSegmentJoin" no comprobaba completamente los argumentos de entrada. Esto resulta en un fallo de "CHECK" que puede ser usado para desencadenar un…
Orbitaley — Vulnerabilidades