Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.57%—Foliovision FV Flowplayer Video Player4/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Persistente Autenticada en FV Flowplayer Video Player (plugin de WordPress) versiones anteriores a 7.5.18.727 incluyéndola, por medio del parámetro &fv_wp_flowplayer_field_splash
ModificadaAlta (7.5)52%💥 PoCNokogiriPythonZlibDebian Linux+2325/3/202214/7/2026
zlib versiones anteriores a 1.2.12 permite la corrupción de memoria al desinflar (es decir, al comprimir) si la entrada tiene muchas coincidencias distantes
ModificadaAlta (7.2)0.83%—Foliovision FV Flowplayer Video Player18/3/202217/6/2026
Se ha detectado una vulnerabilidad de inyección SQL (SQLi) Autenticada (rol de autor o usuario superior) en el plugin FV Flowplayer Video Player de WordPress (versiones anteriores a 7.5.15.727 incluyéndola)
ModificadaMedia (4.9)0.93%—IBM Business Automation WorkflowIBM Business Process Manager18/3/202217/6/2026
IBM Business Automation Workflow versiones 18.0, 19.0, 20.0 y 21.0, e IBM Business Process Manager versiones 8.5 y 8.6, almacenan las credenciales de usuario en texto sin cifrar que puede leer un usuario privilegiado. IBM X-Force ID: 214346
ModificadaAlta (7.5)4.9%💥 PoCFasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+3211/3/202217/6/2026
jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados
ModificadaAlta (8.8)78%💥 ExploitApache Airflow25/2/202217/6/2026
En Apache Airflow, versiones anteriores a 2.2.4, algunos DAG de ejemplo no saneaban correctamente los parámetros proporcionados por el usuario, lo que los hacía susceptibles a inyección de comandos del Sistema Operativo desde la interfaz web.
ModificadaMedia (6.1)2.6%—Apache Airflow25/2/202217/6/2026
Se ha detectado que la pantalla "Trigger DAG with config" era susceptible de ataques de tipo XSS por medio del argumento de consulta "origin". Este problema afecta a Apache Airflow versiones 2.2.3 y anteriores.
ModificadaAlta (8.2)22%—Nodejs Node.jsOracle Mysql ClusterOracle Mysql ConnectorsOracle Mysql Enterprise Monitor+724/2/202217/6/2026
Debido a la lógica de formato de la función "console.table()" no era seguro permitir que pasara la entrada controlada por el usuario al parámetro "properties" mientras pasaba simultáneamente un objeto plano con al menos una propiedad como primer parámetro, que podía ser "__proto__". La contaminación del prototipo…
ModificadaAlta (7.5)1.6%—Lfprojects Mlflow23/2/202217/6/2026
Un Archivo Temporal no Seguro en el repositorio de GitHub mlflow/mlflow versiones anteriores a 1.23.1
ModificadaAlta (7.5)2.7%—Apache ArtemisNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation4/2/202217/6/2026
En Apache ActiveMQ Artemis versiones anteriores a 2.20.0 o 2.19.1, un atacante podría interrumpir parcialmente la disponibilidad (DoS) mediante el consumo no controlado de recursos de la memoria
ModificadaMedia (6.5)0.78%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Cuando se construye una caché de compilación de XLA, si es usada la configuración predeterminada, TensorFlow desencadena una desreferencia de puntero null. En el escenario por defecto, son permitidos todos los dispositivos, por lo que…
ModificadaMedia (5.5)0.14%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. El dialecto TFG de TensorFlow (MLIR) hace varias suposiciones sobre el "GraphDef" entrante antes de convertirlo al dialecto basado en MLIR. Si un atacante cambia el formato del "SavedModel" en el disco para invalidar estas suposiciones y el "GraphDef"…
ModificadaAlta (7.5)0.87%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. La función "simplifyBroadcast" en la infraestructura MLIR-TFRT en TensorFlow es vulnerable a un segfault (por lo tanto, denegación de servicio), si es llamado con formas escalares. Si todas las formas son escalares, entonces "maxRank" es 0, por lo que…
ModificadaAlta (8.1)0.86%—Google Tensorflow4/2/202217/6/2026
TensorFlow es un Marco de Aprendizaje Automático de Código Abierto. La inferencia de tipos de TensorFlow puede causar una lectura fuera de los límites de la pila, ya que la comprobación de los límites se realiza en un "DCHECK" (que es un no-op durante la producción). Un atacante puede controlar la variable "input_idx"…
ModificadaAlta (7.5)0.80%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. El formato "GraphDef" en TensorFlow no permite funciones auto recursivas. El tiempo de ejecución asume que este invariante es satisfecho. Sin embargo, un "GraphDef" que contiene un fragmento como el siguiente puede ser consumido cuando es cargado un…
ModificadaAlta (7.5)0.98%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un "GraphDef" de un "SavedModel" de TensorFlow puede ser alterado de forma maliciosa para causar que un proceso de TensorFlow sea bloqueado debido a que encuentra un valor "StatusOr" que es un error y extrae a la fuerza el valor del mismo. Hemos…
ModificadaMedia (6.5)1.1%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Bajo determinados escenarios, el componente Grappler de TensorFlow puede desencadenar una desreferencia de puntero null. Se presentan 2 lugares donde esto puede ocurrir, para la misma alteración maliciosa de un archivo "SavedModel" (arreglar el…
ModificadaMedia (6.5)0.87%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un usuario malicioso puede causar una denegación de servicio alterando un "SavedModel" de tal manera que el optimizador Grappler intente construir un tensor usando un "dtype" de referencia. Esto resultaría en un bloqueo debido a un fallo de "CHECK" en…
ModificadaCrítica (9.8)0.90%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Bajo determinados escenarios, el componente Grappler de TensorFlow es vulnerable a un desbordamiento de enteros durante la estimación de costes para el recorte y redimensionamiento. Dado que los parámetros de recorte son controlados por el usuario,…
ModificadaMedia (6.5)0.81%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un usuario malicioso puede causar una denegación de servicio alterando un "SavedModel" de tal manera que las aserciones en "function.cc" sean falsificadas y sea bloqueado el intérprete de Python. La corrección será incluida en TensorFlow versión…
ModificadaMedia (6.5)1.0%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Cuando son decodificadas imágenes PNG TensorFlow puede producir una pérdida de memoria si la imagen no es válida. Después de llamar a "png::CommonInitDecode(..., &decode)", el valor de "decode" contiene buffers asignados que sólo pueden ser…
ModificadaMedia (6.5)0.73%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un usuario malicioso puede causar un comportamiento de uso de memoria previamente liberada cuando decodifica imágenes PNG. Después de llamar a "png::CommonFreeDecode(&decode)", los valores de "decode.width" y "decode.height" están en un estado no…
ModificadaMedia (6.5)0.88%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un usuario malicioso puede causar una denegación de servicio alterando un "SavedModel" de tal manera que cualquier operación binaria desencadene fallos de "CHECK". Esto ocurre cuando la parte del protobuf correspondiente a los argumentos del tensor es…
ModificadaMedia (6.5)0.79%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un usuario malicioso puede causar una denegación de servicio alterando un "SavedModel" de forma que "TensorByteSize" desencadene fallos de "CHECK". El constructor "TensorShape" lanza un fallo de "CHECK" si la forma es parcial o presenta un número de…
ModificadaMedia (6.5)1.2%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. El optimizador Grappler en TensorFlow puede ser usado para causar una denegación de servicio al alterar un "SavedModel" de tal manera que "IsSimplifiableReshape" dispare fallos de "CHECK". La corrección será incluida en TensorFlow versión 2.8.0.…
Orbitaley — Vulnerabilidades