Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)6.9%—Oracle GraalvmOracle OpenjdkNetapp Active IQ Unified ManagerNetapp E-series Santricity OS Controller+1020/10/202117/6/2026
Una vulnerabilidad en el producto Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Utility). Las versiones compatibles que están afectadas son Java SE: 7u311, 8u301, 11.0.12, 17; Oracle GraalVM Enterprise Edition: 20.3.3 y 21.2.0. La vulnerabilidad fácilmente explotable permite a un atacante…
ModificadaMedia (5.3)16%—Oracle GraalvmOracle OpenjdkNetapp Active IQ Unified ManagerNetapp E-series Santricity OS Controller+1020/10/202117/6/2026
Una vulnerabilidad en el producto Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Swing). Las versiones compatibles que están afectadas son Java SE: 7u311, 8u301, 11.0.12, 17; Oracle GraalVM Enterprise Edition: 20.3.3 y 21.2.0. La vulnerabilidad fácilmente explotable permite a un atacante no…
ModificadaMedia (5.3)8.5%—Oracle GraalvmOracle OpenjdkNetapp Active IQ Unified ManagerNetapp E-series Santricity OS Controller+1020/10/202117/6/2026
Una vulnerabilidad en el producto Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Swing). Las versiones compatibles que están afectadas son Java SE: 7u311, 8u301, 11.0.12, 17; Oracle GraalVM Enterprise Edition: 20.3.3 y 21.2.0. La vulnerabilidad fácilmente explotable permite a un atacante no…
ModificadaMedia (5.4)0.53%—IBM Business Automation Workflow18/10/202117/6/2026
IBM Business Automation Workflow versiones 18.0, 19.0, 20.0 y 21.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación…
ModificadaAlta (7.5)1.5%—Huntflow Enterprise14/10/202117/6/2026
Una vulnerabilidad de inyección LDAP en /account/login en Huntflow Enterprise versiones anteriores a 3.10.6, podría permitir a un usuario remoto no autenticado modificar la lógica de una consulta LDAP y omitir la autenticación. La vulnerabilidad es debido a una comprobación insuficiente en el lado del servidor del…
ModificadaMedia (6.1)2.2%💥 ExploitFoliovision FV Flowplayer Video Player6/10/202117/6/2026
El plugin FV Flowplayer Video Player de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro player_id encontrado en el archivo ~/view/stats.php que permite a atacantes inyectar scripts web arbitrarios, en versiones 7.5.0.727 - 7.5.2.727
ModificadaAlta (7.5)4.5%—Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+2529/9/202117/6/2026
Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o…
ModificadaMedia (5.4)0.50%—IBM Business Automation WorkflowIBM Business Process Manager29/9/202117/6/2026
IBM Business Automation Workflow versiones 18.0.0.0, 18.0.0.1, 18.0.0.2, 19.0.0.1, 19.0.0.2, 19.0.0.3,20.0.0.1, 20.0.0.2 y 21.0.2 e IBM Business Process Manager 8.5 y 8.6 son vulnerables a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en…
ModificadaCrítica (9.8)81%💥 ExploitApache Airflow9/9/202117/6/2026
El endpoint de importación de variables no estaba protegido por autenticación en Airflow versiones posteriores a 2.0.0 incluyéndola, versiones anteriores a 2.1.3. Esto permitía a usuarios no autenticados acceder a ese endpoint para añadir y modificar las variables de Airflow usadas en los DAG, resultando en una…
ModificadaMedia (4.3)0.66%—Vaadin-checkbox-flow25/8/202117/6/2026
Una comprobación inapropiada en CheckboxGroup en las versiones: com.vaadin:vaadin-checkbox-flow 1.2.0 anterior a 2.0.0 (Vaadin 12.0.0 anterior a 14.0.0), 2.0.0 anterior a 3.0.0 (Vaadin 14.0.0 anterior a 14.5.0), 3.0.0 hasta 4.0.1 (Vaadin 15.0.0 hasta 17.0. 11), 14.5.0 hasta 14.6.7 (Vaadin 14.5.0 hasta 14.6.7), y…
ModificadaCrítica (9.8)88%—OpensslDebian LinuxNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap+2724/8/20218/10/2026
Para descifrar los datos cifrados de SM2 se espera que una aplicación llame a la función de la API EVP_PKEY_decrypt(). Normalmente, una aplicación llamará a esta función dos veces. La primera vez, al entrar, el parámetro "out" puede ser NULL y, al salir, el parámetro "outlen" se rellena con el tamaño del búfer…
ModificadaCrítica (9.8)22%—Nodejs Node.jsNetapp Active IQ Unified ManagerNetapp Nextgen APINetapp Oncommand Insight+616/8/202117/6/2026
Node.js versiones anteriores a 16.6.0, 14.17.4 y 12.22.4, es vulnerable a una Ejecución de Código Remota , ataques de tipo XSS, bloqueo de Aplicaciones debido a una falta de comprobación de entrada de los nombres de host devueltos por los Servidores de Nombres de Dominio en la librería dns de Node.js, que puede…
ModificadaMedia (5.3)5.5%—Apache Airflow16/8/202117/6/2026
Si no es usado el registro remoto, el trabajador (en el caso de CeleryExecutor) o el planificador (en el caso de LocalExecutor) ejecuta un servidor de registro Flask y está escuchando en un puerto específico y también se vincula en 0.0.0.0 por defecto. Este servidor de registro no presenta autenticación y permite leer…
ModificadaMedia (6.6)0.16%—Google Tensorflow13/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas cuando se ejecutan funciones de forma, algunas funciones (como "MutableHashTableShape") producen información de salida adicional en forma de una estructura" ShapeAndType". Las formas…
ModificadaMedia (5.5)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas bajo determinadas condiciones, el código Go puede desencadenar un error de segmentación en la desasignación de cadenas. Para tensores de cadena, se llama a "C.TF_TString_Dealloc"…
ModificadaMedia (5.5)0.15%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede diseñar un modelo TFLite que desencadenaría una división por error cero en…
ModificadaMedia (5.5)0.19%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la [implementación de "GatherNd"] de TFLite (https://github.com/tensorflow/tensorflow/blob/149562d49faa709ea80df1d99fc41d005b81082a/tensorflow/lite/kernels/gather_nd.cc#L124) no admite…
ModificadaMedia (5.5)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, TFLite ["expand_dims.cc"] (https://github.com/tensorflow/tensorflow/blob/149562d49faa709ea80df1d99fc41d005b81082a/tensorflow/lite/kernels/expand_dims.cc#L36-L50) contiene una…
ModificadaMedia (5.5)0.14%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, las implementaciones de agrupación en TFLite son vulnerables a una división por 0, ya que no hay comprobaciones de que los divisores no sean 0. Hemos solucionado el problema en el commit…
ModificadaMedia (5.5)0.15%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la implementación de la división en TFLite es [vulnerable a una división por 0]…
ModificadaAlta (7.1)0.18%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, todas las operaciones de TFLite que utilizan la cuantificación se pueden hacer para utilizar valores unitarios. [Por ejemplo]…
ModificadaAlta (7.8)0.18%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, es posible anidar un "tf.map_fn" dentro de otra llamada "tf.map_fn". Sin embargo, si el tensor de entrada es un "RaggedTensor" y no se proporciona una firma de función, el código…
ModificadaAlta (8.8)0.45%💥 PoCGoogle Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, se puede engañar a TensorFlow y Keras para llevar a cabo una ejecución de código arbitrario al deserializar un modelo de Keras desde el formato YAML. La [implementación]…
ModificadaMedia (5.5)0.15%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, el código de inferencia de forma para "tf.raw_ops.Dequantize" presenta una vulnerabilidad que podría desencadenar una denegación de servicio por medio de un error de seguridad si un…
ModificadaMedia (5.5)0.18%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede desencadenar una denegación de servicio por medio de un fallo de segmentación en "tf.raw_ops.MaxPoolGrad" causada por una falta de comprobación. La…