Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.15%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede desencadenar una denegación de servicio por medio de un fallo "CHECK" en "tf.raw_ops.MapStage". La [implementación]…
ModificadaMedia (5.5)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede leer desde fuera de límites de los datos asignados a la pila mediante el envío de argumentos ilegales especialmente diseñados a "tf.raw_ops.SdcaOptimizerV2". La…
ModificadaMedia (5.5)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede leer desde fuera de límites de los datos asignados a la pila mediante el envío de argumentos ilegales especialmente diseñados a "tf.raw_ops.UpperBound". La…
ModificadaMedia (5.5)0.18%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede causar una denegación de servicio en aplicaciones que sirven modelos que usan "tf.raw_ops.NonMaxSuppressionV5" al activar una división por 0. La [implementación]…
ModificadaMedia (5.5)0.15%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede causar una denegación de servicio en aplicaciones que sirven modelos que usan "tf.raw_ops.UnravelIndex" al activar una división por 0. La…
ModificadaAlta (7.8)0.18%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas debido a una comprobación incompleta en la implementación de recantización de MKL, un atacante puede desencadenar un comportamiento indefinido vinculando una referencia a un puntero null…
ModificadaAlta (7.8)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas debido a una comprobación incompleta en "tf.raw_ops.QuantizeV2", un atacante puede desencadenar un comportamiento indefinido vinculando una referencia a un puntero null o puede acceder a…
ModificadaMedia (5.5)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede diseñar un modelo TFLite que podría desencadenar una desreferencia de puntero null, que resultaría en un bloqueo y una denegación de servicio. Esto es causado por la…
ModificadaMedia (5.5)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede diseñar un modelo TFLite que podría desencadenar una desreferencia de puntero null, que resultaría en un bloqueo y una denegación de servicio. La…
ModificadaMedia (5.5)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la implementación strided slice en TFLite presenta un fallo lógico que puede permitir a un atacante desencadenar un bucle infinito. Esto se debe al soporte recientemente introducido para…
ModificadaAlta (7.8)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas la implementación SVDF en TFLite es [vulnerable a un error de puntero…
ModificadaMedia (5.5)0.15%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la implementación de capas totalmente conectadas en TFLite es [vulnerable a un error de división por…
ModificadaAlta (7.8)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas un atacante puede causar un comportamiento indefinido por medio de la vinculación de una referencia a un puntero null en "tf.raw_ops.SparseFillEmptyRows". La [implementación] de shape…
ModificadaMedia (5.5)0.16%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la mayoría de las implementaciones de los operadores de convolución en TensorFlow están afectadas por una vulnerabilidad de división por 0 en la que un atacante puede desencadenar una…
ModificadaAlta (7.8)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas un atacante puede causar un comportamiento indefinido por medio de la vinculación de una referencia a un puntero null en las operaciones "tf.raw_ops.Map*" y "tf.raw_ops.OrderedMap*". La…
ModificadaAlta (7.8)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede causar un comportamiento indefinido por medio de la vinculación de una referencia a un puntero null en "tf.raw_ops.UnicodeEncode". La…
ModificadaAlta (7.8)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas un atacante puede causar un comportamiento indefinido por medio de la vinculación de una referencia a un puntero null en "tf.raw_ops.RaggedTensorToVariant". La…
ModificadaAlta (7.8)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la implementación "tf.raw_ops.BoostedTreesCreateEnsemble" puede dar lugar a un error de uso de memoria previamente liberada si un atacante suministra argumentos especialmente diseñados. La…
ModificadaAlta (7.8)0.19%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas el código para "tf.raw_ops.SaveV2" no comprueba correctamente las entradas y un atacante puede desencadenar una desreferencia de puntero null. La…
ModificadaAlta (7.1)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede leer fuera de límites de los datos asignados a la pila mediante el envío de argumentos ilegales especialmente diseñados a "BoostedTreesSparseCalculateBestFeatureSplit". La…
ModificadaAlta (7.8)0.19%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas un atacante puede generar un comportamiento indefinido por medio de un enlace de referencia a nullptr en "BoostedTreesCalculateBestGainsPerFeature" y un ataque similar puede ocurrir en…
ModificadaMedia (5.5)0.15%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas un atacante puede causar una denegación de servicio en "boosted_trees_create_quantile_stream_resource" usando argumentos negativos. La…
ModificadaAlta (7.8)0.18%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede causar un comportamiento indefinido por medio de la vinculación de una referencia a un puntero null en todas las operaciones cwise binarias que no requieren difusión (por…
ModificadaAlta (7.8)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas un atacante puede causar un comportamiento indefinido por medio de la vinculación de una referencia a un puntero null en todas las operaciones de tipo "tf.raw_ops.MatrixSetDiagV*". La…
ModificadaAlta (7.8)0.17%—Google Tensorflow12/8/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede causar un comportamiento indefinido por medio de la vinculación de una referencia a un puntero null en todas las operaciones de tipo "tf.raw_ops.MatrixDiagV*". La…