Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.17% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas un atacante puede causar un comportamiento indefinido por medio de la vinculación de una referencia a un puntero null en "tf.raw_ops.RaggedTensorToSparse". La… | |
| Modificada | Alta (7.3) | 0.17% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas un atacante puede desencadenar una lectura desde fuera de límites de los datos asignados a la pila mediante el envío de argumentos no válidos a "tf.raw_ops.ResourceScatterUpdate". La… | |
| Modificada | Alta (7.1) | 0.17% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede desencadenar un bloqueo por medio de un parámetro "CHECK" en las versiones de depuración de TensorFlow usando "tf.raw_ops.ResourceGather" o una lectura desde fuera de… | |
| Modificada | Alta (7.8) | 0.17% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la implementación "tf.raw_ops.FractionalAvgPoolGrad" puede ser engañada para acceder a datos fuera de límites de los búferes asignados a la pila. La… | |
| Modificada | Alta (7.8) | 0.18% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la implementación para "tf.raw_ops.ExperimentalDatasetToTFRecord" y "tf.raw_ops.DatasetToTFRecord" puede desencadenar un desbordamiento del buffer de la pila y un fallo de segmentación. La… | |
| Modificada | Media (5.5) | 0.15% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la implementación "tf.raw_ops.StringNGrams" es vulnerable a un problema de desbordamiento de enteros causado al convertir un valor entero con signo a uno sin signo y la posterior asignación… | |
| Modificada | Media (5.5) | 0.15% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la implementación "tf.raw_ops.QuantizeAndDequantizeV4Grad" es vulnerable a un problema de desbordamiento de enteros causado al convertir un valor entero con signo a uno sin signo y la… | |
| Modificada | Media (5.5) | 0.15% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, proporcionar un elemento negativo al argumento de lista "num_elements" de "tf.raw_ops.TensorListReserve" hace que el tiempo de ejecución aborte el proceso debido a la reasignación de un… | |
| Modificada | Alta (7.1) | 0.17% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, si los argumentos "tf.raw_ops.RaggedGather" no determinan un tensor válido, el código puede desencadenar una lectura desde fuera de límites de los búferes asignados a la pila. La… | |
| Modificada | Alta (7.1) | 0.17% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, la implementación operaciones de reducción dispersa en TensorFlow puede desencadenar accesos fuera de límites de los datos asignados a la pila. La… | |
| Modificada | Media (5.5) | 0.16% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un código para "tf.raw_ops.UncompressElement" se puede hacer parque podría desencadenar una desreferencia de puntero null. La… | |
| Modificada | Media (5.5) | 0.16% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Cuando un usuario no suministra argumentos que determinen un tensor disperso válido, la implementación "tf.raw_ops.SparseTensorSliceDataset" puede hacerse para derivar un puntero null. La… | |
| Modificada | Alta (7.1) | 0.16% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Si un usuario no proporciona un valor de relleno válido a "tf.raw_ops.MatrixDiagPartOp", entonces el código desencadena una desreferencia de puntero null (si la entrada está vacía) o produce un comportamiento no válido,… | |
| Modificada | Alta (7.8) | 0.17% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Cuando se restauran tensores por medio de raw APIs, si no se proporciona el nombre del tensor, TensorFlow puede ser engañado para que haga desreferencia a un puntero null. Alternativamente, los atacantes pueden leer… | |
| Modificada | Alta (7.8) | 0.17% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. El envío de un argumento no válido para "row_partition_types" de la API "tf.raw_ops.RaggedTensorToTensor" resulta en una desreferencia de puntero null y un comportamiento indefinido. La… | |
| Modificada | Media (5.5) | 0.16% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Es posible desencadenar una desreferencia de puntero null en TensorFlow pasando una entrada no válida a "tf.raw_ops.CompressElement". La… | |
| Modificada | Media (5.5) | 0.15% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede causar una excepción de punto flotante llamando a operaciones inplace con argumentos diseñados para causar una división por 0. La… | |
| Modificada | Media (5.5) | 0.15% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas un atacante puede desencadenar un fallo por medio de una excepción de punto flotante en "tf.raw_ops.ResourceGather". La… | |
| Modificada | Media (5.5) | 0.15% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas la implementación de "tf.raw_ops.ResourceScatterDiv" es vulnerable a un error de división por 0. La… | |
| Modificada | Media (5.5) | 0.15% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas se puede hacer que la implementación "tf.raw_ops.SparseReshape" lance una excepción de división integral por 0. La… | |
| Modificada | Media (5.5) | 0.15% | — | Google Tensorflow | 12/8/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas la implementación "tf.raw_ops.SparseDenseCwiseDiv" es vulnerable a un error de división por 0. La… | |
| Modificada | Alta (7.5) | 9.8% | — | Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp HCI Management Node+15 | 5/8/2021 | 17/6/2026 | Las aplicaciones que usan libcurl pueden pedir un certificado de cliente específico para ser usado en una transferencia. Esto se hace con la opción "CURLOPT_SSLCERT" ("--cert" con la herramienta de línea de comandos).Cuando libcurl se construye para usar la biblioteca TLS nativa de macOS Transporte Seguro, una… | |
| Analizada | Media (6.5) | 0.96% | — | Argoproj Argo Workflows | 3/8/2021 | 17/6/2026 | En Argo Workflows versiones hasta 3.1.3, si EXPRESSION_TEMPLATES está habilitado y usuarios no confiables pueden especificar parámetros de entrada cuando ejecutan workflows, un atacante es capaz de interrumpir un workflow porque la salida de la plantilla expression es evaluada | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+5 | 28/7/2021 | 17/6/2026 | Los productos de IBM Jazz Foundation son vulnerables al cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario de la web, alterando así la funcionalidad prevista y llevando potencialmente a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Media (6.3) | 0.60% | — | IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+5 | 28/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation son vulnerables a la falsificación de solicitudes del lado del servidor (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría conducir a la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 192434 |