Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.85% | — | IBM Business Automation WorkflowIBM Business Process Manager | 28/6/2021 | 17/6/2026 | IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versiones 8.5 y 8.6, podrían permitir a un usuario autenticado obtener información confidencial sobre otro usuario bajo configuraciones no predeterminadas. IBM X-Force ID: 201779 | |
| Modificada | Baja (2.5) | 0.29% | — | Vaadin Flow-serverVaadin | 24/6/2021 | 17/6/2026 | Un error de codificación de URL en el manejador de modo de desarrollo en com.vaadin:flow-server versiones 2.0.0 hasta 2.6.1 (Vaadin versiones 14.0.0 hasta 14.6.1), versiones 3.0.0 hasta 6.0.9 (Vaadin versiones 15.0.0 hasta 19.0.8) permite a un usuario local ejecutar código JavaScript arbitrario al abrir una URL… | |
| Modificada | Media (5.3) | 1.3% | — | Vaadin FlowVaadin | 24/6/2021 | 17/6/2026 | Un saneamiento inapropiado de la ruta en la vista RouteNotFoundError predeterminada en com.vaadin:flow-server versiones 1.0.0 hasta 1.0.14 (Vaadin versiones 10.0.0 hasta 10.0.18), versiones 1.1.0 anteriores a 2.0.0 (Vaadin versiones 11 anterior a 14), versiones 2.0.0 hasta 2.6.1 (Vaadin versiones 14.0.0 hasta 14.… | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Security Qradar Analyst Workflow | 11/6/2021 | 17/6/2026 | IBM QRadar Analyst Workflow App versiones 1.0 hasta 1.18.0 para IBM QRadar SIEM, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 196009 | |
| Modificada | Alta (8.1) | 60% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+22 | 11/6/2021 | 8/10/2026 | curl versiones 7.75.0 hasta 7.76.1 sufre de una vulnerabilidad de uso de la memoria previamente liberada que resulta en el uso de memoria ya liberada cuando un ticket de sesión TLS 1.3 llega a través de una conexión. Un servidor malicioso puede usar esto en raras circunstancias desafortunadas para alcanzar… | |
| Modificada | Media (5.3) | 3.4% | — | Dpgaspar Flask-appbuilderApache Airflow | 7/6/2021 | 17/6/2026 | Flask-AppBuilder es un marco de desarrollo, construido sobre Flask. Enumeración de usuarios en la autenticación de la base de datos en Flask-AppBuilder versiones anteriores a 3.2.3 incluyéndola. Permite a un usuario no autenticado enumerar las cuentas existentes cronometrando el tiempo de respuesta del servidor cuando… | |
| Modificada | Media (5.5) | 5.4% | — | GstreamerNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp E-series Santricity Storage Manager+8 | 2/6/2021 | 17/6/2026 | GStreamer versiones anteriores a 1.18.4, puede llevar a cabo una lectura fuera de límites al manejar determinadas etiquetas ID3v2 | |
| Modificada | Media (4.8) | 0.65% | — | Cartflows | 1/6/2021 | 17/6/2026 | El plugin Funnel Builder by CartFlows – Create High Converting Sales Funnels para WordPress versiones anteriores a 1.6.13, no saneaba sus configuraciones facebook_pixel_id y google_analytics_id, permitiendo a usuarios muy privilegiados configurar una carga útil de tipo XSS en ellos, que se ejecutará en las páginas… | |
| Modificada | Alta (8.6) | 17% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxFedoraproject Fedora+24 | 19/5/2021 | 17/6/2026 | Se presenta un fallo en la funcionalidad xml entity encoding de libxml2 en versiones anteriores a 2.9.11. Un atacante que sea capaz de proporcionar un archivo diseñado para que sea procesado por una aplicación vinculada con la funcionalidad afectada de libxml2 podría desencadenar una lectura fuera de los… | |
| Modificada | Media (5.5) | 0.42% | — | GNU CflowFedoraproject Fedora | 18/5/2021 | 17/6/2026 | Una vulnerabilidad de Uso de la Memoria Previamente Liberada en el programa cflow versión 1.6 en la función void call(char*name, int line) en el archivo src/parser.c, que podría causar una denegación de servicio por medio de la variable de puntero caller-)callee | |
| Modificada | Media (5.5) | 0.19% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Pasar argumentos no comprobados (p. Ej., Descubiertos por medio de fuzzing) a "tf.raw_ops.SparseCountSparseOutput" resulta en fallo de segmentación. La corrección será incluída en TensorFlow versión… | |
| Modificada | Media (5.5) | 0.23% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. al pasar un argumento complejo a "tf.transpose" al mismo tiempo que pasan un argumento "conjugate=True" resulta en un bloqueo. La corrección será incluída en TensorFlow versión 2.5.0. También… | |
| Modificada | Media (5.5) | 0.23% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede causar una denegación de servicio por medio de "CHECK" - fallo en "tf.strings.substr" con argumentos no comprobados. La corrección será incluída en TensorFlow versión 2.5.0. También… | |
| Modificada | Alta (7.8) | 0.21% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. La implementación de TrySimplify (https://github.com/tensorflow/tensorflow/blob/c22d88d6ff33031aa113e48aa3fc9aa74ed79595/tensorflow/core/grappler/optimizers/arithmetic_optimizer.cc#L390-L401) presenta un… | |
| Modificada | Media (5.5) | 0.20% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. La implementación de "ParseAttrValue" (https://github.com/tensorflow/tensorflow/blob/c22d88d6ff33031aa113e48aa3fc9aa74ed79595/tensorflow/core/framework/attr_value_util.cc#L397-L453) puede ser engañado en el… | |
| Modificada | Alta (7.8) | 0.22% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. La implementación de "tf.io.decode_raw" produce resultados incorrectos y bloquea el intérprete de Python al combinar "fixed_length" y tipos de datos más amplios. La implementación de la versión acolchada… | |
| Modificada | Alta (7.1) | 0.24% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Una comprobación incompleta en "tf.raw_ops.CTCLoss" permite a un atacante desencadenar una lectura OOB de la pila. La corrección será incluída en TensorFlow versión 2.5.0. También seleccionaremos este… | |
| Modificada | Alta (7.8) | 0.29% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede desencadenar un desbordamiento del búfer en una implementación de Eigen de "tf.raw_ops.BandedTriangularSolve". La implementación… | |
| Modificada | Media (5.5) | 0.20% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Una comprobación incompleta en "SparseReshape" resulta en una denegación de servicio basada en un fallo "CHECK". La implementación… | |
| Modificada | Alta (7.8) | 0.20% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Una comprobación en la función "tf.raw_ops.QuantizeAndDequantizeV2" permite valores no comprobados para el argumento "axis": La comprobación… | |
| Modificada | Alta (7.8) | 0.23% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Una comprobación incompleta en "SparseAdd" resulta en que los atacantes puedan explotar el comportamiento indefinido (desreferenciar punteros nulls), así como escribir fuera de límites de los datos asignados a la… | |
| Modificada | Alta (7.8) | 0.23% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Debido a una falta de comprobación en "tf.raw_ops.RaggedTensorToTensor", un atacante puede explotar un comportamiento indefinido si los argumentos de entrada están vacíos. La implementación… | |
| Modificada | Alta (7.8) | 0.23% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Una comprobación incompleta en "SparseAdd" resulta en que los atacantes puedan explotar el comportamiento indefinido (desreferenciar punteros nulls), así como escribir fuera de límites de los datos asignados a la… | |
| Modificada | Alta (7.8) | 0.21% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un modelo TFLite especialmente diseñado podría desencadenar una lectura OOB en la pila en la implementación de TFLite de "Split_V"… | |
| Modificada | Media (5.5) | 0.22% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. El código TFLite para asignar "TFLiteIntArray" es vulnerable a un problema de desbordamiento de enteros… |