Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
14.303 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.59% | — | Mosaic5g FlexricAI | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 contiene llamadas a assert(0) alcanzables en los gestores de mensajes stub para tipos de mensajes E2AP en lista blanca pero no implementados en el RIC de tiempo casi real. Un atacante remoto no autenticado puede enviar una PDU E2AP decodificable de dicho tipo (por ejemplo, E2nodeConfigurationUpdate)… | |
| Aplazada | Alta (7.5) | 0.59% | — | Mosaic5g FlexricAI | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 se bloquea cuando la iApp recibe una E42_RIC_SUBSCRIPTION_REQUEST con un campo ricEventTriggerDefinition vacío. El decodificador de la capa E42 lo acepta como válido, pero el codificador E2AP impone una restricción de no vacío al reenviar la solicitud. Un atacante remoto no autenticado puede bloquear el… | |
| Aplazada | Alta (7.5) | 0.61% | — | Mosaic5g FlexricAI | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 se bloquea al recibir una solicitud E2_SETUP_REQUEST duplicada del mismo o de un Nodo E2 suplantado. El registro de iApp impone la unicidad del ID de nodo mediante assert() en lugar de un rechazo controlado. Un atacante remoto no autenticado puede bloquear el proceso de iApp (puerto 36421) al enviar dos… | |
| Aplazada | Alta (7.5) | 0.61% | — | Mosaic5g FlexricAI | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 contiene una aserción alcanzable en el despachador de mensajes de iApp. El despachador valida los mensajes E2AP entrantes contra una lista blanca de 9 entradas usando assert(). Un atacante remoto no autenticado puede enviar cualquier PDU E2AP decodificable con un tipo de mensaje que no esté en la lista… | |
| Aplazada | Alta (7.5) | 0.61% | — | Mosaic5g FlexricAI | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 utiliza aserciones codificadas de forma rígida para validar el número de elementos de información (IE) en mensajes E2AP decodificados. Un atacante remoto no autenticado puede enviar una PDU E2AP válida que contenga un número inesperado de IE (por ejemplo, una E2setupRequest con campos opcionales… | |
| Aplazada | Crítica (9.8) | 0.48% | — | Sergey AiwuAI | 1/6/2026 | 22/7/2026 | Vulnerabilidad de Asignación Incorrecta de Privilegios en Sergey AIWU permite la escalada de privilegios. Este problema afecta a AIWU: desde n/a hasta 1.4.17. | |
| Aplazada | Alta (7.5) | 0.61% | — | Mosaic5g FlexricAI | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 se bloquea al recibir una RIC_SUBSCRIPTION_RESPONSE con un ric_id desconocido que no tiene un evento pendiente correspondiente. El RIC near-RT utiliza assert() para asegurar la existencia de un evento pendiente durante el procesamiento de la respuesta. Un atacante remoto no autenticado puede enviar una… | |
| Aplazada | Alta (7.5) | 0.61% | — | Mosaic5g FlexricAI | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 falla cuando una asociación SCTP se cierra antes de que se envíe una E2_SETUP_REQUEST. El RIC near-RT asume que siempre existe una asignación entre la asociación SCTP y el nodo E2 en la ruta de limpieza y lo impone mediante assert(). Un atacante remoto no autenticado puede hacer que el RIC near-RT… | |
| Analizada | Media (5) | 0.23% | — | Redhat Openshift Container Platform | 1/6/2026 | 22/7/2026 | Se encontró una falla en OpenShift Container Platform. Los pods completados con restartPolicy: Never no cuentan para los límites de pods de ResourceQuota, y los eventos de Kubernetes no están sujetos a cuota. Un usuario no privilegiado que puede crear pods en un namespace puede explotar esto para generar un gran… | |
| Aplazada | Media (5.5) | 0.27% | — | Sourcecodester Computer Repair Shop Management SystemAI | 1/6/2026 | 22/7/2026 | Se encontró una vulnerabilidad en SourceCodester Computer Repair Shop Management System hasta 1.0. Afectada es una función desconocida del archivo /admin/products/manage_product.PHP. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y… | |
| Analizada | Alta (8.8) | 0.81% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Un error en el KubernetesExecutor de Apache Airflow causó que los tokens JWT utilizados por los pods de trabajador para autenticarse contra la API de Ejecución se pasaran al contenedor de trabajador como argumentos de línea de comandos visibles en la especificación del pod. Un usuario autenticado de UI/API con acceso… | |
| Analizada | Media (5.9) | 0.27% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | El EmailOperator de Apache Airflow y las funciones auxiliares subyacentes 'airflow.utils.email' establecían conexiones SMTP STARTTLS sin verificar el certificado remoto cuando la implementación utilizaba '[email] smtp_starttls=True' sin '[email] smtp_ssl'. Un atacante posicionado entre el worker y el servidor SMTP… | |
| Analizada | Media (6.5) | 0.60% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Un error en el manejo del cierre de sesión del gestor de autenticación de Apache Airflow dejó válidos los tokens JWT emitidos previamente después de que el usuario hizo clic en cerrar sesión en la interfaz de usuario: el flujo de cierre de sesión para 'FabAuthManager' y 'KeycloakAuthManager' no alcanzó realmente la… | |
| Modificada | Media (4.3) | 0.57% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | El endpoint de detalle del registro de eventos 'GET /api/v2/eventLogs/{event_log_id}' en Apache Airflow recuperaba filas de registro de auditoría directamente por ID numérico después de solo la verificación genérica de permisos de registro de auditoría, mientras que el endpoint de colección 'GET /api/v2/eventLogs'… | |
| Analizada | Baja (3.1) | 0.52% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | La explotación requiere que el atacante ya sea un worker de Airflow autenticado que posea un JWT válido del Log-server emitido para al menos un Dag. El Log-server de Apache Airflow autorizaba tokens JWT contra IDs de Dag aplicando 'str.lstrip()' de Python al segmento de ruta solicitado al verificar la 'sub' claim del… | |
| Analizada | Alta (7.3) | 0.93% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | El decodificador de referencia de fecha límite del lado del programador de Apache Airflow ( SerializedCustomReference.deserialize_reference ) importaba y despachaba rutas de clase arbitrarias extraídas de un estado serializado controlado por el autor del DAG sin una lista de permitidos o una puerta de registro de… | |
| Analizada | Media (6.5) | 0.52% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Un error en el manejo de campos de plantilla renderizados de Apache Airflow causó que el enmascaramiento anidado de claves sensibles (por ejemplo, claves anidadas 'password' / 'token' / 'secret' / 'api_key' dentro de una estructura de plantilla JSON) fuera eludido cuando el campo renderizado excedía '[core]… | |
| Analizada | Alta (8.8) | 0.95% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Un error en el endpoint PATCH de XCom de Apache Airflow 'PATCH /api/v2/xcomEntries/{key}' permitió a un usuario autenticado de UI/API con permiso de escritura de XCom en un Dag establecer entradas de XCom bajo nombres de clave reservados (por ejemplo, 'return_value') que el endpoint POST correspondiente ya validaba… | |
| Modificada | Media (6.5) | 0.52% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Un error en el enmascarador de respuesta de Variables de Apache Airflow causó que la redacción de claves anidadas (activada por nombres de clave con sufijo de secreto como 'password', 'token', 'secret', 'api_key') fuera eludida cuando la profundidad de anidamiento del valor JSON excedía el límite de recursión del… | |
| Analizada | Crítica (9.1) | 0.59% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | La documentación oficial de Apache Airflow en 'core-concepts/dag-run.html' ( Pasando parámetros al activar Dags ) mostraba un ejemplo textual de 'BashOperator(bash_command="echo value: {{ dag_run.conf[ conf1 ] }}")' sin ninguna advertencia de entrecomillado / saneamiento. Los autores de Dags que copiaron el patrón… | |
| Analizada | Alta (7.5) | 0.76% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Un error en la API de instancias de tareas masivas de Apache Airflow (PATCH/DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances) evaluaba la autorización contra el 'dag_id' resuelto de la ruta URL mientras operaba sobre el 'dag_id' / 'dag_run_id' extraído de los campos de entidad del cuerpo de la… | |
| Modificada | Media (5.9) | 0.38% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | El 'JWTRefreshMiddleware' de Apache Airflow estableció la cookie de autenticación JWT sin la bandera 'Secure', por lo que las implementaciones que ejecutan el servidor API de Airflow detrás de un proxy inverso con terminación HTTPS (por ejemplo, nginx / Envoy / un balanceador de carga gestionado que termina TLS y… | |
| Analizada | Media (4.3) | 0.57% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Los endpoints partitioned_dag_runs en la UI de Airflow solo aplicaban control de acceso a nivel de activo, no autorización por Dag. Un usuario autenticado de UI/API con permiso global de Asset:read podía enumerar el estado de ejecución de la partición, la configuración de la programación y el cableado de activos para… | |
| Analizada | Baja (3.1) | 0.52% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | El endpoint 'structure_data' en la interfaz de usuario (UI) de Airflow devolvió nodos de grafo de dependencia externa para DAGs vinculados sin verificar si el llamador tenía permiso de lectura sobre esos DAGs vinculados. Un usuario autenticado de la UI/API autorizado para un DAG podría enumerar IDs de DAGs vinculados… | |
| Analizada | Alta (7.2) | 0.76% | — | Apache Airflow | 1/6/2026 | 21/7/2026 | Un error en la ruta de redirección de inicio de sesión en Apache Airflow permitió a usuarios autenticados crear URLs que eludían la verificación 'is_safe_url', lo que permitía la redirección desde un dominio de Airflow de confianza a un origen controlado por un atacante. Se aconseja a los usuarios actualizar a… |