Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.19% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede activar una división por 0 en "tf.raw_ops.QuantizedMul". Esto es debido a que la implementación… | |
| Modificada | Media (5.5) | 0.19% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede activar una división por 0 en "tf.raw_ops.QuantizedConv2D". Esto es debido a que la implementación… | |
| Modificada | Media (5.5) | 0.20% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede activar una división por 0 en "tf.raw_ops.Conv2D". Esto es debido a que la implementación… | |
| Modificada | Alta (7.8) | 0.20% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede activar una división por 0 en "tf.raw_ops.Conv2DBackpropInput". Esto es debido a que la implementación… | |
| Modificada | Media (5.5) | 0.19% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede activar una división por 0 en "tf.raw_ops.Conv2DBackpropFilter". Esto es debido a que la implementación… | |
| Modificada | Media (5.5) | 0.19% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede desencadenar una denegación de servicio por medio de "CHECK" en "tf.raw_ops.AddManySparseToTensorsMap". Esto es debido a que la implementación… | |
| Modificada | Media (5.5) | 0.19% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Las operaciones en "tf.raw_ops.Conv3DBackprop*" no comprueban que los tensores de entrada no estén vacíos. A su vez, esto resultaría en una división por 0. Esto es debido a que la implementación… | |
| Modificada | Media (5.5) | 0.19% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Especificar una forma densa negativa en "tf.raw_ops.SparseCountSparseOutput" resulta en un error de segmentación que es eliminado de la biblioteca estándar ya que los invariantes "std::vector" son rotos. Esto… | |
| Modificada | Alta (7.8) | 0.22% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. una falta de comprobación entre los argumentos de las operaciones "tf.raw_ops.Conv3DBackprop*" puede resultar en desbordamientos del búfer de la pila. Esto es debido a que la implementación… | |
| Modificada | Media (5.5) | 0.19% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. La API de la función "tf.raw_ops.SparseCross" permite combinaciones que resultarían en un fallo "CHECK" y una denegación de servicio. Esto es debido a que la implementación… | |
| Modificada | Alta (7.8) | 0.20% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En el modo eager (predeterminado en TF versiones 2.0 y posteriores), las operaciones de sesión no son válidas. Sin embargo, los usuarios aún pueden llamar a las operaciones sin procesar asociadas con ellos y… | |
| Modificada | Media (5.5) | 0.19% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un usuario malicioso podría desencadenar una división por 0 en una implementación de "Conv3D". La implementación… | |
| Modificada | Media (5.5) | 0.20% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Llamar a "tf.raw_ops.RaggedTensorToVariant" con argumentos que especifican un tensor irregular no válido resulta en una desreferencia del puntero null. La implementación de las operaciones… | |
| Modificada | Alta (7.8) | 0.20% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. La implementación de las operaciones de "MatrixDiag*" ((https://github.com/tensorflow/tensorflow/blob/4c4f420e68f1cfaf8f4b6e8e3eb857e9e4c3ff33/tensorflow/core/kernels/linalg/matrix_diag_op.cc#L195-L197) no… | |
| Modificada | Alta (7.8) | 0.21% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Si el argumento "splits" de "RaggedBincount" no especifica un "SparseTensor" válido (https://www.tensorflow.org/api_docs/python/tf/sparse/SparseTensor), entonces un atacante puede desencadenar un desbordamiento del… | |
| Modificada | Alta (7.8) | 0.20% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Llamar a operaciones TF con tensores de tipos no numéricos cuando las operaciones esperan tensores numéricos dan como resultado desreferencias de puntero null. La conversión de una matriz de Python a una… | |
| Modificada | Media (5.5) | 0.19% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede causar una denegación de servicio por medio de un error de tiempo de ejecución de FPE en "tf.raw_ops.DenseCountSparseOutput". Esto es debido a que la implementación… | |
| Modificada | Alta (7.8) | 0.21% | — | Google Tensorflow | 14/5/2021 | 17/6/2026 | TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Si el argumento "splits" de "RaggedBincount" no especifica un "SparseTensor" válido (https://www.tensorflow.org/api_docs/python/tf/sparse/SparseTensor), entonces un atacante puede desencadenar un desbordamiento del… | |
| Modificada | Alta (7.8) | 0.23% | — | Vaadin FlowVaadin | 5/5/2021 | 17/6/2026 | Un uso de directorio temporal no seguro en la funcionalidad frontend build de com.vaadin:flow-server versiones 2.0.9 hasta 2.5.2 (Vaadin versiones 14.0.3 hasta Vaadin 14.5.2), versiones 3.0 anteriores 6.0 (Vaadin versiones 15 anteriores a 19) y versiones 6.0 .0 hasta 6.0.5 (Vaadin versiones 19.0.0 hasta 19.0.4),… | |
| Modificada | Media (5.4) | 0.87% | — | HighchartsNetapp Cloud BackupNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 5/5/2021 | 17/6/2026 | Highcharts JS es una biblioteca de gráficos de JavaScript basada en SVG. En Highcharts versiones 8 y anteriores, la estructura de opciones de gráficos no se filtraba sistemáticamente para vectores de tipo XSS. El impacto potencial fue que el contenido de fuentes no confiables podría ejecutar código en el… | |
| Modificada | Media (6.1) | 14% | — | Apache Airflow | 2/5/2021 | 17/6/2026 | El parámetro "origin" pasado a algunos de los endpoints como "/trigger" era vulnerable a una explotación de tipo XSS. Este problema afecta a Apache Airflow versiones anteriores a 1.10.15 en la serie 1.x y afecta a las series 2.0.0 y 2.0.1 y 2.x. Es lo mismo que CVE-2020-13944 y CVE-2020-17515, pero la… | |
| Modificada | Alta (7.1) | 0.32% | — | Vaadin FlowVaadin | 23/4/2021 | 17/6/2026 | El asistente Authentication.logout() en com.vaadin:flow-client versiones 5.0.0 anteriores a 6.0.0 (Vaadin 18) y versiones 6.0.0 hasta 6.0.4 (versiones Vaadin 19.0.0 hasta 19.0.3) usan un método HTTP incorrecto , que, en combinación con la protección CSRF de Spring Security, permite a atacantes locales acceder a… | |
| Modificada | Alta (7.5) | 2.4% | — | Vaadin FlowVaadin | 23/4/2021 | 17/6/2026 | Una vulnerabilidad en la integración de OSGi en com.vaadin:flow-server versiones 1.2.0 hasta 2.4.7 (Vaadin versiones 12.0.0 hasta 14.4.9) y versiones 6.0.0 hasta 6.0.1 (Vaadin versión 19.0.0), permite al atacante acceder a las clases y recursos de aplicación en el servidor por medio de una petición HTTP diseñada | |
| Modificada | Baja (2.5) | 0.21% | — | Vaadin FlowVaadin | 23/4/2021 | 17/6/2026 | La comparación non-constant-time de tokens CSRF en el manejador de peticiones de endpoint en com.vaadin:flow-server versiones 3.0.0 hasta 5.0.3 (Vaadin versiones 15.0.0 hasta 18.0.6) y com.vaadin:fusion-endpoint versión 6.0.0 (Vaadin versión 19.0.0), permite al atacante adivinar un token de seguridad para los… | |
| Modificada | Alta (7.5) | 1.1% | — | Vaadin FlowVaadin | 23/4/2021 | 17/6/2026 | Una comprobación no segura de RegEx en el componente EmailField en com.vaadin:vaadin-text-field-flow versiones 2.0.4 hasta 2.3.2 (Vaadin versiones 14.0.6 hasta 14.4.3) y versiones 3.0.0 hasta 4.0.2 (Vaadin versiones 15.0.0 hasta 17.0.10), permite a atacantes causar un consumo de recursos no controlado mediante el… |