Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.19%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede activar una división por 0 en "tf.raw_ops.QuantizedMul". Esto es debido a que la implementación…
ModificadaMedia (5.5)0.19%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede activar una división por 0 en "tf.raw_ops.QuantizedConv2D". Esto es debido a que la implementación…
ModificadaMedia (5.5)0.20%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede activar una división por 0 en "tf.raw_ops.Conv2D". Esto es debido a que la implementación…
ModificadaAlta (7.8)0.20%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede activar una división por 0 en "tf.raw_ops.Conv2DBackpropInput". Esto es debido a que la implementación…
ModificadaMedia (5.5)0.19%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede activar una división por 0 en "tf.raw_ops.Conv2DBackpropFilter". Esto es debido a que la implementación…
ModificadaMedia (5.5)0.19%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede desencadenar una denegación de servicio por medio de "CHECK" en "tf.raw_ops.AddManySparseToTensorsMap". Esto es debido a que la implementación…
ModificadaMedia (5.5)0.19%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Las operaciones en "tf.raw_ops.Conv3DBackprop*" no comprueban que los tensores de entrada no estén vacíos. A su vez, esto resultaría en una división por 0. Esto es debido a que la implementación…
ModificadaMedia (5.5)0.19%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Especificar una forma densa negativa en "tf.raw_ops.SparseCountSparseOutput" resulta en un error de segmentación que es eliminado de la biblioteca estándar ya que los invariantes "std::vector" son rotos. Esto…
ModificadaAlta (7.8)0.22%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. una falta de comprobación entre los argumentos de las operaciones "tf.raw_ops.Conv3DBackprop*" puede resultar en desbordamientos del búfer de la pila. Esto es debido a que la implementación…
ModificadaMedia (5.5)0.19%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. La API de la función "tf.raw_ops.SparseCross" permite combinaciones que resultarían en un fallo "CHECK" y una denegación de servicio. Esto es debido a que la implementación…
ModificadaAlta (7.8)0.20%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En el modo eager (predeterminado en TF versiones 2.0 y posteriores), las operaciones de sesión no son válidas. Sin embargo, los usuarios aún pueden llamar a las operaciones sin procesar asociadas con ellos y…
ModificadaMedia (5.5)0.19%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un usuario malicioso podría desencadenar una división por 0 en una implementación de "Conv3D". La implementación…
ModificadaMedia (5.5)0.20%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Llamar a "tf.raw_ops.RaggedTensorToVariant" con argumentos que especifican un tensor irregular no válido resulta en una desreferencia del puntero null. La implementación de las operaciones…
ModificadaAlta (7.8)0.20%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. La implementación de las operaciones de "MatrixDiag*" ((https://github.com/tensorflow/tensorflow/blob/4c4f420e68f1cfaf8f4b6e8e3eb857e9e4c3ff33/tensorflow/core/kernels/linalg/matrix_diag_op.cc#L195-L197) no…
ModificadaAlta (7.8)0.21%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Si el argumento "splits" de "RaggedBincount" no especifica un "SparseTensor" válido (https://www.tensorflow.org/api_docs/python/tf/sparse/SparseTensor), entonces un atacante puede desencadenar un desbordamiento del…
ModificadaAlta (7.8)0.20%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Llamar a operaciones TF con tensores de tipos no numéricos cuando las operaciones esperan tensores numéricos dan como resultado desreferencias de puntero null. La conversión de una matriz de Python a una…
ModificadaMedia (5.5)0.19%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Un atacante puede causar una denegación de servicio por medio de un error de tiempo de ejecución de FPE en "tf.raw_ops.DenseCountSparseOutput". Esto es debido a que la implementación…
ModificadaAlta (7.8)0.21%—Google Tensorflow14/5/202117/6/2026
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. Si el argumento "splits" de "RaggedBincount" no especifica un "SparseTensor" válido (https://www.tensorflow.org/api_docs/python/tf/sparse/SparseTensor), entonces un atacante puede desencadenar un desbordamiento del…
ModificadaAlta (7.8)0.23%—Vaadin FlowVaadin5/5/202117/6/2026
Un uso de directorio temporal no seguro en la funcionalidad frontend build de com.vaadin:flow-server versiones 2.0.9 hasta 2.5.2 (Vaadin versiones 14.0.3 hasta Vaadin 14.5.2), versiones 3.0 anteriores 6.0 (Vaadin versiones 15 anteriores a 19) y versiones 6.0 .0 hasta 6.0.5 (Vaadin versiones 19.0.0 hasta 19.0.4),…
ModificadaMedia (5.4)0.87%—HighchartsNetapp Cloud BackupNetapp Oncommand InsightNetapp Oncommand Workflow Automation+15/5/202117/6/2026
Highcharts JS es una biblioteca de gráficos de JavaScript basada en SVG. En Highcharts versiones 8 y anteriores, la estructura de opciones de gráficos no se filtraba sistemáticamente para vectores de tipo XSS. El impacto potencial fue que el contenido de fuentes no confiables podría ejecutar código en el…
ModificadaMedia (6.1)14%—Apache Airflow2/5/202117/6/2026
El parámetro "origin" pasado a algunos de los endpoints como "/trigger" era vulnerable a una explotación de tipo XSS. Este problema afecta a Apache Airflow versiones anteriores a 1.10.15 en la serie 1.x y afecta a las series 2.0.0 y 2.0.1 y 2.x. Es lo mismo que CVE-2020-13944 y CVE-2020-17515, pero la…
ModificadaAlta (7.1)0.32%—Vaadin FlowVaadin23/4/202117/6/2026
El asistente Authentication.logout() en com.vaadin:flow-client versiones 5.0.0 anteriores a 6.0.0 (Vaadin 18) y versiones 6.0.0 hasta 6.0.4 (versiones Vaadin 19.0.0 hasta 19.0.3) usan un método HTTP incorrecto , que, en combinación con la protección CSRF de Spring Security, permite a atacantes locales acceder a…
ModificadaAlta (7.5)2.4%—Vaadin FlowVaadin23/4/202117/6/2026
Una vulnerabilidad en la integración de OSGi en com.vaadin:flow-server versiones 1.2.0 hasta 2.4.7 (Vaadin versiones 12.0.0 hasta 14.4.9) y versiones 6.0.0 hasta 6.0.1 (Vaadin versión 19.0.0), permite al atacante acceder a las clases y recursos de aplicación en el servidor por medio de una petición HTTP diseñada
ModificadaBaja (2.5)0.21%—Vaadin FlowVaadin23/4/202117/6/2026
La comparación non-constant-time de tokens CSRF en el manejador de peticiones de endpoint en com.vaadin:flow-server versiones 3.0.0 hasta 5.0.3 (Vaadin versiones 15.0.0 hasta 18.0.6) y com.vaadin:fusion-endpoint versión 6.0.0 (Vaadin versión 19.0.0), permite al atacante adivinar un token de seguridad para los…
ModificadaAlta (7.5)1.1%—Vaadin FlowVaadin23/4/202117/6/2026
Una comprobación no segura de RegEx en el componente EmailField en com.vaadin:vaadin-text-field-flow versiones 2.0.4 hasta 2.3.2 (Vaadin versiones 14.0.6 hasta 14.4.3) y versiones 3.0.0 hasta 4.0.2 (Vaadin versiones 15.0.0 hasta 17.0.10), permite a atacantes causar un consumo de recursos no controlado mediante el…