Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.94% | — | Google TensorflowOpensuse Leap | 25/9/2020 | 17/6/2026 | En Tensorflow anteriores a las versiones 1.15.4, 2.0.3, 2.1.2, 2.2.1 y 2.3.1, la operación "tf.raw_ops.Switch" toma como entrada un tensor y un booleano y genera dos tensores. Dependiendo del valor booleano, uno de los tensores es exactamente el tensor de entrada mientras que el otro debería ser un tensor… | |
| Modificada | Media (5.3) | 1.4% | — | IBM Business Automation WorkflowIBM Business Process Manager | 25/9/2020 | 17/6/2026 | IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versiones 8.0, 8.5 y 8.6, podrían permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques… | |
| Modificada | Media (6.1) | 2.0% | 💥 Exploit | RAD Secflow-1v Firmware | 17/9/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de RAD SecFlow-1v versiones hasta el 21-05-2020, podría permitir a un atacante autenticado cargar un archivo JavaScript, con una carga útil de XSS almacenado, que permanecerá almacenado en el sistema como un archivo OVPN en… | |
| Modificada | Media (6.1) | 25% | — | Apache Airflow | 17/9/2020 | 17/6/2026 | En Apache Airflow versiones anteriores a 1.10.12, el parámetro "origin" pasado a algunos de los endpoints como "/trigger" era vulnerable a una explotación de un XSS | |
| Modificada | Alta (8.8) | 4.7% | 💥 Exploit | RAD Secflow-1v Firmware | 16/9/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de RAD SecFlow-1v os-image versión SF_0290_2.3.01.26, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site request forgery (CSRF) en un sistema afectado. La vulnerabilidad es debido a las protecciones de CSRF… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Business Automation WorkflowIBM Business Process Manager | 15/9/2020 | 17/6/2026 | IBM Business Automation Workflow CD0 e IBM Business Process Manager versiones 8.0, 8.5 y 8.6, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando a… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/9/2020 | 17/6/2026 | IBM Business Process Manager versiones 8.5, 8.6 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Media (5.4) | 0.81% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/9/2020 | 17/6/2026 | IBM Business Process Manager versiones 8.5, 8.6 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+6 | 2/9/2020 | 17/6/2026 | Las Aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+6 | 2/9/2020 | 17/6/2026 | Las Aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+6 | 2/9/2020 | 17/6/2026 | Las aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Alta (8.8) | 7.1% | — | Noviflow Noviware | 17/8/2020 | 17/6/2026 | La interfaz de línea de comandos novish, incluida en NoviFlow NoviWare versiones anteriores a NW500.2.12, e implementada en dispositivos NoviSwitch, es vulnerable a una inyección de comandos en el comando "show status destination ipaddr". Esto podría ser usado por un usuario de solo lectura (grupo de monitoreo) o un… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Engineering Workflow ManagementIBM Rational Rhapsody Design Manager | 4/8/2020 | 17/6/2026 | Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Alta (8.1) | 7.6% | — | Nodejs Node.jsOracle Banking Extensibility WorkbenchOracle Blockchain PlatformOracle Mysql Cluster+5 | 24/7/2020 | 17/6/2026 | La función napi_get_value_string_*(), permite varios tipos de corrupción de memoria en node versiones anteriores a 10.21.0, 12.18.0 y versiones anteriores a 14.4.0 | |
| Modificada | Media (6.1) | 2.8% | — | Apache Airflow | 17/7/2020 | 17/6/2026 | Se encontró un problema en Apache Airflow versiones 1.10.10 y posteriores. Se detectó una vulnerabilidad de tipo XSS almacenado en las páginas de Chart de la IU "classic" | |
| Modificada | Media (5.4) | 1.8% | — | Apache Airflow | 17/7/2020 | 17/6/2026 | Se encontró un problema en Apache Airflow versiones 1.10.10 y posteriores. Se detectó que muchas de las pantallas de gestión de administración en la UI new/RBAC manejaban el escape incorrectamente, permitiendo a usuarios autenticados con los permisos apropiados crear ataques de tipo XSS almacenado | |
| Modificada | Crítica (9.8) | 7.2% | — | Apache Airflow | 17/7/2020 | 17/6/2026 | Se encontró un problema en Apache Airflow versiones 1.10.10 y posteriores. Cuando se usa la función CeleryExecutor, si un ataque puede conectarse directamente al broker (Redis, RabbitMQ), era posible insertar una carga maliciosa directamente al agente que podría conllevar a un ataque de deserialización (y, por lo… | |
| Modificada | Crítica (9.8) | 37% | 💥 Exploit | Apache Airflow | 17/7/2020 | 17/6/2026 | Se encontró un problema en Apache Airflow versiones 1.10.10 y posteriores. Cuando se usa la función CeleryExecutor, si un atacante puede conectarse directamente al broker (Redis, RabbitMQ), es posible inyectar comandos, resultando que el trabajador de celery ejecuta comandos arbitrarios | |
| Analizada | Alta (8.8) | 99% | ⚠ Explotación activa💥 Exploit | Apache Airflow | 17/7/2020 | 17/6/2026 | Se encontró un problema en Apache Airflow versiones 1.10.10 y posteriores. Se detectó una vulnerabilidad de inyección de código y comando remota en uno de los DAG de ejemplo enviados con Airflow que permitiría a cualquier usuario autenticado ejecutar comandos arbitrarios como el usuario que ejecuta el programador y… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering Lifecycle ManagerIBM Engineering Test Management+6 | 16/7/2020 | 17/6/2026 | IBM Jazz Team Server basadas en Applications es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Engineering Workflow ManagementIBM Rational Team Concert | 16/7/2020 | 17/6/2026 | IBM Team Concert (RTC) es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una sesión confiable. IBM… | |
| Modificada | Media (4.9) | 2.0% | — | Netapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+2 | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Privileges). Las versiones compatibles que están afectadas son 8.0.20 y anteriores. La vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso de red por medio de múltiples protocolos comprometer a… | |
| Modificada | Alta (7.2) | 2.0% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+2 | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Privileges). Las versiones compatibles que están afectadas son 8.0.20 y anteriores. La vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso de red por medio de múltiples protocolos comprometer a… | |
| Modificada | Media (6.5) | 2.1% | — | Netapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+2 | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto de MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.20 y anteriores. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de múltiples protocolos comprometer a MySQL… | |
| Modificada | Alta (7.2) | 2.0% | — | Netapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter+2 | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Privileges). Las versiones compatibles que están afectadas son 8.0.20 y anteriores. La vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso de red por medio de múltiples protocolos comprometer a… |