Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2635▼ 212 respecto a la semana anterior
Críticas / altas1376▲ 147 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)81▼ 449 respecto a la semana anterior
–

34 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2)0.07%—Paddlepaddle FastdeployAI4/6/202622/7/2026
A weakness has been identified in PaddlePaddle FastDeploy up to 2.4.1. Affected by this issue is the function hash_features of the file fastdeploy/multimodal/hasher.py of the component MultimodalHasher. Executing a manipulation can lead to use of weak hash. The attack requires local access. A high complexity level is…
AnalizadaAlta (7.5)0.56%—Paddlepaddle23/3/202417/6/2026
paddlepaddle/paddle 2.6.0 allows arbitrary file read via paddle.vision.ops.read_file.
AnalizadaCrítica (9.1)1.1%—Paddlepaddle7/3/202417/6/2026
Arbitrary File Overwrite Via Path Traversal in paddlepaddle/paddle before 2.6
AnalizadaCrítica (9.8)1.7%—Paddlepaddle7/3/202417/6/2026
remote code execution in paddlepaddle/paddle 2.6.0
AnalizadaAlta (8.8)1.1%—Paddlepaddle7/3/202417/6/2026
Command injection in paddle.utils.download._wget_download (bypass filter) in paddlepaddle/paddle 2.6.0
AnalizadaAlta (7.8)1.2%—Paddlepaddle7/3/202417/6/2026
Command injection in IrGraph.draw in paddlepaddle/paddle 2.6.0
ModificadaAlta (7.8)0.46%—Paddlepaddle Paddle20/1/202417/6/2026
Code Injection in paddlepaddle/paddle
ModificadaCrítica (9.8)1.2%—Paddlepaddle3/1/202417/6/2026
PaddlePaddle before 2.6.0 has a command injection in convert_shape_compare. This resulted in the ability to execute arbitrary commands on the operating system.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
FPE in paddle.argmin and paddle.argmax in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
Nullptr dereference in paddle.crop in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaCrítica (9.8)1.2%—Paddlepaddle3/1/202417/6/2026
PaddlePaddle before 2.6.0 has a command injection in _wget_download. This resulted in the ability to execute arbitrary commands on the operating system.
ModificadaCrítica (9.8)1.2%—Paddlepaddle3/1/202417/6/2026
PaddlePaddle before 2.6.0 has a command injection in get_online_pass_interval. This resulted in the ability to execute arbitrary commands on the operating system.
ModificadaCrítica (9.8)0.54%—Paddlepaddle3/1/202417/6/2026
Heap buffer overflow in paddle.repeat_interleave in PaddlePaddle before 2.6.0. This flaw can lead to a denial of service, information disclosure, or more damage is possible.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
FPE in paddle.amin in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaCrítica (9.8)0.53%—Paddlepaddle3/1/202417/6/2026
Stack overflow in paddle.linalg.lu_unpack in PaddlePaddle before 2.6.0. This flaw can lead to a denial of service, or even more damage.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
FPE in paddle.lerp in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
FPE in paddle.topk in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaCrítica (9.8)0.58%—Paddlepaddle3/1/202417/6/2026
Stack overflow in paddle.searchsorted in PaddlePaddle before 2.6.0. This flaw can lead to a denial of service, or even more damage.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
Nullptr in paddle.put_along_axis in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaAlta (7.5)0.55%—Paddlepaddle3/1/202417/6/2026
Nullptr in paddle.nextafter in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
OOB access in paddle.mode in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
FPE in paddle.linalg.eig in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
Nullptr in paddle.dot in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
FPE in paddle.linalg.matrix_rank in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.
ModificadaAlta (7.5)0.49%—Paddlepaddle3/1/202417/6/2026
FPE in paddle.nanmedian in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.