Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
6094 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.17% | — | GNU BinutilsRedhat Openshift Container PlatformRedhat Enterprise Linux | 23/3/2026 | 1/9/2026 | Se encontró una falla en la biblioteca BFD de GNU Binutils, un componente ampliamente utilizado para manejar archivos binarios como archivos objeto y ejecutables. El problema ocurre al procesar archivos objeto XCOFF especialmente manipulados, donde un valor de tipo de reubicación no se valida correctamente antes de… | |
| Analizada | Baja (3.7) | 0.36% | — | Redhat Build OF Keycloak | 23/3/2026 | 17/6/2026 | Se encontró una falla en Keycloak. Un atacante remoto puede explotar mensajes de error diferenciales durante el flujo de inicio de sesión 'identity-first' cuando las Organizaciones están habilitadas. Esta vulnerabilidad permite a un atacante determinar la existencia de usuarios, lo que lleva a la revelación de… | |
| Analizada | Media (4.3) | 0.27% | — | Redhat Build OF Keycloak | 23/3/2026 | 17/6/2026 | Se encontró un fallo en Keycloak. Una vulnerabilidad de control de acceso inadecuado en el endpoint 'resource_set' de Acceso Gestionado por el Usuario (UMA) de Keycloak permite a atacantes con credenciales válidas eludir la restricción 'allowRemoteResourceManagement=false'. Esto ocurre debido a la aplicación… | |
| Modificada | Media (6.5) | 0.56% | — | LibarchiveRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Enterprise Linux | 19/3/2026 | 1/9/2026 | Se encontró un defecto en libarchive. Existe una vulnerabilidad de comportamiento indefinido en la lógica de descompresión de zisofs, causada por una validación incorrecta de un campo ('pz_log2_bs') leído de las extensiones Rock Ridge de ISO9660. Un atacante remoto puede explotar esto al proporcionar un archivo ISO… | |
| Modificada | Alta (7.5) | 1.1% | — | LibarchiveRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64+3 | 19/3/2026 | 28/9/2026 | Se encontró una falla en libarchive. Esta vulnerabilidad de lectura fuera de límites de la pila (heap) existe en la lógica de procesamiento de archivos RAR debido a una validación incorrecta del tamaño de la ventana deslizante LZSS después de las transiciones entre métodos de compresión. Un atacante remoto puede… | |
| Modificada | Media (5.8) | 0.39% | — | Redhat Build OF KeycloakRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Application Platform Expansion PackRedhat Single Sign-on | 18/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad en Keycloak, una solución de gestión de identidades y accesos, donde sigue incorrectamente las redirecciones HTTP al procesar ciertas solicitudes de configuración del cliente. Este comportamiento permite a un atacante engañar al servidor para que realice solicitudes no intencionadas a… | |
| Modificada | Media (5.3) | 0.83% | — | Redhat Build OF Keycloak | 18/3/2026 | 6/10/2026 | Se encontró una falla en Keycloak. Un atacante remoto no autenticado puede desencadenar una denegación de servicio (DoS) a nivel de aplicación al enviar una SAMLRequest altamente comprimida a través del SAML Redirect Binding. El servidor no aplica límites de tamaño durante la descompresión DEFLATE, lo que lleva a un… | |
| Analizada | Alta (8.1) | 0.72% | — | Redhat Build OF Keycloak | 18/3/2026 | 18/8/2026 | Se encontró una vulnerabilidad en Keycloak. Un atacante remoto podría eludir los controles de seguridad al enviar una respuesta SAML válida desde un Proveedor de Identidad (IdP) externo al punto final SAML de Keycloak para inicios de sesión de intermediario iniciados por el IdP. Esto permite al atacante completar… | |
| Modificada | Alta (7.7) | 0.36% | — | Redhat Build OF Keycloak | 18/3/2026 | 6/10/2026 | Se encontró una vulnerabilidad en Keycloak. El endpoint del broker de Security Assertion Markup Language (SAML) de Keycloak no valida correctamente las aserciones cifradas cuando la respuesta SAML general no está firmada. Un atacante con una aserción SAML firmada válida puede explotar esto al crear una respuesta SAML… | |
| Pendiente de análisis | Media (5.4) | 0.43% | — | Redhat SatelliteAIRedhat KatelloAI | 17/3/2026 | 17/6/2026 | Se encontró un defecto en el plugin Katello para Red Hat Satellite. Esta vulnerabilidad, causada por un saneamiento inadecuado de la entrada proporcionada por el usuario, permite a un atacante remoto inyectar comandos SQL arbitrarios en el parámetro sort_by del endpoint de la API /api/hosts/bootc_images. Esto puede… | |
| Modificada | Alta (7.5) | 0.83% | — | Gnome LibsoupRedhat Enterprise Linux | 17/3/2026 | 17/6/2026 | Se encontró un defecto en libsoup, una biblioteca para manejar solicitudes HTTP. Esta vulnerabilidad, conocida como un uso después de liberación, ocurre en la implementación del servidor HTTP/2. Un atacante remoto puede explotar esto enviando solicitudes HTTP/2 especialmente diseñadas que causan fallos de… | |
| Analizada | Media (6.5) | 0.31% | — | Gnome LibsoupRedhat Enterprise Linux | 17/3/2026 | 17/6/2026 | Se encontró una falla en libsoup. Un atacante que controla el valor utilizado para establecer el encabezado Content-Type puede inyectar una secuencia de Retorno de Carro y Salto de Línea (CRLF) debido a una sanitización de entrada inadecuada en la función `soup_message_headers_set_content_type()`. Esta vulnerabilidad… | |
| Analizada | Media (6.5) | 0.37% | — | Gnome LibsoupRedhat Enterprise Linux | 17/3/2026 | 17/6/2026 | Se encontró una falla en libsoup. Un atacante remoto, al controlar el parámetro method de la función 'soup_message_new()', podría inyectar encabezados arbitrarios y datos de solicitud adicionales. Esta vulnerabilidad, conocida como inyección CRLF (Carriage Return Line Feed), ocurre porque el valor del método no se… | |
| Analizada | Media (5.5) | 0.35% | — | Gnome LibsoupRedhat Enterprise Linux | 17/3/2026 | 17/6/2026 | Se encontró un defecto en libsoup, una biblioteca utilizada por aplicaciones para enviar peticiones de red. Esta vulnerabilidad ocurre porque libsoup no valida correctamente los nombres de host, permitiendo que se inyecten caracteres especiales en las cabeceras HTTP. Un atacante remoto podría explotar esto para… | |
| Modificada | Alta (7.1) | 0.19% | — | GNU BinutilsRedhat Openshift Container PlatformRedhat Enterprise Linux | 16/3/2026 | 1/9/2026 | Se encontró una falla en GNU Binutils. Esta vulnerabilidad, un desbordamiento de búfer basado en montículo, específicamente una lectura fuera de límites, existe en el componente enlazador bfd. Un atacante podría explotar esto al convencer a un usuario de procesar un archivo objeto XCOFF malicioso especialmente… | |
| Modificada | Alta (7.1) | 0.19% | — | GNU BinutilsRedhat Openshift Container PlatformRedhat Enterprise Linux | 16/3/2026 | 1/9/2026 | Se encontró una falla en GNU Binutils. Esta vulnerabilidad de desbordamiento de búfer basado en montículo, específicamente una lectura fuera de límites en el enlazador bfd, permite a un atacante obtener acceso a información sensible. Al convencer a un usuario de procesar un archivo objeto XCOFF especialmente diseñado,… | |
| Modificada | Media (6.4) | 0.17% | — | Redhat Openshift Data Foundation | 13/3/2026 | 15/7/2026 | Se encontró una falla de escalada de privilegios de contenedor en ciertas imágenes de Multi-Cloud Object Gateway Core. Este problema se origina en la creación del archivo /etc /passwd con permisos de escritura para el grupo durante el tiempo de compilación. En ciertas condiciones, un atacante que puede ejecutar… | |
| Analizada | Media (6.4) | 0.21% | — | Redhat Fuse | 13/3/2026 | 17/6/2026 | Se encontró una falla de escalada de privilegios de contenedor en ciertas imágenes de Fuse. Este problema se deriva de que el archivo /etc /passwd se crea con permisos de escritura para el grupo durante el tiempo de compilación. En ciertas condiciones, un atacante que puede ejecutar comandos dentro de un contenedor… | |
| Modificada | Media (6.9) | 1.3% | — | Canonical Ubuntu LinuxOpenbsd OpensshDebian LinuxRedhat Enterprise Linux | 12/3/2026 | 15/7/2026 | Vulnerabilidad en el delta GSSAPI de OpenSSH incluida en varias distribuciones de Linux. Esta vulnerabilidad afecta a los parches GSSAPI añadidos por varias distribuciones de Linux y no afecta al proyecto upstream de OpenSSH en sí. El uso de sshpkt_disconnect() en caso de error, que no termina el proceso, permite a un… | |
| Analizada | Media (5.4) | 0.16% | — | Redhat QuayRedhat Mirror Registry | 12/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en mirror-registry donde un usuario autenticado puede engañar al sistema para que acceda a sistemas internos o restringidos no previstos al proporcionar direcciones web maliciosas. Cuando la aplicación procesa estas direcciones, sigue automáticamente las redirecciones sin verificar el… | |
| Analizada | Alta (7.3) | 0.48% | — | Gnome LibsoupRedhat Enterprise Linux | 12/3/2026 | 17/6/2026 | Se encontró una falla en Libsoup. La implementación de autenticación digest del lado del servidor en la clase SoupAuthDomainDigest no rastrea adecuadamente los nonces emitidos ni aplica el atributo nonce-count (nc) incremental requerido. Esta vulnerabilidad permite a un atacante remoto capturar un único encabezado de… | |
| Analizada | Baja (3.1) | 0.27% | — | Redhat Build OF Keycloak | 12/3/2026 | 18/8/2026 | Se encontró un defecto en Keycloak. Una vulnerabilidad de omisión de autorización en la API de administración de Keycloak permite a cualquier usuario autenticado, incluso a aquellos sin privilegios administrativos, enumerar las membresías de la organización de otros usuarios. Esta revelación de información ocurre si… | |
| Analizada | Media (4.2) | 0.33% | — | Redhat Build OF Keycloak | 11/3/2026 | 18/8/2026 | Se identificó una vulnerabilidad en la API REST de Cuentas de Keycloak que permite a un usuario autenticado con un nivel de seguridad inferior realizar acciones sensibles destinadas únicamente a sesiones de mayor garantía. Específicamente, un atacante que ya ha obtenido la contraseña de una víctima puede eliminar la… | |
| Analizada | Baja (2.7) | 0.41% | — | Redhat Build OF Keycloak | 11/3/2026 | 17/6/2026 | Se encontró una falla en Keycloak. Un usuario autenticado con el rol view-users podría explotar una vulnerabilidad en el componente UserResource. Al acceder a un endpoint administrativo específico, este usuario podría recuperar indebidamente atributos de usuario que estaban configurados para estar ocultos. Esta… | |
| Modificada | Alta (8.8) | 0.89% | — | Redhat Build OF KeycloakRedhat Keycloak | 5/3/2026 | 15/7/2026 | Se encontró una vulnerabilidad en org.keycloak.broker.saml. Cuando un cliente de Security Assertion Markup Language (SAML) deshabilitado se configura como un objetivo de aterrizaje de intermediario iniciado por un Proveedor de Identidad (IdP), aún puede completar el proceso de inicio de sesión y establecer una sesión… |