Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
6095 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.21% | — | Redhat Developer HUBAI | 19/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad de control de acceso insuficiente en la imagen del contenedor rhdh/rhdh-hub-rhel9 de Red Hat Developer Hub. El administrador o usuario del clúster de Red Hat Developer Hub, con acceso estándar al clúster y al espacio de nombres de Red Hat Developer Hub, puede acceder a la imagen del… | |
| Modificada | Media (5.3) | 0.43% | — | Redhat Keycloak | 6/8/2025 | 31/8/2026 | Se encontró una vulnerabilidad en los servicios de Keycloak. El uso de caracteres especiales durante el registro de correo electrónico puede provocar una inyección SMTP y enviar inesperadamente correos electrónicos cortos no deseados. El correo electrónico está limitado a 64 caracteres (parte local limitada), por lo… | |
| Analizada | Alta (8.8) | 1.6% | ⚠ Explotación activa💥 PoC | Apple SafariApple IpadosApple Iphone OSApple Macos+11 | 29/7/2025 | 21/9/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria. | |
| Modificada | Baja (3.7) | 0.32% | — | Redhat Openshift Container PlatformRedhat Enterprise Linux | 28/7/2025 | 1/9/2026 | Se encontró una vulnerabilidad en el paquete netavark, una pila de red para contenedores utilizados con Podman. Debido a la eliminación del dominio de búsqueda dns.podman, netavark podría devolver servidores externos si se envía un registro A/AAAA válido como respuesta. Al crear un contenedor con un nombre… | |
| Modificada | Media (6.5) | 0.42% | — | Redhat Build OF Keycloak | 18/7/2025 | 17/6/2026 | Se detectó una falla en Keycloak identity and access management system cuando los permisos Fine-Grained Admin Permissions (FGAPv2) estaban habilitados. Un usuario administrativo con el rol "administrar usuarios" puede escalar sus privilegios a "administrador de dominio" debido a una aplicación incorrecta de… | |
| Analizada | Media (6.7) | 0.21% | — | Redhat Openshift Container PlatformRedhat Enterprise Linux | 14/7/2025 | 1/9/2026 | Se detectó una falla en polkit. Al procesar una política XML con 32 o más elementos anidados en profundidad, se puede activar una escritura fuera de los límites. Este problema puede provocar un bloqueo u otro comportamiento inesperado, y la ejecución de código arbitrario no se descarta. Para explotar esta falla, se… | |
| Analizada | Baja (3.5) | 0.19% | — | Redhat Ansible Automation Platform | 11/7/2025 | 17/6/2026 | Se detectó una falla en Ansible. Tres endpoints de la API son accesibles y devuelven respuestas detalladas y no autenticadas. Esta falla permite que un usuario malintencionado acceda a datos que podrían contener información importante. | |
| Analizada | Baja (3.1) | 0.11% | — | Redhat Ansible Automation Platform | 11/7/2025 | 17/6/2026 | Se detectó una falla en Ansible. Las cookies sensibles sin indicadores de seguridad en canales no cifrados pueden provocar ataques de Man-in-the-Middle (MitM) y Cross-site scripting (XSS), lo que permite a los atacantes leer los datos transmitidos. | |
| Modificada | Alta (7.1) | 0.27% | — | Redhat Keycloak | 10/7/2025 | 31/8/2026 | Se encontró una falla en Keycloak. Cuando un atacante autenticado intenta fusionar cuentas con otra existente durante el inicio de sesión de un proveedor de identidad (IdP), se le solicita que revise la información del perfil. Esta vulnerabilidad permite al atacante modificar su dirección de correo electrónico para… | |
| Modificada | Alta (7.5) | 1.2% | — | Xmlsoft LibxsltRedhat Openshift Container PlatformRedhat Enterprise Linux | 10/7/2025 | 1/9/2026 | Se encontró una falla en la librería libxslt. El mismo campo de memoria, psvi, se utiliza tanto para la hoja de estilo como para los datos de entrada, lo que puede provocar confusión de tipos durante las transformaciones XML. Esta vulnerabilidad permite a un atacante bloquear la aplicación o corromper la memoria. En… | |
| Modificada | Alta (8.2) | 0.83% | — | GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux | 10/7/2025 | 1/9/2026 | Se detectó una falla de desbordamiento de búfer de pila (desviación de uno) en el software GnuTLS, en la lógica de análisis de plantillas de la utilidad certtool. Al leer ciertas configuraciones de un archivo de plantilla, permite a un atacante provocar una escritura fuera de los límites (OOB) en un puntero nulo, lo… | |
| Modificada | Media (5.3) | 1.4% | — | GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux | 10/7/2025 | 1/9/2026 | Se detectó una vulnerabilidad de sobrelectura del búfer de montón en GnuTLS en la gestión de la extensión de marca de tiempo del certificado firmado (SCT) de Transparencia de Certificado (CT) durante el análisis de certificados X.509. Esta falla permite a un usuario malintencionado crear un certificado con una… | |
| Modificada | Alta (8.2) | 1.4% | — | GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux | 10/7/2025 | 1/9/2026 | Se encontró una falla en GnuTLS. Existe una vulnerabilidad de doble liberación debido a una gestión incorrecta de la propiedad en la lógica de exportación de las entradas de Nombre Alternativo del Sujeto (SAN) que contienen un otro nombre. Si el OID de tipo no es válido o está mal formado, GnuTLS llamará a… | |
| Modificada | Media (6.5) | 0.61% | — | LibsshRedhat Openshift Container PlatformRedhat Enterprise Linux | 4/7/2025 | 1/9/2026 | Se detectó una falla en la función de exportación de claves de libssh. El problema se produce en la función interna encargada de convertir las claves criptográficas a formatos serializados. Durante la gestión de errores, se libera una estructura de memoria, pero no se borra, lo que puede provocar un problema de doble… | |
| Modificada | Alta (8.8) | 0.50% | — | LibsshRedhat Openshift Container PlatformRedhat Enterprise Linux | 4/7/2025 | 1/9/2026 | Se encontró una falla en las versiones de libssh compiladas con versiones de OpenSSL anteriores a la 3.0, específicamente en la función ssh_kdf(), responsable de la derivación de claves. Debido a la interpretación inconsistente de los valores de retorno, donde OpenSSL usa 0 para indicar un fallo y libssh usa 0 para… | |
| Analizada | Media (5.5) | 0.14% | — | Redhat Advanced Cluster Management FOR Kubernetes | 2/7/2025 | 17/6/2026 | Se detectó una falla en Red Hat Advanced Cluster Management en las versiones 2.10 (anteriores a la 2.10.7), 2.11 (anteriores a la 2.11.4) y 2.12 (anteriores a la 2.12.4). Esta vulnerabilidad permite a un usuario sin privilegios acceder a las credenciales confidenciales del clúster administrado a través de la interfaz… | |
| Analizada | Media (5.3) | 0.29% | — | Redhat AI Inference Server | 1/7/2025 | 17/6/2026 | Se detectó una falla en el mecanismo de aplicación de la autenticación de una API de inferencia de modelos en ai-inference-server. Se espera que todos los endpoints /v1/* apliquen la validación de la clave API. Sin embargo, el endpoint POST /invocations no lo hizo, lo que resultó en una omisión de la autenticación.… | |
| Aplazada | Alta (8.8) | 0.58% | — | Redhat Ansible Automation PlatformAI | 30/6/2025 | 17/6/2026 | Se detectó una falla en el componente EDA de Ansible Automation Platform, donde los valores de rama o refspec de Git proporcionados por el usuario se evalúan como plantillas Jinja2. Esta vulnerabilidad permite a los usuarios autenticados inyectar expresiones que ejecutan comandos o acceden a archivos confidenciales en… | |
| Aplazada | Alta (8.8) | 0.61% | — | Redhat Ansible Automation PlatformAIRedhat EDAAI | 30/6/2025 | 17/6/2026 | Se detectó una falla en el componente EDA de Ansible Automation Platform, donde las URL de Git proporcionadas por el usuario se pasan sin depurar al comando git ls-remote. Esta vulnerabilidad permite a un atacante autenticado inyectar argumentos y ejecutar comandos arbitrarios en el trabajador de EDA. En entornos… | |
| Analizada | Alta (7.8) | 55% | ⚠ Explotación activa💥 Exploit | Sudo Project SudoCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+4 | 30/6/2025 | 17/6/2026 | Sudo anterior a 1.9.17p1 permite a los usuarios locales obtener acceso root porque /etc/nsswitch.conf desde un directorio controlado por el usuario se utiliza con la opción --chroot. | |
| Modificada | Media (5.5) | 0.17% | — | Redhat Data GridRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Application Platform Expansion PackInfinispan | 26/6/2025 | 17/6/2026 | Se detectó una falla en la CLI de Infinispan. Una contraseña confidencial, decodificada a partir de un secreto de Kubernetes codificado en Base64, se procesa en texto plano y se incluye en una cadena de comandos que puede exponer los datos en un mensaje de error cuando no se encuentra un comando. | |
| Modificada | Alta (8.1) | 1.8% | — | Redhat Openshift Container PlatformRedhat Enterprise LinuxLibssh | 24/6/2025 | 8/9/2026 | Se encontró una falla en la librería libssh. Una lectura fuera de los límites puede activarse en la función sftp_handle debido a una comprobación de comparación incorrecta que permite que la función acceda a memoria más allá de la lista de manejadores válidos y devuelva un puntero no válido, que se utiliza en el… | |
| Analizada | Baja (2.7) | 0.27% | — | Redhat Keycloak | 20/6/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Keycloak que podría provocar la divulgación no autorizada de información. Si bien requiere un usuario ya autenticado, el endpoint /admin/serverinfo puede proporcionar inadvertidamente información confidencial del entorno. | |
| Modificada | Baja (2.5) | 0.32% | — | Redhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Enterprise LinuxXmlsoft Libxml2 | 16/6/2025 | 8/10/2026 | Se detectó una falla en el shell interactivo de la herramienta de línea de comandos xmllint, utilizada para analizar archivos XML. Cuando un usuario introduce un comando demasiado largo, el programa no verifica correctamente el tamaño de entrada, lo que puede provocar un bloqueo. Este problema podría permitir a los… | |
| Modificada | Alta (7.5) | 1.4% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64+16 | 12/6/2025 | 18/9/2026 | Se detectó una falla en la función xmlBuildQName de libxml2. Los desbordamientos de enteros en los cálculos del tamaño del búfer pueden provocar un desbordamiento del búfer en la pila. Este problema puede provocar corrupción de memoria o una denegación de servicio al procesar entradas manipuladas. |