Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
6095 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.6) | 0.37% | — | LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/6/2025 | 1/9/2026 | Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede activarse cuando se canalizan flujos de archivos a bsdtar, lo que podría permitir la lectura más allá del final del archivo. Esta lectura fuera de los límites puede tener consecuencias imprevistas, como un comportamiento impredecible del… | |
| Modificada | Media (5) | 0.21% | — | LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/6/2025 | 1/9/2026 | Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un error de cálculo de un byte al gestionar prefijos y sufijos de nombres de archivo. Esto puede provocar un desbordamiento de escritura de 1 byte. Aunque aparentemente leve, este desbordamiento puede corromper la memoria adyacente,… | |
| Modificada | Media (5.6) | 0.18% | — | LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/6/2025 | 1/9/2026 | Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un desbordamiento de enteros que puede activarse al procesar un archivo WARC (Web Archive) que afirma tener más de INT64_MAX (4 bytes de contenido). Un atacante podría crear un archivo WARC malicioso para inducir este desbordamiento,… | |
| Modificada | Media (6.6) | 0.19% | 💥 PoC | LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/6/2025 | 1/9/2026 | Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede provocar una sobrelectura del búfer de memoria dinámica (heap buffer) debido a que el tamaño de un bloque de filtro puede exceder la ventana Lempel-Ziv-Storer-Schieber (LZSS). Esto significa que la librería podría intentar leer más allá… | |
| Modificada | Alta (7.8) | 0.44% | — | LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/6/2025 | 7/10/2026 | Se ha identificado una vulnerabilidad en la librería libarchive, específicamente en la función archive_read_format_rar_seek_data(). Esta falla implica un desbordamiento de enteros que puede provocar una condición de doble liberación. Explotar una vulnerabilidad de doble liberación puede provocar corrupción de memoria,… | |
| Modificada | Media (6.5) | 0.45% | — | Nbdkit Project NbdkitRedhat Enterprise LinuxRedhat Enterprise Linux Advanced Virtualization | 9/6/2025 | 30/6/2026 | Existe una falla en el servidor nbdkit al gestionar las respuestas de sus complementos sobre el estado de los bloques de datos. Si un cliente realiza una solicitud específica para un rango de datos muy grande y un complemento responde con un bloque aún mayor, el servidor nbdkit puede encontrar un error interno crítico… | |
| Aplazada | Media (5.7) | 0.21% | — | Redhat Connectivity LinkAILinuxfoundation KuadrantAI | 9/6/2025 | 17/6/2026 | Los metadatos de AuthPolicy en Red Hat Connectivity Link contienen un objeto que almacena secretos; sin embargo, asume que estos ya están en el sistema kuadrant en lugar de copiarlos al espacio de nombres de referencia. Esto crea un espacio para que un actor malicioso con acceso de desarrollador filtre dichos secretos… | |
| Aplazada | Media (5.7) | 0.30% | — | Redhat AuthorinoAI | 9/6/2025 | 17/6/2026 | El servicio Authorino en Red Hat Connectivity Link es el servicio de autorización para la seguridad de API de confianza cero. Authorino permite a los usuarios con perfil de desarrollador agregar devoluciones de llamadas para que se ejecuten en los endpoints HTTP una vez completado el proceso de autorización. Se… | |
| Analizada | Media (6.9) | 0.75% | — | Redhat Hibernate Validator | 3/6/2025 | 17/6/2026 | Hibernate Validator, en versiones anteriores a la 6.2.0 y la 7.0.0, puede, de forma predeterminada y según su uso, interpolar la información proporcionada por el usuario en un mensaje de violación de restricciones con Expression Language. Esto podría permitir a un atacante acceder a información confidencial o ejecutar… | |
| Modificada | Media (4.7) | 1.2% | — | Systemd Project SystemdRedhat Openshift Container PlatformRedhat Enterprise LinuxDebian Linux+2 | 30/5/2025 | 1/9/2026 | Se ha encontrado una vulnerabilidad en systemd-coredump. Este fallo permite a un atacante forzar un proceso SUID para que deje de funcionar y reemplazarlo con un no-SUID binario para acceder al proceso original y con privilegios coredump; lo que permite al atacante leer información sensible, como el contenido de… | |
| Modificada | Media (5.4) | 0.28% | — | Redhat Advanced Cluster SecurityStackrox | 27/5/2025 | 17/6/2026 | Se encontró una falla en Stackrox que es vulnerable a Cross-Site Scripting (XSS) si el código del script se incluye en un pequeño subconjunto de celdas de tabla. La única vulnerabilidad conocida es si el script se incluye en el nombre de un objeto "Rol"* de Kubernetes aplicado a un clúster seguro. Este objeto puede… | |
| Aplazada | Media (5.7) | 0.35% | — | Suse ManagerAIRedhat Spacewalk-javaAI | 26/5/2025 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en spacewalk-java permite la ejecución de código Javascript arbitrario en los sistemas de destino. Este problema afecta a Container suse/manager/5.0/x86_64/server:5.0.4.7.19.1: desde ? anterior a… | |
| Modificada | Media (6.5) | 0.52% | — | FreerdpRedhat Enterprise Linux | 16/5/2025 | 30/6/2026 | Se encontró una falla en el gnome-remote-desktop utilizado por la función de instalación remota de Anaconda. Un paquete RDP manipulado podía provocar un fallo de segmentación. Este problema provoca que el servicio se bloquee y permanezca inactivo, lo que resulta en una denegación de servicio. Ocurre antes del arranque… | |
| Analizada | Media (6.5) | 0.76% | — | Redhat Pagure | 12/5/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de directory traversal en el servidor Pagure. Si un usuario malintencionado envía un repositorio Git especialmente manipulado, podría descubrir secretos en el servidor. | |
| Analizada | Alta (7.1) | 0.43% | — | Redhat Pagure | 12/5/2025 | 17/6/2026 | Se descubrió una vulnerabilidad en el servidor Pagure. Si un usuario malintencionado enviara un repositorio Git con enlaces simbólicos, el servidor podría mostrar involuntariamente la incorporación y hacer visible contenido externo al repositorio Git. | |
| Aplazada | Alta (8.2) | 0.23% | — | Redhat Mirror Registry FOR OpenshiftAIRedhat QuayAI | 9/5/2025 | 17/6/2026 | Se detectó una falla en Mirror Registry. El contenedor quay-app, incluido en el Registro Mirror para OpenShift, tiene acceso de escritura al archivo `/etc/passwd`. Esta falla permite que un usuario malicioso con acceso al contenedor modifique el archivo passwd y ascienda sus privilegios al usuario root dentro de ese… | |
| Modificada | Media (6.5) | 0.34% | — | Redhat Quay | 6/5/2025 | 7/8/2026 | Se detectó una falla en Quay. Cuando una organización actúa como caché proxy y un usuario o robot extrae una imagen que aún no se ha replicado, se le otorgan permisos de administrador en el repositorio recién creado. | |
| Analizada | Media (5.4) | 0.44% | — | Redhat Build OF Keycloak | 29/4/2025 | 21/9/2026 | Se detectó una falla en Keycloak. El paquete org.keycloak.authorization podría ser vulnerable a eludir acciones obligatorias, lo que permite a los usuarios eludir requisitos como la configuración de la autenticación de dos factores. | |
| Modificada | Alta (7.5) | 1.6% | — | Apache Http ServerRedhat Enterprise LinuxDebian Linux | 29/4/2025 | 29/6/2026 | Se detectó una falla en el módulo mod_auth_openidc para Apache httpd. Esta falla permite que un atacante remoto no autenticado active una denegación de servicio enviando una solicitud POST vacía cuando la directiva OIDCPreservePost está habilitada. El servidor se bloquea constantemente, lo que afecta la disponibilidad. | |
| Modificada | Media (5.5) | 0.25% | — | Fig2dev Project Fig2devRedhat Enterprise Linux | 23/4/2025 | 30/6/2026 | Una falla de segmentación en fig2dev en la versión 3.2.9a permite que un atacante acceda a la información mediante la manipulación de entrada local mediante la función read_arcobject. | |
| Modificada | Media (5.5) | 0.25% | — | Fig2dev Project Fig2devRedhat Enterprise Linux | 23/4/2025 | 30/6/2026 | Una falla de segmentación en fig2dev en la versión 3.2.9a permite que un atacante acceda a la información mediante la manipulación de entrada local mediante la función genge_itp_spline. | |
| Modificada | Media (5.5) | 0.27% | — | Fig2dev Project Fig2devRedhat Enterprise Linux | 23/4/2025 | 30/6/2026 | El desbordamiento de pila en fig2dev en la versión 3.2.9a permite a un atacante la posible ejecución de código mediante la manipulación de entrada local mediante la función read_objects. | |
| Modificada | Alta (7.8) | 0.30% | — | Fig2dev Project Fig2devRedhat Enterprise Linux | 23/4/2025 | 30/6/2026 | El desbordamiento de pila en fig2dev en la versión 3.2.9a permite a un atacante la posible ejecución de código mediante la manipulación de entrada local mediante la función bezier_spline. | |
| Aplazada | Media (6.2) | 1.1% | — | WildflyAIRedhat Jboss Enterprise Application PlatformAIJboss MarshallingAI | 7/4/2025 | 19/8/2026 | Existe una falla de seguridad en WildFly y JBoss Enterprise Application Platform (EAP) dentro del mecanismo de invocación remota de Enterprise JavaBeans (EJB). Esta vulnerabilidad se debe a la deserialización de datos no confiables gestionada por JBoss Marshalling. Esta falla permite a un atacante enviar un objeto… | |
| Modificada | Alta (7.4) | 13% | — | Gnome YelpDebian LinuxRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64+17 | 3/4/2025 | 29/6/2026 | Se detectó una falla en Yelp. La aplicación de ayuda al usuario de Gnome permite que el documento de ayuda ejecute scripts arbitrarios. Esta vulnerabilidad permite a usuarios maliciosos introducir documentos de ayuda, lo que puede filtrar archivos del usuario a un entorno externo. |