Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

6095 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.86%—Gnome LibsoupRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR Arm64 EUS+173/4/202530/6/2026
Se encontró una falla en libsoup. El paquete es vulnerable a una sobrelectura del búfer del montón al rastrear contenido mediante la función skip_insight_whitespace(). Los clientes de libsoup pueden leer un byte fuera de los límites en respuesta a una respuesta HTTP manipulada por un servidor HTTP.
AplazadaMedia (6.5)0.49%—InfinispanAIRedhat Data GridAI28/3/202526/6/2026
Se detectó una vulnerabilidad en el componente Infinispan de Red Hat Data Grid. La API de comparación REST podría tener una fuga de búfer y un error de memoria insuficiente al enviar solicitudes continuas con grandes cantidades de datos POST a la API REST.
AplazadaMedia (6.5)0.41%—Redhat Ansible Automation PlatformAIRedhat Event Driven AnsibleAIRedhat Event StreamsAI28/3/202517/6/2026
Se detectó una falla en Ansible Automation Platform's Event-Driven Ansible. En configuraciones donde el nivel de detalle está configurado como "depuración", las contraseñas de inventario se exponen en texto plano al iniciar la activación de un libro de reglas. Este problema existe para cualquier acción de "depuración"…
AplazadaCrítica (9.8)0.92%—Redhat PagureAI26/3/202517/6/2026
Se detectó una vulnerabilidad en Pagure. Una inyección de argumentos en Git durante la recuperación del historial del repositorio provoca la ejecución remota de código en la instancia de Pagure.
AplazadaMedia (4.3)0.50%—Redhat Openshift ConsoleAI19/3/20253/9/2026
Se encontró una falla en OpenShift Console, un endpoint para que los complementos proporcionen recursos en varios idiomas: /locales/resources.json. Los parámetros lng y ns de este endpoint se utilizan para construir una ruta de archivo en pkg/plugins/handlers unsafely.go#L112. Debido a esta construcción insegura de la…
AplazadaAlta (8.2)0.49%—Redhat Multicluster EngineAIRedhat Advanced Cluster ManagementAIRedhat HiveAI17/3/202521/8/2026
Se detectó una falla en Hive, un componente de Multicluster Engine (MCE) y Advanced Cluster Management (ACM). Esta vulnerabilidad provoca la exposición de las credenciales de VCenter en el objeto ClusterProvision tras aprovisionar un clúster de VSphere. Los usuarios con acceso de lectura a los objetos ClusterProvision…
AplazadaBaja (3.3)0.16%—Redhat SatelliteAITheforeman ForemanAI15/3/202517/6/2026
Se encontró una falla en Foreman/Red Hat Satellite. Los permisos de archivo incorrectos permiten a usuarios del sistema operativo con pocos privilegios supervisar y acceder a archivos temporales en /var/tmp, exponiendo así salidas de comandos confidenciales, como /etc/shadow. Este problema puede provocar la…
ModificadaAlta (8.1)0.89%—Redhat Wildfly CoreRedhat Data GridRedhat Jboss Enterprise Application Platform4/3/202514/9/2026
Se encontró una falla en la integración de Wildfly Elytron. El componente no implementa medidas suficientes para evitar múltiples intentos fallidos de autenticación en un corto período de tiempo, lo que lo hace más susceptible a ataques de fuerza bruta a través de la interfaz de línea de comandos.
ModificadaAlta (7.8)0.28%—GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux3/3/202530/6/2026
Se encontró una falla en grub2. Al leer datos de un sistema de archivos squash4, el módulo fs squash4 de grub utiliza parámetros controlados por el usuario de la geometría del sistema de archivos para determinar el tamaño del búfer interno; sin embargo, verifica incorrectamente si hay desbordamientos de números…
ModificadaAlta (7.8)0.22%—GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux3/3/202529/6/2026
Se encontró una falla en HFS filesystem. Al leer el nombre de un volumen HFS en grub_fs_mount(), el controlador de HFS filesystem realiza una operación strcpy() utilizando el nombre del volumen proporcionado por el usuario como entrada sin validar correctamente la longitud del nombre del volumen. Este problema puede…
ModificadaMedia (5.5)0.29%—GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux3/3/202529/6/2026
Se encontró una falla de desbordamiento de pila al leer un sistema de archivos BFS. Un sistema de archivos BFS manipulado puede generar un bucle descontrolado, lo que hace que grub2 se bloquee.
AnalizadaAlta (7.8)0.16%—Mongodb MongoshRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64 EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUS+927/2/202517/6/2026
Mongosh puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a mongosh antes de la versión 2.3.0.
AnalizadaAlta (7.8)0.15%—Mongodb CompassRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux Server FOR Power Little Endian Update Services FOR SAP Solutions+127/2/202517/6/2026
MongoDB Compass puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a MongoDB Compass anterior a…
ModificadaAlta (7.8)0.39%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de use-after-free en X.Org y Xwayland. Al cambiar una alarma, los valores de la máscara de cambio se evalúan uno tras otro, cambiando los valores de activación según lo solicitado y, finalmente, se llama a SyncInitTrigger(). Si uno de los cambios activa un error, la función regresará antes, sin…
ModificadaAlta (7.8)0.39%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de use-after-free en X.Org y Xwayland. Cuando se elimina un dispositivo mientras aún está congelado, los eventos en cola para ese dispositivo permanecen mientras se libera el dispositivo. La reproducción de los eventos provocará un use-after-free.
ModificadaAlta (7.8)0.40%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró un error en el acceso a un puntero no inicializado en X.Org y Xwayland. La función compCheckRedirect() puede fallar si no puede asignar el mapa de píxeles de respaldo. En ese caso, compRedirectWindow() devolverá un error BadAlloc sin validar el árbol de ventanas marcado justo antes, lo que deja los datos…
ModificadaAlta (7.8)0.40%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de escritura fuera de los límites en X.Org y Xwayland. La función GetBarrierDevice() busca el dispositivo puntero en función de su ID de dispositivo y devuelve el valor coincidente, o supuestamente NULL, si no se encuentra ninguna coincidencia. Sin embargo, el código devolverá el último elemento…
ModificadaAlta (7.8)0.44%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de desbordamiento de búfer en X.Org y Xwayland. Si se llama a XkbChangeTypesOfKey() con un grupo 0, cambiará el tamaño de la tabla de símbolos de teclas a 0, pero dejará las acciones de teclas sin cambios. Si luego se llama a la misma función con un valor de grupos distinto de cero, esto…
ModificadaAlta (7.8)0.44%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de desbordamiento de búfer en X.Org y Xwayland. El cálculo de la longitud en XkbSizeKeySyms() difiere de lo que está escrito en XkbWriteKeySyms(), lo que puede provocar un desbordamiento de búfer en el búfer.
ModificadaAlta (7.8)0.44%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de desbordamiento de búfer en X.Org y Xwayland. El código en XkbVModMaskText() asigna un búfer de tamaño fijo en la pila y copia los nombres de los modificadores virtuales en ese búfer. El código no verifica los límites del búfer y copia los datos independientemente del tamaño.
ModificadaAlta (7.8)0.39%—TigervncX.org X ServerX.org XwaylandRedhat Enterprise Linux25/2/202529/6/2026
Se encontró una falla de use-after-free en X.Org y Xwayland. El cursor raíz se referencia en el servidor X como una variable global. Si un cliente libera el cursor raíz, la referencia interna apunta a la memoria liberada y provoca un use-after-free.
ModificadaMedia (6.7)0.24%—GNU Grub2Redhat OpenshiftRedhat Enterprise Linux19/2/202529/6/2026
Se encontró un defecto en Grub2. El cálculo del búfer de traducción al leer un archivo .mo .mo en grub_gettext_getstr_from_position () puede desbordarse, lo que lleva a una escritura fuera de límite. Un atacante puede aprovechar este problema para sobrescribir los datos del montón confidenciales de Grub2, lo que…
ModificadaMedia (6.8)7.7%💥 PoCOpenbsd OpensshNetapp Active IQ Unified ManagerNetapp OntapRedhat Openshift Container Platform+218/2/20252/9/2026
Se encontró una vulnerabilidad en OpenSSH cuando la opción VerifyHostKeyDNS está habilitada. Un ataque de máquina en el medio puede ser realizado mediante una máquina maliciosa que se hace pasar por un servidor legítimo. Este problema ocurre debido a cómo los códigos de error de OpenSSH Mishandles en condiciones…
ModificadaMedia (6.5)0.77%—Redhat Jboss Enterprise Application PlatformRedhat Wildfly30/1/202518/9/2026
Se encontró una falla en el proveedor Wildfly Server Role Based Access Control (RBAC). Cuando la autorización para controlar las operaciones de administración se asegura mediante el proveedor de control de acceso basado en roles, un usuario sin los privilegios requeridos puede suspender o reanudar el servidor. Se…
AplazadaAlta (8.2)0.22%—Redhat Openshift-gitops-operator-containerAIArgoproj ArgocdAI28/1/202526/6/2026
Se encontró una falla en ArgoCD. La etiqueta openshift.io/cluster-monitoring se aplica a todos los espacios de nombres que implementan una instancia CR de ArgoCD, lo que permite que el espacio de nombres cree una PrometheusRule no autorizada. Este problema puede tener efectos adversos en la pila de monitoreo de la…