Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

6095 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.26%—Redhat Openshift Service MeshAIEnvoyproxy EnvoyAI28/1/202517/6/2026
La vulnerabilidad se encontró en OpenShift Service Mesh 2.6.3 y 2.5.6. Este problema se produce debido a que Envoy utiliza una máscara desinfección incorrecta en los encabezados HTTP, en particular el encabezado x-forwarded-for. Esta falta de máscara desinfección puede permitir a los atacantes inyectar máscara…
ModificadaAlta (7.1)0.41%—Redhat Openshift Service Mesh28/1/202517/6/2026
Se encontró una falla en OpenShift Service Mesh 2.6.3 y 2.5.6. Es posible que se produzcan ataques de evasión de limitadores de velocidad, de control de acceso, de agotamiento de CPU y memoria y de repetición debido al encabezado HTTP desinfección incorrecto en Envoy.
AplazadaAlta (8.9)0.33%—Redhat Advanced Cluster SecurityAI27/1/202517/6/2026
Se encontró una falla en el portal Red Hat Advanced Cluster Security (RHACS). Al representar una vista de tabla en el portal, por ejemplo, en cualquiera de los archivos /main/configmanagement/* endpoints, el front-end genera un elemento de tabla DOM (id="pdf-table"). Esta información luego se completa con datos no…
ModificadaCrítica (9.8)72%💥 PoCSamba RsyncAlmalinuxArchlinux Arch LinuxGentoo Linux+415/1/202529/6/2026
Se encontró un fallo de desbordamiento de búfer basado en montón en rsync daemon. Este problema se debe a una gestión inadecuada de las longitudes de suma de comprobación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN excede el valor fijo SUM_LENGTH (16 bytes), un atacante puede escribir…
ModificadaMedia (4.8)0.46%—Redhat HAL Management Console14/1/202519/8/2026
Se encontró un fallo en la consola HAL del componente Wildfly, que no neutraliza o neutraliza incorrectamente la entrada controlable por el usuario antes de colocarla en la salida utilizada como una página web que se muestra a otros usuarios. El atacante debe estar autenticado como un usuario que pertenece a los…
ModificadaAlta (7.5)4.7%—Samba RsyncRedhat DiscoveryRedhat Openshift Container PlatformRedhat Enterprise Linux+1614/1/202530/6/2026
Se encontró un fallo en rsync. Al usar la opción `--safe-links`, rsync no verifica correctamente si un destino de enlace simbólico contiene otro enlace simbólico dentro de él. Esto genera una vulnerabilidad de Path Traversal, que puede provocar la escritura arbitraria de archivos fuera del directorio deseado.
ModificadaAlta (7.5)2.3%—Samba RsyncAlmalinuxArchlinux Arch LinuxGentoo Linux+1414/1/202530/6/2026
Existe una vulnerabilidad Path Traversal en rsync. Se origina en un comportamiento habilitado por la opción `--inc-recursive`, una opción habilitada de manera predeterminada para muchas opciones de cliente y que puede ser habilitada por el servidor incluso si no está habilitada explícitamente por el cliente. Al usar…
ModificadaMedia (6.8)1.8%—Samba RsyncRedhat Openshift Container PlatformRedhat Enterprise LinuxAlmalinux+514/1/202521/8/2026
Se encontró un fallo en rsync que podría permitir que un servidor enumere el contenido de un archivo arbitrario de la máquina del cliente. Este problema ocurre cuando se copian archivos de un cliente a un servidor. Durante este proceso, el servidor rsync enviará sumas de comprobación de datos locales al cliente para…
ModificadaAlta (7.5)8.8%💥 PoCSamba RsyncRedhat OpenshiftRedhat Openshift Container PlatformRedhat Enterprise Linux+1814/1/202521/9/2026
Se encontró un fallo en rsync daemon que podría activarse cuando rsync compara sumas de comprobación de archivos. Este fallo permite a un atacante manipular la longitud de la suma de comprobación (s2length) para provocar una comparación entre una suma de comprobación y una memoria no inicializada y filtrar un byte de…
AplazadaAlta (8.8)0.49%—Redhat Openshift DedicatedAIRedhat HiveAI31/12/202417/6/2026
Se encontró una falla en Hive ClusterDeployments resource en OpenShift Dedicated. En determinadas condiciones, este problema puede permitir que una cuenta de desarrollador en un clúster habilitado para Hive obtenga privilegios de administrador de clúster mediante la ejecución de comandos arbitrarios en el pod…
AplazadaAlta (8.1)0.55%—Redhat PagureAI24/12/202417/6/2026
Se encontró una vulnerabilidad en Pagure. El soporte de enlaces simbólicos durante el archivado de repositorios permite la divulgación de archivos locales. Esta falla permite que un usuario malintencionado aproveche la instancia de Pagure.
AplazadaAlta (8.8)0.76%—Redhat Openshift DedicatedAI19/12/202417/6/2026
Se encontró una falla en el recurso definido a medida (CRD) MustGather.managed.openshift.io de OpenShift Dedicated. Un usuario sin privilegios en el clúster puede crear un objeto MustGather con un archivo especialmente manipulado y configurar la cuenta de servicio con más privilegios para ejecutar el trabajo. Esto…
AplazadaMedia (4.2)0.24%—Redhat Single Sign ONAIRedhat Jboss Enterprise Application PlatformAIRedhat Oidc ClientAI9/12/20244/8/2026
Se encontró una vulnerabilidad en OIDC-Client. Al utilizar el adaptador RH SSO OIDC con EAP 7.x o al utilizar el subsistema elytron-oidc-client con EAP 8.x, pueden producirse ataques de inyección de código de autorización, lo que permite a un atacante inyectar un código de autorización robado en la propia sesión del…
AplazadaMedia (5.5)0.30%—Redhat TunedAI26/11/202426/6/2026
Se encontró una falla de suplantación de registros en el paquete Tuned debido a una desinfección incorrecta de algunos argumentos de la API. Esta falla permite a un atacante pasar una secuencia controlada de caracteres; se pueden insertar nuevas líneas en el registro. En lugar de la línea 'evil', el atacante podría…
AplazadaAlta (7.8)0.29%—Redhat TunedAI26/11/202426/6/2026
Se identificó una vulnerabilidad de inyección de scripts en el paquete Tuned. La función `instance_create()` de D-Bus puede ser invocada por usuarios que hayan iniciado sesión localmente sin autenticación. Esta falla permite que un usuario local sin privilegios ejecute una llamada de D-Bus con opciones `script_pre` o…
AplazadaAlta (7.4)1.1%—Redhat UndertowAI17/11/202417/6/2026
Se encontró una falla en Undertow que analiza incorrectamente las cookies con ciertos caracteres que delimitan valores en las solicitudes entrantes. Este problema podría permitir que un atacante construya un valor de cookie para extraer valores de cookies HttpOnly o falsificar valores de cookies adicionales…
ModificadaMedia (5.3)0.30%—MuttNeomuttRedhat Enterprise Linux12/11/202426/6/2026
En mutt y neomutt, el cifrado PGP no utiliza el modo --hidden-recipient que puede filtrar el campo de encabezado de correo electrónico CCO al inferir la información de los destinatarios.
ModificadaMedia (5.3)0.33%—MuttNeomuttRedhat Enterprise Linux12/11/202426/6/2026
En mutt y neomutt, el campo de encabezado de correo electrónico In-Reply-To no está protegido por firma criptográfica, lo que permite a un atacante reutilizar un mensaje de correo electrónico no cifrado pero firmado para hacerse pasar por el remitente original.
ModificadaMedia (5.9)0.33%—MuttNeomuttRedhat Enterprise Linux12/11/202426/6/2026
En neomutt y mutt, los encabezados de correo electrónico Para y Cc no están validados por la firma criptográfica, lo que permite a un atacante que intercepta un mensaje cambiar su valor e incluirse como uno de los destinatarios para comprometer la confidencialidad del mensaje.
AplazadaAlta (7.5)1.3%—Redhat UndertowAI7/11/202417/6/2026
Se encontró una falla en el paquete Undertow. Mediante el uso de FormAuthenticationMechanism, un usuario malintencionado podría provocar una denegación de servicio mediante el envío de solicitudes manipuladas, lo que provocaría un error de falta de memoria en el servidor y agotaría su memoria.
AnalizadaMedia (6.1)0.46%—Redhat Codeready StudioRedhat Jboss Enterprise Application PlatformRedhat Openstack PlatformRedhat Single Sign-on+17/11/202417/6/2026
Se encontró una falla en el método 'isValid' de hibernate-validator en la clase org.hibernate.validator.internal.constraintvalidators.hv.SafeHtmlValidator, que se puede evitar omitiendo la etiqueta que termina en un carácter menor que. Los navegadores pueden mostrar un código HTML no válido, lo que permite la…
AplazadaCrítica (9.8)0.95%💥 PoCRedhat Linux ServerAI5/11/202417/6/2026
Un problema en Linux Server Heimdall v.2.6.1 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para agregar una nueva aplicación.
ModificadaAlta (7.1)0.67%—Redhat Hornetq4/11/20245/7/2026
Un problema en el método createTempFile de hornetq v2.4.9 permite a los atacantes sobrescribir archivos arbitrariamente o acceder a información confidencial.
ModificadaAlta (7.8)0.24%—Linux KernelRedhat Enterprise Linux29/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: parport: Solución adecuada para el acceso fuera de los límites a matrices La solución reciente para los accesos fuera de los límites a matrices reemplazó las llamadas sprintf() ciegamente con snprintf(). Sin embargo, dado que snprintf() devuelve el…
AnalizadaAlta (7.5)0.39%—Redhat 3scale API Management24/10/202417/6/2026
Se encontró una falla en Gateway. El envío de una autenticación "básica" que no sea base64 con caracteres especiales puede provocar que APICast autentique incorrectamente una solicitud. Un encabezado de autenticación básica mal formado que contenga caracteres especiales omite la autenticación y permite el acceso no…