Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

11.341 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisMedia (6.3)0.18%—Redhat OpenshiftAI29/5/202621/7/2026
El servicio asistido por ACM/MCE escribe los contenidos brutos del pull-secret referenciado en InfraEnv.status.conditions[].message cuando falla la validación del pull-secret. Un principal de espacio de nombres con el ClusterRole view predeterminado no puede leer directamente Secrets, pero puede leer objetos InfraEnv…
AplazadaAlta (7.8)0.21%—Roslyn Codelens MCP ServerAI29/5/202621/7/2026
Roslyn CodeLens MCP Server es un servidor MCP basado en Roslyn que proporciona inteligencia de código semántica para bases de código .NET. Desde la versión 0.0.9 hasta la 1.17.0, la herramienta MCP get_diagnostics carga y ejecuta todos los ensamblados DiagnosticAnalyzer referenciados por la solución objetivo sin…
AnalizadaBaja (1)0.15%—Opensc Project Opensc29/5/202621/7/2026
OpenSC antes de 0.27.0, corregido en el commit 0358817, contiene una vulnerabilidad de desbordamiento de búfer de pila y de montón en la función do_key_value() en src/pkcs15init/profile.c que permite a los atacantes corromper la memoria al proporcionar un archivo de configuración de perfil manipulado. Durante la…
AnalizadaBaja (1)0.25%—Opensc Project Opensc29/5/202621/7/2026
OpenSC antes de 0.27.0-rc1, corregido en el commit 3f24f0b, contiene una vulnerabilidad de desbordamiento de búfer de pila en piv_process_history() en src/libopensc/card-piv.c que permite a atacantes físicamente presentes desencadenar corrupción de memoria al presentar una tarjeta inteligente PIV o dispositivo USB…
ModificadaAlta (7.5)0.62%—Redhat Openshift Container PlatformRedhat Openshift Router29/5/202610/9/2026
Se encontró una vulnerabilidad en el OpenShift Router. Cuando una Ruta tiene 'insecureEdgeTerminationPolicy' configurado en Allow, el frontend HTTP no elimina los encabezados 'X-SSL-Client-*' de las solicitudes entrantes. Esto permite a un atacante no autenticado enviar solicitudes HTTP en texto plano con encabezados…
ModificadaMedia (6.5)0.53%—Redhat Openshift Container PlatformRedhat Openshift Router29/5/20261/10/2026
Se encontró un fallo en el router de OpenShift. Un usuario con acceso de escritura a EndpointSlice puede explotar esta vulnerabilidad creando un Servicio respaldado por un EndpointSlice FQDN (Fully Qualified Domain Name) que se resuelve a un endpoint de metadatos en la nube. Esto permite al router redirigir…
AplazadaMedia (5.3)0.43%—Openstack NeutronAI28/5/202621/7/2026
En OpenStack Neutron antes de 28.0.1, el controlador de etiquetado aplica nombres de acciones de política en plural en operaciones de escritura de una sola etiqueta, mientras que las reglas de política definidas usan nombres en singular. Los nombres no coincidentes se evalúan como permitidos bajo la política…
AnalizadaAlta (8.1)0.32%—Openstack Keystone28/5/202617/6/2026
An issue was discovered in OpenStack Keystone before 29.0.2. The Keystone federated token rescoping mechanism does not propagate the original token's expiry to the newly issued token. When a federated user rescopes a token via POST /v3/auth/tokens, the handle_scoped_token() function in the mapped authentication plugin…
ModificadaAlta (8.8)0.43%—Openstack Keystone28/5/202623/7/2026
An issue was discovered in OpenStack Keystone before 29.0.2. When combined with an application credential impersonation vulnerability, an attacker with the member role on a project can escalate to admin by chaining unrestricted application credentials with Keystone trusts. The impersonated token carries the victim's…
ModificadaAlta (8.8)0.42%—Openstack Keystone28/5/202623/7/2026
An issue was discovered in OpenStack Keystone before 29.0.2. The Keystone RBAC policy enforcer in enforce_call unconditionally merges the raw JSON request body into the policy enforcement dictionary via policy_dict.update(json_input.copy()), overwriting trusted target data that was previously set from database…
AnalizadaAlta (8.8)0.40%—Openstack Keystone28/5/202617/6/2026
An issue was discovered in OpenStack Keystone before 29.0.2. The Keystone application credential authentication plugin does not verify that the user supplied in the authentication request matches the owner of the application credential. An attacker can authenticate with their own application credential ID and secret…
Pendiente de análisisMedia (5.3)0.85%—Opentelemetry-javaAIOpentelemetry-apiAIOpentelemetry-extension-trace-propagatorsAI28/5/202610/9/2026
opentelemetry-java is the Java implementation of the OpenTelemetry API for recording telemetry, and SDK for managing telemetry recorded by the API. Prior to 1.62.0, a vulnerability affects the baggage propagation implementation in opentelemetry-api and opentelemetry-extension-trace-propagators. Parsing oversized…
ModificadaCrítica (9.8)1.8%💥 PoCRedhat Openshift Container PlatformSambaRedhat Enterprise Linux28/5/202618/9/2026
A flaw was found in Samba. A remote attacker can exploit a misconfiguration in Samba file servers and classic domain controllers that use the "check password script" feature. If this script is configured with the %u substitution character, the client-controlled username is passed without proper escaping of shell…
AplazadaAlta (8.5)0.15%💥 PoCAcer NitrosenseAI28/5/202617/6/2026
A Local Privilege Escalation (LPE) vulnerability affects Acer NitroSense software versions prior to 3.01.3052. The vulnerability stems from the the PSAdminAgent service, which creates a Named Pipe with a weak Access Control List (ACL). This allows any authenticated local user to connect and send commands. Because the…
AnalizadaAlta (8.8)0.51%—Jenkins Email Extension27/5/202617/6/2026
Jenkins Email Extension Plugin 1933.v45cec755423f and earlier allows inlining images as `base64` in email content by setting the `data-inline` attribute, without restrictions on the image URLs that can be inlined, allowing attackers able to control the email content to specify `file:` URLs for images to read arbitrary…
AplazadaAlta (8.8)2.4%—Pensar ApexAI27/5/202617/6/2026
@pensar/apex <= 0.0.58 is vulnerable to OS command injection via the smart_enumerate tool. The createSmartEnumerateTool() function in src/core/agent/tools.ts constructs a shell command by concatenating unsanitized values from the extensions array and url parameter into a string passed to Node.js child_process.exec().…
ModificadaMedia (6.5)0.94%—Redhat Openshift Container PlatformSambaRedhat Enterprise Linux27/5/20261/10/2026
A flaw was found in Samba’s vfs_worm module. The module is intended to provide write-once, read-many (WORM) protections by preventing modification of files after a configurable grace period. Due to insufficient validation during rename operations, an authenticated user with write access to a share could overwrite a…
ModificadaMedia (6.5)0.86%—Redhat Openshift Container PlatformSambaRedhat Enterprise Linux27/5/202618/9/2026
A flaw was found in Samba’s handling of NTFS-style reparse points on shares configured with read only = yes. Due to missing SMB-layer access checks, authenticated users with underlying filesystem write permissions may create or delete reparse point metadata through SMB operations even on read-only exports. This could…
ModificadaMedia (6.8)0.23%—Redhat Openshift Container PlatformSambaRedhat Enterprise Linux27/5/20261/10/2026
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate auto-enrollment is enabled, Samba may retrieve a CA certificate over an unencrypted HTTP connection and install it into the local trust store without proper verification. An attacker with the ability to intercept or…
AnalizadaAlta (7.1)0.36%—Openstack Swift27/5/202624/9/2026
En OpenStack Swift anterior a 2.36.2 y 2.37.2, el middleware s3api entra en un bucle infinito al procesar un cuerpo de solicitud PUT aws-chunked truncado. La clase StreamingInput añade repetidamente un búfer vacío y vuelve a leer, lo que provoca que el worker del proxy-server que maneja la solicitud se vuelva…
AnalizadaMedia (6.5)7.1%⚠ Explotación activa💥 ExploitEncode StarletteRedhat AI Inference ServerRedhat Ansible Automation PlatformRedhat Migration Toolkit FOR Applications+426/5/20261/10/2026
Starlette es un framework/kit de herramientas ASGI ligero. Antes de la versión 1.0.1, el encabezado de solicitud HTTP 'Host' no se validaba antes de ser utilizado para reconstruir 'request.url'. Debido a que el algoritmo de enrutamiento se basa en la ruta HTTP sin procesar mientras que 'request.url' se reconstruye a…
ModificadaAlta (7.8)0.26%—Opensuse LibsolvRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Satellite+226/5/20262/10/2026
Se encontró una vulnerabilidad en libsolv. Este desbordamiento de búfer en el montón ocurre durante la descompresión de datos comprimidos controlados por el atacante dentro de archivos '.solv' debido a una validación de entrada insuficiente. Un atacante puede proporcionar un archivo '.solv' especialmente diseñado, el…
ModificadaCrítica (9.8)14%💥 ExploitRedhat Openshift Container PlatformSambaRedhat Enterprise Linux26/5/20261/9/2026
Se encontró una falla en el subsistema de impresión de Samba. Samba pasa la cadena de descripción de trabajo controlada por el cliente al comando configurado con la opción 'print command' a través del carácter de sustitución '%J' sin escapar los metacaracteres de shell. Un atacante remoto podría explotar esta…
Pendiente de análisisCrítica (9.9)0.83%—Kubevirt Virt-handlerAIRedhat OpenshiftAI26/5/202610/9/2026
Se encontró una falla en el componente virt-handler de KubeVirt. Esta vulnerabilidad permite a un usuario autenticado de OpenShift con permisos de edición en un único espacio de nombres explotar una validación incorrecta de enlaces simbólicos al conectarse a los sockets de consola de la máquina virtual. Al reemplazar…
Pendiente de análisisAlta (8.5)0.16%—Acer NitrosenseAI25/5/202623/7/2026
NitroSense 3.x anterior a 3.01.3052 contiene una vulnerabilidad de escalada de privilegios local (LPE). El programa expone una Named Pipe de Windows que utiliza un protocolo personalizado para invocar funciones internas. Sin embargo, esta Named Pipe está mal configurada, permitiendo a cualquier usuario local…