Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
11.341 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Media (6.3) | 0.18% | — | Redhat OpenshiftAI | 29/5/2026 | 21/7/2026 | El servicio asistido por ACM/MCE escribe los contenidos brutos del pull-secret referenciado en InfraEnv.status.conditions[].message cuando falla la validación del pull-secret. Un principal de espacio de nombres con el ClusterRole view predeterminado no puede leer directamente Secrets, pero puede leer objetos InfraEnv… | |
| Aplazada | Alta (7.8) | 0.21% | — | Roslyn Codelens MCP ServerAI | 29/5/2026 | 21/7/2026 | Roslyn CodeLens MCP Server es un servidor MCP basado en Roslyn que proporciona inteligencia de código semántica para bases de código .NET. Desde la versión 0.0.9 hasta la 1.17.0, la herramienta MCP get_diagnostics carga y ejecuta todos los ensamblados DiagnosticAnalyzer referenciados por la solución objetivo sin… | |
| Analizada | Baja (1) | 0.15% | — | Opensc Project Opensc | 29/5/2026 | 21/7/2026 | OpenSC antes de 0.27.0, corregido en el commit 0358817, contiene una vulnerabilidad de desbordamiento de búfer de pila y de montón en la función do_key_value() en src/pkcs15init/profile.c que permite a los atacantes corromper la memoria al proporcionar un archivo de configuración de perfil manipulado. Durante la… | |
| Analizada | Baja (1) | 0.25% | — | Opensc Project Opensc | 29/5/2026 | 21/7/2026 | OpenSC antes de 0.27.0-rc1, corregido en el commit 3f24f0b, contiene una vulnerabilidad de desbordamiento de búfer de pila en piv_process_history() en src/libopensc/card-piv.c que permite a atacantes físicamente presentes desencadenar corrupción de memoria al presentar una tarjeta inteligente PIV o dispositivo USB… | |
| Modificada | Alta (7.5) | 0.62% | — | Redhat Openshift Container PlatformRedhat Openshift Router | 29/5/2026 | 10/9/2026 | Se encontró una vulnerabilidad en el OpenShift Router. Cuando una Ruta tiene 'insecureEdgeTerminationPolicy' configurado en Allow, el frontend HTTP no elimina los encabezados 'X-SSL-Client-*' de las solicitudes entrantes. Esto permite a un atacante no autenticado enviar solicitudes HTTP en texto plano con encabezados… | |
| Modificada | Media (6.5) | 0.53% | — | Redhat Openshift Container PlatformRedhat Openshift Router | 29/5/2026 | 1/10/2026 | Se encontró un fallo en el router de OpenShift. Un usuario con acceso de escritura a EndpointSlice puede explotar esta vulnerabilidad creando un Servicio respaldado por un EndpointSlice FQDN (Fully Qualified Domain Name) que se resuelve a un endpoint de metadatos en la nube. Esto permite al router redirigir… | |
| Aplazada | Media (5.3) | 0.43% | — | Openstack NeutronAI | 28/5/2026 | 21/7/2026 | En OpenStack Neutron antes de 28.0.1, el controlador de etiquetado aplica nombres de acciones de política en plural en operaciones de escritura de una sola etiqueta, mientras que las reglas de política definidas usan nombres en singular. Los nombres no coincidentes se evalúan como permitidos bajo la política… | |
| Analizada | Alta (8.1) | 0.32% | — | Openstack Keystone | 28/5/2026 | 17/6/2026 | An issue was discovered in OpenStack Keystone before 29.0.2. The Keystone federated token rescoping mechanism does not propagate the original token's expiry to the newly issued token. When a federated user rescopes a token via POST /v3/auth/tokens, the handle_scoped_token() function in the mapped authentication plugin… | |
| Modificada | Alta (8.8) | 0.43% | — | Openstack Keystone | 28/5/2026 | 23/7/2026 | An issue was discovered in OpenStack Keystone before 29.0.2. When combined with an application credential impersonation vulnerability, an attacker with the member role on a project can escalate to admin by chaining unrestricted application credentials with Keystone trusts. The impersonated token carries the victim's… | |
| Modificada | Alta (8.8) | 0.42% | — | Openstack Keystone | 28/5/2026 | 23/7/2026 | An issue was discovered in OpenStack Keystone before 29.0.2. The Keystone RBAC policy enforcer in enforce_call unconditionally merges the raw JSON request body into the policy enforcement dictionary via policy_dict.update(json_input.copy()), overwriting trusted target data that was previously set from database… | |
| Analizada | Alta (8.8) | 0.40% | — | Openstack Keystone | 28/5/2026 | 17/6/2026 | An issue was discovered in OpenStack Keystone before 29.0.2. The Keystone application credential authentication plugin does not verify that the user supplied in the authentication request matches the owner of the application credential. An attacker can authenticate with their own application credential ID and secret… | |
| Pendiente de análisis | Media (5.3) | 0.85% | — | Opentelemetry-javaAIOpentelemetry-apiAIOpentelemetry-extension-trace-propagatorsAI | 28/5/2026 | 10/9/2026 | opentelemetry-java is the Java implementation of the OpenTelemetry API for recording telemetry, and SDK for managing telemetry recorded by the API. Prior to 1.62.0, a vulnerability affects the baggage propagation implementation in opentelemetry-api and opentelemetry-extension-trace-propagators. Parsing oversized… | |
| Modificada | Crítica (9.8) | 1.8% | 💥 PoC | Redhat Openshift Container PlatformSambaRedhat Enterprise Linux | 28/5/2026 | 18/9/2026 | A flaw was found in Samba. A remote attacker can exploit a misconfiguration in Samba file servers and classic domain controllers that use the "check password script" feature. If this script is configured with the %u substitution character, the client-controlled username is passed without proper escaping of shell… | |
| Aplazada | Alta (8.5) | 0.15% | 💥 PoC | Acer NitrosenseAI | 28/5/2026 | 17/6/2026 | A Local Privilege Escalation (LPE) vulnerability affects Acer NitroSense software versions prior to 3.01.3052. The vulnerability stems from the the PSAdminAgent service, which creates a Named Pipe with a weak Access Control List (ACL). This allows any authenticated local user to connect and send commands. Because the… | |
| Analizada | Alta (8.8) | 0.51% | — | Jenkins Email Extension | 27/5/2026 | 17/6/2026 | Jenkins Email Extension Plugin 1933.v45cec755423f and earlier allows inlining images as `base64` in email content by setting the `data-inline` attribute, without restrictions on the image URLs that can be inlined, allowing attackers able to control the email content to specify `file:` URLs for images to read arbitrary… | |
| Aplazada | Alta (8.8) | 2.4% | — | Pensar ApexAI | 27/5/2026 | 17/6/2026 | @pensar/apex <= 0.0.58 is vulnerable to OS command injection via the smart_enumerate tool. The createSmartEnumerateTool() function in src/core/agent/tools.ts constructs a shell command by concatenating unsanitized values from the extensions array and url parameter into a string passed to Node.js child_process.exec().… | |
| Modificada | Media (6.5) | 0.94% | — | Redhat Openshift Container PlatformSambaRedhat Enterprise Linux | 27/5/2026 | 1/10/2026 | A flaw was found in Samba’s vfs_worm module. The module is intended to provide write-once, read-many (WORM) protections by preventing modification of files after a configurable grace period. Due to insufficient validation during rename operations, an authenticated user with write access to a share could overwrite a… | |
| Modificada | Media (6.5) | 0.86% | — | Redhat Openshift Container PlatformSambaRedhat Enterprise Linux | 27/5/2026 | 18/9/2026 | A flaw was found in Samba’s handling of NTFS-style reparse points on shares configured with read only = yes. Due to missing SMB-layer access checks, authenticated users with underlying filesystem write permissions may create or delete reparse point metadata through SMB operations even on read-only exports. This could… | |
| Modificada | Media (6.8) | 0.23% | — | Redhat Openshift Container PlatformSambaRedhat Enterprise Linux | 27/5/2026 | 1/10/2026 | A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate auto-enrollment is enabled, Samba may retrieve a CA certificate over an unencrypted HTTP connection and install it into the local trust store without proper verification. An attacker with the ability to intercept or… | |
| Analizada | Alta (7.1) | 0.36% | — | Openstack Swift | 27/5/2026 | 24/9/2026 | En OpenStack Swift anterior a 2.36.2 y 2.37.2, el middleware s3api entra en un bucle infinito al procesar un cuerpo de solicitud PUT aws-chunked truncado. La clase StreamingInput añade repetidamente un búfer vacío y vuelve a leer, lo que provoca que el worker del proxy-server que maneja la solicitud se vuelva… | |
| Analizada | Media (6.5) | 7.1% | ⚠ Explotación activa💥 Exploit | Encode StarletteRedhat AI Inference ServerRedhat Ansible Automation PlatformRedhat Migration Toolkit FOR Applications+4 | 26/5/2026 | 1/10/2026 | Starlette es un framework/kit de herramientas ASGI ligero. Antes de la versión 1.0.1, el encabezado de solicitud HTTP 'Host' no se validaba antes de ser utilizado para reconstruir 'request.url'. Debido a que el algoritmo de enrutamiento se basa en la ruta HTTP sin procesar mientras que 'request.url' se reconstruye a… | |
| Modificada | Alta (7.8) | 0.26% | — | Opensuse LibsolvRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Satellite+2 | 26/5/2026 | 2/10/2026 | Se encontró una vulnerabilidad en libsolv. Este desbordamiento de búfer en el montón ocurre durante la descompresión de datos comprimidos controlados por el atacante dentro de archivos '.solv' debido a una validación de entrada insuficiente. Un atacante puede proporcionar un archivo '.solv' especialmente diseñado, el… | |
| Modificada | Crítica (9.8) | 14% | 💥 Exploit | Redhat Openshift Container PlatformSambaRedhat Enterprise Linux | 26/5/2026 | 1/9/2026 | Se encontró una falla en el subsistema de impresión de Samba. Samba pasa la cadena de descripción de trabajo controlada por el cliente al comando configurado con la opción 'print command' a través del carácter de sustitución '%J' sin escapar los metacaracteres de shell. Un atacante remoto podría explotar esta… | |
| Pendiente de análisis | Crítica (9.9) | 0.83% | — | Kubevirt Virt-handlerAIRedhat OpenshiftAI | 26/5/2026 | 10/9/2026 | Se encontró una falla en el componente virt-handler de KubeVirt. Esta vulnerabilidad permite a un usuario autenticado de OpenShift con permisos de edición en un único espacio de nombres explotar una validación incorrecta de enlaces simbólicos al conectarse a los sockets de consola de la máquina virtual. Al reemplazar… | |
| Pendiente de análisis | Alta (8.5) | 0.16% | — | Acer NitrosenseAI | 25/5/2026 | 23/7/2026 | NitroSense 3.x anterior a 3.01.3052 contiene una vulnerabilidad de escalada de privilegios local (LPE). El programa expone una Named Pipe de Windows que utiliza un protocolo personalizado para invocar funciones internas. Sin embargo, esta Named Pipe está mal configurada, permitiendo a cualquier usuario local… |