Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
6095 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.56% | — | Redhat Openshift Container Platform | 22/10/2024 | 11/8/2026 | Se encontró una vulnerabilidad en GraphQL debido a controles de acceso inadecuados en la consulta de introspección de GraphQL. Este fallo permite que usuarios no autorizados recuperen una lista completa de consultas y mutaciones disponibles. La exposición a este fallo aumenta la superficie de ataque, ya que puede… | |
| Modificada | Media (6.5) | 0.60% | — | Redhat Openshift Container Platform | 22/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de denegación de servicio (DoS) en OpenShift. Este fallo permite a los atacantes explotar la funcionalidad de procesamiento por lotes de GraphQL. La vulnerabilidad surge cuando se pueden enviar múltiples consultas dentro de una sola solicitud, lo que permite a un atacante enviar una… | |
| Modificada | Alta (7.3) | 0.68% | — | Redhat Build OF KeycloakRedhat Jboss Enterprise Application Platform | 22/10/2024 | 19/8/2026 | Se encontró una vulnerabilidad en Wildfly, donde un usuario puede ejecutar cross-site scripting en el sistema de implementación de Wildfly. Este fallo permite que un atacante o un usuario interno ejecute una implementación con un payload, que podría desencadenar un comportamiento no deseado contra el servidor. | |
| Analizada | Media (5.3) | 0.30% | — | Redhat Quay | 17/10/2024 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Quay que permite la autenticación incluso cuando se proporciona una versión truncada de la contraseña. Esta falla afecta al mecanismo de autenticación, lo que reduce la seguridad general de la aplicación de contraseñas. Si bien el riesgo es relativamente bajo debido a la… | |
| Modificada | Media (6.1) | 0.40% | — | Redhat Ansible Automation PlatformRedhat Ansible DeveloperRedhat Ansible Inside | 16/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad en aap-gateway. Existe una vulnerabilidad de cross-site scripting (XSS) en el componente de puerta de enlace. Esta falla permite que un usuario malintencionado realice acciones que afectan a los usuarios mediante el uso del "?next=" en una URL, lo que puede provocar redireccionamientos,… | |
| Modificada | Media (6.5) | 1.3% | — | Redhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64Redhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+11 | 15/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Podman, Buildah y CRI-O. Una vulnerabilidad de cruce de enlaces simbólicos en la librería de contenedores/almacenamiento puede hacer que Podman, Buildah y CRI-O se bloqueen y generen una denegación de servicio mediante la eliminación de OOM al ejecutar una imagen maliciosa utilizando… | |
| Modificada | Media (4.4) | 0.39% | — | Buildah Project BuildahRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux EUS+10 | 9/10/2024 | 7/8/2026 | Se encontró una vulnerabilidad en Buildah. Los montajes de caché no validan correctamente que las rutas especificadas por el usuario para el caché estén dentro de nuestro directorio de caché, lo que permite que una instrucción `RUN` en un archivo de contenedor monte un directorio arbitrario desde el host… | |
| Modificada | Media (5.3) | 0.28% | — | Redhat 3scale API Management Platform | 9/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad en 3Scale. No existe un mecanismo de autenticación para ver una factura en PDF de un usuario desarrollador si se conoce la URL. Cualquiera puede ver la factura si se conoce o se adivina la URL. | |
| Aplazada | Media (5.3) | 0.16% | — | Redhat Ansible Automation PlatformAIRedhat Event Driven AutomationAI | 8/10/2024 | 17/6/2026 | Se encontró una falla en la automatización basada en eventos (EDA) en Ansible Automation Platform (AAP), que carece de cifrado de información confidencial. Un atacante con acceso a la red podría aprovechar esta vulnerabilidad al rastrear los datos de texto sin formato transmitidos entre EDA y AAP. Un atacante con… | |
| Modificada | Alta (8.2) | 1.0% | — | Containers CommonRedhat Openshift Container PlatformRedhat Enterprise Linux | 1/10/2024 | 11/8/2026 | Se encontró una falla en Go. Cuando el modo FIPS está habilitado en un sistema, los entornos de ejecución de contenedores pueden manejar incorrectamente ciertas rutas de archivos debido a una validación incorrecta en los contenedores/librería Go común. Esta falla permite a un atacante explotar enlaces simbólicos y… | |
| Modificada | Media (6.1) | 2.1% | 💥 Exploit | Redhat Build OF KeycloakRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+2 | 19/9/2024 | 4/8/2026 | Se encontró una falla de configuración incorrecta en Keycloak. Este problema puede permitir que un atacante redirija a los usuarios a una URL arbitraria si una "URI de redireccionamiento válida" está configurada en http://localhost o http://127.0.0.1, lo que permite que información confidencial, como códigos de… | |
| Modificada | Media (5.5) | 0.29% | — | QemuRedhat Enterprise Linux | 19/9/2024 | 17/6/2026 | Se encontró una falla en QEMU. Se produjo un error de aserción en la función usb_ep_get() en hw/net/core.c al intentar obtener el endpoint USB de un dispositivo USB. Esta falla puede permitir que un usuario invitado malintencionado y sin privilegios bloquee el proceso QEMU en el host y provoque una condición de… | |
| Modificada | Alta (7.5) | 0.74% | — | Redhat KeycloakRedhat Single Sign-on | 10/9/2024 | 17/6/2026 | Se encontró una vulnerabilidad de denegación de servicio en keycloak, donde la cantidad de atributos por objeto no está limitada; un atacante al enviar solicitudes HTTP repetidas podría causar un agotamiento de recursos cuando la aplicación envía filas con valores de atributos largos. | |
| Modificada | Baja (2.9) | 0.32% | — | Opensc Project OpenscRedhat Enterprise Linux | 10/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer en el montón en el controlador OpenPGP de libopensc. Un dispositivo USB o una tarjeta inteligente creados con respuestas maliciosas a las APDU durante el proceso de inscripción de la tarjeta mediante la herramienta `pkcs15-init` pueden generar derechos fuera de… | |
| Modificada | Alta (7.1) | 0.85% | — | Redhat KeycloakRedhat Single Sign-onRedhat Build OF Keycloak | 9/9/2024 | 27/8/2026 | Se descubrió un problema de fijación de sesión en los adaptadores SAML proporcionados por Keycloak. El ID de sesión y la cookie JSESSIONID no se modifican en el momento de iniciar sesión, incluso cuando está configurada la opción turnOffChangeSessionIdOnLogin. Esta falla permite que un atacante que secuestra la sesión… | |
| Analizada | Media (4.8) | 0.39% | — | Redhat Build OF Keycloak | 9/9/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Keycloak. Los códigos OTP vencidos aún se pueden usar al usar FreeOTP cuando el período del token OTP está configurado en 30 segundos (predeterminado). En lugar de vencer y considerarse inutilizables después de unos 30 segundos, los tokens son válidos durante 30 segundos adicionales,… | |
| Modificada | Media (6.1) | 0.58% | — | Redhat Build OF KeycloakRedhat Keycloak | 9/9/2024 | 17/6/2026 | Se encontró una vulnerabilidad de redirección abierta en Keycloak. Se puede construir una URL especialmente manipulada donde los parámetros referrer y referrer_uri se crean para engañar a un usuario para que visite una página web maliciosa. Una URL confiable puede engañar a los usuarios y a la automatización… | |
| Modificada | Crítica (9.8) | 0.81% | — | Redhat Satellite | 4/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de omisión de autenticación en Pulpcore cuando se implementa con versiones de Gunicorn anteriores a la 22.0, debido a la configuración puppet-pulpcore. Este problema surge porque mod_proxy de Apache no anula los encabezados correctamente debido a las restricciones sobre los… | |
| Modificada | Crítica (9.8) | 0.77% | — | Redhat Satellite | 4/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de omisión de autenticación en Foreman cuando se implementa con autenticación externa, debido a la configuración puppet-foreman. Este problema surge porque mod_proxy de Apache no anula los encabezados correctamente debido a las restricciones sobre los guiones bajos en los… | |
| Modificada | Baja (3.9) | 0.32% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en la herramienta pkcs15-init de OpenSC. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta a las APDU especialmente manipulada. Cuando los búferes están parcialmente llenos de datos, se puede acceder… | |
| Modificada | Media (4.3) | 0.33% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Baja (3.9) | 0.31% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en pkcs15-init en OpenSC. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de datos, se puede acceder incorrectamente a… | |
| Modificada | Baja (3.9) | 0.33% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Baja (3.9) | 0.36% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Baja (3.9) | 0.36% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… |