Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

6095 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.79%—Redhat KeycloakRedhat Build OF KeycloakRedhat Single Sign-onRedhat Openshift Container Platform+33/9/202417/6/2026
Se encontró una vulnerabilidad en Keycloak. Esta falla permite a los atacantes eludir la protección por fuerza bruta al explotar el tiempo de los intentos de inicio de sesión. Al iniciar múltiples solicitudes de inicio de sesión simultáneamente, los atacantes pueden superar los límites configurados para intentos…
ModificadaMedia (5.9)0.38%—Redhat Kroxylicious30/8/202417/6/2026
Se encontró una falla en Kroxylicious. Al establecer la conexión con el servidor de Kafka ascendente mediante una conexión segura TLS, Kroxylicious no verifica correctamente el nombre de host del servidor, lo que genera una conexión insegura. Para que se realice un ataque exitoso, el atacante debe realizar un ataque…
ModificadaMedia (6.2)0.24%—Redhat Libvirt30/8/202417/6/2026
Se encontró un fallo en libvirt. Una refactorización del código que obtiene la lista de interfaces para múltiples API introdujo un caso extremo en plataformas donde la asignación de 0 bytes de memoria da como resultado un puntero NULL. Este caso extremo conduciría a una desreferencia de puntero NULL y al posterior…
ModificadaAlta (8.1)0.39%—Redhat Openstack Platform21/8/202417/6/2026
Se encontró una falla en el director de Red Hat OpenStack Platform (RHOSP). Esta vulnerabilidad permite a un atacante implementar imágenes de contenedores potencialmente comprometidas deshabilitando la verificación de certificados TLS para espejos de registro, lo que podría habilitar un ataque de intermediario (MITM).
ModificadaAlta (7.5)2.6%—Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+521/8/20248/10/2026
Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir…
ModificadaAlta (7.5)0.64%—FrroutingRedhat Enterprise Linux19/8/202417/6/2026
Se descubrió un problema en FRRouting (FRR) hasta 10.1. bgp_attr_encap en bgpd/bgp_attr.c no verifica la longitud real restante del flujo antes de tomar el valor TLV.
ModificadaAlta (8.8)0.93%—Redhat Openshift AIRedhat Openshift Data Science12/8/202417/6/2026
Se encontró una vulnerabilidad en OpenShift AI que permite omitir la autenticación y escalar privilegios entre modelos dentro del mismo espacio de nombres. Al implementar modelos de IA, la interfaz de usuario ofrece la opción de proteger los modelos con autenticación. Sin embargo, las credenciales de un modelo se…
ModificadaAlta (7.5)1.5%—LibtiffRedhat Enterprise LinuxRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR Power Little Endian EUS+112/8/202417/6/2026
Se encontró una falla de desreferencia de puntero nulo en Libtiff a través de `tif_dirinfo.c`. Este problema puede permitir que un atacante desencadene fallas de asignación de memoria a través de ciertos medios, como restringir el tamaño del espacio del montón o inyectar fallas, lo que provoca una falla de…
AplazadaAlta (8.8)1.4%—Redhat Fence Agents Remediation OperatorAI12/8/202417/6/2026
Se encontró una falla en los agentes de valla que dependen de SSH/Telnet. Esta vulnerabilidad puede permitir una primitiva de ejecución remota de código (RCE) al proporcionar un comando arbitrario para ejecutar en los argumentos --ssh-path/--telnet-path. Un usuario con pocos privilegios, por ejemplo, un usuario con…
AplazadaAlta (7.4)0.39%—Redhat LibnbdAI5/8/202417/6/2026
Se encontró una falla en libnbd. El cliente no siempre verificaba correctamente el certificado del servidor NBD cuando usaba TLS para conectarse a un servidor NBD. Este problema permite un ataque de intermediario al tráfico NBD.
ModificadaMedia (5)0.39%—Openstack HeatRedhat Openstack Platform2/8/202417/6/2026
Se encontró una solución incompleta para CVE-2023-1625 en openstack-heat. Es posible que se revele información confidencial a través del comando de abandono de pila de OpenStack con la función oculta configurada en True y la corrección CVE-2023-1625 aplicada.
ModificadaMedia (4.8)0.55%—Podman Project PodmanRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora2/8/202417/6/2026
Se encontró una falla en Podman. Este problema puede permitir a un atacante crear un contenedor especialmente manipulado que, cuando se configura para compartir el mismo IPC con al menos otro contenedor, puede crear una gran cantidad de recursos de IPC en /dev/shm. El contenedor malicioso continuará agotando recursos…
ModificadaMedia (6.5)0.36%—Redhat Openshift Container Platform24/7/202417/6/2026
Se encontró una falla en la consola Openshift. El endpoint /API/helm/verify tiene la tarea de buscar y verificar la instalación de un gráfico Helm desde un URI que sea HTTP/HTTPS remoto o local. El acceso a este endpoint está controlado por la función de middleware authHandlerWithUser(). Al contrario de lo que sugiere…
ModificadaMedia (5.3)0.53%—Redhat Service Interconnect17/7/202417/6/2026
Se encontró un defecto en Skupper. Cuando Skupper se inicializa con la consola habilitada y con la autenticación de la consola configurada en Openshift, configura el proxy oauth de openshift con un secreto de cookie estático. En determinadas circunstancias, esto puede permitir que un atacante omita la autenticación en…
ModificadaMedia (6.5)0.92%—Redhat Directory ServerRedhat 389 Directory ServerRedhat Enterprise Linux9/7/202417/6/2026
Se encontró un fallo en 389 Directory Server. Este fallo permite que un usuario no autenticado provoque un fallo sistemático del servidor mientras envía una solicitud de búsqueda extendida específica, lo que lleva a una denegación de servicio.
AplazadaMedia (5.3)1.9%—Redhat UndertowAI8/7/20248/9/2026
Se encontró una vulnerabilidad en Undertow. Este problema requiere habilitar el controlador de aprendizaje-push en la configuración del servidor, que está deshabilitado de forma predeterminada, dejando la configuración maxAge en el controlador sin configurar. El valor predeterminado es -1, lo que hace que el…
AplazadaAlta (7.5)2.9%—Redhat UndertowAI8/7/20244/9/2026
Se encontró una vulnerabilidad en Undertow, donde la respuesta fragmentada se suspende después de que se lavó el cuerpo. Los encabezados y el cuerpo de la respuesta se enviaron, pero el cliente continuaría esperando ya que Undertow no envía la terminación 0\r\n esperada de la respuesta fragmentada. Esto da como…
ModificadaMedia (6.8)0.66%—QemuRedhat Enterprise Linux5/7/202417/6/2026
Se encontró un fallo en el dispositivo virtio-net en QEMU. Al habilitar la función RSS en la tarjeta de red virtio-net, los datos de indirections_table dentro de RSS se vuelven controlables. Establecer valores excesivamente grandes puede provocar un problema de índice fuera de los límites, lo que podría provocar un…
ModificadaAlta (8.1)100%💥 ExploitSonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+491/7/20241/9/2026
Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin…
ModificadaAlta (7.5)0.78%—Freedesktop PopplerRedhat Enterprise Linux21/6/202417/6/2026
Se encontró una falla en la utilidad Pdfinfo de Poppler. Este problema ocurre cuando se usa el parámetro -dests con la utilidad pdfinfo. Al utilizar ciertos archivos de entrada con formato incorrecto, un atacante podría provocar que la utilidad fallara, lo que provocaría una denegación de servicio.
AplazadaAlta (7.5)1.7%—Redhat UndertowAI20/6/202417/6/2026
Se encontró una vulnerabilidad en Undertow. La información de la ruta de solicitud codificada en URL se puede romper para solicitudes simultáneas en ajp-listener, lo que provoca que se procese la ruta incorrecta y resulte en una posible denegación de servicio.
ModificadaMedia (4.2)0.23%—Redhat Quay12/6/202417/6/2026
Se encontró una vulnerabilidad en Quay. Si un atacante puede obtener el ID de cliente de una aplicación, puede utilizar un token de OAuth para autenticarse a pesar de no tener acceso a la organización desde la que se creó la aplicación. Este problema se limita a la autenticación y no a la autorización. Sin embargo, en…
ModificadaMedia (6.7)0.34%—GNU NanoRedhat Enterprise Linux12/6/202417/6/2026
Se encontró una vulnerabilidad en GNU Nano que permite una posible escalada de privilegios a través de un archivo temporal inseguro. Si Nano muere mientras edita, un archivo que guarda en un archivo de emergencia con los permisos del usuario que lo ejecuta brinda una ventana de oportunidad para que los atacantes…
ModificadaAlta (8.1)1.2%—Kubernetes Cri-oRedhat Openshift Container Platform12/6/202421/8/2026
Se encontró un defecto en cri-o. Un contenedor malicioso puede crear un enlace simbólico que apunte a un directorio o archivo arbitrario en el host mediante el directory traversal (“../”). Esta falla permite que el contenedor lea y escriba en archivos arbitrarios en el sistema host.
ModificadaAlta (8.1)2.1%💥 PoCRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux EUSRedhat Enterprise Linux TUS+112/6/202417/6/2026
Se encontró una vulnerabilidad en FreeIPA cuando un Kerberos TGS-REQ se cifra utilizando la clave de sesión del cliente. Esta clave es diferente para cada nueva sesión, lo que la protege de ataques de fuerza bruta. Sin embargo, el ticket que contiene se cifra utilizando directamente la clave principal de destino. Para…