Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
6095 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.53% | — | Clusterlabs BoothRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+4 | 6/6/2024 | 17/6/2026 | Se encontró una falla en Booth, un administrador de tickets de clúster. Si se pasa un hash especialmente manipulado a gcry_md_get_algo_dlen(), es posible que el servidor Booth acepte un HMAC no válido. | |
| Modificada | Alta (7.5) | 0.81% | — | Redhat Openshift Container PlatformRedhat Openshift Distributed Tracing | 5/6/2024 | 17/6/2026 | Se encontró una falla en Telemeter de OpenShift. Si se cumplen ciertas condiciones, un atacante puede usar un token falsificado para evitar la verificación del problema ("iss") durante la autenticación del token web JSON (JWT). | |
| Modificada | Media (4.8) | 0.27% | — | Katello Project KatelloRedhat Satellite | 5/6/2024 | 17/6/2026 | Se encontró una falla en el complemento Katello para Foreman, donde es posible almacenar código JavaScript malicioso en el campo "Descripción" de un usuario. Este código se puede ejecutar al abrir determinadas páginas, por ejemplo, Colecciones de hosts. | |
| Modificada | Media (6.2) | 0.21% | — | Redhat Satellite | 5/6/2024 | 17/6/2026 | Se encontró una falla en Foreman-installer cuando se invoca a Puppet-candlepin cpdb con el parámetro --password. Este problema filtra la contraseña en la lista de procesos y permite que un atacante aproveche y obtenga la contraseña. | |
| Aplazada | Media (6.8) | 0.61% | — | Redhat SatelliteAI | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Satellite. Cuando se ejecuta un trabajo de ejecución remota en un host, no se verifica la clave SSH del host. Cuando la clave cambia, el Satélite aún lo conecta porque usa "-o StrictHostKeyChecking=no". Esta falla puede provocar un ataque de intermediario (MITM), denegación de… | |
| Aplazada | Media (5.5) | 0.20% | — | Redhat Openstack PlatformAIOpenstackAI | 14/5/2024 | 17/6/2026 | Se encontró una falla en el director OpenStack Platform (RHOSP), un conjunto de herramientas para instalar y administrar un entorno RHOSP completo. Las contraseñas de texto sin formato pueden almacenarse en archivos de registro, lo que puede exponer información confidencial a cualquier persona que tenga acceso a los… | |
| Aplazada | Alta (7.5) | 0.79% | — | Redhat Openstack PlatformAIRedhat Enterprise LinuxAIGolang X NETAI | 8/5/2024 | 17/6/2026 | El paquete etcd distribuido con la plataforma Red Hat OpenStack tiene una solución incompleta para CVE-2023-39325/CVE-2023-44487, conocida como Rapid Reset. Este problema ocurre porque el paquete etcd en la plataforma Red Hat OpenStack usa http://golang.org/x/net/http2 en lugar del proporcionado por las versiones de… | |
| Aplazada | Alta (7.5) | 0.77% | — | Redhat Openstack PlatformAIRedhat Enterprise LinuxAI | 8/5/2024 | 17/6/2026 | El paquete etcd distribuido con la plataforma Red Hat OpenStack tiene una solución incompleta para CVE-2021-44716. Este problema ocurre porque el paquete etcd en la plataforma Red Hat OpenStack usa http://golang.org/x/net/http2 en lugar del proporcionado por las versiones de Red Hat Enterprise Linux, lo que significa… | |
| Aplazada | Alta (7.5) | 0.77% | — | Golang NETAIRedhat Openstack PlatformAIRedhat Enterprise LinuxAI | 8/5/2024 | 17/6/2026 | El paquete etcd distribuido con la plataforma Red Hat OpenStack tiene una solución incompleta para CVE-2022-41723. Este problema ocurre porque el paquete etcd en la plataforma Red Hat OpenStack usa http://golang.org/x/net/http2 en lugar del proporcionado por las versiones de Red Hat Enterprise Linux, lo que significa… | |
| Aplazada | Alta (7.3) | 0.34% | — | Redhat Mirror RegistryAIRedhat QuayAI | 25/4/2024 | 17/6/2026 | Se encontró una falla en Quay, donde la base de datos de Quay se almacena en texto plano en el registro espejo en el archivo config.yaml de Jinja. Este problema deja la posibilidad de que un actor malicioso con acceso a este archivo obtenga acceso a la instancia de Redis de Quay. | |
| Aplazada | Alta (7.3) | 0.34% | — | Redhat QuayAIRedhat Mirror RegistryAI | 25/4/2024 | 17/6/2026 | Se encontró una falla en cómo se almacena la base de datos de Quay en texto plano en el registro espejo en el archivo config.yaml de jinja. Esta falla permite que un actor malintencionado con acceso a este archivo obtenga acceso a la base de datos de Quay. | |
| Modificada | Media (6.5) | 0.43% | — | Redhat Mirror Registry | 25/4/2024 | 17/6/2026 | Se encontró una falla al usar el registro espejo para instalar Quay. Utiliza una clave secreta de base de datos predeterminada, que se almacena en formato de texto plano en uno de los archivos de plantilla de configuración. Este problema puede provocar que todas las instancias de Quay implementadas mediante el… | |
| Analizada | Alta (8.8) | 0.52% | — | Redhat Mirror Registry | 25/4/2024 | 17/6/2026 | Se encontró una falla al usar el registro espejo para instalar Quay. Utiliza un secreto predeterminado, que se almacena en formato de texto plano en uno de los archivos de plantilla de configuración. Este problema puede provocar que todas las instancias de Quay implementadas mediante el registro espejo tengan la misma… | |
| Analizada | Media (4.3) | 0.49% | — | Redhat Trusted Profile Analyzer | 25/4/2024 | 17/6/2026 | Se encontró una falla en Bombastic, que permite a los usuarios autenticados cargar SBOM comprimidos (bzip2 o zstd). El endpoint de API verifica la presencia de algunos campos y valores en el JSON. Para realizar esta verificación, primero se debe descomprimir el archivo subido. | |
| Aplazada | Media (5.3) | 0.73% | — | Redhat QuarkusAIResteasy ReactiveAI | 25/4/2024 | 5/8/2026 | Se descubrió una falla en la implementación RESTEasy Reactive en Quarkus. Debido a que se realizan comprobaciones de seguridad para algunos endpoints JAX-RS después de la serialización, se consumen más recursos de procesamiento mientras se verifica la solicitud HTTP. En determinadas configuraciones, si un atacante… | |
| Analizada | Alta (8.8) | 0.74% | — | Redhat Build OF KeycloakRedhat Keycloak | 25/4/2024 | 17/6/2026 | Se encontró una falla en Keycloak que se produce por un error en el mecanismo de reautenticación dentro de org.keycloak.authentication. Esta falla permite secuestrar una sesión activa de Keycloak al activar un nuevo proceso de autenticación con el parámetro de consulta "prompt=login", solicitando al usuario que vuelva… | |
| Aplazada | Alta (7.5) | 0.79% | — | Redhat Openshift ContainersAI | 25/4/2024 | 17/6/2026 | Se envió una solución incompleta para la vulnerabilidad Rapid Reset (CVE-2023-44487/CVE-2023-39325) para OpenShift Containers. | |
| Aplazada | Alta (7.7) | 0.89% | — | Redhat Openshift Container PlatformAI | 25/4/2024 | 8/10/2026 | Se encontró una vulnerabilidad de fuga de credenciales en el operador de monitoreo de clúster en OCP. Este problema puede permitir que un atacante remoto que tenga credenciales de inicio de sesión básicas verifique el manifiesto del pod para descubrir un secreto de extracción del repositorio. | |
| Modificada | Media (6.5) | 0.79% | — | JberetRedhat Jboss Enterprise Application Platform | 25/4/2024 | 7/10/2026 | Se encontró una vulnerabilidad en jberet-core logging. Una excepción en 'dbProperties' podría mostrar credenciales de usuario, como el nombre de usuario y la contraseña para la conexión a la base de datos. | |
| Modificada | Alta (7.1) | 1.0% | — | Fedoraproject SssdRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64+19 | 18/4/2024 | 17/6/2026 | Se encontró una falla en la condición de ejecución en sssd donde la política de GPO no se aplica de manera consistente para los usuarios autenticados. Esto puede dar lugar a problemas de autorización inapropiados, otorgando o denegando acceso a recursos de manera inapropiada. | |
| Analizada | Alta (8.1) | 1.6% | — | Redhat Build OF KeycloakRedhat Jboss Middleware Text-only AdvisoriesRedhat KeycloakRedhat Migration Toolkit FOR Applications+6 | 17/4/2024 | 4/8/2026 | Se encontró una falla en Keycloak, donde no valida correctamente las URL incluidas en una redirección. Este problema podría permitir a un atacante crear una solicitud maliciosa para eludir la validación y acceder a otras URL e información confidencial dentro del dominio o realizar más ataques. Esta falla afecta a… | |
| Analizada | Media (6.5) | 1.1% | — | Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+11 | 16/4/2024 | 17/6/2026 | net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un usuario con credenciales de solo lectura podía usar un OID con formato incorrecto en un `GET-NEXT` de `nsVacmAccessTable` para provocar una desreferencia del puntero NULL. La versión… | |
| Analizada | Media (6.5) | 1.1% | — | Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+11 | 16/4/2024 | 17/6/2026 | net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un usuario con credenciales de lectura y escritura podía utilizar un OID con formato incorrecto en una solicitud `SET` a `NET-SNMP-AGENT-MIB::nsLogTable` para provocar una desreferencia… | |
| Analizada | Media (6.5) | 1.0% | — | Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+11 | 16/4/2024 | 17/6/2026 | net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un OID con formato incorrecto en una solicitud SET a `SNMP-VIEW-BASED-ACM-MIB::vacmAccessTable` puede provocar un acceso a la memoria fuera de los límites. Un usuario con credenciales de… | |
| Analizada | Media (5.3) | 1.1% | — | Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+11 | 16/4/2024 | 17/6/2026 | net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un usuario con credenciales de lectura y escritura podía aprovechar una vulnerabilidad de validación de entrada incorrecta al establecer OID con formato incorrecto en el agente maestro y… |