Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
778 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.7% | — | Redhat Openshift | 16/11/2014 | 17/6/2026 | Red Hat OpenShift Enterprise 2.0 y 2.1 y OpenShift Origin permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de meta-caracteres de shell en el nombre del directorio referenciado por un cartucho (cartridge), usando el fichero : URI scheme. | |
| Modificada | Alta (7.5) | 2.1% | — | Redhat Openshift | 13/11/2014 | 17/6/2026 | Red Hat OpenShift Enterprise anterior a 2.2 no restringe debidamente el acceso a gears, lo que permite a atacantes remotos acceder a los recursos de red de gears arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.38% | — | Redhat Openshift | 13/11/2014 | 17/6/2026 | Red Hat OpenShift Enterprise anterior a 2.2 permite a usuarios locales obtener direcciones IP y otra información para sistemas remotos mediante la lectura de /proc/net/tcp. | |
| Modificada | Media (4) | 1.4% | — | JenkinsRedhat Openshift | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a usuarios remotos autenticados con el permiso Job/READ obtener el valor por defecto para el campo password de un trabajo parametrizado leyendo el DOM. | |
| Modificada | Media (4) | 1.4% | — | Redhat OpenshiftJenkins | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 no previene adecuadamente la descarga de plugins, lo que permite a usuarios remotos autenticados con el permiso Overall/READ obtener información sensible leyendo el código del plugin. | |
| Modificada | Alta (7.5) | 3.7% | — | Redhat OpenshiftJenkins | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado para el canal de CLI. | |
| Modificada | Media (6) | 1.4% | — | JenkinsRedhat Openshift | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a usuarios remotos autenticados con el permiso Job/CONFIGURE eludir las restricciones destinadas y crear o destruir trabajos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.8% | — | JenkinsRedhat Openshift | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a atacantes remotos enumerar nombres de usuarios a través de vectores relacionados con intentos de inicio de sesión. | |
| Modificada | Media (5) | 1.8% | — | Redhat OpenshiftJenkins | 16/10/2014 | 17/6/2026 | Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a atacantes remotos provocar una denegación de servicio (consumo de hilo) a través de vectores relacionados con un apretón de manos en CLI. | |
| Modificada | Media (4.3) | 2.1% | — | Redhat OpenshiftJenkins | 15/10/2014 | 17/6/2026 | Vulnerabilidad de XSS in Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4) | 2.5% | — | JenkinsRedhat Openshift | 15/10/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Jenkins en versiones anteriores a 1.583 y LTS en versiones anteriores a 1.565.3 permite a usuarios remotos autenticados con el permiso Overall/READ leer archivos arbitrarios a través de vectores no especificados | |
| Modificada | Media (5.4) | 0.27% | — | Shiftdelete SDN Forum | 28/9/2014 | 17/6/2026 | La aplicación SDN Forum (TapaTalk) (también conocido como com.tapatalk.forumshiftdeletenet) 3.6.5 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (10) | 5.2% | — | Redhat OpenshiftRedhat Openshift Origin | 20/6/2014 | 17/6/2026 | cartridge_repository.rb en OpenShift Origin and Enterprise 1.2.8 hasta 2.1.1 permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en una Url de fuente que termina con una extensión de fichero (1) .tar.gz, (2) .zip, (3) .tgz o (4) .tar en un fichero del manifiesto de cartuchos. | |
| Modificada | Baja (2.1) | 0.38% | — | Redhat Openshift | 5/5/2014 | 17/6/2026 | openshift-origin-broker-util, utilizado en Red Hat OpenShift Enterprise 1.2.7 y 2.0.5, utiliza permisos de lectura universal para el archivo de configuración de mcollective client.cfg, lo que permite a usuarios locales obtener credenciales y otra información sensible mediante la lectura del archivo. | |
| Modificada | Alta (7.5) | 1.7% | — | Redhat Openshift | 24/4/2014 | 17/6/2026 | El openshift-origin-broker en Red Hat OpenShift Enterprise 2.0.5, 1.2.7, y anteriores no maneja adecuadamente las peticiones de autenticación provenientes del plugin de autenticación de usuarios remotos, lo que permite a atacantes remotos evitar la autenticación y suplantar a usuarios arbitrarios a través de las… | |
| Modificada | Media (4.3) | 2.8% | — | Redhat OpenshiftZeroclipboard Project Zeroclipboard | 8/2/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en ZeroClipboard.swf en ZeroClipboard anterior a 1.3.2, mantenido por Jon Rohan y James M. Greene, permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores relacionados con ciertos parámetros de consulta SWF (también conocido como loaderInfo.parameters). | |
| Modificada | Media (4.6) | 0.40% | — | Phusion PassengerRedhat Openshift | 3/1/2014 | 16/6/2026 | Las versiones 3.0.21 y 4.0.x anteriores a 4.0.5 de la gema Phusion Passenger para Ruby permite a usuarios locales causar denegación de servicio (prevención de inicio de la aplicación) u obtener privilegios creando un fichero "config" temporal en un directorio con un nombre predecible en /tmp/ antes de que sea… | |
| Modificada | Alta (7.5) | 13% | 💥 PoC | Redhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise WEB ServerRedhat Openshift+1 | 28/10/2013 | 16/6/2026 | La clase DiskFileItem en Apache Commons FileUpload, tal como se utiliza en Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2 y 6.0.0; y Red Hat JBoss Web Server 1.0.2 permite a atacantes remotos escribir en archivos arbitrarios a través de un byte NULL en un nombre de archivo en una instancia serializada. | |
| Modificada | Baja (3.6) | 0.36% | — | Redhat OpenshiftRedhat Openshift Origin | 24/2/2013 | 16/6/2026 | La función "lockwrap" en port-proxy/bin/openshift-port-proxy-cfg en Red Hat OpenShift Origin anterior a v1.1 permite a usuarios locales sobrescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en un archivo temporal con un nombre predecible en /tmp. | |
| Modificada | Baja (2.1) | 0.36% | — | Redhat OpenshiftRedhat Openshift Origin | 24/2/2013 | 16/6/2026 | RHC-chk.rb en Red Hat OpenShift Origin anterior a v1,1, cuando -d (modo de depuración) se utiliza, muestra la contraseña y otra información confidencial en texto plano, lo que permite a atacantes dependientes del contexto obtener información sensible, como se ha demostrado mediante la inclusión de archivos de registro… | |
| Modificada | Media (5.8) | 1.5% | — | Redhat OpenshiftRedhat Openshift Origin | 24/2/2013 | 16/6/2026 | Vulnerabilidad de redirección en node-util/www/html/restorer.php en Red Hat OpenShift Origin anterior a v1.0.5-3 permite a atacantes remotos redirigir usuarios a sitios Web Arbitrarios y llevar a cabo ataques de phishing mediante una URL en el PATH_INFO. | |
| Modificada | Alta (7.5) | 2.2% | — | Redhat OpenshiftRedhat Openshift Origin | 24/2/2013 | 16/6/2026 | node-util/www/html/restorer.php en Red Hat OpenShift Origin anterior a v1.0.5-3 permite a atacantes remotos ejecutar comandos arbitrarios mediante un uuid falsificado en el PATH_INFO. | |
| Modificada | Media (6.8) | 0.66% | — | Redhat Openshift | 18/12/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en la consola de gestión (openshift-console/app/controllers/application_controller.rb) en OpenShift v0.0.5 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.8% | — | ATT StatusHTC ChachaHTC DesireHTC Merge+5 | 21/8/2012 | 16/6/2026 | El método de implementación onTouchEvent en Samsumg y HTC para Android en el dispositivo T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, y Samsung Galaxy S almacena las coordenadas de contacto en un búfer (dmesg) lo que permite a… | |
| Modificada | Media (6.4) | 2.0% | — | HTC EVO 4G SoftwareHTC EVO 4GHTC EVO Design 4G SoftwareHTC EVO Design 4G+10 | 1/5/2012 | 16/6/2026 | El servicio HTC IQRD para Android en HTC EVO 4G antes de v4.67.651.3, EVO Design 4G antes de v2.12.651.5, Shift 4G antes de v2.77.651.3, EVO 3D antes de v2.17.651.5, EVO View 4G antes de v2.23.651.1, Vivid antes de v3.26.502.56, y Hero no restringe el acceso a localhost en el puerto TCP 2479, lo que permite a… |