Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
6095 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.22% | — | Redhat 3scale API Management | 6/11/2023 | 17/6/2026 | Se encontró una falla en 3Scale Admin Portal. Si un usuario cierra sesión en la página de tokens personales y luego presiona el botón atrás en el navegador, la página de tokens se representa desde la memoria caché del navegador. | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelRedhat Enterprise Linux | 6/11/2023 | 6/8/2026 | Se encontró una falla en KVM. Una verificación incorrecta en svm_set_x2apic_msr_interception() puede permitir el acceso directo al host x2apic msrs cuando el invitado restablece su apic, lo que podría provocar una condición de denegación de servicio. | |
| Modificada | Media (6.5) | 1.7% | — | SambaRedhat StorageRedhat Enterprise LinuxRedhat Enterprise Linux EUS+4 | 6/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en el servidor de desarrollo "rpcecho" de Samba, un servidor RPC que no es de Windows utilizado para probar los elementos de la pila DCE/RPC de Samba. Esta vulnerabilidad se debe a una función RPC que puede bloquearse indefinidamente. El problema surge porque el servicio "rpcecho" opera… | |
| Modificada | Alta (7) | 0.23% | — | QemuRedhat Enterprise Linux | 3/11/2023 | 17/6/2026 | Un error en QEMU podría causar que una operación de E/S de invitado que de otro modo estaría dirigida a un desplazamiento de disco arbitrario se dirija al desplazamiento 0 (potencialmente sobrescribiendo el código de arranque de la VM). Esto podría ser utilizado, por ejemplo, por invitados L2 con un disco virtual… | |
| Modificada | Crítica (9.8) | 2.4% | — | SambaRedhat StorageRedhat Enterprise LinuxRedhat Enterprise Linux EUS+1 | 3/11/2023 | 17/6/2026 | Se identificó una vulnerabilidad de path traversal en Samba al procesar nombres de canalizaciones de clientes que se conectan a sockets de dominio Unix dentro de un directorio privado. Samba normalmente usa este mecanismo para conectar clientes SMB a servicios de Remote Procedure Call (RPC) como SAMR LSA o SPOOLSS,… | |
| Modificada | Alta (7) | 0.23% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Power Little Endian+2 | 3/11/2023 | 17/6/2026 | Se encontró una falla de use-after-free en el código fuente de contabilidad del espacio de direcciones de memoria mm/mremap del kernel de Linux. Este problema ocurre debido a una condición de ejecución entre rmap walk y mremap, lo que permite a un usuario local bloquear el sistema o potencialmente aumentar sus… | |
| Modificada | Alta (7.5) | 5.2% | — | Squid-cache SquidRedhat Enterprise Linux | 3/11/2023 | 17/6/2026 | Squid es vulnerable a ataques de Denegación de Servicio contra clientes HTTP y HTTPS debido a un error en el manejo inadecuado de elementos estructurales. | |
| Modificada | Media (6.5) | 1.2% | — | SambaFedoraproject FedoraRedhat StorageRedhat Enterprise Linux+1 | 3/11/2023 | 17/6/2026 | Se descubrió una vulnerabilidad en Samba, donde la falla permite a los clientes SMB truncar archivos, incluso con permisos de solo lectura cuando el módulo Samba VFS "acl_xattr" está configurado con "acl_xattr:ignore system acls = yes". El protocolo SMB permite abrir archivos cuando el cliente solicita acceso de solo… | |
| Modificada | Alta (7.5) | 10% | — | Squid-cache SquidRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux Server AUS+1 | 3/11/2023 | 17/6/2026 | Squid es vulnerable a la Denegación de Servicio, donde un atacante remoto puede realizar DoS enviando URL ftp:// en mensajes de solicitud HTTP o construyendo URL ftp:// a partir de una entrada nativa FTP. | |
| Modificada | Alta (7.5) | 88% | — | Squid-cache SquidRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+6 | 3/11/2023 | 7/8/2026 | Squid es vulnerable a una Denegación de Servicio, donde un atacante remoto puede realizar un ataque de desbordamiento de búfer escribiendo hasta 2 MB de datos arbitrarios en la memoria acumulada cuando Squid está configurado para aceptar la autenticación implícita HTTP. | |
| Modificada | Media (5.3) | 6.2% | — | Squid-cache SquidRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+4 | 3/11/2023 | 17/6/2026 | SQUID es vulnerable al contrabando de solicitudes HTTP, causado por la indulgencia de los decodificadores fragmentados, lo que permite a un atacante remoto realizar el contrabando de solicitudes/respuestas a través del firewall y los sistemas de seguridad frontales. | |
| Modificada | Media (5.5) | 0.32% | — | AvahiRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función avahi_alternative_host_name(). | |
| Modificada | Media (5.5) | 0.37% | — | PHPRedhat Software CollectionsRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHP donde establecer la variable de entorno PHP_CLI_SERVER_WORKERS en un valor grande provoca un desbordamiento del búfer del heap. | |
| Modificada | Media (5.5) | 0.32% | — | AvahiRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función avahi_rdata_parse(). | |
| Modificada | Media (5.5) | 0.33% | — | AvahiRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función dbus_set_host_name. | |
| Modificada | Media (5.5) | 0.32% | — | AvahiRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Avahi. Existe una afirmación alcanzable en la función avahi_escape_label(). | |
| Modificada | Media (5.5) | 0.32% | — | AvahiRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Avahi, donde existe una afirmación alcanzable en avahi_dns_packet_append_record. | |
| Modificada | Media (5.5) | 0.32% | — | LibtiffRedhat Enterprise Linux | 2/11/2023 | 17/6/2026 | Se encontró un error de lectura fuera de los límites en el paquete gawk de buildin.c. Este problema puede provocar un bloqueo y podría utilizarse para leer información confidencial. | |
| Modificada | Alta (7.2) | 1.5% | — | Redhat Openshift Container Platform | 2/11/2023 | 17/6/2026 | Se encontró una falla de escalada de privilegios en el complemento de admisión de restricción de nodos del servidor API de Kubernetes de OpenShift. Un atacante remoto que modifique la etiqueta de función del nodo podría dirigir cargas de trabajo desde el plano de control y los nodos etcd a diferentes nodos… | |
| Modificada | Media (6.5) | 1.1% | — | Linux KernelRedhat Enterprise Linux | 1/11/2023 | 17/6/2026 | Se encontró una falla de use-after-free en smb2_is_status_io_timeout() en CIFS en el kernel de Linux. Después de que CIFS transfiere datos de respuesta a una llamada al sistema, todavía hay puntos variables locales en la región de memoria, y si la llamada al sistema la libera más rápido de lo que CIFS la usa, CIFS… | |
| Modificada | Alta (8.8) | 9.5% | 💥 PoC | Linux KernelRedhat Enterprise LinuxNetapp Active IQ Unified ManagerNetapp Solidfire & HCI Management Node+1 | 1/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad de use-after-free en drivers/nvme/target/tcp.c` en `nvmet_tcp_free_crypto` debido a un error lógico en el subsistema NVMe-oF/TCP en el kernel de Linux. Este problema puede permitir que un usuario malintencionado cause un problema de use-after-free y double-free, lo que puede permitir la… | |
| Modificada | Alta (7.8) | 0.27% | — | Redhat Insights-clientRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux Desktop+15 | 1/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en insights-client. Este problema de seguridad se produce debido a operaciones de archivos inseguras o al manejo inseguro de archivos y directorios temporales que conducen a una escalada de privilegios locales. Antes de que el usuario root registre el cliente de insights en el sistema,… | |
| Modificada | Alta (7.5) | 0.80% | — | Redhat Openshift Container Platform FOR Arm64Redhat Openshift Container Platform FOR LinuxoneRedhat Openshift Container Platform FOR PowerRedhat Openshift Container Platform IBM Z Systems+1 | 1/11/2023 | 17/6/2026 | Se introdujo una regresión en la compilación de Red Hat de python-eventlet debido a un cambio en la estrategia de aplicación del parche, lo que provocó que no se aplicara un parche para CVE-2021-21419 para todas las compilaciones de todos los productos. | |
| Modificada | Alta (7) | 0.62% | — | X.org X ServerRedhat Enterprise Linux | 25/10/2023 | 23/6/2026 | Se encontró una falla de use-after-free en xorg-x11-server-Xvfb. Este problema ocurre en Xvfb con una configuración heredada muy específica (una configuración de pantalla múltiple con múltiples pantallas de protocolo, también conocida como modo Zaphod). Si el puntero se deforma de una pantalla 1 a una pantalla 0, se… | |
| Modificada | Media (4.7) | 0.71% | — | X.org X ServerX.org XwaylandRedhat Enterprise LinuxFedoraproject Fedora+1 | 25/10/2023 | 23/6/2026 | Se encontró una falla de use-after-free en el servidor xorg-x11. Puede ocurrir una falla del servidor X en una configuración muy específica y heredada (una configuración de múltiples pantallas con múltiples pantallas de protocolo, también conocida como modo Zaphod) si el puntero se deforma desde dentro de una ventana… |