Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
6097 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.19% | — | Redhat Directory ServerFedoraproject Fedora | 27/2/2023 | 17/6/2026 | A flaw was found in RHDS 11 and RHDS 12. While browsing entries LDAP tries to decode the userPassword attribute instead of the userCertificate attribute which could lead into sensitive information leaked. An attacker with a local account where the cockpit-389-ds is running can list the processes and display the hashed… | |
| Modificada | Media (6.1) | 0.55% | — | QuarkusRedhat Build OF Quarkus | 23/2/2023 | 17/6/2026 | If the Quarkus Form Authentication session cookie Path attribute is set to `/` then a cross-site attack may be initiated which might lead to the Information Disclosure. This attack can be prevented with the Quarkus CSRF Prevention feature. | |
| Modificada | Alta (7.5) | 0.60% | — | Redhat Build OF QuarkusRedhat Integration Camel FOR Spring BootRedhat Integration Camel KRedhat Integration Service Registry+6 | 23/2/2023 | 17/6/2026 | The undertow client is not checking the server identity presented by the server certificate in https connections. This is a compulsory step (at least it should be performed by default) in https and in http/2. I would add it to any TLS client protocol. | |
| Modificada | Media (5.5) | 0.26% | — | Redhat ResteasyNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation | 17/2/2023 | 17/6/2026 | In RESTEasy the insecure File.createTempFile() is used in the DataSourceProvider, FileProvider and Mime4JWorkaround classes which creates temp files with insecure permissions that could be read by a local user. | |
| Modificada | Alta (7.4) | 1.4% | — | GnutlsRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora+3 | 15/2/2023 | 17/6/2026 | A timing side-channel in the handling of RSA ClientKeyExchange messages was discovered in GnuTLS. This side-channel can be sufficient to recover the key encrypted in the RSA ciphertext across a network in a Bleichenbacher style attack. To achieve a successful decryption the attacker would need to send a large amount… | |
| Modificada | Media (5.5) | 0.25% | — | Pesign Project PesignFedoraproject FedoraRedhat Enterprise Linux | 2/2/2023 | 17/6/2026 | A flaw was found in pesign. The pesign package provides a systemd service used to start the pesign daemon. This service unit runs a script to set ACLs for /etc/pki/pesign and /run/pesign directories to grant access privileges to users in the 'pesign' group. However, the script doesn't check for symbolic links. This… | |
| Modificada | Alta (8.8) | 0.95% | — | Fedoraproject SssdRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+9 | 1/2/2023 | 17/6/2026 | sssd: libsss_certmap fails to sanitise certificate data used in LDAP filters | |
| Modificada | Media (5.5) | 0.44% | — | GNU BinutilsFedoraproject FedoraRedhat Enterprise Linux | 27/1/2023 | 17/6/2026 | Se encontró una falla de acceso ilegal a la memoria en el paquete binutils. El parseo de un archivo ELF que contiene información de versión de símbolo corrupta puede resultar en una denegación de servicio. Este problema es el resultado de una solución incompleta para CVE-2020-16599. | |
| Modificada | Media (6.3) | 0.65% | — | Redhat Openshift | 26/1/2023 | 17/6/2026 | Se encontró un fallo en github.com/openshift/apiserver-library-go, utilizado en OpenShift 4.12 y 4.11. Dicho fallo puede permitir a los usuarios con pocos privilegios configurar el perfil seccomp para los pods que controlan en "unconfined". De forma predeterminada, el perfil seccomp utilizado en la restricción de… | |
| Modificada | Media (5.9) | 0.44% | — | Openstack BarbicanRedhat OpenstackRedhat Openstack FOR IBM PowerRedhat Openstack Platform | 18/1/2023 | 17/6/2026 | Se encontró una falla en el componente openstack-barbican. Este problema permite omitir la política de acceso a través de una cadena de consulta al acceder a la API. | |
| Modificada | Media (5.3) | 0.32% | — | Redhat Openshift | 17/1/2023 | 17/6/2026 | Se informó del ataque de cumpleaños contra la falla de cifrado de bloques de 64 bits (CVE-2016-2183) para el puerto de controles de estado (9979) en el componente etcd grpc-proxy. Aunque el CVE-2016-2183 se corrigió en los componentes de etcd, para permitir comprobaciones periódicas de estado de kubelet, fue necesario… | |
| Modificada | Alta (7.8) | 0.33% | — | Redhat Ceph | 17/1/2023 | 17/6/2026 | Se encontró una falla de escalada de privilegios en Ceph. Ceph-crash.service permite a un atacante local escalar privilegios a root en forma de volcado de memoria y volcar información privilegiada. | |
| Modificada | Media (6.5) | 0.70% | — | Redhat Keycloak | 13/1/2023 | 17/6/2026 | Se encontró una falla en Keycloak. Esta falla permite la suplantación y el bloqueo debido a que la confianza del correo electrónico no se maneja correctamente en Keycloak. Un atacante puede seguir a otros usuarios con el mismo correo electrónico y bloquearlos o hacerse pasar por ellos. | |
| Modificada | Baja (3.8) | 0.47% | — | Redhat Keycloak | 13/1/2023 | 17/6/2026 | Se encontró una falla en Keycloak, donde no verificó adecuadamente los tokens de los clientes para detectar una posible revocación en su flujo de credenciales de cliente. Esta falla permite a un atacante acceder o modificar información potencialmente confidencial. | |
| Modificada | Alta (7.8) | 0.23% | — | Redhat Advanced Cluster Management FOR Kubernetes | 13/1/2023 | 17/6/2026 | RHACM: SSRF no autenticado en el endpoint de la API de la consola. Se encontró una vulnerabilidad Server-Side Request Forgery (SSRF) en el endpoint de la API de la consola de Red Hat Advanced Cluster Management para Kubernetes (RHACM). Un atacante podría aprovechar esto, ya que al endpoint de la API de la consola le… | |
| Modificada | Crítica (9.1) | 5.8% | 💥 PoC | Redhat Keycloak | 13/1/2023 | 17/6/2026 | Keycloack: Path Traversal mediante codificación de URL doble. Se encontró una falla en Keycloak, donde no valida correctamente las URL incluidas en una redirección. Un atacante puede utilizar esta falla para crear una solicitud maliciosa para eludir la validación y acceder a otras URL e información potencialmente… | |
| Modificada | Alta (7.4) | 0.58% | — | Redhat Wildfly ElytronRedhat Jboss Enterprise Application Platform | 13/1/2023 | 17/6/2026 | wildfly-elytron: posibles ataques de sincronización mediante el uso de un comparador inseguro. Se encontró una falla en Wildfly-elytron. Wildfly-elytron utiliza java.util.Arrays.equals en varios lugares, lo que no es seguro y es vulnerable a ataques de sincronización. Para comparar valores de forma segura, utilice… | |
| Modificada | Alta (7.5) | 1.3% | — | Libsdl Simple Directmedia LayerRedhat Enterprise Linux | 12/1/2023 | 17/6/2026 | Se descubrió un posible problema de pérdida de memoria en SDL2 en la función GLES_CreateTexture() en SDL_render_gles.c. La vulnerabilidad permite a un atacante provocar un ataque de denegación de servicio. La vulnerabilidad afecta a SDL2 v2.0.4 y superiores. SDL-1.x no se ve afectado. | |
| Modificada | Alta (7.8) | 0.36% | — | GNU BashRedhat Enterprise Linux | 5/1/2023 | 17/6/2026 | Se encontró una falla en el paquete bash, donde puede ocurrir un desbordamiento del búfer de almacenamiento dinámico en el parámetro_transform válido. Este problema puede provocar problemas de memoria. | |
| Modificada | Media (5.9) | 0.69% | — | Redhat Openshift Container PlatformRedhat Openshift Osin | 28/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en OpenShift OSIN. Ha sido clasificada como problemática. Esto afecta a la función ClientSecretMatches/CheckClientSecret. La manipulación del secreto argumental conduce a una discrepancia temporal observable. El nombre del parche es 8612686d6dda34ae9ef6b5a974e4b7accb4fea29. Se recomienda… | |
| Modificada | Alta (8.8) | 0.60% | — | Redhat Openstack | 21/12/2022 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios en la funcionalidad oslo.privsep de OpenStack git master 05194e7618 y anteriores. La funcionalidad demasiado permisiva dentro de las herramientas que aprovechan esta librería dentro de un contenedor puede generar mayores privilegios. | |
| Modificada | Alta (7.1) | 1.0% | — | GNU Grub2Redhat Enterprise Linux | 19/12/2022 | 17/6/2026 | Al representar ciertas secuencias Unicode, el código de fuente de grub2 no se valida correctamente si el ancho y alto del glifo informado están restringidos dentro del tamaño del mapa de bits. Como consecuencia, un atacante puede crear una entrada que provocará una escritura fuera de los límites en el montón de grub2,… | |
| Modificada | Media (4.5) | 0.69% | — | Redhat Satellite | 16/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad de blind site-to-site request forgery en Satellite server. Es posible desencadenar una interacción externa con el servidor de un atacante modificando el encabezado Referer en una solicitud HTTP de recursos específicos en el servidor. | |
| Modificada | Alta (7.8) | 1.00% | — | X.org X ServerFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 14/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en X.Org. Este fallo de seguridad se produce porque la función XkbCopyNames dejó un puntero colgante a la memoria liberada, lo que provocó un acceso a la memoria fuera de los límites en solicitudes posteriores de XkbGetKbdByName. Este problema puede provocar una elevación de privilegios… | |
| Modificada | Alta (8.6) | 0.51% | — | GNU Grub2Fedoraproject FedoraRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Power Little Endian EUS+4 | 14/12/2022 | 17/6/2026 | Se encontró un desbordamiento del búfer en grub_font_construct_glyph(). Una fuente pf2 manipulada maliciosamente puede provocar un desbordamiento al calcular el valor max_glyph_size, asignando un búfer más pequeño de lo necesario para el glifo, lo que además provoca un desbordamiento del búfer y una escritura fuera de… |