Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
6097 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 0.57% | — | Redhat Openshift | 9/12/2022 | 17/6/2026 | Openshift 4.9 no utiliza HTTP Strict Transport Security (HSTS), que puede permitir ataques de intermediario (MITM). | |
| Modificada | Alta (8.1) | 0.77% | — | Redhat Openshift | 8/12/2022 | 17/6/2026 | Se encontró un fallo en Openshift. Un pod con una política DNS de "ClusterFirst" puede resolver incorrectamente el nombre de host según un servicio proporcionado. Esta falla permite que un atacante proporcione un nombre incorrecto con la política de búsqueda de DNS, lo que afecta la confidencialidad y la… | |
| Modificada | Media (4.8) | 0.45% | — | Redhat Openshift | 8/12/2022 | 17/6/2026 | El encabezado de respuesta no ha habilitado X-FRAME-OPTIONS, lo que ayuda a prevenir ataques de Clickjacking. Algunos navegadores interpretarían estos resultados incorrectamente, permitiendo ataques de clickjacking. | |
| Modificada | Media (6.5) | 0.29% | — | QemuFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux | 29/11/2022 | 17/6/2026 | Se encontró una falla de lectura fuera de los límites en la emulación del dispositivo de visualización QXL en QEMU. La función qxl_phys2virt() no verifica el tamaño de la estructura a la que apunta la dirección física del invitado, lo que potencialmente lee más allá del final del espacio de la barra en páginas… | |
| Modificada | Crítica (9.8) | 33% | — | Redhat Build OF QuarkusQuarkus | 22/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en los quarkus. Esta falla de seguridad ocurre en Dev UI Config Editor, que es vulnerable a ataques de host local que conducen a la ejecución remota de código. | |
| Modificada | Media (5.1) | 0.26% | — | KeylimeRedhat Enterprise LinuxFedoraproject Fedora | 22/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en keylime. Este problema de seguridad ocurre en algunas circunstancias, debido a algunas excepciones manejadas incorrectamente, existe la posibilidad de que un agente deshonesto pueda crear errores en el verificador que detuviera los intentos de atestación para ese host dejándolo en un… | |
| Modificada | Media (5.5) | 0.42% | — | Systemd Project SystemdRedhat Enterprise LinuxFedoraproject Fedora | 8/11/2022 | 17/6/2026 | Se descubrió un problema de error de uno en uno en Systemd en la función format_timespan() de time-util.c. Un atacante podría proporcionar valores específicos de tiempo y precisión que provoquen una saturación del búfer en format_timespan(), lo que provocará una Denegación de Servicio (DoS). | |
| Modificada | Media (5.5) | 0.18% | — | Redhat Fedora Coreos | 3/11/2022 | 17/6/2026 | Fedora CoreOS admite la configuración de una contraseña del cargador de arranque GRUB usando una configuración de Butane. Cuando esta característica está habilitada, GRUB requiere una contraseña para acceder a la línea de comandos de GRUB, modificar los argumentos de la línea de comandos del kernel o iniciar… | |
| Modificada | Alta (7.5) | 0.78% | — | Redhat AnsibleRedhat Ansible Collection | 28/10/2022 | 17/6/2026 | Se encontró una falla en Ansible en la colección amazon.aws al usar el parámetro tower_callback del módulo amazon.aws.ec2_instance. Esta falla permite que un atacante aproveche este problema ya que el módulo maneja el parámetro de manera insegura, lo que provoca que la contraseña se filtre en los registros. | |
| Modificada | Media (5.5) | 0.29% | — | Pulpproject Pulp AnsibleRedhat Ansible Automation PlatformRedhat SatelliteRedhat Update Infrastructure | 25/10/2022 | 17/6/2026 | La colección remota para pulp_ansible almacena tokens en texto plano en lugar de usar el campo encriptado de pulp y los expone en modo de lectura/escritura por medio de la API () en lugar de marcarla como sólo de escritura | |
| Modificada | Media (6.5) | 0.44% | — | Redhat Virtualization | 19/10/2022 | 17/6/2026 | Se ha encontrado un fallo en ovirt-engine, que conlleva a un registro de contraseñas en texto plano en el archivo de registro cuando es usado otapi-style. Este fallo permite a un atacante con privilegios suficientes leer el archivo de registro, conllevando a una pérdida de confidencialidad | |
| Modificada | Alta (8.8) | 0.82% | — | Redhat 3scale API Management | 19/10/2022 | 17/6/2026 | 3scale API Management versión 2 no lleva a cabo un saneo apropiado de las entradas del usuario en múltiples campos. Un usuario autenticado podría usar este fallo para inyectar scripts y posiblemente conseguir acceso a información confidencial o conducir otros ataques | |
| Modificada | Media (5.5) | 0.21% | — | Redhat Openshift | 19/10/2022 | 16/6/2026 | En Red Hat Openshift versión 1, son aplicados permisos débiles por defecto al archivo /etc/openshift/server_priv.pem en el servidor del broker, lo que podría permitir a usuarios con acceso local al broker leer este archivo | |
| Modificada | Alta (7.5) | 0.65% | — | Redhat Openshift | 19/10/2022 | 16/6/2026 | El script de despliegue en el conjunto de scripts complementarios "OpenShift Extras" no soportados, en Red Hat Openshift versión 1, instala una clave pública por defecto en el archivo authorized_keys del usuario root | |
| Modificada | Alta (8.8) | 0.67% | — | Redhat Decision ManagerRedhat Process Automation | 17/10/2022 | 17/6/2026 | Se encontró una falla en RHDM, donde un atacante autenticado puede cambiar su rol asignado en el encabezado de respuesta. Este fallo permite a un atacante conseguir privilegios de administrador en la consola de Business Central | |
| Modificada | Alta (7.5) | 0.73% | — | Redhat Decision Manager | 17/10/2022 | 17/6/2026 | Se ha encontrado un fallo en RHDM, en el que los campos de formulario HTML confidenciales, como la contraseña, tienen habilitado el autocompletado, lo que puede conllevar a un filtrado de credenciales | |
| Modificada | Baja (3.5) | 0.50% | — | Redhat Openshift | 17/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de comprobación de entrada en Openshift Enterprise debido a un mapeo 1:1 de inquilinos en Hawkular Metrics y proyectos/espacios de nombres en OpenShift. Si un usuario crea un proyecto llamado "MyProject", y más tarde lo elimina, otro usuario puede crear un proyecto llamado "MyProject" y… | |
| Modificada | Alta (7.5) | 1.4% | — | Jasper Project JasperFedoraproject FedoraRedhat Enterprise Linux | 14/10/2022 | 17/6/2026 | Una vulnerabilidad encontrada en jasper. Esta vulnerabilidad de seguridad es producida debido a un fallo de filtrad de memoria en la función cmdopts_parse que puede causar un fallo o una falla de segmentación | |
| Modificada | Media (6.5) | 1.3% | — | Redhat Directory ServerRedhat Enterprise LinuxFedoraproject FedoraPort389 389-ds-base+1 | 14/10/2022 | 17/6/2026 | Se ha encontrado un fallo en 389-ds-base. Cuando el plugin de sincronización de contenidos está habilitado, un usuario autenticado puede llegar a una desreferencia de puntero NULL usando una consulta especialmente diseñada. Este fallo permite a un atacante autenticado causar una denegación de servicio. Esta CVE está… | |
| Modificada | Media (6.1) | 0.48% | — | Redhat Bodhi | 7/10/2022 | 17/6/2026 | En Bodhi versión 5.6.1, han sido corregidas dos vulnerabilidades de tipo cross-site scripting | |
| Modificada | Media (5.5) | 0.22% | — | IBM Java SDKSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITRedhat Satellite+4 | 29/9/2022 | 17/6/2026 | IBM Java Security Components en IBM SDK, Java Technology Edition 8 versiones anteriores a SR1 FP10, 7 R1 anteriores a SR3 FP10, 7 anteriores a SR9 FP10, 6 R1 anteriores a SR8 FP7, 6 anteriores a SR16 FP7, y 5.0 anteriores a SR16 FP13, almacena información de texto plano en volcados de memoria, lo que permite a… | |
| Modificada | Media (5.5) | 0.30% | — | QemuRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+5 | 29/9/2022 | 17/6/2026 | El controlador de bloques de Qemu versiones anteriores a 2.0 para imágenes VHDX de Hyper-V es vulnerable a bucles infinitos y otros problemas potenciales cuando son calculadas las entradas BAT, debido a que faltan comprobaciones de límites para las variables block_size y logical_sector_size. Éstas son usadas para… | |
| Modificada | Media (6.2) | 0.33% | — | QemuFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux Desktop+6 | 29/9/2022 | 17/6/2026 | Qemu versiones anteriores a 1.6.2 del buceador de bloques para los distintos formatos de imagen de disco usados por Bochs y para el formato QCOW versión 2, son vulnerables a un posible bloqueo causado por los tipos de datos firmados o por un error lógico mientras son creadas las instantáneas de QCOW2, que conlleva a… | |
| Modificada | Alta (8.6) | 1.0% | — | QemuRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+5 | 29/9/2022 | 17/6/2026 | Los controladores de bloque de QEMU versiones anteriores a 2.0.0 para CLOOP, QCOW2 versión 2 y varios otros formatos de imagen son vulnerables a posibles corrupciones de memoria, desbordamientos de enteros/buffer o bloqueos causados por falta de comprobaciones de entrada que podrían permitir a un usuario remoto… | |
| Modificada | Media (6.1) | 0.51% | — | Redhat Ansible Automation Platform | 13/9/2022 | 17/6/2026 | Se presenta un ataque de tipo un XSS en la Interfaz de Usuario del controlador de automatización en el que el nombre del proyecto es susceptible de inyección de tipo XSS |