Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.67%—Theforeman ForemanRedhat Satellite22/8/202217/6/2026
Se ha encontrado un fallo en Foreman project. Se ha identificado un filtrado de credenciales que expondrá la contraseña de Azure Compute Profile mediante el JSON de la salida de la API. La mayor amenaza de esta vulnerabilidad es para la confidencialidad e integridad de los datos, así como para la disponibilidad del…
ModificadaCrítica (9.8)1.0%—Redhat Openshift Service MeshRedhat Servicemesh-operator22/8/202217/6/2026
Se encontró un fallo en servicemesh-operator. Los recursos NetworkPolicy instalados para Maistra no especifican correctamente a qué puertos pueden accederse, permitiendo el acceso a todos los puertos de estos recursos desde cualquier pod. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de…
ModificadaAlta (7.5)0.78%—Redhat Keycloak22/8/202217/6/2026
Se ha encontrado un fallo en keycloak por el que es posible realizar un ataque de fuerza bruta incluso cuando la función de bloqueo permanente está habilitada. Esto es debido a un mensaje de error que es mostrado cuando son introducidos credenciales incorrectas. La mayor amenaza de esta vulnerabilidad es la…
ModificadaMedia (5.4)0.49%—Redhat Openshift API Management22/8/202217/6/2026
Se ha encontrado un fallo en el producto Red Hat OpenShift API Management. Las entradas del usuario no son comprobadas, lo que permite a un usuario autenticado inyectar scripts en algunos cuadros de texto, conllevando a un ataque de tipo XSS. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos.
ModificadaCrítica (9.8)1.2%—Redhat Openshift Container Platform22/8/202217/6/2026
Se ha encontrado un fallo en cluster-ingress-operator. Un cambio en la forma en que el servicio de enrutamiento por defecto permite sólo determinados rangos de origen de IP podría permitir a un atacante acceder a recursos que de otro modo estarían restringidos a rangos de IP especificados. La mayor amenaza de esta…
ModificadaMedia (6.5)0.87%—Redhat Ansible Automation Platform18/8/202217/6/2026
Se ha encontrado un fallo de escalada de privilegios en Ansible Automation Platform. Este fallo permite a un usuario remoto autenticado con permisos de tipo "change user" modificar la configuración de la cuenta de superusuario y también eliminar los privilegios de superusuario.
ModificadaAlta (8)1.9%—PostgresqlFedoraproject FedoraRedhat Enterprise Linux18/8/202217/6/2026
Se ha encontrado una vulnerabilidad en PostgreSQL. Este ataque requiere permiso para crear objetos no temporales en al menos un esquema, la capacidad de atraer o esperar que un administrador cree o actualice una extensión afectada en ese esquema, y la capacidad de atraer o esperar que una víctima utilice el objeto…
ModificadaBaja (3.2)0.39%—QemuFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Openstack Platform+117/8/202217/6/2026
Se ha encontrado un fallo de bucle infinito en la emulación del controlador USB xHCI de QEMU mientras es calculada la longitud del anillo de petición de transferencia (TRB). Este fallo permite a un usuario invitado privilegiado colgar el proceso de QEMU en el host, resultando en una denegación de servicio.
ModificadaMedia (5.6)0.22%—Redhat Jboss A-mq16/8/202217/6/2026
Se ha detectado un fallo en Red Hat AMQ Broker por el que puede realizarse un ataque de tipo XEE por medio de los archivos de configuración del Broker, conllevando a una denegación de servicio y una divulgación de información.
ModificadaAlta (8.2)0.79%—Redhat Process Automation Manager10/8/202217/6/2026
Una inyección de tipo XML external entity (XXE) es una vulnerabilidad que permite a un atacante interferir en el procesamiento de datos XML de una aplicación. Este ataque es producido cuando una entrada XML que contiene una referencia a una entidad externa es procesada por un parser XML débilmente configurado. El…
AnalizadaCrítica (9.8)0.61%—Redhat Process Automation Manager10/8/202217/6/2026
Se ha encontrado un fallo en Red Hat Process Automation Manager versión 7 por el que un atacante puede beneficiarse de un ataque de fuerza bruta contra la Consola de Administración ya que la aplicación no limita el número de intentos de inicio de sesión fallidos
ModificadaAlta (7.2)0.97%—Redhat KeycloakRedhat Single Sign-on5/8/202217/6/2026
Se ha detectado un problema en Keycloak que permite cargar Javascript arbitrario para el mapeador del protocolo SAML incluso si la función UPLOAD_SCRIPTS está deshabilitada
ModificadaAlta (7.8)0.41%—Linux KernelFedoraproject FedoraRedhat Enterprise Linux5/8/202217/6/2026
Se ha encontrado un fallo en KVM. Cuando era actualizada la entrada de la tabla de páginas de un huésped, vm_pgoff era usado incorrectamente como desplazamiento para obtener el pfn de la página. Como vaddr y vm_pgoff son controlables por procesos en modo usuario, este fallo permite a usuarios locales no privilegiado…
ModificadaAlta (7.5)1.1%—Redhat Integration Camel KRedhat Jboss FuseRedhat Undertow5/8/202217/6/2026
Cuando una petición POST llega a través de AJP y la petición excede el límite de tamaño máximo de post (maxEntitySize), la implementación AjpServerRequestConduit de Undertow cierra una conexión sin enviar ninguna respuesta al cliente/proxy. Este comportamiento resulta en que un proxy del front-end marque al trabajador…
ModificadaAlta (7.5)2.0%—GnutlsRedhat Enterprise LinuxFedoraproject FedoraDebian Linux1/8/202217/6/2026
Una vulnerabilidad encontrada en gnutls. Este fallo de seguridad es producida por un error de doble liberación durante la verificación de firmas pkcs7 en la función gnutls_pkcs7_verify
ModificadaMedia (6.1)4.8%💥 ExploitMoodleFedoraproject FedoraRedhat Enterprise Linux25/7/202217/6/2026
Se ha identificado un problema de tipo XSS reflejado en el módulo LTI de Moodle. La vulnerabilidad es debido a un saneamiento insuficiente de los datos suministrados por el usuario en el módulo LTI. Un atacante remoto puede engañar a la víctima para que siga un enlace especialmente diseñado y ejecutar código HTML y…
ModificadaMedia (6.1)1.0%—MoodleRedhat Enterprise LinuxFedoraproject Fedora25/7/202217/6/2026
Se encontró una vulnerabilidad de tipo XSS almacenado y SSRF ciego en Moodle, es producido debido a un saneamiento insuficiente de los datos suministrados por el usuario en los detalles de la pista SCORM. Un atacante remoto puede engañar a la víctima para que siga un enlace especialmente diseñado y ejecutar código…
ModificadaCrítica (9.1)1.2%—Linuxfoundation CephRedhat Ceph StorageFedoraproject Fedora25/7/202217/6/2026
Se ha encontrado un fallo en Openstack manilla que posee un "share" del sistema de archivos Ceph, que permite al propietario leer/escribir cualquier manilla compartido o todo el sistema de archivos. La vulnerabilidad es debido a un error en el plugin de "volumes" en Ceph Manager. Esto permite a un atacante comprometer…
ModificadaMedia (6.5)0.55%—Redhat Openstack22/7/202217/6/2026
Se ha encontrado un fallo de Asignación Incorrecta de Permisos para Recursos Críticos en Horizon en Red Hat OpenStack. Las cookies de sesión de Horizon son creadas sin el flag HttpOnly a pesar de que HorizonSecureCookies está configurado como true en los archivos de entorno, conllevando posiblemente a una pérdida de…
ModificadaMedia (5.7)0.25%—Pki-core Project Pki-coreRedhat Certificate SystemRedhat Enterprise Linux14/7/202217/6/2026
Se ha encontrado un fallo en pki-core, que podría permitir a un usuario conseguir un certificado para otra identidad de usuario cuando la autenticación basada en el directorio está habilitada. Este fallo permite a un atacante autenticado en la red adyacente hacerse pasar por otro usuario dentro del ámbito del dominio,…
ModificadaMedia (6.5)0.97%—LibguestfsRedhat Enterprise Linux12/7/202217/6/2026
Se ha encontrado una vulnerabilidad en libguestfs. Este problema es producido al calcular el mayor número posible de claves coincidentes en la función get_keys(). Este fallo conlleva a una denegación de servicio, ya sea por error o por un actor malicioso
ModificadaCrítica (9.8)1.4%—Redhat Keycloak8/7/202217/6/2026
Se ha encontrado un fallo de escalada de privilegios en la funcionalidad token exchange de keycloak. Una falta de autorización permite que una aplicación cliente que tenga un token de acceso válido pueda intercambiar tokens para cualquier cliente de destino pasando el client_id del mismo. Esto podría permitir a un…
ModificadaCrítica (9.1)0.61%—Redhat Cloudforms Management Engine6/7/202217/6/2026
Una configuración no segura para la verificación de certificados (http.verify_mode = OpenSSL::SSL::VERIFY_NONE) puede conllevar a una omisión de verificación en Red Hat CloudForms versión 5.x
ModificadaAlta (7)0.46%—GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+86/7/202217/6/2026
Una imagen JPEG diseñada puede conllevar que el lector de JPEG desborde su puntero de datos, permitiendo que los datos controlados por el usuario sean escritos en la pila. Para que sea realizado con éxito, el atacante necesita llevar a cabo un triaje sobre la disposición de la pila y llevar a cabo una imagen con un…
ModificadaMedia (4.5)0.47%—GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+96/7/202217/6/2026
Puede producirse una escritura fuera de límites de la pila durante el manejo de las tablas Huffman en el lector PNG. Esto puede conllevar a una corrupción de datos en el espacio de la pila. El impacto en la confidencialidad, integridad y disponibilidad puede considerarse bajo ya que es muy complejo que un atacante…