Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.5)0.46%—GNU Grub2Fedoraproject FedoraRedhat Developer ToolsRedhat Openshift+106/7/202217/6/2026
Una imagen PNG en escala de grises de 16 bits diseñada puede conllevar a una escritura fuera de límites en el área de la pila. Un atacante puede aprovecharse de ello para causar corrupción de datos de la pila o, eventualmente, la ejecución de código arbitrario y omitir las protecciones de arranque seguro. Este…
ModificadaMedia (5.4)0.60%—Redhat Jboss Aerogear1/7/202217/6/2026
Se encontraron múltiples fallos persistentes de tipo cross-site scripting (XSS) en la forma en que Aerogear manejaba determinado contenido suministrado por el usuario. Un atacante remoto podría usar estos fallos para comprometer la aplicación con entradas especialmente diseñadas
ModificadaAlta (7.5)0.98%—Redhat Jboss Aerogear1/7/202217/6/2026
El servidor simplepush itera mediante de las instalaciones de la aplicación y empuja una notificación al servidor proporcionado por deviceToken. Pero esto es controlado por el usuario. Si una aplicación falsa es registrada con malos deviceTokens, uno puede generar un sinfín de excepciones cuando esos endpoints no…
ModificadaMedia (5.5)0.22%—Redhat Openshift-origin-node-util30/6/202217/6/2026
Se ha reportado que watchman en openshift node-utils crea /var/run/watchman.pid y /var/log/watchman.ouput con permiso de escritura mundial
ModificadaCrítica (9.1)1.4%—Redhat Openshift30/6/202216/6/2026
En un nodo de openshift, se presenta un trabajo cron para actualizar los hechos de mcollective que maneja inapropiadamente un archivo temporal. Esto puede conllevar a una pérdida de confidencialidad e integridad
ModificadaMedia (5.5)1.0%💥 PoCLinux KernelRedhat VirtualizationRedhat Enterprise LinuxDebian Linux30/6/202217/6/2026
Se ha encontrado una vulnerabilidad en la función nft_set_desc_concat_parse() del kernel de Linux. Este fallo permite a un atacante desencadenar un desbordamiento de búfer por medio de la función nft_set_desc_concat_parse() , causando una denegación de servicio y posiblemente una ejecución de código
ModificadaMedia (5.5)0.30%—Linux KernelRedhat Enterprise Linux30/6/202217/6/2026
Se ha encontrado un fallo de desreferencia de puntero NULL en el módulo KVM del kernel de Linux, que puede conllevar a una denegación de servicio en el archivo x86_emulate_insn en arch/x86/kvm/emulate.c. Este fallo es producido mientras es ejecutada una instrucción ilegal en el huésped en la CPU Intel
ModificadaBaja (3.3)0.26%—Packagekit Project PackagekitRedhat Enterprise Linux28/6/20228/10/2026
Se ha encontrado un fallo en PackageKit en la forma en que algunos de los métodos expuestos por la interfaz de Transacción examinan los archivos. Este problema permite a un usuario local medir el tiempo que tardan los métodos en ejecutarse y saber si se presenta un archivo propiedad de root o de otros usuarios
ModificadaAlta (8.8)0.85%—Redhat AMQ Broker21/6/202217/6/2026
Se ha encontrado un fallo en AMQ Broker Operator versión 7.9.4, instalado por medio de la interfaz de usuario usando OperatorHub, en el que un usuario poco privilegiado que presenta acceso al espacio de nombres donde es desplegado el AMQ Operator presenta acceso a los derechos de edición de todo el clúster mediante la…
ModificadaAlta (8.2)0.27%—Redhat Enterprise Linux21/6/20228/10/2026
Un conjunto de paquetes del kernel de preproducción de Red Hat Enterprise Linux para la arquitectura IBM Power puede ser arrancado por el grub en modo de arranque seguro aunque no debería. Estas compilaciones del kernel no presentan aplicados los parches de bloqueo de arranque seguro y pueden omitir las comprobaciones…
ModificadaAlta (7.8)1.4%—ImagemagickFedoraproject FedoraRedhat Enterprise Linux16/6/202217/6/2026
En ImageMagick, se presenta una carga de dirección alineada inapropiadamente para el tipo "double", que requiere una alineación de 8 bytes, y para el tipo "float", que requiere una alineación de 4 bytes, en el archivo MagickCore/property.c. Cuando ImageMagick procesa una entrada diseñada o no confiable, esto causa un…
ModificadaAlta (7.8)1.4%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux16/6/202217/6/2026
Se ha encontrado una vulnerabilidad en ImageMagick, que causa una salida del rango de valores representables del tipo "unsigned long" en el archivo coders/pcl.c, cuando es procesada una entrada diseñada o no confiable. Esto conlleva un impacto negativo en la disponibilidad de la aplicación u otros problemas…
ModificadaAlta (7.8)1.4%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux16/6/202217/6/2026
Se ha encontrado una vulnerabilidad en ImageMagick, que causa un fallo fuera del rango de valores representables del tipo "unsigned char" en el archivo coders/psd.c, cuando se procesa una entrada diseñada o no confiable. Esto conlleva a un impacto negativo en la disponibilidad de la aplicación u otros problemas…
ModificadaCrítica (9.8)1.3%—Redhat Drools16/6/202217/6/2026
drools versiones anteriores a7.59.x incluyéndola, está afectado por una vulnerabilidad de tipo XML External Entity (XXE) en KieModuleMarshaller.java. La clase Validator no es usada correctamente, resultando en una vulnerabilidad de inyección XXE
ModificadaAlta (7.8)0.34%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxNetapp H410c Firmware+49/6/202217/6/2026
Se ha encontrado un uso de memoria previamente liberada en la funcionalidad de notificación del sistema de archivos del kernel de Linux en la forma en que el usuario activa la llamada copy_info_records_to_user() para fallar en copy_event_to_user(). Un usuario local podría usar este fallo para bloquear el sistema o…
ModificadaAlta (7.5)3.2%—Kubernetes Cri-oFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux7/6/202217/6/2026
Se ha encontrado una vulnerabilidad en CRI-O que causa el agotamiento de la memoria o del espacio en disco en el nodo para cualquiera que tenga acceso a la API de Kube. La petición ExecSync ejecuta comandos en un contenedor y registra la salida del comando. Esta salida es leída por CRI-O después de la ejecución del…
ModificadaAlta (7.5)1.5%—Redhat 389 Directory ServerRedhat Directory ServerRedhat Enterprise LinuxFedoraproject Fedora2/6/202217/6/2026
Una vulnerabilidad de omisión de control de acceso encontrada en 389-ds-base. Ese manejo inapropiado del filtro que daría resultados incorrectos, pero a medida que ha avanzado, puede determinarse que en realidad es una omisión de control de acceso. Esto puede permitir a cualquier usuario remoto no autenticado emitir…
ModificadaMedia (6.8)0.33%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux2/6/202217/6/2026
Con shadow paging habilitada, la instrucción INVPCID resulta en una llamada a kvm_mmu_invpcid_gva. Si INVPCID es ejecutado con CR0.PG=0, la llamada de retorno invlpg no es establecida y el resultado es una desreferencia de puntero NULL
ModificadaAlta (7.8)0.54%—Linux KernelRedhat Enterprise LinuxDebian LinuxNetapp H410c Firmware+42/6/202217/6/2026
El Kernel de Linux podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por un fallo de uso de memoria previamente liberada concurrente en la función bad_flp_intr. Al ejecutar un programa especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaMedia (6.3)0.34%—Linux KernelRedhat Enterprise LinuxDebian Linux2/6/202217/6/2026
Se ha encontrado un fallo de lectura fuera de límites en el subsistema TeleTYpe del kernel de Linux. El problema es producido en la forma en que un usuario desencadena una condición de carrera usando los ioctls TIOCSPTLCK y TIOCGPTPEER y TIOCSTI y TCXONC con fuga de memoria en la función flush_to_ldisc. Este fallo…
ModificadaAlta (7.8)0.31%—Redhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Wildfly Core24/5/202217/6/2026
Se ha encontrado un fallo en Wildfly. Una ubicación incorrecta del desafío JBOSS_LOCAL_USER cuando es usada la configuración elytron puede conllevar el acceso de JBOSS_LOCAL_USER a todos los usuarios de la máquina. La mayor amenaza de esta vulnerabilidad es para la confidencialidad, integridad y disponibilidad. Este…
ModificadaMedia (5.9)1.3%—Redhat IntegrationRedhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Undertow+424/5/202217/6/2026
Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en el manejo del control de flujo por parte del navegador sobre http/2 puede causar potencialmente una sobrecarga o una denegación de servicio en el servidor. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a…
ModificadaMedia (5.9)1.1%—Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Single Sign-on+424/5/202217/6/2026
Se ha encontrado un fallo en Undertow. El HTTP2SourceChannel no escribe la última trama en algunas circunstancias, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a Undertow versiones anteriores a 2.0.35.SP1, anteriores a 2.2.6.SP1, anteriores a…
ModificadaCrítica (9.8)5.1%💥 PoCMoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se ha encontrado un fallo en moodle en el que la lógica usada para contar los intentos de inicio de sesión fallidos podía resultar en que sea omitido el umbral de bloqueo de la cuenta
ModificadaCrítica (9.8)1.4%—MoodleRedhat Enterprise LinuxFedoraproject Fedora18/5/202217/6/2026
Se encontró un fallo en moodle donde se identificó un riesgo de inyección SQL en el código de Badges relacionado con la configuración de criterios