Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.22%—Redhat Openstack-selinuxRedhat Openstack Platform7/6/202117/6/2026
Se ha detectado un fallo de autorización inapropiada en la política aplicada de openstack-selinux, que no impide a un usuario no root en un contenedor pueda escalar sus privilegios. Un atacante no root en uno o más contenedores Red Hat OpenStack (RHOSP) podría enviar mensajes al dbus. Con acceso al dbus, el atacante…
ModificadaMedia (5.4)0.57%—Redhat Wildfly7/6/202117/6/2026
Se ha encontrado un fallo en wildfly. El principio EJBContext no se devuelve después de invocar otro EJB usando un dominio de seguridad diferente. La mayor amenaza de esta vulnerabilidad es para la confidencialidad e integridad de los datos. Las versiones anteriores a wildfly 20.0.0.Final están afectadas
ModificadaMedia (5.9)1.3%—Tpm2-tools Project Tpm2-toolsRedhat Enterprise LinuxFedoraproject Fedora4/6/202117/6/2026
Se ha encontrado un fallo en tpm2-tools en versiones anteriores a 5.1.1 y versiones anteriores a la 4.3.2. La función tpm2_import usaba una clave AES fija para el contenedor inner, permitiendo potencialmente a un atacante MITM desenvolver la parte interna y revelar la clave que está siendo importada. La mayor amenaza…
ModificadaMedia (5.5)0.26%—Libtpms Project LibtpmsRedhat Enterprise Linux3/6/202117/6/2026
Se ha encontrado un bug de corrupción de pila en libtpms en versiones anteriores a 0.7.2 y versiones anteriores a 0.8.0 al descifrar datos usando RSA. Este fallo podría resultar en un SIGBUS (acceso de memoria incorrecto) y la terminación de swtpm. La mayor amenaza de esta vulnerabilidad es la disponibilidad del…
ModificadaAlta (7.1)0.70%—Redhat Noobaa-operatorRedhat Openshift Container Platform2/6/202117/6/2026
Se ha encontrado un fallo en noobaa-core en versiones anteriores a 5.7.0. Este fallo resulta en el nombre de una URL arbitraria que se copia en un documento HTML como texto plano entre etiquetas, incluyendo potencialmente un script de carga útil. La entrada se repite sin modificar en la respuesta de la aplicación,…
ModificadaMedia (6.5)0.31%—QemuDebian LinuxFedoraproject FedoraRedhat Openstack Platform+12/6/202117/6/2026
La función ahci_commit_buf en el archivo ide/ahci.c en QEMU permite a atacantes causar una denegación de servicio (derivación de NULL) cuando el encabezado del comando "ad-)cur_cmd" es null
ModificadaAlta (7)0.22%—Redhat Openshift2/6/202117/6/2026
Se ha detectado un fallo de modificación no segura en el archivo /etc/kubernetes/kubeconfig en OpenShift. Este fallo permite a un atacante con acceso a un contenedor en ejecución que monta el archivo /etc/kubernetes o que tiene acceso local al nodo, copiar este archivo kubeconfig e intentar añadir su propio nodo al…
ModificadaMedia (5.9)1.1%—Redhat Jboss-remoting2/6/202117/6/2026
Se ha encontrado un fallo en jboss-remoting en versiones anteriores a 5.0.20.SP1-redhat-00001. Un atacante malicioso podría causar que los hilos (subprocesos) se quedaran detenidos para siempre en el servidor EJB al escribir una secuencia de bytes correspondientes a los mensajes esperados de una petición de cliente…
ModificadaMedia (6.3)0.60%—Redhat 3scale API Management2/6/202117/6/2026
Se ha detectado un fallo en Red Hat 3scale API Management Platform, en el que los permisos de los miembros del portal de administración de una API no son aplicados apropiadamente. Este fallo permite a un usuario autenticado omitir las restricciones normales de la cuenta y acceder a servicios de la API para los que no…
ModificadaAlta (7.5)0.79%—Redhat Satellite2/6/202117/6/2026
Se ha encontrado un fallo de toma de posesión de cuentas en Red Hat Satellite versiones 6.7.2 en adelante. Un potencial atacante con la autenticación apropiada a la fuente de autenticación externa relevante (SSO u Open ID) puede reclamar los privilegios de los usuarios locales ya existentes de Satellite
ModificadaMedia (6.5)0.87%—Redhat Satellite2/6/202117/6/2026
Se ha encontrado una vulnerabilidad de filtrado de credenciales en Red Hat Satellite. Este fallo expone las credenciales de los recursos de computación mediante las VMs que se ejecutan en estos recursos en Satellite
ModificadaMedia (5.9)2.2%—Redhat XnioRedhat Jboss BrmsRedhat Jboss Data GridRedhat Jboss Data Virtualization+102/6/202117/6/2026
Se detectó una vulnerabilidad en XNIO en la que se produce un filtrado de descriptores de archivos causada por el crecimiento de la cantidad de manejadores de archivos NIO Selector entre los ciclos de recolección de basura. Puede permitir al atacante causar una denegación de servicio. Afecta a XNIO versiones…
ModificadaMedia (6.5)0.93%—Redhat Openshift Container Platform2/6/202117/6/2026
Se ha encontrado un fallo en las Restricciones de Contexto de Seguridad (SCC), que permite a los pods diseñar paquetes de red personalizados. Este fallo permite a un atacante causar un ataque de Denegación de Servicio en un clúster de OpenShift Container Platform si pueden desplegar pods. La mayor amenaza de esta…
ModificadaMedia (5.5)0.25%—Redhat Satellite2/6/202117/6/2026
Se ha encontrado un fallo en Red Hat Satellite, que permite a un atacante privilegiado leer los secretos de OMAPI mediante el ISC DHCP de Smart-Proxy. Este fallo permite a un atacante conseguir el control de los registros DHCP de la red. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
ModificadaAlta (7.5)1.2%—Redhat Integration Camel KRedhat ResteasyNetapp Oncommand Insight2/6/202117/6/2026
Se encontrado una vulnerabilidad en RESTEasy, donde RootNode almacena incorrectamente las rutas en caché. Este problema resulta en una inundación de hash, lo que conlleva a una ralentización de las peticiones con un mayor tiempo de CPU dedicado a buscar y añadir la entrada. Este fallo permite a un atacante causar una…
ModificadaMedia (5.5)0.19%—Redhat Jboss Enterprise Application PlatformRedhat Wildfly2/6/202117/6/2026
Se ha detectado que el problema del fallo de seguridad CVE-2019-3805 ha vuelto a aparecer en otra versión de JBoss Enterprise Application Platform - Continuous Delivery (EAP-CD) introduciendo una regresión. Un atacante podría explotar esto al modificar el archivo PID en el directorio /var/run/jboss-eap/ permitiendo…
ModificadaAlta (7.1)0.45%—Infinispan-server-restRedhat Data GridNetapp Oncommand Insight2/6/202117/6/2026
Se ha encontrado un fallo en Infinispan versión 10, donde es posible llevar a cabo varias acciones que podrían tener efectos secundarios utilizando peticiones GET. Este fallo permite a un atacante llevar a cabo un ataque de tipo cross-site request forgery (CSRF)
ModificadaMedia (4.3)0.71%—Elastic KibanaRedhat Openshift Container Platform2/6/202117/6/2026
Se detectó que la distribución Kibana OpenShift Container Platform (OCP) podía abrirse en un iframe, lo que permitía interceptar y manipular las peticiones. Este fallo permite a un atacante engañar a un usuario para llevar a cabo acciones arbitrarias en la distribución de Kibana de OCP, como el clickjacking
ModificadaMedia (6)0.26%—Linux KernelRedhat Enterprise Linux2/6/202117/6/2026
Se encontró un fallo en el kernel de Linux. Un desbordamiento del búfer de índice durante la escritura de Direct IO que conlleva al bloqueo del cliente NFS. En algunos casos, un alcance del índice después de una asignación de memoria por kmalloc causará un pánico en el kernel. La mayor amenaza de esta vulnerabilidad…
ModificadaMedia (4.4)0.29%—Redhat Jboss A-mq1/6/202117/6/2026
Se ha encontrado un fallo en el AMQ Broker que divulga los nombres de usuario y las contraseñas cifradas de JDBC cuando es proporcionado en el archivo de registro de la aplicación AMQ Broker cuando se usa la funcionalidad jdbc persistence. Unas versiones que son distribuidas en Red Hat AMQ versión 7 son vulnerables
ModificadaMedia (5.3)0.77%—Redhat Single Sign-on1/6/202117/6/2026
Se ha encontrado un fallo en keycloak, tal y como es enviado en Red Hat Single Sign-On versión 7.4, en el que son posibles los ataques de homografía IDN. Un usuario malicioso puede registrarse con un nombre ya registrado y engañar al administrador para que le conceda privilegios adicionales
ModificadaMedia (6.7)0.30%—Nitro Enclaves Project Nitro EnclavesRedhat Enterprise LinuxFedoraproject Fedora1/6/202117/6/2026
Se encontró una fallo desreferencia de puntero null en el controlador Nitro Enclaves kernel en la forma en que las máquinas virtuales de Enclaves fuerzan cierres en el descriptor de archivo del enclave. Un usuario local de una máquina host podría usar este fallo para bloquear el sistema o escalar sus privilegios en el…
ModificadaAlta (7.8)2.0%—Xmlsoft XmllintDebian LinuxFedoraproject FedoraRedhat Jboss Core Services+51/6/202117/6/2026
Se encontró un fallo en xmllint de libxml2 en versiones anteriores a 2.9.11. Un atacante que es capaz de enviar un archivo diseñado para ser procesado por xmllint podría desencadenar un uso de la memoria previamente liberada. El mayor impacto de este fallo es la confidencialidad, integridad y disponibilidad
ModificadaAlta (8.8)0.97%—Netlify Kiali-operatorRedhat Openshift Service Mesh1/6/202117/6/2026
Se encontró un fallo de control de acceso incorrecto en kiali-operator en versiones anteriores a 1.33.0 y versiones anteriores a 1.24.7. este fallo permite a un atacante con un nivel básico de acceso al clúster (para implementar un operando kiali) usar esta vulnerabilidad e implementar una imagen determinada en…
ModificadaAlta (7.3)0.76%—Redhat 3scaleRedhat 3scale API Management1/6/202117/6/2026
Se detectó que todas las versiones del portal de desarrollo de3Scale, carecen de protecciones contra la fuerza bruta. Un atacante podría usar esta brecha para omitir los controles de inicio de sesión y acceder a información privilegiada, o posiblemente conducir más ataques