Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.0% | — | PostgresqlRedhat Jboss Enterprise Application PlatformRedhat Software CollectionsRedhat Enterprise Linux | 1/6/2021 | 17/6/2026 | Se ha encontrado un fallo en postgresql en las versiones anteriores a 13.3, versiones anteriores a 12.7, versiones anteriores a 11.12, versiones anteriores a 10.17 y versiones anteriores a 9.6.22. Cuando se modifican determinados valores de matrices SQL, una falta de comprobación de límites permite a usuarios… | |
| Modificada | Media (4.3) | 0.66% | — | Redhat Descision ManagerRedhat JbpmRedhat Process Automation | 1/6/2021 | 17/6/2026 | Se encontró un fallo en el editor BPMN en versión jBPM 7.51.0.Final. Cualquier usuario autenticado de cualquier proyecto puede visualizar el nombre de los Ruleflow Groups de otros proyectos, a pesar de que el usuario no tenga acceso a esos proyectos. La mayor amenaza de esta vulnerabilidad es la confidencialidad | |
| Modificada | Alta (7.1) | 1.0% | — | Openstack NeutronRedhat Openstack Platform | 28/5/2021 | 17/6/2026 | Se encontró un fallo en las reglas de firewall predeterminadas de Open vSwitch de openstack-neutron. Mediante el envío de paquetes cuidadosamente diseñados, cualquier persona que tenga el control de una instancia de servidor conectada al switch virtual puede hacerse pasar por las direcciones IPv6 de otros… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat 389 Directory Server | 28/5/2021 | 17/6/2026 | Cuando es usado un cliente sync_repl en 389-ds-base, un atacante autenticado puede causar una desreferencia del puntero NULL usando una consulta especialmente diseñada, causando un bloqueo | |
| Modificada | Media (4.4) | 0.27% | — | Redhat Smallrye Config | 28/5/2021 | 17/6/2026 | Se encontró un fallo en la API de SmallRye versiones hasta 1.6.1. La API puede permitir a otro código ejecutarse dentro del servidor de aplicaciones para obtener potencialmente el ClassLoader, omitiendo las comprobaciones de permisos que deberían haberse aplicado. La mayor amenaza de esta vulnerabilidad es… | |
| Modificada | Media (6.7) | 0.85% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 28/5/2021 | 17/6/2026 | Se presenta un fallo reportado en el kernel de Linux en versiones anteriores a 5.9, en el archivo drivers/gpu/drm/nouveau/nouveau_sgdma.c en la función nouveau_sgdma_create_ttm en el subsistema Nouveau DRM. El problema es debido a una falta de comprobación de la existencia de un objeto antes de llevar a cabo… | |
| Modificada | Baja (3.3) | 0.26% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 28/5/2021 | 17/6/2026 | Se encontró un fallo en el kernel de Linux en versiones anteriores a 5.4.92 en el protocolo BPF. Este fallo permite a un atacante con una cuenta local filtrar información sobre las direcciones internas del kernel. La mayor amenaza de esta vulnerabilidad es la confidencialidad | |
| Modificada | Crítica (9.8) | 1.8% | — | ZeromqRedhat Ceph StorageRedhat Enterprise LinuxFedoraproject Fedora | 28/5/2021 | 17/6/2026 | Se encontró un fallo en el servidor ZeroMQ en versiones anteriores a 4.3.3. Este fallo permite a un cliente malicioso causar un desbordamiento del búfer de pila en el servidor mediante el envío de peticiones de suscripción de temas diseñadas y luego cancelando la suscripción. La mayor amenaza de esta… | |
| Modificada | Media (5.3) | 2.7% | — | Spice Project SpiceRedhat Enterprise Linux | 28/5/2021 | 17/6/2026 | Se encontró un fallo en spice en versiones anteriores a 0.14.92. Una herramienta DoS podría facilitar a atacantes remotos causar una denegación de servicio (consumo de CPU) al llevar a cabo muchas renegociaciones dentro de una sola conexión | |
| Modificada | Crítica (9.6) | 1.2% | — | Redhat Keycloak | 28/5/2021 | 17/6/2026 | Se encontró un fallo en keycloak en versiones anteriores a 13.0.0. Es posible que se produzca un vector de ataque de tipo XSS Autoalmacenado escalando en una toma de control completa de la cuenta debido a que los campos de datos suministrados por el usuario no sean codificados apropiadamente y es usado código… | |
| Modificada | Media (4.2) | 0.57% | — | Redhat KeycloakRedhat Single Sign-on | 28/5/2021 | 17/6/2026 | Se encontró un fallo en Keycloak versiones anteriores a 12.0.0, donde es posible actualizar los atributos de metadatos del usuario usando la API REST de la cuenta. Este fallo permite a un atacante cambiar su propio atributo NameID para hacerse pasar por el usuario administrador de cualquier aplicación en… | |
| Modificada | Alta (7.5) | 2.7% | — | OpenldapRedhat Jboss Core ServicesRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB Server+3 | 28/5/2021 | 17/6/2026 | Se encontró un fallo en OpenLDAP en versiones anteriores a 2.4.56. Este fallo permite a un atacante que envía un paquete malicioso procesado por OpenLDAP forzar una afirmación fallida en la función csnNormalize23(). La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Media (6.1) | 0.63% | — | Redhat Openshift | 27/5/2021 | 17/6/2026 | Se encontró un fallo en la consola web de OpenShift, donde el token de acceso es guardado en el almacenamiento local del navegador. Un atacante puede usar este fallo para obtener el token de acceso por medio de un acceso físico o un ataque de tipo XSS en el navegador de la víctima. Este fallo afecta a… | |
| Modificada | Baja (3.3) | 0.69% | — | Containers-image Project Containers-imageRedhat Enterprise Linux | 27/5/2021 | 17/6/2026 | Una imagen de contenedor maliciosa puede consumir una cantidad ilimitada de memoria cuando es extraído a un host de tiempo de ejecución de contenedor, como Red Hat Enterprise Linux usando podman u OpenShift Container Platform. Un atacante puede usar este fallo para engañar a un usuario, con privilegios para… | |
| Modificada | Baja (3.3) | 0.27% | — | Redhat Ansible Tower | 27/5/2021 | 17/6/2026 | Se encontró un fallo de exposición de datos en Ansible Tower en versiones anteriores a 3.7.2, donde los datos confidenciales pueden estar expuestos desde el endpoint /api/v2/labels/. Este fallo permite a usuarios de otras organizaciones en el sistema recuperar cualquier etiqueta de la organización y también… | |
| Modificada | Baja (3.3) | 0.24% | — | Redhat Ansible Tower | 27/5/2021 | 17/6/2026 | Se encontró un fallo en Ansible Tower en versiones anteriores a la 3.7.2. Puede ser abusado un fallo de tipo Server Side Request Forgery al suministrar una URL que podría conllevar a un servidor procesarse y conectarse a servicios internos o exponer servicios internos adicionales y, más particularmente, recuperar… | |
| Modificada | Media (5.5) | 0.25% | — | Redhat Ansible Tower | 27/5/2021 | 17/6/2026 | Se encontró un fallo de tipo Server-side request forgery (SSRF) en Ansible Tower en versiones anteriores a 3.6.5 y anteriores a 3.7.2. Es abusada de la funcionalidad en el servidor Tower al proporcionar una URL que podría conllevar al servidor a procesarla. Este fallo conlleva a la conexión a servicios… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat LibvirtRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z Systems+9 | 27/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad de divulgación de información en libvirt en versiones anteriores a 6.3.0. Las cookies HTTP usadas para acceder a los discos basados ??en la red fueron guardadas en el XML dump del dominio invitado. Este fallo permite a un atacante acceder a información potencialmente… | |
| Modificada | Media (5.5) | 0.44% | — | Redhat Ansible EngineDebian Linux | 27/5/2021 | 17/6/2026 | Se encontró un fallo en el uso de valores insuficientemente aleatorios en Ansible. Dos búsquedas de contraseñas aleatorias de la misma longitud generan el mismo valor que la acción de almacenamiento en caché de la plantilla para el mismo archivo, ya que no se realiza una reevaluación. La mayor amenaza de… | |
| Modificada | Media (6.5) | 0.77% | — | Redhat SatelliteRedhat Satellite CapsuleTheforeman Foreman Ansible | 27/5/2021 | 17/6/2026 | Se encontró un fallo en Job Invocation de Red Hat Satellite, donde la entrada "User Input" no estaba restringida apropiadamente a la visualización. Este fallo permite a un usuario de Satellite malicioso escanear por medio del Job Invocation, con la capacidad de buscar contraseñas y otros datos… | |
| Modificada | Alta (7.1) | 0.27% | — | Redhat Ansible Tower | 27/5/2021 | 17/6/2026 | Se encontró un fallo de seguridad en Ansible Tower cuando se requiere un token OAuth2 con una aplicación OAuth2. Ansible Tower usa el token para proporcionar autenticación. Este fallo permite a un atacante obtener un token de actualización que no caduca. El token original otorgado al usuario todavía… | |
| Modificada | Media (6.5) | 0.86% | — | Redhat Libvirt | 27/5/2021 | 17/6/2026 | Se encontró un fallo de falta de autorización en la API libvirt responsable de cambiar el tiempo de espera de respuesta del agente QEMU. Este fallo permite a unas conexiones de solo lectura ajustar el tiempo que libvirt espera a que el agente invitado de QEMU responder a los comandos del agente. Dependiendo… | |
| Modificada | Baja (3.3) | 0.27% | — | Redhat Ansible Tower | 27/5/2021 | 17/6/2026 | Se encontró un fallo en Ansible Tower cuando se ejecutan trabajos. Este fallo permite a un atacante acceder a la salida estándar de los trabajos realizados que son ejecutados desde otras organizaciones. Algunos datos confidenciales pueden ser divulgados. Sin embargo, los datos críticos no deben divulgarse,… | |
| Modificada | Media (4.4) | 0.24% | — | Redhat Ansible Tower | 27/5/2021 | 17/6/2026 | Se encontró un fallo en Ansible Tower cuando se ejecuta Openshift. Tower ejecuta un memcached, al que es accedido por medio de TCP. Un atacante puede explotar la posibilidad de escribir un libro de jugadas que contamine este caché y causar un ataque de denegación de servicio. Este ataque no detendría… | |
| Modificada | Media (6.1) | 1.4% | — | Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Resteasy | 27/5/2021 | 17/6/2026 | Se encontró un fallo de tipo cross-site scripting (XSS) en RESTEasy en versiones anteriores a 3.11.1.Final y anteriores a 4.5.3.Final, donde no manejaba apropiadamente la codificación de URL cuando ocurre la excepción RESTEASY003870. Un atacante podría usar este fallo para lanzar un ataque XSS reflejado |