Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9) | 0.91% | — | Redhat Quay | 27/5/2021 | 17/6/2026 | Se encontró un fallo en Red Hat Quay, donde presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) persistente cuando se muestra la notificación de un repositorio. Este fallo permite a un atacante engañar a un usuario para llevar a cabo una acción maliciosa para suplantar al usuario objetivo. La… | |
| Modificada | Media (6.1) | 1.7% | — | Redhat Ceph Storage | 27/5/2021 | 17/6/2026 | Se encontró un fallo en Red Hat Ceph Storage 4, en el componente Dashboard. En respuesta a CVE-2020-27839, el token JWT fue movido de localStorage a una cookie httpOnly. Sin embargo, las cookies de token son usados en el cuerpo de la respuesta HTTP para la documentación, que de nuevo lo pone a disposición de… | |
| Modificada | Media (5.5) | 1.0% | — | UPXRedhat Enterprise LinuxFedoraproject Fedora | 27/5/2021 | 17/6/2026 | Se encontró un aborto de aserción en upx, en la función MemBuffer::alloc() en el archivo mem.cpp, en UPX versión 4.0.0. El flujo permite a atacantes causar una denegación de servicio (abortar) por medio de un archivo diseñado | |
| Modificada | Alta (7.8) | 1.2% | — | UPXRedhat Enterprise LinuxFedoraproject Fedora | 27/5/2021 | 17/6/2026 | Se encontró desreferencia de puntero nulo en upx, en la función PackLinuxElf::canUnpack() en el archivo p_lx_elf.cpp, en versión UPX versión 4.0.0. Esto permite a atacantes ejecutar código arbitrario y causar una denegación de servicio por medio de un archivo diseñado | |
| Modificada | Media (4.3) | 0.55% | — | Redhat Quay | 27/5/2021 | 17/6/2026 | Se encontró un fallo en Red Hat Quay, donde no protege apropiadamente el token de autorización cuando se autorizan direcciones de correo electrónico para notificaciones de correo electrónico del repositorio. Este fallo permite a un atacante agregar direcciones de correo electrónico que no son de su propiedad a… | |
| Modificada | Media (5.5) | 0.37% | — | QemuRedhat Enterprise LinuxDebian Linux | 26/5/2021 | 17/6/2026 | Se encontró un fallo en el dispositivo redirector USB (usb-redir) de QEMU. Los paquetes USB pequeños son combinados en una única petición de transferencia grande para reducir la sobrecarga y mejorar el rendimiento. El tamaño combinado de la transferencia masiva es usado para asignar dinámicamente una matriz… | |
| Modificada | Media (5.5) | 0.73% | — | Podofo Project PodofoRedhat Enterprise LinuxFedoraproject Fedora | 26/5/2021 | 17/6/2026 | Se encontró un fallo en PoDoFo versión 0.9.7. Una llamada recursiva no controlada en la función PdfNamesTree::AddToDictionary en el archivo src/podofo/doc/PdfNamesTree.cpp puede conllevar a un desbordamiento de pila | |
| Modificada | Media (5.5) | 0.69% | — | Podofo Project PodofoRedhat Enterprise LinuxFedoraproject Fedora | 26/5/2021 | 17/6/2026 | Se encontró un fallo en PoDoFo versión 0.9.7. Una llamada recursiva no controlada entre las funciones PdfTokenizer::ReadArray(), PdfTokenizer::GetNextVariant() y PdfTokenizer::ReadDataType() puede conllevar a un desbordamiento de pila | |
| Modificada | Media (5.5) | 0.70% | — | Podofo Project PodofoFedoraproject FedoraRedhat Enterprise Linux | 26/5/2021 | 17/6/2026 | Se encontró un fallo en PoDoFo versión 0.9.7. Un uso de la memoria previamente liberada en la función PoDoFo::PdfVecObjects::Clear() puede causar una denegación de servicio por medio de un archivo PDF diseñado | |
| Modificada | Media (5.4) | 2.4% | — | Redhat Ceph | 26/5/2021 | 17/6/2026 | Se encontró un fallo en ceph-dashboard. El programa JSON Web Token (JWT) usado para la autenticación del usuario es almacenada en la aplicación frontend en el almacenamiento local del navegador, que es potencialmente vulnerable a atacantes por medio de ataques de tipo XSS. La mayor amenaza de esta… | |
| Modificada | Alta (7.8) | 0.25% | — | Redhat Single Sign-on | 26/5/2021 | 17/6/2026 | Se encontró un fallo de modificación no segura del archivo /etc/passwd en el contenedor redhat-sso-7. Un atacante con acceso al contenedor puede usar este fallo para modificar el archivo /etc/passwd y escalar sus privilegios | |
| Modificada | Media (5.5) | 0.26% | — | Gnome NetworkmanagerRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora | 26/5/2021 | 17/6/2026 | Se encontró un fallo en NetworkManager en versiones anteriores a 1.30.0. Ajustando el archivo match.path y activando un perfil bloquea NetworkManager. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Media (5.5) | 0.35% | — | Oracle VirtualizationRedhat AnsibleRedhat Ansible TowerRedhat Cisco Nx-os Collection+4 | 26/5/2021 | 17/6/2026 | Se encontró un fallo en ansible. Las credenciales, como los secretos, son divulgadas en el registro de la consola por defecto y no están protegidas por la función no_log cuando son usados esos módulos. Un atacante puede tomar ventaja de esta información para robar esas credenciales. La mayor amenaza de… | |
| Modificada | Media (4.3) | 0.63% | — | Redhat ResteasyQuarkus | 26/5/2021 | 17/6/2026 | Se encontró un fallo en RESTEasy, donde es proporcionada una respuesta incorrecta para una petición HTTP. Este fallo permite a un atacante conseguir acceso a información privilegiada. La mayor amenaza de esta vulnerabilidad es la confidencialidad y la integridad. Las versiones anteriores a resteasy… | |
| Modificada | Media (5.4) | 0.52% | — | Redhat 3scaleRedhat 3scale API Management | 26/5/2021 | 17/6/2026 | Se encontró un fallo en la URL de documentos de la API de Red Hat 3scale, donde puede acceder sin credenciales. Este fallo permite a un atacante visualizar información confidencial o modificar las API de servicio. Las versiones anteriores a 3scale-2.10.0-ER1 están afectadas | |
| Modificada | Alta (7.5) | 1.1% | — | Redhat Certification | 26/5/2021 | 17/6/2026 | redhat-certification 7 no restringe adecuadamente el número de definiciones recursivas de entidades en documentos XML, lo que permite a un usuario no autentificado ejecutar un "Billion Laugh Attack" respondiendo a métodos XMLRPC al obtener el estado de un host | |
| Modificada | Crítica (9.1) | 1.1% | — | Redhat Certification | 26/5/2021 | 17/6/2026 | Los archivos son accesibles sin restricciones desde la página /update/results del paquete redhat-certification 7, lo que permite a un atacante eliminar cualquier archivo accesible por el usuario apached | |
| Modificada | Crítica (9.1) | 1.0% | — | Redhat Certification | 26/5/2021 | 17/6/2026 | Se ha descubierto que la vista /configuration de redhat-certification 7 no realiza una comprobación de autorización y permite a un usuario no autentificado eliminar un archivo "system", es decir, un archivo xml con información relacionada con el host, que no le pertenece | |
| Modificada | Alta (7.5) | 1.0% | — | Redhat Certification | 26/5/2021 | 17/6/2026 | Se ha descubierto que la vista /configuration de redhat-certification 7 no realiza una comprobación de autorización y permite a un usuario no autentificado llamar a un método RPC "restart" en cualquier host accesible por el sistema, aunque no le pertenezca | |
| Modificada | Alta (7.5) | 1.1% | — | Redhat Certification | 26/5/2021 | 17/6/2026 | Se ha descubierto que redhat-certification 7 no está configurado correctamente y que lista todos los archivos y directorios del directorio /var/www/rhcert/store/transfer, a través de la URL /rhcert-transfer. Un atacante no autorizado puede utilizar este defecto para obtener información sensible | |
| Modificada | Media (5.5) | 0.34% | — | Redhat AnsibleRedhat Ansible TowerFedoraproject Fedora | 26/5/2021 | 17/6/2026 | Se encontró un fallo en el módulo ansible donde las credenciales son reveladas en el registro de la consola por defecto y no están protegidas por la característica de seguridad cuando se usa el módulo bitbucket_pipeline_variable. Este fallo permite a un atacante robar las credenciales del módulo… | |
| Modificada | Alta (8.8) | 0.58% | — | Redhat 3scale | 26/5/2021 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el portal de desarrollo de 3scale que no emplea mecanismos de protección contra el CSRF de inicio de sesión. Un atacante podría utilizar este fallo para acceder a información no autorizada o realizar otros ataques | |
| Modificada | Media (6.5) | 1.0% | — | Redhat LibvirtNetapp Ontap Select Deploy Administration Utility | 24/5/2021 | 17/6/2026 | Se encontró un fallo en libvirt en la API virConnectListAllNodeDevices en versiones anteriores a 7.0.0. Solo afecta a los hosts con un dispositivo PCI y un controlador que admita dispositivos mediados (por ejemplo, el controlador GRID). Este fallo podría ser usado por un cliente no privilegiado con una… | |
| Modificada | Alta (7.5) | 2.0% | — | Webmproject LibwebpRedhat Enterprise LinuxDebian LinuxNetapp Ontap Select Deploy Administration Utility | 21/5/2021 | 17/6/2026 | Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Al leer un archivo, libwebp asigna una cantidad excesiva de memoria. La mayor amenaza de esta vulnerabilidad es la disponibilidad del servicio | |
| Modificada | Crítica (9.1) | 2.3% | — | Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+2 | 21/5/2021 | 17/6/2026 | Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró una lectura fuera de límites en la función ChunkAssignData. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos y la disponibilidad del servicio |