Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9)0.91%—Redhat Quay27/5/202117/6/2026
Se encontró un fallo en Red Hat Quay, donde presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) persistente cuando se muestra la notificación de un repositorio. Este fallo permite a un atacante engañar a un usuario para llevar a cabo una acción maliciosa para suplantar al usuario objetivo. La…
ModificadaMedia (6.1)1.7%—Redhat Ceph Storage27/5/202117/6/2026
Se encontró un fallo en Red Hat Ceph Storage 4, en el componente Dashboard. En respuesta a CVE-2020-27839, el token JWT fue movido de localStorage a una cookie httpOnly. Sin embargo, las cookies de token son usados en el cuerpo de la respuesta HTTP para la documentación, que de nuevo lo pone a disposición de…
ModificadaMedia (5.5)1.0%—UPXRedhat Enterprise LinuxFedoraproject Fedora27/5/202117/6/2026
Se encontró un aborto de aserción en upx, en la función MemBuffer::alloc() en el archivo mem.cpp, en UPX versión 4.0.0. El flujo permite a atacantes causar una denegación de servicio (abortar) por medio de un archivo diseñado
ModificadaAlta (7.8)1.2%—UPXRedhat Enterprise LinuxFedoraproject Fedora27/5/202117/6/2026
Se encontró desreferencia de puntero nulo en upx, en la función PackLinuxElf::canUnpack() en el archivo p_lx_elf.cpp, en versión UPX versión 4.0.0. Esto permite a atacantes ejecutar código arbitrario y causar una denegación de servicio por medio de un archivo diseñado
ModificadaMedia (4.3)0.55%—Redhat Quay27/5/202117/6/2026
Se encontró un fallo en Red Hat Quay, donde no protege apropiadamente el token de autorización cuando se autorizan direcciones de correo electrónico para notificaciones de correo electrónico del repositorio. Este fallo permite a un atacante agregar direcciones de correo electrónico que no son de su propiedad a…
ModificadaMedia (5.5)0.37%—QemuRedhat Enterprise LinuxDebian Linux26/5/202117/6/2026
Se encontró un fallo en el dispositivo redirector USB (usb-redir) de QEMU. Los paquetes USB pequeños son combinados en una única petición de transferencia grande para reducir la sobrecarga y mejorar el rendimiento. El tamaño combinado de la transferencia masiva es usado para asignar dinámicamente una matriz…
ModificadaMedia (5.5)0.73%—Podofo Project PodofoRedhat Enterprise LinuxFedoraproject Fedora26/5/202117/6/2026
Se encontró un fallo en PoDoFo versión 0.9.7. Una llamada recursiva no controlada en la función PdfNamesTree::AddToDictionary en el archivo src/podofo/doc/PdfNamesTree.cpp puede conllevar a un desbordamiento de pila
ModificadaMedia (5.5)0.69%—Podofo Project PodofoRedhat Enterprise LinuxFedoraproject Fedora26/5/202117/6/2026
Se encontró un fallo en PoDoFo versión 0.9.7. Una llamada recursiva no controlada entre las funciones PdfTokenizer::ReadArray(), PdfTokenizer::GetNextVariant() y PdfTokenizer::ReadDataType() puede conllevar a un desbordamiento de pila
ModificadaMedia (5.5)0.70%—Podofo Project PodofoFedoraproject FedoraRedhat Enterprise Linux26/5/202117/6/2026
Se encontró un fallo en PoDoFo versión 0.9.7. Un uso de la memoria previamente liberada en la función PoDoFo::PdfVecObjects::Clear() puede causar una denegación de servicio por medio de un archivo PDF diseñado
ModificadaMedia (5.4)2.4%—Redhat Ceph26/5/202117/6/2026
Se encontró un fallo en ceph-dashboard. El programa JSON Web Token (JWT) usado para la autenticación del usuario es almacenada en la aplicación frontend en el almacenamiento local del navegador, que es potencialmente vulnerable a atacantes por medio de ataques de tipo XSS. La mayor amenaza de esta…
ModificadaAlta (7.8)0.25%—Redhat Single Sign-on26/5/202117/6/2026
Se encontró un fallo de modificación no segura del archivo /etc/passwd en el contenedor redhat-sso-7. Un atacante con acceso al contenedor puede usar este fallo para modificar el archivo /etc/passwd y escalar sus privilegios
ModificadaMedia (5.5)0.26%—Gnome NetworkmanagerRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora26/5/202117/6/2026
Se encontró un fallo en NetworkManager en versiones anteriores a 1.30.0. Ajustando el archivo match.path y activando un perfil bloquea NetworkManager. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
ModificadaMedia (5.5)0.35%—Oracle VirtualizationRedhat AnsibleRedhat Ansible TowerRedhat Cisco Nx-os Collection+426/5/202117/6/2026
Se encontró un fallo en ansible. Las credenciales, como los secretos, son divulgadas en el registro de la consola por defecto y no están protegidas por la función no_log cuando son usados esos módulos. Un atacante puede tomar ventaja de esta información para robar esas credenciales. La mayor amenaza de…
ModificadaMedia (4.3)0.63%—Redhat ResteasyQuarkus26/5/202117/6/2026
Se encontró un fallo en RESTEasy, donde es proporcionada una respuesta incorrecta para una petición HTTP. Este fallo permite a un atacante conseguir acceso a información privilegiada. La mayor amenaza de esta vulnerabilidad es la confidencialidad y la integridad. Las versiones anteriores a resteasy…
ModificadaMedia (5.4)0.52%—Redhat 3scaleRedhat 3scale API Management26/5/202117/6/2026
Se encontró un fallo en la URL de documentos de la API de Red Hat 3scale, donde puede acceder sin credenciales. Este fallo permite a un atacante visualizar información confidencial o modificar las API de servicio. Las versiones anteriores a 3scale-2.10.0-ER1 están afectadas
ModificadaAlta (7.5)1.1%—Redhat Certification26/5/202117/6/2026
redhat-certification 7 no restringe adecuadamente el número de definiciones recursivas de entidades en documentos XML, lo que permite a un usuario no autentificado ejecutar un "Billion Laugh Attack" respondiendo a métodos XMLRPC al obtener el estado de un host
ModificadaCrítica (9.1)1.1%—Redhat Certification26/5/202117/6/2026
Los archivos son accesibles sin restricciones desde la página /update/results del paquete redhat-certification 7, lo que permite a un atacante eliminar cualquier archivo accesible por el usuario apached
ModificadaCrítica (9.1)1.0%—Redhat Certification26/5/202117/6/2026
Se ha descubierto que la vista /configuration de redhat-certification 7 no realiza una comprobación de autorización y permite a un usuario no autentificado eliminar un archivo "system", es decir, un archivo xml con información relacionada con el host, que no le pertenece
ModificadaAlta (7.5)1.0%—Redhat Certification26/5/202117/6/2026
Se ha descubierto que la vista /configuration de redhat-certification 7 no realiza una comprobación de autorización y permite a un usuario no autentificado llamar a un método RPC "restart" en cualquier host accesible por el sistema, aunque no le pertenezca
ModificadaAlta (7.5)1.1%—Redhat Certification26/5/202117/6/2026
Se ha descubierto que redhat-certification 7 no está configurado correctamente y que lista todos los archivos y directorios del directorio /var/www/rhcert/store/transfer, a través de la URL /rhcert-transfer. Un atacante no autorizado puede utilizar este defecto para obtener información sensible
ModificadaMedia (5.5)0.34%—Redhat AnsibleRedhat Ansible TowerFedoraproject Fedora26/5/202117/6/2026
Se encontró un fallo en el módulo ansible donde las credenciales son reveladas en el registro de la consola por defecto y no están protegidas por la característica de seguridad cuando se usa el módulo bitbucket_pipeline_variable. Este fallo permite a un atacante robar las credenciales del módulo…
ModificadaAlta (8.8)0.58%—Redhat 3scale26/5/202117/6/2026
Se ha encontrado una vulnerabilidad en el portal de desarrollo de 3scale que no emplea mecanismos de protección contra el CSRF de inicio de sesión. Un atacante podría utilizar este fallo para acceder a información no autorizada o realizar otros ataques
ModificadaMedia (6.5)1.0%—Redhat LibvirtNetapp Ontap Select Deploy Administration Utility24/5/202117/6/2026
Se encontró un fallo en libvirt en la API virConnectListAllNodeDevices en versiones anteriores a 7.0.0. Solo afecta a los hosts con un dispositivo PCI y un controlador que admita dispositivos mediados (por ejemplo, el controlador GRID). Este fallo podría ser usado por un cliente no privilegiado con una…
ModificadaAlta (7.5)2.0%—Webmproject LibwebpRedhat Enterprise LinuxDebian LinuxNetapp Ontap Select Deploy Administration Utility21/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Al leer un archivo, libwebp asigna una cantidad excesiva de memoria. La mayor amenaza de esta vulnerabilidad es la disponibilidad del servicio
ModificadaCrítica (9.1)2.3%—Webmproject LibwebpRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux+221/5/202117/6/2026
Se encontró un fallo en libwebp en versiones anteriores a 1.0.1. Se encontró una lectura fuera de límites en la función ChunkAssignData. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos y la disponibilidad del servicio