Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.3)0.30%—Redhat Keycloak12/5/202117/6/2026
Se ha encontrado un defecto en keycloak. Los Directorios pueden ser creados antes del proceso de Java que los crea en el directorio temporal, pero con permisos de usuario más amplios, permitiendo a un atacante tener acceso a los contenidos que keycloak almacena en este directorio. La mayor amenaza de esta…
ModificadaMedia (5.4)1.9%—Redhat HivexRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora11/5/202117/6/2026
Se encontró un fallo en hivex library en versiones anteriores a 1.3.20. Debido a una falta de comprobación de límites dentro de la función hivex_open. Un atacante podría ingresar un archivo Windows Registry (hive) que causaría a hivex leer la memoria más allá de sus límites normales o causar que el programa se…
ModificadaAlta (7.5)1.00%—Redhat Openstack6/5/202117/6/2026
Se encontró un fallo en la versión tripleo-ansible como es enviado en Red Hat Openstack versión 16.1. El archivo de registro de Ansible es legible para todos los usuarios durante la actualización y creación de la pila. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos
ModificadaMedia (6.7)0.70%—Linux KernelRedhat Enterprise LinuxDebian Linux6/5/202117/6/2026
Se encontró un fallo de escritura de la memoria fuera de límites (OOB) en la función list_devices en el archivo drivers/md/dm-ioctl.c en el módulo de controlador Multi-device en el kernel de Linux versiones anteriores a 5.12. Un fallo de comprobación limitada permite a un atacante con privilegios de usuario…
ModificadaMedia (6.1)0.49%—QemuDebian LinuxRedhat Enterprise Linux6/5/202117/6/2026
Se encontró un desbordamiento del búfer de pila en el emulador de disquete de QEMU versiones hasta 6.0.0 (incluyéndola). Podría ocurrir en la función fdctrl_transfer_handler() en el archivo hw/block/fdc.c mientras son procesados transferencias de datos de lectura DMA desde la unidad de disquete al sistema…
ModificadaAlta (7.1)0.38%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux FOR Real TimeRedhat Enterprise Linux FOR Real Time FOR NFV+156/5/20215/8/2026
Se encontró un fallo en el kernel de Linux en versiones anteriores a 5.12. El valor de internal.ndata, en la API de KVM, es asignado a un índice de matriz, que puede ser actualizado por un proceso de usuario en cualquier momento, lo que podría conllevar a una escritura fuera de límites. La mayor amenaza de…
ModificadaMedia (6.8)1.6%—SambaFedoraproject FedoraRedhat Enterprise LinuxDebian Linux5/5/202117/6/2026
Se encontró un fallo en samba. El servidor de archivos smbd de Samba debe asignar Windows group identities (SIDs) a unix group ids (gids). El código que lleva a cabo esto tenía un fallo que podría permitirle leer datos más allá del final de la matriz en el caso de que se hubiera agregado una entrada de caché…
ModificadaAlta (7.5)2.1%—Redhat Ansible EngineRedhat Ansible Automation PlatformRedhat Ansible TowerDebian Linux29/4/202117/6/2026
Se encontró un fallo en Ansible Engine versión 2.9.18, donde la información confidencial no está enmascarada por defecto y no está protegida por la funcionalidad no_log cuando se usa la funcionalidad sub-option del módulo basic.py. Este fallo permite a un atacante obtener información confidencial. La mayor…
ModificadaAlta (7.8)1.1%—X.org X ServerFedoraproject FedoraDebian LinuxRedhat Enterprise Linux26/4/202117/6/2026
Se encontró un fallo en xorg-x11-server en versiones anteriores a 1.20.11. Se puede producir un subdesbordamiento de enteros en xserver que puede conllevar a una escalada de privilegios local. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad…
ModificadaMedia (6.1)0.67%—Samba Cifs-utilsRedhat Enterprise LinuxFedoraproject Fedora19/4/202117/6/2026
Se encontró un fallo en cifs-utils en versiones anteriores a la 6.13. Cuando un usuario monta un sistema de archivos CIFS krb5 desde un contenedor, puede usar las credenciales de Kerberos del host. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos
ModificadaMedia (5.5)0.40%—Libtpms Project LibtpmsRedhat Enterprise LinuxFedoraproject Fedora19/4/202117/6/2026
Se encontró un fallo en libtpms en versiones anteriores a 0.8.0. La implementación de TPM 2 devuelve claves de 2048 bits con una intensidad de bits de ~1984 debido a un error en la especificación TCG. El error está en el algoritmo de creación de claves en la función RsaAdjustPrimeCandidate(), que es llamado…
ModificadaAlta (7.8)1.8%—GstreamerDebian LinuxRedhat Enterprise Linux19/4/202117/6/2026
GStreamer versiones anteriores a 1.18.4, podría causar daños en la pila al analizar determinados archivos Matroska malformado
ModificadaAlta (7.8)1.2%—GstreamerDebian LinuxRedhat Enterprise Linux19/4/202117/6/2026
GStreamer versiones anteriores a 1.18.4, podría acceder a la memoria ya liberada en rutas de código de error al demultiplexar determinados archivos Matroska malformados
ModificadaAlta (7.2)2.1%—Linuxfoundation CephRedhat Ceph StorageFedoraproject FedoraDebian Linux15/4/202117/6/2026
Se encontró un fallo de autenticación en ceph en versiones anteriores a 14.2.20. Cuando el monitor maneja las peticiones CEPHX_GET_AUTH_SESSION_KEY, no sanea other_keys, permitiendo la reutilización de claves. Un atacante que puede requerir un global_id puede explotar la capacidad de cualquier usuario para…
ModificadaMedia (6.5)2.3%—Exiv2Redhat Enterprise LinuxFedoraproject FedoraDebian Linux8/4/202117/6/2026
Se encontró un fallo en Exiv2 en versiones anteriores e incluyendo 0.27.4-RC1. Una comprobación inapropiada de la entrada de la propiedad rawData.size en la función Jp2Image::readMetadata() en el archivo jp2image.cpp puede conllevar a un desbordamiento del búfer en la región stack de la memoria por medio de una…
ModificadaMedia (4)2.3%—Thekelleys DnsmasqRedhat Enterprise LinuxFedoraproject FedoraOracle Communications Cloud Native Core Network Function Cloud Native Environment8/4/202117/6/2026
Se encontró un fallo en dnsmasq en versiones anteriores a 2.85. Cuando es configurado para usar un servidor específico para una interfaz de red determinada, dnsmasq usa un puerto fijado para enviar consultas. Un atacante en la red, capaz de encontrar el puerto de salida usado por dnsmasq, solo necesita…
ModificadaMedia (6.3)0.65%—Theforeman Foreman AzurermRedhat Satellite8/4/202117/6/2026
Se encontró un fallo en Red Hat Satellite en tfm-rubygem-foreman_azure_rm en versiones anteriores a 2.2.0. Se identificó una filtración de credenciales que expondrá la clave secreta de Azure Resource Manager mediante la salida JSON de la API. La mayor amenaza de esta vulnerabilidad es la confidencialidad e…
ModificadaAlta (8.1)1.7%—Nettle Project NettleFedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+25/4/202117/6/2026
Se encontró un fallo en Nettle en versiones anteriores a 3.7.2, donde varias funciones de comprobación de firma de Nettle (GOST DSA, EDDSA y ECDSA) resultan en la función de multiplicación del punto Elliptic Curve Cryptography (ECC) ser llamados con escaladores fuera de rango, posiblemente resultando en resultados…
ModificadaMedia (5.5)0.33%—Redhat AnsibleRedhat Ansible TowerFedoraproject Fedora1/4/202117/6/2026
Se encontró un fallo en varios módulos de ansible, donde los parámetros que contenían credenciales, como secretos, se registraban en texto plano en los nodos administrados, y también se hacían visibles en el nodo del controlador cuando se ejecutaban en modo detallado. Estos parámetros no estaban protegidos por la…
ModificadaMedia (6.5)1.6%—Storage Project StorageRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora1/4/202117/6/2026
Se encontró una vulnerabilidad de interbloqueo en "github.com/containers/storage" en versiones anteriores a 1.28.1. Cuando se procesa una imagen de contenedor, cada capa se desempaqueta usando un "tar". Si una de esas capas no es un archivo "tar" válido, se produce un error que conlleva a una situación…
ModificadaMedia (4.3)1.2%—PostgresqlRedhat Software CollectionsRedhat Enterprise Linux1/4/202117/6/2026
Se detectó un filtrado de información en postgresql en versiones anteriores a 13.2, versiones anteriores a 12.6 y versiones anteriores a 11.11. Un usuario que tenga el permiso UPDATE pero no el permiso SELECT para una columna en particular podría diseñar consultas que, en algunas circunstancias, podrían divulgar…
ModificadaMedia (5.3)1.4%—Redhat ResteasyNetapp Oncommand InsightQuarkusOracle Communications Cloud Native Core Console26/3/202117/6/2026
Se detectó un fallo en RESTEasy en todas las versiones de RESTEasy hasta 4.6.0.Final. Los nombres de métodos y clases de endpoint son devueltos como parte de la respuesta de excepción cuando RESTEasy no puede convertir uno de los valores de consulta o ruta del URI de petición a el valor del parámetro de método…
ModificadaAlta (7)0.80%—RPMRedhat Enterprise LinuxFedoraproject FedoraStarwindsoftware Starwind Virtual SAN26/3/202117/6/2026
Se detectó un fallo en la funcionalidad de comprobación de firmas de RPM cuando se lee un archivo de paquete. Este fallo permite a un atacante que pueda convencer a una víctima de instalar un paquete aparentemente verificable, cuyo encabezado de firma fue modificado, causar una corrupción de la base de datos de RPM y…
ModificadaMedia (6.3)0.30%—GNU BinutilsRedhat Enterprise LinuxNetapp Cloud BackupNetapp Ontap Select Deploy Administration Utility+226/3/202117/6/2026
Se presenta una ventana de carrera abierta cuando se escribe la salida en las siguientes utilidades en GNU binutils versiones 2.35 y anteriores: ar, objcopy, strip, ranlib. Cuando estas utilidades son ejecutadas como un usuario privilegiado (presumiblemente como parte de un script que actualiza binarios entre…
ModificadaMedia (5.3)1.5%—Redhat 389 Directory ServerRedhat Directory ServerRedhat Enterprise Linux26/3/202117/6/2026
Cuando se vincula con un DN durante la autenticación, la respuesta de 389-ds-base será diferente si el DN se presenta o no. Esto puede ser usado por un atacante no autenticado para comprobar la existencia de una entrada en la base de datos de LDAP.