Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.26% | — | Redhat Satellite | 23/2/2021 | 17/6/2026 | Se encontró un fallo en Red Hat Satellite. La interfaz BMC expone la contraseña mediante la API a un atacante local autenticado con permiso view_hosts. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema | |
| Modificada | Media (6.5) | 0.97% | — | Redhat 3scale API Management | 23/2/2021 | 17/6/2026 | Se encontró un fallo en Red Hat 3scale API Management Platform versión 2. El backend 3scale no lleva a cabo un manejo preventivo en los rangos de fechas requeridos por el usuario en determinadas consultas, permitiendo a un usuario autenticado malicioso enviar una petición con un rango de fechas suficientemente grande… | |
| Modificada | Alta (7.8) | 0.40% | — | Linux KernelRedhat Openshift Container PlatformRedhat Enterprise Linux | 23/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad en el kernel de Linux versiones superiores a 5.2 (si el kernel compilado con los parámetros config CONFIG_BPF_SYSCALL=y , CONFIG_BPF=y , CONFIG_CGROUPS=y , CONFIG_CGROUP_BPF=y , CONFIG_HARDENED_USERCOPY no se establece y el hook BPF a getsockopt está registrado). Como resultado de… | |
| Modificada | Alta (8.8) | 1.1% | — | Redhat Openshift Container Platform | 23/2/2021 | 17/6/2026 | Se encontró un fallo de escalada de privilegios en openshift4/ose-docker-builder. El contenedor de compilación se ejecuta con altos privilegios usando un entorno chrooted en lugar de runc. Si un atacante puede obtener acceso a este contenedor de compilación, potencialmente puede utilizar los dispositivos sin… | |
| Modificada | Alta (7.5) | 1.4% | — | Redhat Jboss FuseRedhat Openshift Application RuntimesRedhat Undertow | 23/2/2021 | 17/6/2026 | Se encontró un fallo en el conector AJP de Undertow. Peticiones maliciosas y cierres de conexiones abruptas podrían ser desencadenadas por un atacante usando cadenas de consulta con caracteres que no cumplen con RFC, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Media (4.3) | 1.5% | — | PostgresqlRedhat Software CollectionsRedhat Enterprise LinuxFedoraproject Fedora | 23/2/2021 | 17/6/2026 | Se ha encontrado un fallo en PostgreSQL en las versiones anteriores a la 13.2. Este fallo permite a un usuario con privilegio SELECT en una columna elaborar una consulta especial que devuelva todas las columnas de la tabla. La mayor amenaza de esta vulnerabilidad es la confidencialidad | |
| Modificada | Media (4.8) | 1.2% | — | Redhat UndertowNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation | 23/2/2021 | 17/6/2026 | Se encontró un fallo en Undertow. Se encontró una regresión en la corrección para CVE-2020-10687. El trafico no autorizado de peticiones HTTP relacionado con CVE-2017-2666 es posible contra HTTP/1.x y HTTP/2 debido a que se permiten caracteres no válidos en una petición HTTP. Este fallo permite a un… | |
| Modificada | Alta (8.1) | 1.8% | — | Redhat Openshift Installer | 23/2/2021 | 17/6/2026 | Se encontró un fallo en el instalador de OpenShift versiones anteriores a v0.9.0-master.0.20210125200451-95101da940b0. Durante la instalación de los clústeres de OpenShift Container Platform versión 4, los nodos de arranque se aprovisionan con autenticación anónima habilitada en el puerto 10250 de kubelet. Un… | |
| Modificada | Alta (7.3) | 0.93% | — | Redhat Louketo Proxy | 23/2/2021 | 17/6/2026 | Se ha encontrado una vulnerabilidad en todas las versiones de Keycloak Gatekeeper, donde al utilizar cabeceras HTTP en minúsculas (a través de cURL) un atacante puede eludir nuestro Gatekeeper. Las cabeceras en minúsculas también son aceptadas por algunos servidores web (por ejemplo, Jetty). Esto significa que no hay… | |
| Modificada | Alta (7) | 0.26% | — | Podman Project PodmanRedhat Openshift Container PlatformRedhat Enterprise Linux | 11/2/2021 | 17/6/2026 | Se encontró un fallo en podman versiones anteriores a 1.7.0. Los permisos de archivo para usuarios no root que se ejecutan en un contenedor con privilegios no se verifican correctamente. Un usuario con poco privilegiado dentro del contenedor puede abusar de este fallo para acceder a cualquier otro archivo en… | |
| Modificada | Baja (2.7) | 0.77% | — | Redhat KeycloakRedhat Jboss FuseRedhat Openshift Application RuntimesRedhat Single Sign-on | 11/2/2021 | 17/6/2026 | Se encontró un fallo en Keycloak versión 7.0.1. Un usuario que haya iniciado sesión puede llevar a cabo un ataque de enumeración de correo electrónico de la cuenta | |
| Modificada | Baja (3.3) | 0.21% | — | Redhat KeycloakRedhat Jboss FuseRedhat Openshift Application RuntimesRedhat Single Sign-on | 11/2/2021 | 17/6/2026 | Se encontró una vulnerabilidad en keycloak en la forma en que el endpoint de cierre de sesión OIDC no tiene protección CSRF. Se cree que las versiones enviadas con Red Hat Fuse 7, Red Hat Single Sign-on 7 y Red Hat Openshift Application Runtimes son vulnerables | |
| Modificada | Media (6.5) | 1.3% | — | IstioRedhat Openshift Service Mesh | 29/1/2021 | 17/6/2026 | Se encontró una desreferencia del puntero NULL en el archivo pkg/proxy/envoy/v2/debug.go en la función getResourceVersion en Istio pilot versiones anteriores a 1.5.0-alpha.0. Si es realizado una petición HTTP GET en particular al endpoint de la API pilot, es posible que el tiempo de ejecución de Go entre en… | |
| Modificada | Media (5.4) | 0.68% | — | Redhat Keycloak | 28/1/2021 | 17/6/2026 | Se encontró un fallo en keycloak versiones anteriores a 13.0.0. En algunos escenarios, un usuario aún tiene acceso a un recurso después de cambiar las asignaciones de roles en Keycloak y después de la expiración del token de acceso anterior | |
| Modificada | Media (6.1) | 1.0% | — | Keycloak Gatekeeper Project Keycloak GatekeeperRedhat Mobile Application Platform | 28/1/2021 | 17/6/2026 | Se ha encontrado un fallo en Keycloak Gatekeeper (Louketo). El punto final de cierre de sesión puede ser abusado para redireccionar a los usuarios conectados a páginas web arbitrarias. Versiones afectadas de Keycloak Gatekeeper (Louketo): 6.0.1, 7.0.0 | |
| Modificada | Media (4.9) | 1.3% | — | Linux KernelRedhat Enterprise Linux | 26/1/2021 | 17/6/2026 | Se encontró un fallo sin máscara incorrecto durante la modificación de archivos o directorios en la funcionalidad Linux kernel NFS (sistema de archivo de red) en la manera en que el usuario crea y elimina objetos usando NFSv4.2 o más reciente si ambos acceden simultáneamente al NFS por el otro proceso que no está… | |
| Modificada | Media (5.9) | 1.8% | — | M2crypto Project M2cryptoRedhat VirtualizationRedhat Enterprise LinuxFedoraproject Fedora | 12/1/2021 | 17/6/2026 | Se encontró un fallo en todas las versiones publicadas de m2crypto, donde son vulnerables a ataques de sincronización de Bleichenbacher en la API de descifrado RSA por medio del procesamiento cronometrado de texto cifrado PKCS#1 versión v1.5 válido. La mayor amenaza de esta vulnerabilidad es la confidencialidad | |
| Modificada | Baja (2.7) | 0.96% | — | Redhat Single Sign-on | 12/1/2021 | 17/6/2026 | La "Test Connection" disponible en la versión v7.x de la consola de la aplicación Red Hat Single Sign On puede permitir a un usuario autorizado causar conexiones SMTP que se intentarán con hosts y puertos arbitrarios para hosts y puertos arbitrarios que elija el usuario, y que se originen la instalación de… | |
| Modificada | Media (4.4) | 0.27% | — | Redhat CephRedhat Ceph StorageFedoraproject Fedora | 8/1/2021 | 17/6/2026 | Se encontró un fallo en ceph en versiones anteriores a 16.yz, donde ceph almacena contraseñas del módulo mgr en texto sin cifrar. Esto puede ser encontrado al buscar en los registros mgr para grafana y dashboard, con contraseñas visibles | |
| Modificada | Media (5.4) | 0.33% | — | Redhat Jboss Core Services Httpd | 7/1/2021 | 17/6/2026 | Se encontró un fallo en JBCS httpd en versión 2.4.37 SP3, donde usa un certificado SSL del operador del back-end con el ID del archivo del almacén de claves es "unknown". La comprobación del certificado si CN y el nombre de host coinciden dejó de funcionar y permiten conectarse al trabajo del back-end. La… | |
| Modificada | Media (5.5) | 1.5% | — | Uclouvain OpenjpegFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux+7 | 5/1/2021 | 17/6/2026 | Se presenta un fallo en el codificador t2 de openjpeg en versiones anteriores a 2.4.0. Un atacante que sea capaz de proporcionar una entrada diseñada para ser procesada por openjpeg podría causar una desreferencia del puntero null. El mayor impacto de este fallo es la disponibilidad de la aplicación | |
| Modificada | Media (5.5) | 1.3% | — | GNU BinutilsRedhat Enterprise LinuxNetapp HCI Compute Node FirmwareNetapp Cloud Backup+4 | 4/1/2021 | 8/10/2026 | Se presenta un fallo en bfd_pef_parse_function_stubs de bfd/pef.c en binutils en versiones anteriores a la 2.34 que podría permitir a un atacante que sea capaz de enviar un archivo crafteado para ser procesado por objdump causar una desviación de puntero NULL. La mayor amenaza de este defecto es la disponibilidad de… | |
| Modificada | Media (6.5) | 0.76% | — | Ovirt-engineRedhat Virtualization | 21/12/2020 | 17/6/2026 | Se encontró un fallo en ovirt-engine versiones 4.4.3 y anteriores permitiendo a un usuario autenticado leer la información personal de otros usuarios, incluyendo el nombre, el correo electrónico y la clave SSH pública | |
| Modificada | Crítica (9.8) | 4.9% | — | GrafanaSaml Project SamlRedhat Openshift Container PlatformRedhat Openshift Service Mesh+2 | 21/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de verificación de firmas en crewjam/saml. Este fallo permite a un atacante omitir la autenticación SAML. La mayor amenaza de esta vulnerabilidad es la confidencialidad, la integridad y la disponibilidad del sistema | |
| Modificada | Alta (7.1) | 0.31% | — | Redhat CephRedhat Ceph StorageRedhat Openshift Container PlatformRedhat Openstack Platform+1 | 18/12/2020 | 17/6/2026 | Las credenciales de un usuario pueden ser manipuladas y robadas por consumidores de Native CephFS de OpenStack Manila, resultando en una posible escalada de privilegios. Un usuario de Open Stack Manila puede requerir acceso a un recurso compartido para un usuario cephx arbitrario, incluyendo los usuarios existentes.… |