Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.26%—Redhat Satellite23/2/202117/6/2026
Se encontró un fallo en Red Hat Satellite. La interfaz BMC expone la contraseña mediante la API a un atacante local autenticado con permiso view_hosts. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema
ModificadaMedia (6.5)0.97%—Redhat 3scale API Management23/2/202117/6/2026
Se encontró un fallo en Red Hat 3scale API Management Platform versión 2. El backend 3scale no lleva a cabo un manejo preventivo en los rangos de fechas requeridos por el usuario en determinadas consultas, permitiendo a un usuario autenticado malicioso enviar una petición con un rango de fechas suficientemente grande…
ModificadaAlta (7.8)0.40%—Linux KernelRedhat Openshift Container PlatformRedhat Enterprise Linux23/2/202117/6/2026
Se presenta una vulnerabilidad en el kernel de Linux versiones superiores a 5.2 (si el kernel compilado con los parámetros config CONFIG_BPF_SYSCALL=y , CONFIG_BPF=y , CONFIG_CGROUPS=y , CONFIG_CGROUP_BPF=y , CONFIG_HARDENED_USERCOPY no se establece y el hook BPF a getsockopt está registrado). Como resultado de…
ModificadaAlta (8.8)1.1%—Redhat Openshift Container Platform23/2/202117/6/2026
Se encontró un fallo de escalada de privilegios en openshift4/ose-docker-builder. El contenedor de compilación se ejecuta con altos privilegios usando un entorno chrooted en lugar de runc. Si un atacante puede obtener acceso a este contenedor de compilación, potencialmente puede utilizar los dispositivos sin…
ModificadaAlta (7.5)1.4%—Redhat Jboss FuseRedhat Openshift Application RuntimesRedhat Undertow23/2/202117/6/2026
Se encontró un fallo en el conector AJP de Undertow. Peticiones maliciosas y cierres de conexiones abruptas podrían ser desencadenadas por un atacante usando cadenas de consulta con caracteres que no cumplen con RFC, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la…
ModificadaMedia (4.3)1.5%—PostgresqlRedhat Software CollectionsRedhat Enterprise LinuxFedoraproject Fedora23/2/202117/6/2026
Se ha encontrado un fallo en PostgreSQL en las versiones anteriores a la 13.2. Este fallo permite a un usuario con privilegio SELECT en una columna elaborar una consulta especial que devuelva todas las columnas de la tabla. La mayor amenaza de esta vulnerabilidad es la confidencialidad
ModificadaMedia (4.8)1.2%—Redhat UndertowNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation23/2/202117/6/2026
Se encontró un fallo en Undertow. Se encontró una regresión en la corrección para CVE-2020-10687. El trafico no autorizado de peticiones HTTP relacionado con CVE-2017-2666 es posible contra HTTP/1.x y HTTP/2 debido a que se permiten caracteres no válidos en una petición HTTP. Este fallo permite a un…
ModificadaAlta (8.1)1.8%—Redhat Openshift Installer23/2/202117/6/2026
Se encontró un fallo en el instalador de OpenShift versiones anteriores a v0.9.0-master.0.20210125200451-95101da940b0. Durante la instalación de los clústeres de OpenShift Container Platform versión 4, los nodos de arranque se aprovisionan con autenticación anónima habilitada en el puerto 10250 de kubelet. Un…
ModificadaAlta (7.3)0.93%—Redhat Louketo Proxy23/2/202117/6/2026
Se ha encontrado una vulnerabilidad en todas las versiones de Keycloak Gatekeeper, donde al utilizar cabeceras HTTP en minúsculas (a través de cURL) un atacante puede eludir nuestro Gatekeeper. Las cabeceras en minúsculas también son aceptadas por algunos servidores web (por ejemplo, Jetty). Esto significa que no hay…
ModificadaAlta (7)0.26%—Podman Project PodmanRedhat Openshift Container PlatformRedhat Enterprise Linux11/2/202117/6/2026
Se encontró un fallo en podman versiones anteriores a 1.7.0. Los permisos de archivo para usuarios no root que se ejecutan en un contenedor con privilegios no se verifican correctamente. Un usuario con poco privilegiado dentro del contenedor puede abusar de este fallo para acceder a cualquier otro archivo en…
ModificadaBaja (2.7)0.77%—Redhat KeycloakRedhat Jboss FuseRedhat Openshift Application RuntimesRedhat Single Sign-on11/2/202117/6/2026
Se encontró un fallo en Keycloak versión 7.0.1. Un usuario que haya iniciado sesión puede llevar a cabo un ataque de enumeración de correo electrónico de la cuenta
ModificadaBaja (3.3)0.21%—Redhat KeycloakRedhat Jboss FuseRedhat Openshift Application RuntimesRedhat Single Sign-on11/2/202117/6/2026
Se encontró una vulnerabilidad en keycloak en la forma en que el endpoint de cierre de sesión OIDC no tiene protección CSRF. Se cree que las versiones enviadas con Red Hat Fuse 7, Red Hat Single Sign-on 7 y Red Hat Openshift Application Runtimes son vulnerables
ModificadaMedia (6.5)1.3%—IstioRedhat Openshift Service Mesh29/1/202117/6/2026
Se encontró una desreferencia del puntero NULL en el archivo pkg/proxy/envoy/v2/debug.go en la función getResourceVersion en Istio pilot versiones anteriores a 1.5.0-alpha.0. Si es realizado una petición HTTP GET en particular al endpoint de la API pilot, es posible que el tiempo de ejecución de Go entre en…
ModificadaMedia (5.4)0.68%—Redhat Keycloak28/1/202117/6/2026
Se encontró un fallo en keycloak versiones anteriores a 13.0.0. En algunos escenarios, un usuario aún tiene acceso a un recurso después de cambiar las asignaciones de roles en Keycloak y después de la expiración del token de acceso anterior
ModificadaMedia (6.1)1.0%—Keycloak Gatekeeper Project Keycloak GatekeeperRedhat Mobile Application Platform28/1/202117/6/2026
Se ha encontrado un fallo en Keycloak Gatekeeper (Louketo). El punto final de cierre de sesión puede ser abusado para redireccionar a los usuarios conectados a páginas web arbitrarias. Versiones afectadas de Keycloak Gatekeeper (Louketo): 6.0.1, 7.0.0
ModificadaMedia (4.9)1.3%—Linux KernelRedhat Enterprise Linux26/1/202117/6/2026
Se encontró un fallo sin máscara incorrecto durante la modificación de archivos o directorios en la funcionalidad Linux kernel NFS (sistema de archivo de red) en la manera en que el usuario crea y elimina objetos usando NFSv4.2 o más reciente si ambos acceden simultáneamente al NFS por el otro proceso que no está…
ModificadaMedia (5.9)1.8%—M2crypto Project M2cryptoRedhat VirtualizationRedhat Enterprise LinuxFedoraproject Fedora12/1/202117/6/2026
Se encontró un fallo en todas las versiones publicadas de m2crypto, donde son vulnerables a ataques de sincronización de Bleichenbacher en la API de descifrado RSA por medio del procesamiento cronometrado de texto cifrado PKCS#1 versión v1.5 válido. La mayor amenaza de esta vulnerabilidad es la confidencialidad
ModificadaBaja (2.7)0.96%—Redhat Single Sign-on12/1/202117/6/2026
La "Test Connection" disponible en la versión v7.x de la consola de la aplicación Red Hat Single Sign On puede permitir a un usuario autorizado causar conexiones SMTP que se intentarán con hosts y puertos arbitrarios para hosts y puertos arbitrarios que elija el usuario, y que se originen la instalación de…
ModificadaMedia (4.4)0.27%—Redhat CephRedhat Ceph StorageFedoraproject Fedora8/1/202117/6/2026
Se encontró un fallo en ceph en versiones anteriores a 16.yz, donde ceph almacena contraseñas del módulo mgr en texto sin cifrar. Esto puede ser encontrado al buscar en los registros mgr para grafana y dashboard, con contraseñas visibles
ModificadaMedia (5.4)0.33%—Redhat Jboss Core Services Httpd7/1/202117/6/2026
Se encontró un fallo en JBCS httpd en versión 2.4.37 SP3, donde usa un certificado SSL del operador del back-end con el ID del archivo del almacén de claves es "unknown". La comprobación del certificado si CN y el nombre de host coinciden dejó de funcionar y permiten conectarse al trabajo del back-end. La…
ModificadaMedia (5.5)1.5%—Uclouvain OpenjpegFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux+75/1/202117/6/2026
Se presenta un fallo en el codificador t2 de openjpeg en versiones anteriores a 2.4.0. Un atacante que sea capaz de proporcionar una entrada diseñada para ser procesada por openjpeg podría causar una desreferencia del puntero null. El mayor impacto de este fallo es la disponibilidad de la aplicación
ModificadaMedia (5.5)1.3%—GNU BinutilsRedhat Enterprise LinuxNetapp HCI Compute Node FirmwareNetapp Cloud Backup+44/1/20218/10/2026
Se presenta un fallo en bfd_pef_parse_function_stubs de bfd/pef.c en binutils en versiones anteriores a la 2.34 que podría permitir a un atacante que sea capaz de enviar un archivo crafteado para ser procesado por objdump causar una desviación de puntero NULL. La mayor amenaza de este defecto es la disponibilidad de…
ModificadaMedia (6.5)0.76%—Ovirt-engineRedhat Virtualization21/12/202017/6/2026
Se encontró un fallo en ovirt-engine versiones 4.4.3 y anteriores permitiendo a un usuario autenticado leer la información personal de otros usuarios, incluyendo el nombre, el correo electrónico y la clave SSH pública
ModificadaCrítica (9.8)4.9%—GrafanaSaml Project SamlRedhat Openshift Container PlatformRedhat Openshift Service Mesh+221/12/202017/6/2026
Se presenta una vulnerabilidad de verificación de firmas en crewjam/saml. Este fallo permite a un atacante omitir la autenticación SAML. La mayor amenaza de esta vulnerabilidad es la confidencialidad, la integridad y la disponibilidad del sistema
ModificadaAlta (7.1)0.31%—Redhat CephRedhat Ceph StorageRedhat Openshift Container PlatformRedhat Openstack Platform+118/12/202017/6/2026
Las credenciales de un usuario pueden ser manipuladas y robadas por consumidores de Native CephFS de OpenStack Manila, resultando en una posible escalada de privilegios. Un usuario de Open Stack Manila puede requerir acceso a un recurso compartido para un usuario cephx arbitrario, incluyendo los usuarios existentes.…