Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 0.34% | — | Redhat Cloudforms | 2/12/2020 | 17/6/2026 | Esta versión corrige una vulnerabilidad de tipo Cross Site Request Forgery que se encontró en Red Hat CloudForms que forza a los usuarios finales a ejecutar acciones no deseadas en una aplicación web en la que el usuario está actualmente autenticado. Un atacante puede hacer una petición HTTP falsificada al… | |
| Modificada | Media (6.1) | 0.65% | — | Elastic KibanaRedhat Openshift Container Platform | 2/12/2020 | 17/6/2026 | Elasticsearch-operator no comprueba el espacio de nombres donde el recurso de registro de kibana es creado y, debido a eso, es posible reemplazar el enlace de la consola de registro de openshift original (consola de kibana) por uno diferente, creado en base al nuevo CR para el nuevo recurso de kibana. Esto podría… | |
| Modificada | Media (4.1) | 0.44% | — | Linux KernelRedhat Enterprise LinuxDebian LinuxStarwindsoftware Starwind Virtual SAN | 2/12/2020 | 17/6/2026 | Se encontró un fallo en el kernel de Linux. Se encontró un uso de la memoria previamente liberada en la manera en que el subsistema de la consola estaba usando ioctls KDGKBSENT y KDSKBSENT. Un usuario local podría usar este fallo para obtener acceso a la memoria de lectura fuera de los límites. La mayor… | |
| Modificada | Media (6.5) | 2.2% | — | SambaRedhat Enterprise Linux | 2/12/2020 | 17/6/2026 | Se encontró un fallo en el servidor DNS de samba. Un usuario autenticado podría usar este fallo para que el servidor RPC se bloquee. Este servidor RPC, que también sirve protocolos distintos a dnsserver, será reinciado después de un breve retraso, pero es fácil para un atacante no administrativo autenticado… | |
| Modificada | Alta (7.5) | 1.6% | — | Libvncserver Project LibvncserverRedhat Enterprise LinuxDebian Linux | 27/11/2020 | 17/6/2026 | Se encontró un problema de división por cero en libvncserver-0.9.12. Un cliente malicioso podría usar este fallo para enviar un mensaje especialmente diseñado que, cuando se procesaba mediante el servidor VNC, conduciría a una excepción de punto flotante, resultando en una denegación de servicio | |
| Modificada | Media (5.3) | 1.3% | — | Redhat Wildfly | 24/11/2020 | 17/6/2026 | Se detectó un fallo en WildFly versiones anteriores a 21.0.0.Final donde, el adaptador de Recursos registra una contraseña JMS de texto plano en el nivel de advertencia en caso de error de conexión, insertando información confidencial en el archivo de registro | |
| Modificada | Media (5.5) | 0.42% | — | Heketi Project HeketiRedhat Gluster StorageRedhat Openshift Container PlatformRedhat Enterprise Linux | 24/11/2020 | 17/6/2026 | Se encontró un fallo en la divulgación de información en la forma en que Heketi versiones anteriores a 10.1.0 registra información confidencial. Este fallo permite a un atacante con acceso local al servidor de Heketi leer información potencialmente confidencial, tal y como contraseñas de gluster-block | |
| Modificada | Media (5.5) | 0.34% | — | Redhat Gluster-block | 24/11/2020 | 17/6/2026 | Se encontró un fallo de la divulgación de información en la forma en que gluster-block versiones anteriores a 0.5.1, registra la salida de las operaciones CLI de gluster-block. Esto incluye la grabación de contraseñas en el archivo cmd_history.log, que es de tipo world-readable. Este fallo permite a usuarios… | |
| Modificada | Baja (3.5) | 0.25% | — | Redhat Advanced Cluster Management FOR Kubernetes | 23/11/2020 | 17/6/2026 | Se encontró un fallo en rhacm versiones anteriores a 2.0.5 y anteriores a 2.1.0. Se aprovisionaron incorrectamente dos API de servicios internos usando un certificado de prueba del repositorio de origen. Esto resultaría en que todas las instalaciones utilicen los mismos certificados. Si un atacante… | |
| Modificada | Alta (8.8) | 1.0% | — | Redhat CephRedhat Ceph StorageRedhat Openshift Container PlatformFedoraproject Fedora | 23/11/2020 | 17/6/2026 | Se encontró un fallo en el protocolo de autenticación Cephx en versiones anteriores a 15.2.6 y anteriores a 14.2.14, donde no verifica los clientes de Ceph correctamente y luego es vulnerable a ataques de repetición en Nautilus. Este fallo permite a un atacante con acceso a la red del clúster Ceph autenticarse… | |
| Modificada | Alta (7.4) | 6.7% | 💥 PoC | Linux KernelRedhat Enterprise Linux | 17/11/2020 | 17/6/2026 | Se encontró un fallo en los paquetes ICMP en el kernel de Linux puede permitir a un atacante escanear rápidamente los puertos UDP abiertos. Este defecto permite a un atacante remoto fuera de la ruta eludir efectivamente la aleatorización del puerto de origen UDP. El software que depende de la aleatorización del puerto… | |
| Modificada | Alta (8.1) | 0.82% | — | Redhat Keycloak | 17/11/2020 | 17/6/2026 | Se detectó que Keycloak versiones anteriores a 12.0.0, permitiría a un usuario que sólo tuviera una función de perfil de visualización administrar los recursos en la nueva consola de cuentas, permitiendo un acceso y una modificación de unos datos que el usuario no estaba destinado a tener | |
| Modificada | Media (4.8) | 0.78% | — | Redhat Keycloak | 17/11/2020 | 17/6/2026 | Se encontró un fallo en Keycloak versiones anteriores a 12.0.0, donde es posible agregar esquemas no seguros para el parámetro redirect_uri. Este fallo permite a un atacante llevar a cabo un ataque de tipo Cross-site scripting | |
| Modificada | Media (5.9) | 1.7% | — | Python-rsa Project Python-rsaRedhat Openstack PlatformFedoraproject Fedora | 12/11/2020 | 17/6/2026 | Se detectó que python-rsa es vulnerable a los ataques de sincronización de tipo Bleichenbacher. Un atacante puede utilizar este fallo por medio de la API de descifrado RSA para descifrar partes del texto cifrado con RSA | |
| Modificada | Alta (7.5) | 1.4% | — | Redhat Keycloak | 9/11/2020 | 17/6/2026 | Se encontró una vulnerabilidad en keycloak, donde es posible un salto de ruta usando segmentos de ruta codificados con una URL en la petición porque el endpoint de recursos aplica una transformación de la ruta de la URL a la ruta del archivo. Solo algunas jerarquías de carpetas específicas pueden ser expuestas… | |
| Modificada | Media (6.5) | 0.61% | — | Redhat Advanced Cluster Management FOR Kubernetes | 9/11/2020 | 17/6/2026 | Se detectó un problema en la API ManagedClusterView, que podría permitir que sean divulgados secretos a usuarios sin los permisos correctos. Unas vistas creadas para un usuario administrador estarán disponibles durante un breve período de tiempo para los usuarios que solo tengan permiso de visualización. En… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat Enterprise Linux | 5/11/2020 | 17/6/2026 | Se encontró un problema de regresión CVE-2020-12352 solo de Red Hat en la manera en que la implementación de la pila de Bluetooth del kernel de Linux manejaba la inicialización de la memoria de la pila al manejar determinados paquetes AMP. Este fallo permite a un atacante remoto en un rango adyacente filtrar… | |
| Modificada | Alta (8.8) | 1.8% | — | Redhat Enterprise Linux | 5/11/2020 | 17/6/2026 | Se encontró un problema de regresión CVE-2020-12351 solo de Red Hat en la manera en que la implementación de Bluetooth del kernel de Linux manejaba los paquetes L2CAP con A2MP CID. Este fallo permite a un atacante remoto en un rango adyacente bloquear el sistema, causando una denegación de servicio o ejecutando… | |
| Modificada | Media (6.5) | 1.5% | — | Redhat WildflyRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+6 | 2/11/2020 | 17/6/2026 | Se encontró una fallo de filtrado de memoria en WildFly en todas las versiones hasta 21.0.0.Final, donde el controlador de host intenta reconectarse en un bucle, generando nuevas conexiones que no son cerradas apropiadamente mientras no es capaz de conectar al controlador de dominio. Este fallo permite a un… | |
| Modificada | Alta (7.8) | 0.40% | — | Apple IcloudApple ItunesApple SafariApple Ipados+5 | 27/10/2020 | 17/6/2026 | Se abordó un problema lógico con una comprobación mejorada. Este problema se corrigió en iCloud para Windows versión 7.17, iTunes versión 12.10.4 para Windows, iCloud para Windows versión 10.9.2, tvOS versión 13.3.1, Safari versión 13.0.5, iOS versión 13.3.1 y iPadOS versión 13.3.1. Es posible que un… | |
| Modificada | Alta (8.8) | 2.3% | — | Apple IcloudApple ItunesApple SafariApple Ipados+5 | 27/10/2020 | 17/6/2026 | Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para Windows… | |
| Modificada | Alta (8.8) | 2.3% | — | Apple IcloudApple ItunesApple SafariApple Ipados+6 | 27/10/2020 | 17/6/2026 | Se abordó múltiples problemas de corrupción de memoria con un manejo de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, watchOS versión 6.1.1, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para… | |
| Modificada | Alta (8.8) | 2.1% | — | Apple IcloudApple ItunesApple SafariApple Ipados+5 | 27/10/2020 | 17/6/2026 | Se abordó múltiples problemas de corrupción de memoria con un manejo de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para Windows versión… | |
| Modificada | Alta (7.8) | 0.58% | — | Redhat Fabric8-maven | 22/10/2020 | 17/6/2026 | Se encontró un fallo en fabric8-maven-plugin versiones 4.0.0 y posteriores. Cuando se usa una configuración personalizada wildfly-swarm o thorntail, un archivo de configuración YAML malicioso en la máquina local que ejecuta el plugin maven podría permitir la deserialización de datos que no son confiables,… | |
| Modificada | Alta (7.5) | 3.9% | — | Mozilla Network Security ServicesRedhat Enterprise LinuxFedoraproject FedoraOracle Communications Offline Mediation Controller+2 | 20/10/2020 | 17/6/2026 | Se encontró un fallo en la manera en que NSS manejaba los mensajes CCS (ChangeCipherSpec) en TLS versión 1.3. Este fallo permite a un atacante remoto enviar múltiples mensajes CCS, causando una denegación de servicio para los servidores compilados con la biblioteca NSS. La mayor amenaza de esta… |