Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.2% | — | Cryptsetup Project CryptsetupRedhat Enterprise LinuxCanonical Ubuntu LinuxFedoraproject Fedora | 16/9/2020 | 17/6/2026 | Se encontró una vulnerabilidad en la versión previa cryptsetup-2.2.0 donde se presenta un error en el código de comprobación del formato LUKS2, que es invocado efectivamente en cada dispositivo e imagen que se presenta como contenedor de LUKS2. El bug está en el código de comprobación de segmentos en el archivo… | |
| Modificada | Alta (7.8) | 0.59% | — | X.org X ServerCanonical Ubuntu LinuxRedhat Enterprise Linux | 15/9/2020 | 17/6/2026 | Se encontró un fallo en X.Org Server versiones anteriores a xorg-x11-server 1.20.9. Un subdesbordamiento de enteros que conlleva a un desbordamiento del búfer de la pila puede conllevar a una vulnerabilidad de escalada de privilegios. La mayor amenaza de esta vulnerabilidad es la confidencialidad e… | |
| Modificada | Alta (7.8) | 0.61% | — | X.org X ServerCanonical Ubuntu LinuxRedhat Enterprise Linux | 15/9/2020 | 17/6/2026 | Se encontró un fallo en X.Org Server versiones anteriores a xorg-x11-server 1.20.9. Un subdesbordamiento de enteros que conlleva a un desbordamiento del búfer de la pila puede conllevar a una vulnerabilidad de escalada de privilegios. La mayor amenaza de esta vulnerabilidad es la confidencialidad e… | |
| Modificada | Alta (7.8) | 0.63% | — | X.org X ServerCanonical Ubuntu LinuxRedhat Enterprise Linux | 15/9/2020 | 17/6/2026 | Se encontró un fallo en xorg-x11-server versiones anteriores a 1.20.9. Un subdesbordamiento de enteros en la decodificación del protocolo de extensión de entrada X en el servidor X puede conllevar a un acceso arbitrario al contenido de la memoria. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Media (6.6) | 0.56% | — | Linux KernelRedhat Enterprise Linux | 15/9/2020 | 17/6/2026 | Se encontró un fallo en la implementación del kernel de Linux del código de video invertido en consolas VGA cuando un atacante local intenta cambiar el tamaño de la consola, llamando un ioctl VT_RESIZE, lo que causa una escritura fuera de límites. Este fallo permite a un usuario local con acceso a la consola VGA… | |
| Modificada | Media (6) | 0.49% | 💥 PoC | Redhat Enterprise Linux | 15/9/2020 | 17/6/2026 | Se encontró un fallo de omisión de la firma PGP en fwupd (todas las versiones), que podría conllevar a la instalación de firmware sin firmar. Según aguas arriba, teóricamente es posible omitir la firma, pero no es práctico porque el Linux Vendor Firmware Service (LVFS) no está implementado o habilitado en las… | |
| Modificada | Alta (7.3) | 0.57% | — | QTRedhat Enterprise Linux | 14/9/2020 | 8/10/2026 | Una ruta de búsqueda no controlada en QT Library versiones anteriores a 5.14.0, 5.12.7 y 5.9.10, puede permitir a un usuario autenticado habilitar potencialmente una elevación de privilegios por medio un acceso local | |
| Modificada | Media (5.5) | 0.41% | — | Redhat Ansible EngineDebian Linux | 11/9/2020 | 17/6/2026 | Se encontró un fallo en Ansible Engine al usar module_args. Las tareas ejecutadas con el modo de verificación (--check-mode) no neutralizan apropiadamente los datos confidenciales expuestos en los datos del evento. Este fallo permite a usuarios no autorizados leer estos datos. La mayor amenaza de esta… | |
| Modificada | Media (5.5) | 0.57% | — | Redhat Ansible EngineDebian Linux | 11/9/2020 | 17/6/2026 | Se encontró un fallo de Neutralización de Salida Inapropiada para Registros en Ansible al usar el módulo uri, donde los datos confidenciales están expuestos en contenido y salida json. Este fallo permite a un atacante acceder a los registros o salidas de las tareas realizadas para leer las claves usadas en los… | |
| Modificada | Alta (7.5) | 5.9% | — | Microsoft Asp.net CoreFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux AUS+2 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad en la manera en que Microsoft ASP.NET Core analiza los nombres de cookies codificados. El analizador de cookies de ASP.NET Core decodifica cadenas de cookies completas que podrían permitir a un atacante malicioso establecer una segunda cookie… | |
| Modificada | Alta (7.5) | 1.2% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise MRG | 9/9/2020 | 17/6/2026 | Se encontró un fallo en una implementación del kernel de Linux de algunos protocolos de red en IPsec, como los túneles VXLAN y GENEVE sobre IPv6. Cuando es creado un túnel cifrado entre dos hosts, el kernel no enruta correctamente los datos en el túnel por medio del enlace cifrado; en lugar de enviar los… | |
| Modificada | Alta (7.5) | 1.4% | — | Redhat Jboss Enterprise Application PlatformRedhat Jbossweb | 9/9/2020 | 17/6/2026 | Se encontró un fallo en JBossWeb en versiones anteriores a 7.5.31.Final-redhat-3. La corrección para CVE-2020-13935 estaba incompleta en JBossWeb, dejándolo vulnerable a un ataque de denegación de servicio cuando se envían múltiples peticiones con una longitud de carga útil no válida en una trama… | |
| Modificada | Media (5.5) | 0.45% | — | Artifex GhostscriptRedhat Enterprise Linux | 3/9/2020 | 17/6/2026 | Se encontró un uso de la memoria previamente liberada en la función igc_reloc_struct_ptr() del archivo psi/igc.c de ghostscript-9.25. Un atacante local podría suministrar un archivo PDF especialmente diseñado para causar una denegación de servicio | |
| Modificada | Media (5) | 5.4% | 💥 PoC | QemuRedhat OpenstackRedhat Enterprise LinuxFedoraproject Fedora+3 | 31/8/2020 | 17/6/2026 | Se encontró un fallo de acceso de lectura/escritura fuera de límites en el emulador USB de QEMU en versiones anteriores a la 5.2.0. Este problema ocurre mientras se procesan paquetes USB de un invitado cuando USBDevice "setup_len" excede su "data_buf [4096]" en las rutinas do_token_in, do_token_out. Este… | |
| Modificada | Alta (8) | 2.5% | — | Redhat LibrepoOpensuse Backports SLEOpensuse LeapFedoraproject Fedora | 30/8/2020 | 17/6/2026 | Se encontró un fallo en librepo en versiones anteriores a 1.12.1. Se encontró una vulnerabilidad de salto de directorio en donde se produjo un fallo al sanear las rutas en los metadatos de un repositorio remoto. Un atacante que controla un repositorio remoto puede ser capaz de copiar archivos fuera del directorio de… | |
| Modificada | Alta (7.3) | 0.42% | — | Redhat AnsibleDebian Linux | 26/8/2020 | 17/6/2026 | Se encontró un fallo en el módulo solaris_zone de los módulos de la Comunidad Ansible. Al establecer el nombre de la zona en el host de Solaris, el nombre de la zona se comprueba listando el proceso con el comando 'ps' bare en la máquina remota. Un atacante podría aprovecharse de esta falla creando el nombre de la… | |
| Modificada | Media (5.3) | 1.8% | — | Oracle VirtualizationRedhat Ovirt-engine | 24/8/2020 | 17/6/2026 | Se detectó una vulnerabilidad de redireccionamiento Abierto en ovirt-engine versiones 4.4 y anteriores , donde permite a atacantes remotos redireccionar a usuarios a sitios web arbitrarios e intentar ataques de phishing. Una vez que el objetivo ha abierto la URL maliciosa en su navegador, la parte crítica de la URL ya… | |
| Modificada | Alta (7.8) | 1.0% | 💥 PoC | Linux KernelRedhat Enterprise LinuxOpensuse LeapDebian Linux+6 | 19/8/2020 | 17/6/2026 | Se detectó un fallo de desreferencia de puntero null en el subsistema cgroupv2 del kernel de Linux en versiones anteriores a 5.7.10, en la manera de reiniciar el sistema. Un usuario local podría usar este fallo para bloquear el sistema o escalar sus privilegios en el sistema. | |
| Modificada | Crítica (9.1) | 2.5% | — | Redhat Cloudforms Management Engine | 11/8/2020 | 17/6/2026 | Se encontró una vulnerabilidad de alta gravedad en todas las versiones activas de Red Hat CloudForms versiones anteriores a 5.11.7.0. La vulnerabilidad de inyección de comandos del Sistema Operativo fuera de banda puede ser explotada por parte de un atacante autenticado mientras configura el host de conversión por… | |
| Modificada | Media (4.3) | 0.87% | — | Redhat Quay | 11/8/2020 | 17/6/2026 | Se encontró una vulnerabilidad de divulgación de información en Red Hat Quay en versiones anteriores a 3.3.1. Este fallo permite a un atacante que puede crear un desencadenamiento de compilación en un repositorio, divulgar los nombres de cuentas de robot y la existencia de repositorios privados dentro de cualquier… | |
| Modificada | Alta (7.1) | 0.64% | — | Redhat Cloudforms Management Engine | 11/8/2020 | 17/6/2026 | Red Hat CloudForms versiones 4.7 y 5, era vulnerable a un fallo de tipo Server-Side Request Forgery (SSRF). Con el acceso para agregar el proveedor de Ansible Tower, un atacante podría escanear y atacar sistemas desde la red interna que normalmente no son accesibles | |
| Modificada | Media (6.3) | 0.70% | — | Redhat Cloudforms Management Engine | 11/8/2020 | 17/6/2026 | Red Hat CloudForms versiones 4.7 y 5, está afectado por un fallo de inyección CSV, una carga útil diseñada permanece inactiva hasta que una víctima la exporta como CSV y abre el archivo con Excel. Una vez que la víctima abre el archivo, la fórmula es ejecutada, desencadenando cualquier número de posibles eventos. Si… | |
| Modificada | Crítica (9.1) | 1.1% | — | Redhat Cloudforms | 11/8/2020 | 17/6/2026 | Red Hat CloudForms versiones anteriores a 5.11.7.0, era vulnerable a un fallo de autorización de Suplantación de Usuario que permite a un atacante malicioso crear un usuario de control de acceso basado en roles existente y no existente, con grupos y roles. Con un grupo seleccionado de EvmGroup-super_administrator, un… | |
| Modificada | Alta (8.3) | 1.0% | — | Redhat Cloudforms | 11/8/2020 | 17/6/2026 | Red Hat CloudForms versiones 4.7 y 5, está afectado por un fallo de escalada de privilegios basada en roles. Un atacante con grupo EVM-Operador puede llevar a cabo acciones restringidas solo para el grupo EVM-Super-administrador, conlleva a, exportar o importar archivos de administrador | |
| Modificada | Media (6.5) | 0.78% | — | Redhat Cloudforms | 11/8/2020 | 17/6/2026 | Red Hat CloudForms versiones 4.7 y 5, conlleva a una referencia directa a objeto no segura (IDOR) y a una omisión de control de acceso de nivel funcional debido a una falta de comprobación de privilegios. Por lo tanto, si un atacante conoce los criterios correctos, es posible acceder a algunos datos confidenciales… |