Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 0.71% | — | Openstack HeatRedhat Openstack Platform | 24/9/2023 | 17/6/2026 | Se descubrió una fuga de información en OpenStack Heat. Este problema podría permitir que un atacante remoto y autenticado utilice el comando 'stack show' para revelar parámetros que se supone deben permanecer ocultos. Esto tiene un impacto bajo en la confidencialidad, integridad y disponibilidad del sistema. | |
| Modificada | Alta (8) | 1.6% | — | Kubernetes Kube-apiserverRedhat Openshift Container Platform | 24/9/2023 | 17/6/2026 | Se descubrió una vulnerabilidad de omisión de autenticación en kube-apiserver. Este problema podría permitir que un atacante remoto y autenticado al que se le hayan otorgado permisos "update, patch" el subrecurso "pods/ephemeralcontainers" más allá de lo predeterminado. Luego tendrían que crear un nuevo pod o parchear… | |
| Modificada | Crítica (9.8) | 0.79% | — | Redhat Single Sign-onRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+1 | 22/9/2023 | 17/6/2026 | Se encontró una falla en Red Hat Single Sign-On para imágenes de contenedores OpenShift, que están configuradas con una interfaz de administración no segura habilitada. Esta falla permite a un atacante usar esta interfaz para implementar código malicioso y acceder y modificar información potencialmente sensible en la… | |
| Modificada | Crítica (9.8) | 1.3% | — | Eclipse Remote Application Platform | 21/9/2023 | 17/6/2026 | En las versiones de Eclipse RAP desde 3.0.0 hasta 3.25.0 incluida, la Ejecución Remota de Código es posible en Windows cuando se utiliza el componente FileUpload. La razón de esto es una extracción no completamente segura del nombre del archivo en el método FileUploadProcessor.stripFileName(String name). Tan pronto… | |
| Modificada | Alta (7.5) | 1.1% | — | Redhat Openstack Platform | 20/9/2023 | 17/6/2026 | Se encontró una fuga de información en la nube inferior de OpenStack. Esta falla permite a atacantes remotos no autenticados inspeccionar datos sensibles después de descubrir la dirección IP de la nube, lo que posiblemente comprometa la información privada, incluidas las credenciales de acceso del administrador. | |
| Modificada | Media (6.8) | 0.95% | — | Redhat KeycloakRedhat Single Sign-onRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR Linuxone+2 | 20/9/2023 | 17/6/2026 | Se encontró una falla en el alcance offline_access en Keycloak. Este problema afectaría más a los usuarios de ordenadores compartidos (especialmente si las cookies no se borran), debido a la falta de validación de la sesión root y a la reutilización de los identificadores de sesión en las sesiones de autenticación de… | |
| Modificada | Alta (8.1) | 1.4% | — | QuarkusRedhat Build OF OptaplannerRedhat Build OF QuarkusRedhat Decision Manager+8 | 20/9/2023 | 4/8/2026 | Se encontró una falla en Quarkus donde las políticas de seguridad HTTP no sanitiza correctamente ciertas permutaciones de caracteres al aceptar solicitudes, lo que resulta en una evaluación incorrecta de los permisos. Este problema podría permitir que un atacante eluda la política de seguridad por completo, lo que… | |
| Modificada | Alta (7.5) | 0.29% | — | Redhat Openstack Platform | 15/9/2023 | 17/6/2026 | Se encontró una falla en OpenStack. Varios componentes muestran contraseñas de texto sin formato en /var/log/messages durante la ejecución de la actualización de OpenStack overcloud, lo que genera un problema de divulgación de información sensible. | |
| Modificada | Media (5.3) | 0.21% | — | Kubernetes Cri-oRedhat Openshift Container Platform | 15/9/2023 | 17/6/2026 | La versión de cri-o publicada para Red Hat OpenShift Container Platform 4.9.48, 4.10.31 y 4.11.6 a través de RHBA-2022:6316, RHBA-2022:6257 y RHBA-2022:6658, respectivamente, incluía una versión incorrecta de cri-o le falta la solución para CVE-2022-27652, que se solucionó anteriormente en OCP 4.9.41 y 4.10.12 a… | |
| Modificada | Alta (7.5) | 1.8% | — | Redhat Build OF QuarkusRedhat Decision ManagerRedhat FuseRedhat Integration Camel K+12 | 14/9/2023 | 17/6/2026 | Se encontró una falla en undertow. Este problema hace posible lograr una denegación de servicio debido a un estado de protocolo de enlace inesperado actualizado en SslConduit, donde el bucle nunca termina | |
| Modificada | Alta (7.2) | 5.4% | — | Solarwinds Orion Platform | 13/9/2023 | 17/6/2026 | La plataforma SolarWinds era susceptible a la vulnerabilidad de Comparación Incorrecta. Esta vulnerabilidad permite a los usuarios con acceso administrativo a SolarWinds Web Console ejecutar comandos arbitrarios con privilegios de SERVICIO DE RED. | |
| Modificada | Alta (7.2) | 5.4% | — | Solarwinds Orion Platform | 13/9/2023 | 17/6/2026 | La plataforma SolarWinds era susceptible a la vulnerabilidad de Comparación Incorrecta. Esta vulnerabilidad permite a los usuarios con acceso administrativo a SolarWinds Web Console ejecutar comandos arbitrarios con privilegios de SERVICIO DE RED. | |
| Modificada | Alta (7.3) | 0.60% | — | SAP Businessobjects Business Intelligence Platform | 12/9/2023 | 17/6/2026 | Debido a una validación insuficiente del tipo de archivo, SAP BusinessObjects Business Intelligence Platform (Web Intelligence HTML interface) - versión 420, permite a un creador de informes cargar archivos desde el sistema local en el informe a través de la red. Al cargar el archivo de imagen, un atacante autenticado… | |
| Modificada | Media (4.8) | 0.34% | — | Pega Platform | 8/9/2023 | 17/6/2026 | Las versiones 7.1 a 8.8.3 de Pega Platform se ven afectadas por un problema de Inyección HTML con un campo de nombre utilizado en Visual Business Director, sin embargo, este campo solo puede ser modificado por un usuario administrativo autenticado. | |
| Modificada | Media (6.1) | 0.58% | — | Cisco Hyperflex HX Data Platform | 6/9/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de la plataforma de datos Cisco HyperFlex HX podría permitir a un atacante remoto no autenticado redirigir a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros en una solicitud HTTP. Un… | |
| Modificada | Crítica (9.8) | 15% | — | Cisco Broadworks Application Delivery PlatformCisco Broadworks Xtended Services Platform | 6/9/2023 | 17/6/2026 | Una vulnerabilidad en la implementación del inicio de sesión único (SSO) de Cisco BroadWorks Application Delivery Platform y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto no autenticado falsifique las credenciales necesarias para acceder a un sistema afectado. Esta vulnerabilidad se… | |
| Modificada | Media (4.3) | 0.63% | — | Openautomationsoftware OAS Platform | 5/9/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la funcionalidad de gestión de configuración del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente manipuladas pueden dar lugar a la divulgación de información sensible. Un atacante puede enviar una… | |
| Modificada | Alta (8.1) | 1.2% | — | Openautomationsoftware OAS Platform | 5/9/2023 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en la funcionalidad del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente diseñadas pueden dar lugar a una autenticación arbitraria. Un atacante puede rastrear el tráfico de la red para desencadenar esta… | |
| Modificada | Media (4.3) | 0.76% | — | Openautomationsoftware OAS Platform | 5/9/2023 | 17/6/2026 | Existe una vulnerabilidad de asignación inadecuada de recursos en la funcionalidad de gestión de configuración OAS Engine de Open Automation Software OAS Platform v18.00.0072. Una serie de peticiones de red especialmente manipuladas puede conducir a la creación de un directorio arbitrario. Un atacante puede enviar una… | |
| Modificada | Alta (7.5) | 1.2% | — | Openautomationsoftware OAS Platform | 5/9/2023 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en la funcionalidad de autenticación del motor OAS de Open Automation Software OAS Platform v18.00.0072. Un rastreo de red especialmente diseñado puede conducir al descifrado de información confidencial. Un atacante puede rastrear el tráfico de la red para… | |
| Modificada | Media (6.5) | 0.88% | — | Openautomationsoftware OAS Platform | 5/9/2023 | 17/6/2026 | Existe una vulnerabilidad de validación de entrada inadecuada en la funcionalidad OAS Engine User Creation de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente manipuladas puede generar datos inesperados en la configuración. Un atacante puede enviar una secuencia de… | |
| Modificada | Alta (8.1) | 0.85% | — | Openautomationsoftware OAS Platform | 5/9/2023 | 17/6/2026 | Existe una vulnerabilidad de escritura de archivos en la funcionalidad de configuración del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente diseñadas pueden provocar la creación o sobrescritura de archivos arbitrarios. Un atacante puede enviar una secuencia… | |
| Modificada | Media (6.5) | 1.0% | — | Openautomationsoftware OAS Platform | 5/9/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la funcionalidad de gestión de configuración de OAS Engine de Open Automation Software OAS Platform v18.00.0072. Una serie de peticiones de red especialmente manipuladas puede conducir a la divulgación de información sensible. Un atacante puede enviar una… | |
| Modificada | Crítica (9.8) | 3.5% | — | Openautomationsoftware OAS Platform | 5/9/2023 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en la funcionalidad del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente diseñadas pueden conducir a una autenticación arbitraria. Un atacante puede enviar una secuencia de solicitudes para desencadenar… | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8076 FirmwareQualcomm Apq8084 FirmwareQualcomm Apq8092 FirmwareQualcomm Apq8094 Firmware+263 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar devIndex desde un payload WMI no fiable. |