Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.49% | — | Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+14 | 25/11/2019 | 17/6/2026 | Se encontró una vulnerabilidad en Linux Kernel, donde se encontró un desbordamiento de pila en la función mwifiex_set_wmm_params () del controlador Marvell Wifi. | |
| Modificada | Media (5.9) | 1.6% | — | Buildah Project BuildahLibpod Project LibpodRedhat Openshift Container PlatformSkopeo Project Skopeo+2 | 25/11/2019 | 17/6/2026 | La biblioteca de containers/image utilizada por las herramientas de contenedores Podman, Buildah y Skopeo en Red Hat Enterprise Linux versión 8 y CRI-O en OpenShift Container Platform, no aplica conexiones TLS al servicio de autorización de registro de contenedores. Un atacante podría utilizar esta vulnerabilidad para… | |
| Modificada | Alta (8.8) | 3.1% | — | InfinispanRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+3 | 25/11/2019 | 17/6/2026 | Se encontró una vulnerabilidad en Infinispan, de modo que el método invokeAccessibly de la clase pública ReflectionUtil permite que cualquier clase de aplicación invoque métodos privados en cualquier clase con los privilegios de Infinispan. El atacante puede usar la reflexión para introducir un nuevo comportamiento… | |
| Modificada | Alta (7.5) | 4.4% | 💥 PoC | Broadcom Rabbitmq ServerPivotal Software RabbitmqFedoraproject FedoraRedhat Openstack+1 | 23/11/2019 | 17/6/2026 | Pivotal RabbitMQ, versiones 3.7.x anteriores a 3.7.21 y versiones 3.8.x anteriores a 3.8.1, y RabbitMQ para Pivotal Platform, versiones 1.16.x anteriores a 1.16.7 y versiones 1.17.x versiones anteriores a 1.17.4, contienen un plugin de administración web que es vulnerable a un ataque de denegación de servicio. El… | |
| Modificada | Media (4.8) | 0.80% | — | Broadcom Rabbitmq ServerVmware RabbitmqRedhat Openstack | 22/11/2019 | 17/6/2026 | Pivotal RabbitMQ, versiones 3.7 anteriores a v3.7.20 y versiones 3.8 anteriores a v3.8.1, y RabbitMQ para PCF, versiones 1.16.x anteriores a 1.16.7 y versiones 1.17.x anteriores a 1.17.4, contienen dos endpoints, federation y shovel, que no sanean apropiadamente la entrada de usuario. Un usuario malicioso autenticado… | |
| Modificada | Alta (7.5) | 1.9% | — | Python PyxmlRedhat Enterprise Virtualization HypervisorRedhat Enterprise Linux | 22/11/2019 | 16/6/2026 | PyXML: la CPU de colisiones de tablas hash usa una Denegación de Servicio | |
| Modificada | Media (4.7) | 0.38% | — | Videolan LibblurayRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 22/11/2019 | 17/6/2026 | La clase libbluray MountManager presenta una carrera de tiempo de comprobación y tiempo de uso (TOCTOU) cuando se expanden archivos JAR. | |
| Modificada | Media (6.5) | 1.8% | — | Openstack DesignateRedhat Enterprise Linux Openstack PlatformDebian Linux | 22/11/2019 | 17/6/2026 | Designate no aplica el límite del protocolo DNS con respecto a los tamaños del conjunto de registros. | |
| Modificada | Media (6.5) | 1.0% | — | Redhat Ovirt-engineRedhat Virtualization | 22/11/2019 | 17/6/2026 | Los usuarios de oVirt con permisos MANIPULATE_STORAGE_DOMAIN pueden adjuntar un dominio de almacenamiento en cualquier centro de datos. | |
| Modificada | Crítica (9.8) | 1.1% | — | Redhat-upgrade-toolRedhat Enterprise Linux | 22/11/2019 | 17/6/2026 | redhat-upgrade-tool: no comprueba las firmas GPG al actualizar versiones. | |
| Modificada | Media (6.5) | 1.5% | — | Redhat AnsibleDebian LinuxOpensuse Backports SLEOpensuse Leap | 22/11/2019 | 17/6/2026 | ansible-playbook -k y ansible cli tools, todas las versiones 2.8.x anteriores a 2.8.4, todas las 2.7.x anteriores a 2.7.13 y todas las 2.6.x anteriores a 2.6.19, solicitan contraseñas mediante expansión de plantillas, ya que podrían contener caracteres especiales. Las contraseñas deberán ser empaquetadas para evitar… | |
| Modificada | Media (5.4) | 0.61% | — | Redhat Cloudforms Management Engine | 22/11/2019 | 17/6/2026 | La versión de Cloudforms, Cloudforms versión 5.8 y Cloudforms versión 5.9, son vulnerables a un ataque de tipo cross-site-scripting. Se encontró un fallo en la funcionalidad de eliminación de mapeo de infraestructura v2v de CloudForms. Un problema de tipo cross-site scripting debido al saneamiento inapropiado de la… | |
| Modificada | Crítica (9.8) | 2.8% | — | Redhat EdeployRedhat Jboss Enterprise WEB Server | 21/11/2019 | 17/6/2026 | eDeploy hasta al menos el 14-10-2014, presenta una ejecución de código remota debido a la función eval() de datos no confiables. | |
| Modificada | Media (5.5) | 0.31% | — | Redhat Openshift Origin | 21/11/2019 | 17/6/2026 | La gema openshift-origin-node de Ruby antes del 14-02-2014, no contiene un tiempo de espera en cronjob lo que podría resultar en una denegación de servicio en cron.daily y cron.weekly. | |
| Modificada | Crítica (9.8) | 1.3% | — | Redhat Enterprise MRG | 21/11/2019 | 16/6/2026 | cumin: en la instalación de la base de datos de postgresql un usuario se creó sin contraseña | |
| Modificada | Alta (7.5) | 2.5% | — | MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora | 20/11/2019 | 16/6/2026 | MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a la versión 1.20.3, contiene un error en el script api.php lo que permite a atacantes remotos obtener información confidencial. | |
| Modificada | Alta (7.5) | 2.7% | — | MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora | 20/11/2019 | 16/6/2026 | MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a 1.20.3, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) mediante el envío de una petición especialmente diseñada. | |
| Modificada | Media (5.5) | 0.27% | — | Redhat TunedFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+3 | 20/11/2019 | 16/6/2026 | tuned versión 2.10.0 crea su archivo PID con permisos no seguros lo que permite a usuarios locales eliminar procesos arbitrarios. | |
| Modificada | Alta (7.5) | 2.3% | — | Phusion PassengerRedhat Openshift | 19/11/2019 | 16/6/2026 | RubyGems passenger versión 4.0.0 betas 1 y 2, permite a atacantes remotos eliminar archivos arbitrarios durante el proceso de inicio. | |
| Modificada | Alta (7.5) | 2.7% | — | Openpegasus Tog-pegasusRedhat Enterprise Linux | 19/11/2019 | 16/6/2026 | tog-Pegasus presenta una vulnerabilidad de DoS de colisión de paquete hash. | |
| Modificada | Media (5.5) | 0.39% | — | Trusted Boot Project Trusted BootRedhat Enterprise LinuxFedoraproject Fedora | 18/11/2019 | 17/6/2026 | Trusted Boot (tboot) anterior a la versión 1.8.2 tiene una vulnerabilidad de omisión de seguridad en "loader.c" | |
| Modificada | Alta (7.5) | 17% | 💥 PoC | Fasterxml Jackson-mapper-aslRedhat Jboss Enterprise Application PlatformRedhat Jboss FuseDebian Linux+1 | 18/11/2019 | 17/6/2026 | Se detectó un fallo en las bibliotecas org.codehaus.jackson:jackson-mapper-asl:1.9.x. Las vulnerabilidades de tipo XML external entity similares a CVE-2016-3720, también afectan a las bibliotecas codehaus jackson-mapper-asl pero en diferentes clases. | |
| Modificada | Media (5.9) | 3.2% | — | Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux | 18/11/2019 | 17/6/2026 | ** EN DISPUTA ** Una pérdida de memoria en la función nfp_abm_u32_knode_replace () en drivers / net / ethernet / netronome / nfp / abm / cls.c en el kernel de Linux antes de 5.3.6 permite a los atacantes causar una denegación de servicio (consumo de memoria) , también conocido como CID-78beef629fd9. NOTA: Esto se ha… | |
| Modificada | Media (4.4) | 0.42% | — | Canonical Ubuntu LinuxFedoraproject FedoraLinux KernelRedhat Enterprise Linux | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función predicate_parse() en el archivo kernel/trace/trace_events_filter.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-96c5c6e6a5b6. | |
| Modificada | Media (4.6) | 0.45% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función rtl8xxxu_submit_int_urb() en el archivo drivers/net/wireless/realtek/rtl8xxxu/rtl8xxxu_core.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función usb_submit_urb(),… |