Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.49%—Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+1425/11/201917/6/2026
Se encontró una vulnerabilidad en Linux Kernel, donde se encontró un desbordamiento de pila en la función mwifiex_set_wmm_params () del controlador Marvell Wifi.
ModificadaMedia (5.9)1.6%—Buildah Project BuildahLibpod Project LibpodRedhat Openshift Container PlatformSkopeo Project Skopeo+225/11/201917/6/2026
La biblioteca de containers/image utilizada por las herramientas de contenedores Podman, Buildah y Skopeo en Red Hat Enterprise Linux versión 8 y CRI-O en OpenShift Container Platform, no aplica conexiones TLS al servicio de autorización de registro de contenedores. Un atacante podría utilizar esta vulnerabilidad para…
ModificadaAlta (8.8)3.1%—InfinispanRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+325/11/201917/6/2026
Se encontró una vulnerabilidad en Infinispan, de modo que el método invokeAccessibly de la clase pública ReflectionUtil permite que cualquier clase de aplicación invoque métodos privados en cualquier clase con los privilegios de Infinispan. El atacante puede usar la reflexión para introducir un nuevo comportamiento…
ModificadaAlta (7.5)4.4%💥 PoCBroadcom Rabbitmq ServerPivotal Software RabbitmqFedoraproject FedoraRedhat Openstack+123/11/201917/6/2026
Pivotal RabbitMQ, versiones 3.7.x anteriores a 3.7.21 y versiones 3.8.x anteriores a 3.8.1, y RabbitMQ para Pivotal Platform, versiones 1.16.x anteriores a 1.16.7 y versiones 1.17.x versiones anteriores a 1.17.4, contienen un plugin de administración web que es vulnerable a un ataque de denegación de servicio. El…
ModificadaMedia (4.8)0.80%—Broadcom Rabbitmq ServerVmware RabbitmqRedhat Openstack22/11/201917/6/2026
Pivotal RabbitMQ, versiones 3.7 anteriores a v3.7.20 y versiones 3.8 anteriores a v3.8.1, y RabbitMQ para PCF, versiones 1.16.x anteriores a 1.16.7 y versiones 1.17.x anteriores a 1.17.4, contienen dos endpoints, federation y shovel, que no sanean apropiadamente la entrada de usuario. Un usuario malicioso autenticado…
ModificadaAlta (7.5)1.9%—Python PyxmlRedhat Enterprise Virtualization HypervisorRedhat Enterprise Linux22/11/201916/6/2026
PyXML: la CPU de colisiones de tablas hash usa una Denegación de Servicio
ModificadaMedia (4.7)0.38%—Videolan LibblurayRedhat Enterprise LinuxFedoraproject FedoraDebian Linux22/11/201917/6/2026
La clase libbluray MountManager presenta una carrera de tiempo de comprobación y tiempo de uso (TOCTOU) cuando se expanden archivos JAR.
ModificadaMedia (6.5)1.8%—Openstack DesignateRedhat Enterprise Linux Openstack PlatformDebian Linux22/11/201917/6/2026
Designate no aplica el límite del protocolo DNS con respecto a los tamaños del conjunto de registros.
ModificadaMedia (6.5)1.0%—Redhat Ovirt-engineRedhat Virtualization22/11/201917/6/2026
Los usuarios de oVirt con permisos MANIPULATE_STORAGE_DOMAIN pueden adjuntar un dominio de almacenamiento en cualquier centro de datos.
ModificadaCrítica (9.8)1.1%—Redhat-upgrade-toolRedhat Enterprise Linux22/11/201917/6/2026
redhat-upgrade-tool: no comprueba las firmas GPG al actualizar versiones.
ModificadaMedia (6.5)1.5%—Redhat AnsibleDebian LinuxOpensuse Backports SLEOpensuse Leap22/11/201917/6/2026
ansible-playbook -k y ansible cli tools, todas las versiones 2.8.x anteriores a 2.8.4, todas las 2.7.x anteriores a 2.7.13 y todas las 2.6.x anteriores a 2.6.19, solicitan contraseñas mediante expansión de plantillas, ya que podrían contener caracteres especiales. Las contraseñas deberán ser empaquetadas para evitar…
ModificadaMedia (5.4)0.61%—Redhat Cloudforms Management Engine22/11/201917/6/2026
La versión de Cloudforms, Cloudforms versión 5.8 y Cloudforms versión 5.9, son vulnerables a un ataque de tipo cross-site-scripting. Se encontró un fallo en la funcionalidad de eliminación de mapeo de infraestructura v2v de CloudForms. Un problema de tipo cross-site scripting debido al saneamiento inapropiado de la…
ModificadaCrítica (9.8)2.8%—Redhat EdeployRedhat Jboss Enterprise WEB Server21/11/201917/6/2026
eDeploy hasta al menos el 14-10-2014, presenta una ejecución de código remota debido a la función eval() de datos no confiables.
ModificadaMedia (5.5)0.31%—Redhat Openshift Origin21/11/201917/6/2026
La gema openshift-origin-node de Ruby antes del 14-02-2014, no contiene un tiempo de espera en cronjob lo que podría resultar en una denegación de servicio en cron.daily y cron.weekly.
ModificadaCrítica (9.8)1.3%—Redhat Enterprise MRG21/11/201916/6/2026
cumin: en la instalación de la base de datos de postgresql un usuario se creó sin contraseña
ModificadaAlta (7.5)2.5%—MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora20/11/201916/6/2026
MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a la versión 1.20.3, contiene un error en el script api.php lo que permite a atacantes remotos obtener información confidencial.
ModificadaAlta (7.5)2.7%—MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora20/11/201916/6/2026
MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a 1.20.3, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) mediante el envío de una petición especialmente diseñada.
ModificadaMedia (5.5)0.27%—Redhat TunedFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+320/11/201916/6/2026
tuned versión 2.10.0 crea su archivo PID con permisos no seguros lo que permite a usuarios locales eliminar procesos arbitrarios.
ModificadaAlta (7.5)2.3%—Phusion PassengerRedhat Openshift19/11/201916/6/2026
RubyGems passenger versión 4.0.0 betas 1 y 2, permite a atacantes remotos eliminar archivos arbitrarios durante el proceso de inicio.
ModificadaAlta (7.5)2.7%—Openpegasus Tog-pegasusRedhat Enterprise Linux19/11/201916/6/2026
tog-Pegasus presenta una vulnerabilidad de DoS de colisión de paquete hash.
ModificadaMedia (5.5)0.39%—Trusted Boot Project Trusted BootRedhat Enterprise LinuxFedoraproject Fedora18/11/201917/6/2026
Trusted Boot (tboot) anterior a la versión 1.8.2 tiene una vulnerabilidad de omisión de seguridad en "loader.c"
ModificadaAlta (7.5)17%💥 PoCFasterxml Jackson-mapper-aslRedhat Jboss Enterprise Application PlatformRedhat Jboss FuseDebian Linux+118/11/201917/6/2026
Se detectó un fallo en las bibliotecas org.codehaus.jackson:jackson-mapper-asl:1.9.x. Las vulnerabilidades de tipo XML external entity similares a CVE-2016-3720, también afectan a las bibliotecas codehaus jackson-mapper-asl pero en diferentes clases.
ModificadaMedia (5.9)3.2%—Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux18/11/201917/6/2026
** EN DISPUTA ** Una pérdida de memoria en la función nfp_abm_u32_knode_replace () en drivers / net / ethernet / netronome / nfp / abm / cls.c en el kernel de Linux antes de 5.3.6 permite a los atacantes causar una denegación de servicio (consumo de memoria) , también conocido como CID-78beef629fd9. NOTA: Esto se ha…
ModificadaMedia (4.4)0.42%—Canonical Ubuntu LinuxFedoraproject FedoraLinux KernelRedhat Enterprise Linux18/11/201917/6/2026
Una pérdida de memoria en la función predicate_parse() en el archivo kernel/trace/trace_events_filter.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-96c5c6e6a5b6.
ModificadaMedia (4.6)0.45%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+218/11/201917/6/2026
Una pérdida de memoria en la función rtl8xxxu_submit_int_urb() en el archivo drivers/net/wireless/realtek/rtl8xxxu/rtl8xxxu_core.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función usb_submit_urb(),…