Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.34% | — | Redhat Openstack-mistral | 8/11/2019 | 17/6/2026 | Se detectó una vulnerabilidad de exposición a la información donde los archivos de registro bajo la nube de openstack-mistral que contenían información de texto sin cifrar fueron hechos de tipo world readable. Un usuario del sistema malicioso podría explotar este fallo para acceder a información confidencial del… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat FuseRedhat Syndesis | 8/11/2019 | 17/6/2026 | Se detectó que la configuración de Syndesis para Cross-Origin Resource Sharing fue establecida para permitir todos los orígenes. Un atacante podría utilizar esta falta de protección para conducir ataques de phishing y acceder aún más a información no autorizada. | |
| Modificada | Media (6.5) | 1.3% | — | Fedoraproject 389 Directory ServerRedhat Enterprise LinuxDebian Linux | 8/11/2019 | 17/6/2026 | Se detectó un fallo en el plugin "deref" de 389-ds-base, donde podría usar el permiso "search" para mostrar los valores de los atributos. En algunas configuraciones, esto podría permitir a un atacante autenticado visualizar atributos privados, tales como hashes de contraseñas. | |
| Modificada | Alta (7.5) | 4.5% | — | CephRedhat Ceph StorageFedoraproject Fedora | 8/11/2019 | 17/6/2026 | Se detectó un fallo en la configuración de Ceph RGW con Beast como el front-end que maneja las peticiones de clientes. Un atacante no autenticado podría bloquear el servidor Ceph RGW mediante el envío de encabezados HTTP válidos y finalizando la conexión, resultando en una denegación de servicio remota para los… | |
| Modificada | Media (5.5) | 0.38% | — | Redhat TunedFedoraproject Fedora | 8/11/2019 | 16/6/2026 | tuned versiones anteriores a 2.x, permite a usuarios locales eliminar los procesos en ejecución debido a permisos no seguros con el servicio ktune de tuned. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (6.5) | 0.87% | — | Redhat Jboss Operations Network | 8/11/2019 | 16/6/2026 | En JON versiones 2.1.x anteriores a 2.1.2 SP1, los usuarios pueden obtener información de seguridad no autorizada sobre recursos privados administrados por JBoss ON. | |
| Modificada | Alta (7.8) | 0.35% | — | Redhat Frysk | 7/11/2019 | 16/6/2026 | Los paquetes de frysk hasta el 05-08-2008 transportados en Red Hat Enterprise Linux versión 5, están construidos con un RPATH no seguro establecido en el encabezado ELF de múltiples binarios en /usr/bin/f* (por ejemplo, fcore, fcatch, fstack, fstep, ...) enviado en el paquete. Un atacante local puede explotar esta… | |
| Modificada | Media (5.5) | 0.39% | — | Linux KernelFedoraproject FedoraRedhat Enterprise Linux | 7/11/2019 | 17/6/2026 | Una pérdida de memoria en la función sof_set_get_large_ctrl_data() en el archivo sound/soc/sof/ipc.c en el kernel de Linux versiones hasta 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria) mediante la activación de fallos de la función sof_get_ctrl_copy_params(), también se conoce como… | |
| Modificada | Crítica (9.8) | 3.5% | — | Linux KernelOpensuse LeapRedhat Enterprise LinuxNetapp Active IQ Unified Manager+13 | 7/11/2019 | 17/6/2026 | Se detectó un problema en el archivo net/ipv4/sysctl_net_ipv4.c en el kernel de Linux versiones anteriores a 5.0.11. Se presenta un desbordamiento de enteros firmado del archivo net/ipv4/tcp_input.c en la función tcp_ack_update_rtt() cuando el espacio de usuario escribe un entero muy grande en… | |
| Modificada | Media (6.1) | 1.1% | — | Redhat PagureFedoraproject FedoraRedhat Enterprise Linux | 6/11/2019 | 17/6/2026 | Pagure: posible vulnerabilidad de tipo XSS en el endpoint de archivo adjunto | |
| Modificada | Media (5.5) | 0.36% | — | Redhat Enterprise LinuxRedhat Enterprise MRG | 6/11/2019 | 17/6/2026 | El kernel en Red Hat Enterprise Linux versiones 7 y MRG-2, no borra los datos basura para el búfer de SG_IO, lo que puede filtrar información confidencial en el espacio del usuario. | |
| Modificada | Baja (3.3) | 0.40% | — | DovecotOpensuse LeapOpensuseRedhat Enterprise Linux | 5/11/2019 | 17/6/2026 | Un script postinstall en el dovecot rpm, permite a usuarios locales leer el contenido de los archivos de clave SSL/TLS recientemente creados. | |
| Modificada | Media (5.9) | 8.0% | 💥 Exploit | Pypa PIPVirtualenvFedoraproject FedoraRedhat Openshift+2 | 5/11/2019 | 16/6/2026 | El soporte de duplicación (-M, --use-mirrors) en Python Pip versiones anteriores a la versión 1.5, utiliza consultas DNS no seguras y comprobaciones de autenticidad que permiten a atacantes realizar ataques de tipo man-in-the-middle. | |
| Modificada | Alta (7.5) | 1.3% | — | Redhat Directory ServerRedhat 389 Directory Server | 5/11/2019 | 16/6/2026 | La función _ger_parse_control en Red Hat Directory Server 8 y 389 Directory Server, permite a atacantes causar una denegación de servicio (desreferencia del puntero NULL) por medio de una consulta de búsqueda especialmente diseñada. | |
| Modificada | Media (5.9) | 3.5% | — | ISC BindNlnetlabs NSDNIC Knot ResolverRedhat Enterprise Linux | 5/11/2019 | 16/6/2026 | Existe Un problema de envenenamiento de caché en el DNS Response Rate Limiting. | |
| Modificada | Media (6.5) | 2.2% | — | NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+3 | 5/11/2019 | 17/6/2026 | La gema Nokogiri versiones 1.5.x y 1.6.x, tienebn una DoS durante el análisis de entidades XML al fallar para aplicar límites. | |
| Modificada | Media (6.5) | 2.1% | — | NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+3 | 5/11/2019 | 17/6/2026 | La gema Nokogiri versiones 1.5.x, tiene una Denegación de Servicio por medio de un bucle infinito cuando se analizan documentos XML. | |
| Modificada | Baja (2.4) | 0.55% | — | Gnome Display ManagerRedhat Enterprise LinuxDebian LinuxOpensuse Leap | 5/11/2019 | 17/6/2026 | gdm3 versión 3.14.2 y posiblemente después, tiene una filtrado de información antes del bloqueo de pantalla | |
| Modificada | Media (6.5) | 1.8% | — | Kubernetes Kube-state-metricsRedhat Openshift Container Platform | 5/11/2019 | 17/6/2026 | Se descubrió un problema de seguridad en las versiones v1.7.0 y v1.7.1 de kube-state-metrics. Una característica experimental fue agregada a la versión v1.7.0, lo que permitió que las anotaciones sean expuestas como métricas. Por defecto, las métricas de kube-state-metrics solo exponen metadatos sobre Secretos. Sin… | |
| Modificada | Alta (7.1) | 0.31% | — | Redhat RHQ Mongo DB Drift ServerRedhat Jboss Operations Network | 4/11/2019 | 16/6/2026 | Existe una vulnerabilidad de archivo temporal de inseguridad en RHQ Mongo DB Drift Server hasta el 25-09-2013 cuando se descomprimen archivos comprimidos. | |
| Modificada | Alta (7.8) | 2.2% | — | Icoutils Project IcoutilsRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server AUS+7 | 4/11/2019 | 17/6/2026 | Un desbordamiento de enteros en la función extract_group_icon_cursor_resource en el archivo b/wrestool/extract.c en icoutils versiones anteriores a la versión 0.31.1, permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) o ejecutar código arbitrario mediante un archivo ejecutable diseñado. | |
| Modificada | Alta (7.8) | 2.1% | — | Icoutils Project IcoutilsRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server AUS+7 | 4/11/2019 | 17/6/2026 | La función extract_group_icon_cursor_resource en el archivo wrestool/extract.c en icoutils versiones anteriores a la versión 0.31.1, puede acceder a la memoria no asignada, lo que permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) y ejecutar código arbitrario mediante un ejecutable… | |
| Modificada | Crítica (9.8) | 6.7% | — | Php-gettext Project Php-gettextOpensuse LeapRedhat Enterprise LinuxFedoraproject Fedora | 4/11/2019 | 17/6/2026 | La fórmula de forma plural en la familia de llamadas ngettext en php-gettext versiones anteriores a la versión 1.0.12, permite a atacantes remotos ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 3.6% | — | Reviewboard DjbletsReviewboard Review BoardFedoraproject FedoraRedhat Enterprise Linux | 4/11/2019 | 16/6/2026 | Existe una vulnerabilidad de la función eval() en Python Software Foundation Djblets versión 0.7.21 y Beanbag Review Board versiones anteriores a la versión 1.7.15, cuando se analizan peticiones JSON. |