Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.34%—Redhat Openstack-mistral8/11/201917/6/2026
Se detectó una vulnerabilidad de exposición a la información donde los archivos de registro bajo la nube de openstack-mistral que contenían información de texto sin cifrar fueron hechos de tipo world readable. Un usuario del sistema malicioso podría explotar este fallo para acceder a información confidencial del…
ModificadaMedia (6.5)1.2%—Redhat FuseRedhat Syndesis8/11/201917/6/2026
Se detectó que la configuración de Syndesis para Cross-Origin Resource Sharing fue establecida para permitir todos los orígenes. Un atacante podría utilizar esta falta de protección para conducir ataques de phishing y acceder aún más a información no autorizada.
ModificadaMedia (6.5)1.3%—Fedoraproject 389 Directory ServerRedhat Enterprise LinuxDebian Linux8/11/201917/6/2026
Se detectó un fallo en el plugin "deref" de 389-ds-base, donde podría usar el permiso "search" para mostrar los valores de los atributos. En algunas configuraciones, esto podría permitir a un atacante autenticado visualizar atributos privados, tales como hashes de contraseñas.
ModificadaAlta (7.5)4.5%—CephRedhat Ceph StorageFedoraproject Fedora8/11/201917/6/2026
Se detectó un fallo en la configuración de Ceph RGW con Beast como el front-end que maneja las peticiones de clientes. Un atacante no autenticado podría bloquear el servidor Ceph RGW mediante el envío de encabezados HTTP válidos y finalizando la conexión, resultando en una denegación de servicio remota para los…
ModificadaMedia (5.5)0.38%—Redhat TunedFedoraproject Fedora8/11/201916/6/2026
tuned versiones anteriores a 2.x, permite a usuarios locales eliminar los procesos en ejecución debido a permisos no seguros con el servicio ktune de tuned.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (6.5)0.87%—Redhat Jboss Operations Network8/11/201916/6/2026
En JON versiones 2.1.x anteriores a 2.1.2 SP1, los usuarios pueden obtener información de seguridad no autorizada sobre recursos privados administrados por JBoss ON.
ModificadaAlta (7.8)0.35%—Redhat Frysk7/11/201916/6/2026
Los paquetes de frysk hasta el 05-08-2008 transportados en Red Hat Enterprise Linux versión 5, están construidos con un RPATH no seguro establecido en el encabezado ELF de múltiples binarios en /usr/bin/f* (por ejemplo, fcore, fcatch, fstack, fstep, ...) enviado en el paquete. Un atacante local puede explotar esta…
ModificadaMedia (5.5)0.39%—Linux KernelFedoraproject FedoraRedhat Enterprise Linux7/11/201917/6/2026
Una pérdida de memoria en la función sof_set_get_large_ctrl_data() en el archivo sound/soc/sof/ipc.c en el kernel de Linux versiones hasta 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria) mediante la activación de fallos de la función sof_get_ctrl_copy_params(), también se conoce como…
ModificadaCrítica (9.8)3.5%—Linux KernelOpensuse LeapRedhat Enterprise LinuxNetapp Active IQ Unified Manager+137/11/201917/6/2026
Se detectó un problema en el archivo net/ipv4/sysctl_net_ipv4.c en el kernel de Linux versiones anteriores a 5.0.11. Se presenta un desbordamiento de enteros firmado del archivo net/ipv4/tcp_input.c en la función tcp_ack_update_rtt() cuando el espacio de usuario escribe un entero muy grande en…
ModificadaMedia (6.1)1.1%—Redhat PagureFedoraproject FedoraRedhat Enterprise Linux6/11/201917/6/2026
Pagure: posible vulnerabilidad de tipo XSS en el endpoint de archivo adjunto
ModificadaMedia (5.5)0.36%—Redhat Enterprise LinuxRedhat Enterprise MRG6/11/201917/6/2026
El kernel en Red Hat Enterprise Linux versiones 7 y MRG-2, no borra los datos basura para el búfer de SG_IO, lo que puede filtrar información confidencial en el espacio del usuario.
ModificadaBaja (3.3)0.40%—DovecotOpensuse LeapOpensuseRedhat Enterprise Linux5/11/201917/6/2026
Un script postinstall en el dovecot rpm, permite a usuarios locales leer el contenido de los archivos de clave SSL/TLS recientemente creados.
ModificadaMedia (5.9)8.0%💥 ExploitPypa PIPVirtualenvFedoraproject FedoraRedhat Openshift+25/11/201916/6/2026
El soporte de duplicación (-M, --use-mirrors) en Python Pip versiones anteriores a la versión 1.5, utiliza consultas DNS no seguras y comprobaciones de autenticidad que permiten a atacantes realizar ataques de tipo man-in-the-middle.
ModificadaAlta (7.5)1.3%—Redhat Directory ServerRedhat 389 Directory Server5/11/201916/6/2026
La función _ger_parse_control en Red Hat Directory Server 8 y 389 Directory Server, permite a atacantes causar una denegación de servicio (desreferencia del puntero NULL) por medio de una consulta de búsqueda especialmente diseñada.
ModificadaMedia (5.9)3.5%—ISC BindNlnetlabs NSDNIC Knot ResolverRedhat Enterprise Linux5/11/201916/6/2026
Existe Un problema de envenenamiento de caché en el DNS Response Rate Limiting.
ModificadaMedia (6.5)2.2%—NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+35/11/201917/6/2026
La gema Nokogiri versiones 1.5.x y 1.6.x, tienebn una DoS durante el análisis de entidades XML al fallar para aplicar límites.
ModificadaMedia (6.5)2.1%—NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+35/11/201917/6/2026
La gema Nokogiri versiones 1.5.x, tiene una Denegación de Servicio por medio de un bucle infinito cuando se analizan documentos XML.
ModificadaBaja (2.4)0.55%—Gnome Display ManagerRedhat Enterprise LinuxDebian LinuxOpensuse Leap5/11/201917/6/2026
gdm3 versión 3.14.2 y posiblemente después, tiene una filtrado de información antes del bloqueo de pantalla
ModificadaMedia (6.5)1.8%—Kubernetes Kube-state-metricsRedhat Openshift Container Platform5/11/201917/6/2026
Se descubrió un problema de seguridad en las versiones v1.7.0 y v1.7.1 de kube-state-metrics. Una característica experimental fue agregada a la versión v1.7.0, lo que permitió que las anotaciones sean expuestas como métricas. Por defecto, las métricas de kube-state-metrics solo exponen metadatos sobre Secretos. Sin…
ModificadaAlta (7.1)0.31%—Redhat RHQ Mongo DB Drift ServerRedhat Jboss Operations Network4/11/201916/6/2026
Existe una vulnerabilidad de archivo temporal de inseguridad en RHQ Mongo DB Drift Server hasta el 25-09-2013 cuando se descomprimen archivos comprimidos.
ModificadaAlta (7.8)2.2%—Icoutils Project IcoutilsRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server AUS+74/11/201917/6/2026
Un desbordamiento de enteros en la función extract_group_icon_cursor_resource en el archivo b/wrestool/extract.c en icoutils versiones anteriores a la versión 0.31.1, permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) o ejecutar código arbitrario mediante un archivo ejecutable diseñado.
ModificadaAlta (7.8)2.1%—Icoutils Project IcoutilsRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server AUS+74/11/201917/6/2026
La función extract_group_icon_cursor_resource en el archivo wrestool/extract.c en icoutils versiones anteriores a la versión 0.31.1, puede acceder a la memoria no asignada, lo que permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) y ejecutar código arbitrario mediante un ejecutable…
ModificadaCrítica (9.8)6.7%—Php-gettext Project Php-gettextOpensuse LeapRedhat Enterprise LinuxFedoraproject Fedora4/11/201917/6/2026
La fórmula de forma plural en la familia de llamadas ngettext en php-gettext versiones anteriores a la versión 1.0.12, permite a atacantes remotos ejecutar código arbitrario.
ModificadaCrítica (9.8)3.6%—Reviewboard DjbletsReviewboard Review BoardFedoraproject FedoraRedhat Enterprise Linux4/11/201916/6/2026
Existe una vulnerabilidad de la función eval() en Python Software Foundation Djblets versión 0.7.21 y Beanbag Review Board versiones anteriores a la versión 1.7.15, cuando se analizan peticiones JSON.