CVE-2026-2377
Estado: ModificadaMedia (6.5)—
A flaw was found in Red Hat Quay and mirror registry for Red Hat OpenShift. The log export feature in these products allows an authenticated user to specify an arbitrary callback URL. A backend process then makes server-side HTTP requests to this provided URL. This vulnerability, known as Server-Side Request Forgery (SSRF), could allow an attacker to send requests from the application's internal network, potentially leading to the disclosure of sensitive information.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
- Puntuación base: 6.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.40%
- Percentil entre todas las CVEs puntuadas: 33
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-918
- CWE-918
Referencias
- https://access.redhat.com/errata/RHSA-2026:19375
- https://access.redhat.com/errata/RHSA-2026:21017
- https://access.redhat.com/errata/RHSA-2026:22629
- https://access.redhat.com/errata/RHSA-2026:22840
- https://access.redhat.com/errata/RHSA-2026:23361
- https://access.redhat.com/errata/RHSA-2026:24853
- https://access.redhat.com/security/cve/CVE-2026-2377
- https://bugzilla.redhat.com/show_bug.cgi?id=2439201
- https://access.redhat.com/errata/RHSA-2026:19375
- https://access.redhat.com/errata/RHSA-2026:21017
- https://access.redhat.com/errata/RHSA-2026:22629
- https://access.redhat.com/errata/RHSA-2026:22840
- https://access.redhat.com/errata/RHSA-2026:23361
- https://access.redhat.com/errata/RHSA-2026:24853
- https://access.redhat.com/security/cve/CVE-2026-2377
- https://bugzilla.redhat.com/show_bug.cgi?id=2439201
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-2377.json
JSON original (NVD)
Mostrar
{
"id": "CVE-2026-2377",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2026-2377",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2026-04-08T18:42:52.638708Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "secalert@redhat.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 6.5,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "HIGH"
},
"impactScore": 3.6,
"exploitabilityScore": 2.8
},
{
"type": "Secondary",
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 6.5,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "HIGH"
},
"impactScore": 3.6,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"cpes": [
"cpe:/a:redhat:quay:3.10::el8"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.10",
"versions": [
{
"status": "unaffected",
"version": "1779822261",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quay:3.12::el8"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.12",
"versions": [
{
"status": "unaffected",
"version": "1779811412",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quay:3.14::el8"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.14",
"versions": [
{
"status": "unaffected",
"version": "1779689392",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quay:3.15::el8"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.15",
"versions": [
{
"status": "unaffected",
"version": "1780891395",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quay:3.16::el9"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.16",
"versions": [
{
"status": "unaffected",
"version": "1779204086",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel9",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quay:3.9::el8"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.9",
"versions": [
{
"status": "unaffected",
"version": "1779811473",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:mirror_registry:1"
],
"vendor": "Red Hat",
"product": "mirror registry for Red Hat OpenShift",
"packageName": "openshift/mirror-registry-rhel8",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:mirror_registry:2"
],
"vendor": "Red Hat",
"product": "mirror registry for Red Hat OpenShift 2",
"packageName": "openshift/mirror-registry-rhel8",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
}
]
},
{
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c",
"affectedData": [
{
"cpes": [
"cpe:/a:redhat:quay:3.10::el8"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.10",
"versions": [
{
"status": "unaffected",
"version": "1779822261",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quay:3.12::el8"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.12",
"versions": [
{
"status": "unaffected",
"version": "1779811412",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quay:3.14::el8"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.14",
"versions": [
{
"status": "unaffected",
"version": "1779689392",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quay:3.15::el8"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.15",
"versions": [
{
"status": "unaffected",
"version": "1780891395",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quay:3.16::el9"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.16",
"versions": [
{
"status": "unaffected",
"version": "1779204086",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel9",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quay:3.9::el8"
],
"vendor": "Red Hat",
"product": "Red Hat Quay 3.9",
"versions": [
{
"status": "unaffected",
"version": "1779811473",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "quay/quay-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:mirror_registry:1"
],
"vendor": "Red Hat",
"product": "mirror registry for Red Hat OpenShift",
"packageName": "openshift/mirror-registry-rhel8",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:mirror_registry:2"
],
"vendor": "Red Hat",
"product": "mirror registry for Red Hat OpenShift 2",
"packageName": "openshift/mirror-registry-rhel8",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
}
]
}
],
"published": "2026-04-08T17:21:16.237",
"references": [
{
"url": "https://access.redhat.com/errata/RHSA-2026:19375",
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:21017",
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:22629",
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:22840",
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:23361",
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:24853",
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/security/cve/CVE-2026-2377",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=2439201",
"tags": [
"Issue Tracking",
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:19375",
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:21017",
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:22629",
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:22840",
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:23361",
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
},
{
"url": "https://access.redhat.com/errata/RHSA-2026:24853",
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
},
{
"url": "https://access.redhat.com/security/cve/CVE-2026-2377",
"tags": [
"Vendor Advisory"
],
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=2439201",
"tags": [
"Issue Tracking",
"Vendor Advisory"
],
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
},
{
"url": "https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-2377.json",
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "secalert@redhat.com",
"description": [
{
"lang": "en",
"value": "CWE-918"
}
]
},
{
"type": "Secondary",
"source": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c",
"description": [
{
"lang": "en",
"value": "CWE-918"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A flaw was found in Red Hat Quay and mirror registry for Red Hat OpenShift. The log export feature in these products allows an authenticated user to specify an arbitrary callback URL. A backend process then makes server-side HTTP requests to this provided URL. This vulnerability, known as Server-Side Request Forgery (SSRF), could allow an attacker to send requests from the application's internal network, potentially leading to the disclosure of sensitive information."
},
{
"lang": "es",
"value": "Se encontró una falla en mirror-registry. Usuarios autenticados pueden explotar la función de exportación de registros al proporcionar una dirección web (URL) especialmente diseñada. Esto permite al backend de la aplicación realizar peticiones arbitrarias a recursos de red internos, una vulnerabilidad conocida como Falsificación de Petición del Lado del Servidor (SSRF). Esto podría conducir a acceso no autorizado a información sensible o a otros sistemas internos."
}
],
"lastModified": "2026-09-10T13:18:04.373",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:redhat:mirror_registry_for_red_hat_openshift:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "63757310-FC5B-44E6-9211-36269827BC56"
},
{
"criteria": "cpe:2.3:a:redhat:mirror_registry_for_red_hat_openshift:2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "281E6AA4-1E08-488F-BA7A-F0BE7CF42A5B"
},
{
"criteria": "cpe:2.3:a:redhat:quay:3.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B1987BDA-0113-4603-B9BE-76647EB043F2"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}