Saltar al contenido principal

Alertas de seguridad

Consulte aquí las alertas de seguridad relacionadas con nuestros servicios en la nube. Esta página se actualiza diariamente para tener en cuenta las vulnerabilidades recién identificadas.

Vulnerabilidades

DateRéférence(s)CVSSTitreDescriptionService(s)SévéritéTraitement
29/07/2026VMSA-2026-00069.8VMSA-2026-0006 : Vulnerabilidades críticas en VMware vCenter (CVE-2026-59309, CVE-2026-59310)Evitación de autenticación en el servicio de directorio de VMware (CVE-2026-59309) y recorrido de directorios en el servidor Syslog de vCenter que permite la ejecución remota de código no autenticada (CVE-2026-59310). Un atacante con acceso de red a vCenter puede comprometer el plano de gestión.IaaS By VMware🔴 Crítica✅ La actualización de sus instancias vCenter está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte. La actualización se notifica en las notificaciones de Console.
29/07/2026VMSA-2026-00062.7 - 9.3VMSA-2026-0006 : Escape de VM en VMware ESX (CVE-2026-47876)Escritura fuera de límites en el adaptador de red virtual VMXNET3 (CVE-2026-47876): un atacante con privilegios de administrador dentro de una VM puede ejecutar código en el host ESX (escape de VM). El boletín también corrige una lectura fuera de límites de menor gravedad (CVE-2026-41703).IaaS By VMware🟠 Importante⚠️ Le recomendamos actualizar sus hipervisores. Las versiones de ESXi corregidas estarán disponibles tan pronto como Cloud Temple las valide. Console le indicará qué ESXi requieren una actualización.
13/07/2026CVE-2026-155847.5Vulnerabilidad en Red Hat OpenShift (CVE-2026-15584)Elevación de privilegios a través de la herramienta incluster-checks: los pods de depuración privilegiados creados en el espacio de nombres predeterminado permiten a un usuario elevar sus privilegios.PaaS OpenShift🟠 Importante✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
29/06/2026CVE-2026-540998.8Vulnerabilidad en Red Hat OpenShift (CVE-2026-54099)Validación incorrecta de las solicitudes de firma de certificado (CSR) en el operador de Windows: un nodo de Windows comprometido puede elevar sus privilegios en el clúster.PaaS OpenShift🟠 Importante✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
29/06/2026CVE-2026-541008.3Vulnerabilidad en Red Hat OpenShift (CVE-2026-54100)Fallo en la verificación de claves SSH en el operador de Windows: un atacante en la red puede interceptar credenciales durante la configuración de un nodo de Windows.PaaS OpenShift🟠 Importante✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
29/06/2026CVE-2026-106096.8Vulnerabilidad en Red Hat OpenShift (CVE-2026-10609)Fallo en el control de acceso en el Cluster Logging Operator que permite a un editor delegado exfiltrar tokens de ServiceAccount y elevar sus privilegios.PaaS OpenShift🟡 Moderada✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
23/06/2026CVE-2026-42487N/DVulnerabilidad en XCP-NG (CVE-2026-42487)Una vulnerabilidad relacionada con el recorrido de la lista de puertos E/S de HVM x86 permite a una máquina invitada HVM provocar un fallo del hipervisor (DoS), una posible escalada de privilegios o una fuga de información. El impacto real se considera muy improbable en XCP-ng.IaaS OpenSource🔵 Baja✅ La actualización de sus instancias XCP-ng está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
09/06/2026XSA-492 / VSA-2026-0185.3Vulnerabilidad en XCP-NG (CVE-2026-42489)Bloqueo del sistema domctl injusto: una entidad con pocos privilegios puede bloquear operaciones de una entidad de igual o mayor prioridad y provocar una denegación de servicio en todo el host.IaaS OpenSource🟡 Moderada✅ La actualización de sus instancias XCP-ng está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
02/06/2026CVE-2026-17848.8Vulnerabilidad en Red Hat OpenShift (CVE-2026-1784)Una vulnerabilidad en el componente ose-cluster-ingress-operator permite la ejecución remota de código (RCE) a través de inyección de configuración de HAProxy. La explotación requiere permisos para crear o modificar un recurso Route de OpenShift (específicamente el campo spec.path).PaaS OpenShift🟠 Importante✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
02/06/2026VSA-2026-0165.5 - 7.8Vulnerabilidades en XCP-NG (CVE-2026-46333 / CVE-2026-43494)Vulnerabilidades en los subsistemas ptrace y RDS del kernel de Linux del dom0 de XCP-ng (exploits ptrace_may_dream, Pintheft) permiten a un usuario local no privilegiado escalar sus privilegios hasta root, con posibilidad de persistencia entre reinicios para CVE-2026-46333.IaaS OpenSource🟠 Importante✅ La actualización de sus instancias XCP-ng está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
02/06/2026CVE-2026-105335.0Vulnerabilidad en Red Hat OpenShift (CVE-2026-10533)Denegación de servicio en OpenShift Container Platform: los pods finalizados que no se limpian correctamente pueden agotar los recursos.PaaS OpenShift🟡 Moderada✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
01/06/2026CVE-2026-73749.9Vulnerabilidad en Red Hat OpenShift (CVE-2026-7374)Fallo crítico en el control de acceso en el componente virt-handler de KubeVirt (virtualización de VMs en OpenShift), que puede conducir a un compromiso del sistema.PaaS OpenShift🟠 Importante✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
01/06/2026CVE-2026-429657.7Vulnerabilidad en Red Hat OpenShift (CVE-2026-42965)Divulgación de información en OpenShift Router: una validación incorrecta de los FQDN en los EndpointSlices expone información.PaaS OpenShift🟠 Importante✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
29/05/2026CVE-2026-465797.4Vulnerabilidad en Red Hat OpenShift (CVE-2026-46579)Evitación de autenticación en OpenShift Router relacionada con una gestión incorrecta de la política insecureEdgeTerminationPolicy.PaaS OpenShift🟠 Importante✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
21/05/2026VSA-2026-0147.8Vulnerabilidad en XCP-NG (CVE-2026-43284 / CVE-2026-46300)Vulnerabilidades en los módulos XFRM-ESP del kernel de Linux del dom0 de XCP-ng (exploits DirtyFrag, CopyFail2, Fragnesia) permiten a un usuario local no privilegiado escalar sus privilegios hasta root.IaaS OpenSource🟠 Importante✅ La actualización de sus instancias XCP-ng está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
21/05/2026XSA-4907.3Vulnerabilidad en XCP-NG (XSA-490 / CVE-2025-54518)Una vulnerabilidad en los procesadores AMD Zen2 (corrupción de la caché de opcodes de la CPU) permite que el código que se ejecuta en una VM invitada escale sus privilegios hasta el nivel del host (dom0).IaaS OpenSource🟠 Importante✅ La actualización de sus instancias XCP-ng está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
20/05/2026XSA-486 / VSA-2026-0087.8Vulnerabilidad en XCP-NG (CVE-2026-23558)Condición de carrera en el mapeo de páginas de estado de la grant table v2 de Xen: un usuario privilegiado en una VM HVM/PVH puede escalar sus privilegios al nivel del hipervisor.IaaS OpenSource🟠 Importante✅ La actualización de sus instancias XCP-ng está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
20/05/2026XSA-4846.5Vulnerabilidad en XCP-NG (CVE-2026-23557)Denegación de servicio a través del comando XS_RESET_WATCHES en xenstored: una VM invitada no privilegiada puede hacer que el servicio falle y bloquear la administración de los dominios del host.IaaS OpenSource🟡 Moderada✅ La actualización de sus instancias XCP-ng está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
10/05/2026DSA-2026-0195.6 - 9.8DSA-2026-019: Múltiples vulnerabilidades en Dell ECS y ObjectScaleCredenciales codificadas en duro que otorgan acceso al sistema de archivos (CVE-2026-40636, 9.8), elevación de privilegios local (CVE-2026-26946), inyección de fórmulas CSV en la interfaz (CVE-2026-35157) y evitación de autenticación en la replicación geográfica (CVE-2025-43992).Object Storage🟠 Importante✅ La remediación de sus entornos ObjectScale está gestionada por Cloud Temple. No se requiere ninguna acción por su parte.
29/04/2026CVE-2026-73094.3Vulnerabilidad en Red Hat OpenShift (CVE-2026-7309)Divulgación de información en OpenShift Container Platform a través de la inyección arbitraria de variables de entorno.PaaS OpenShift🟡 Moderada✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
13/04/2026CVE-2025-578546.4Vulnerabilidad en Red Hat OpenShift (CVE-2025-57854)Elevación de privilegios en las imágenes del servicio de actualización de OpenShift (OpenShift Update Service).PaaS OpenShift🟡 Moderada✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
13/04/2026CVE-2025-142435.3Vulnerabilidad en Red Hat OpenShift (CVE-2025-14243)Divulgación de información en OpenShift Mirror Registry a través de mensajes de error divergentes durante las escrituras.PaaS OpenShift🟡 Moderada✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
06/04/2026DSA-2026-1437.8DSA-2026-143: Vulnerabilidad en Dell ObjectScale (CVE-2026-28261)Una vulnerabilidad (CVE-2026-28261) en Dell ObjectScale relacionada con la inserción de información sensible en los archivos de registro permite a un atacante local exponer secretos y elevar sus privilegios para comprometer el sistema.Object Storage🟡 Moderada✅ La remediación de sus entornos ObjectScale está gestionada por Cloud Temple. No se requiere ninguna acción por su parte.
23/03/2026XSA-4807.8Vulnerabilidad en XCP-NG (CVE-2026-23554)Se ha identificado una vulnerabilidad (CVE-2026-23554) en XCP-ng 8.3, que afecta específicamente a los sistemas basados en procesadores Intel x86, permitiendo que una VM comprometa el host (escalada de privilegios o DoS).IaaS OpenSource🟠 Importante✅ La actualización de sus instancias XCP-ng está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
29/01/2026Boletín del fabricante2.9 - 8.5Vulnerabilidades en XCP-NGSe han descubierto varias vulnerabilidades en XCP-ng. La más importante permite una escalada de privilegios desde una VM hacia el dom0. Otras fallas permiten la ejecución de código arbitrario a través de la emulación NVMe o fugas de datos confidenciales entre máquinas virtuales.IaaS OpenSource🟠 Importante✅ La actualización de sus instancias XCP-ng está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
23/01/2026DSA-2026-0474.4 - 8.8DSA-2026-047: Vulnerabilidades en Dell ObjectScaleMúltiples vulnerabilidades en Dell ObjectScale relacionadas con credenciales predeterminadas y transmisiones/almacenamientos en texto claro permiten compromisos locales o remotos.Object Storage🟠 Importante✅ La remediación de sus entornos ObjectScale está gestionada por Cloud Temple. No se requiere ninguna acción por su parte.
23/12/2025CVE-2025-144438.5Vulnerabilidad en Red Hat OpenShift (CVE-2025-14443)Una vulnerabilidad en el componente openshift-apiserver permite la elevación de privilegios. La explotación requiere una autenticación previa.PaaS OpenShift🟠 Importante✅ La actualización de sus instancias OpenShift está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte.
30/09/2025VMSA-2025-00168.5VMSA-2025-0016: Vulnerabilidad en VMware vCenter (CVE-2025-41250)Una vulnerabilidad (CVE-2025-41250) permite a un atacante autenticado modificar los correos electrónicos de notificación de las tareas programadas.IaaS By VMware🟠 Importante✅ La actualización de sus instancias vCenter está programada tan pronto como Cloud Temple valide los parches. No se requiere ninguna acción por su parte. La actualización se notifica en las notificaciones de Console..

| 30/09/2025 | VMSA-2025-0015 | 7.6 | VMSA-2025-0015 : Vulnerabilidad en VMware Tools (Windows) | Una vulnerabilidad (CVE-2025-41246) que afecta a VMware Tools para Windows permite la elevación de privilegios (requiere acceso local autenticado). | IaaS By VMware | 🟡 Moderada | ⚠️ Le recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi proporcionados por Cloud Temple. | | 07/08/2025 | DSA-2025-154 | 8.4 | DSA-2025-154 : Vulnerabilidad en Dell ObjectScale (CVE-2025-26476) | Una vulnerabilidad (CVE-2025-26476) en Dell ObjectScale (< 4.0.0.0) relacionada con el uso de claves SSH codificadas en duro permite el acceso local no autenticado. | Object Storage | 🟠 Importante | ✅ La remediación de sus entornos ObjectScale está gestionada por Cloud Temple. No se requiere ninguna acción por su parte. | | 15/07/2025 | VMSA-2025-0013 | 9.3 | VMSA-2025-0013 : Vulnerabilidades importantes en VMware ESXi | Varias vulnerabilidades importantes afectan a VMware ESXi. El editor proporciona parches. | IaaS By VMware | 🟠 Importante | ⚠️ Le recomendamos actualizar sus hipervisores. Las versiones corregidas de ESXi estarán disponibles una vez validadas por Cloud Temple. Console le indica qué ESXi requieren una actualización. | | 15/07/2025 | VMSA-2025-0013 | 7.1 | VMSA-2025-0013 : Vulnerabilidad en VMware Tools (CVE-2025-41239) | Una vulnerabilidad (CVE-2025-41239) en VMware Tools permite la divulgación de información sensible a través de vSockets no inicializados. El editor proporciona parches. | IaaS By VMware | 🟡 Moderada | ⚠️ Le recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi proporcionados por Cloud Temple. | | 01/07/2025 | XSA-470 | N/A | Vulnerabilidad en XCP-NG debido a una gestión incorrecta de excepciones Boletín del editor | Se ha descubierto una vulnerabilidad en XCP-NG que permite que código privilegiado ejecutado desde una máquina virtual provoque un fallo del hipervisor, lo que resulta en una denegación de servicio (DoS) de todo el host. | IaaS OpenSource | 🟡 Moderada | ✅ La actualización de sus instancias XCP-ng está programada una vez validados los parches por Cloud Temple. No se requiere ninguna acción por su parte.| | 23/05/2025 | XSA-468 | 8.8-9.0 | Vulnerabilidades en XCP-NG en los controladores PV de Windows (XSA-468) Boletín del editor | Varias vulnerabilidades (CVE-2025-27462, CVE-2025-27463, CVE-2025-27464) en los controladores PV de Windows permiten a usuarios no privilegiados obtener privilegios del sistema dentro de las VM de Windows. | IaaS OpenSource | 🟠 Importante | ⚠️ Le recomendamos actualizar los controladores PV de Windows de sus máquinas virtuales a las versiones corregidas indicadas en el boletín de seguridad. ✅ La actualización de sus instancias XCP-ng está programada una vez validados los parches por Cloud Temple. | | 22/05/2025 | XSA-469, INTEL-SA | 4.9-6.5 | Vulnerabilidades en XCP-NG en el microcódigo de Intel y Xen (XSA-469, INTEL-SA) Boletín del editor | Se han publicado parches de seguridad para XCP-ng que corrigen varias vulnerabilidades en el microcódigo de Intel y Xen. | IaaS OpenSource | 🟡 Moderada | ✅ La actualización de sus instancias XCP-ng está programada una vez validados los parches por Cloud Temple. No se requiere ninguna acción por su parte.| | 21/05/2025 | VMSA-2025-0010 | 4.3-6.8 | VMSA-2025-0010 : Múltiples vulnerabilidades en VMware ESXi (CVE-2025-41226, CVE-2025-41227, CVE-2025-41228) | Se han reportado varias vulnerabilidades en VMware ESXi: Vulnerabilidad de denegación de servicio en operaciones de invitado (CVE-2025-41226), Vulnerabilidad de denegación de servicio (CVE-2025-41227), Vulnerabilidad de tipo Cross Site Scripting (XSS) (CVE-2025-41228). El editor proporciona parches. | IaaS By VMware | 🟡 Moderada | ⚠️ Le recomendamos actualizar sus hipervisores. Las versiones corregidas de ESXi estarán disponibles una vez validadas por Cloud Temple. Console le indica qué ESXi requieren una actualización. | | 21/05/2025 | VMSA-2025-0010 | 4.3-8.8 | VMSA-2025-0010 : Múltiples vulnerabilidades en vCenter (CVE-2025-41225, CVE-2025-41228) | Se han reportado varias vulnerabilidades en VMware vCenter: Vulnerabilidad de ejecución de comandos autenticada en VMware vCenter Server (CVE-2025-41225), Vulnerabilidad de tipo Cross Site Scripting (XSS) (CVE-2025-41228). El editor proporciona parches. | IaaS By VMware | 🟠 Importante | ✅ La actualización de sus instancias de vCenter está programada una vez validados los parches por Cloud Temple. No se requiere ninguna acción por su parte. La actualización se indica en las notificaciones de Console.. | | 14/05/2025 | VMSA-2025-0007 | 6.1 | VMSA-2025-0007 : Vulnerabilidad de gestión de archivos no segura en VMware Tools (CVE-2025-22247) | Se ha reportado una vulnerabilidad de gestión de archivos no segura en VMware Tools. El editor proporciona parches. | IaaS By VMware | 🟡 Moderada | ⚠️ Le recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi proporcionados por Cloud Temple. | | 25/03/2025 | VMSA-2025-0005 | 7.8 | VMSA-2025-0005 : Vulnerabilidad de evasión de autenticación en VMware Tools para Windows (CVE-2025-22230) | Se ha reportado una vulnerabilidad de evasión de autenticación en VMware Tools para Windows. El editor proporciona parches. | IaaS By VMware | 🟠 Importante | ⚠️ Le recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi proporcionados por Cloud Temple | | 04/03/2025 | VMSA-2025-0004 | 7.1-9.3 | VMSA-2025-0004 : Múltiples vulnerabilidades en VMware ESXi (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226) | Se han reportado varias vulnerabilidades en VMware ESXi: Vulnerabilidad de desbordamiento de heap VMCI (CVE-2025-22224) evaluada como Crítica por VMware, Vulnerabilidad de escritura arbitraria en VMware ESXi (CVE-2025-22225), Vulnerabilidad de divulgación de información HGFS (CVE-2025-22226). El editor proporciona parches. | IaaS By VMware | 🟠 Importante | ⚠️ Le recomendamos actualizar sus hipervisores. Las versiones corregidas de ESXi estarán disponibles una vez validadas por Cloud Temple. Console le indica qué ESXi requieren una actualización. |

Información

  • Fecha : Fecha de publicación inicial de la alerta de seguridad de Cloud Temple.
  • Referencia(s) : ID CVE, según disponibilidad.
  • CVSS : Puntuación CVSS v3 base tal como la reporta el editor o el CVE, sin contextualizar. La contextualización se expresa mediante la severidad CT. Si la alerta abarca varias vulnerabilidades, se indican las puntuaciones CVSS mínimas y máximas.
  • Título : Título de la alerta, con referencia del editor si está disponible.
  • Descripción : Descripción sintética, con enlace(s) a información detallada.
  • Servicio(s) : Servicio(s) de Cloud Temple que podrían verse afectados.
  • Severidad : Nivel de severidad en el contexto de los servicios de Cloud Temple (para la vulnerabilidad más crítica en caso de vulnerabilidades múltiples). Los criterios de explotación se tienen en cuenta en el contexto técnico de nuestras infraestructuras y servicios en la nube.
NivelDescripción
🔴 CríticoVulnerabilidad CVSS 7+ que presenta un riesgo de explotación importante (alta exposición, facilidad de explotación). Se recomienda encarecidamente una corrección o mitigación en el menor tiempo posible.
🟠 ImportanteVulnerabilidad CVSS 7+ que no presenta un riesgo de explotación importante (exposición limitada o restricciones de explotación)
🟡 ModeradaVulnerabilidad CVSS 4+
🔵 BajaVulnerabilidad CVSS inferior a 4, o no explotable.
  • Gestión : Información y recomendaciones en el contexto de los servicios de Cloud Temple. ⚠️ indica que se requiere una acción por parte de los usuarios para abordar la vulnerabilidad. ✅ indica que la gestión de la vulnerabilidad está cubierta por Cloud Temple.