Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat (CVE-2026-2376)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
12/03/2026
Última modificación:
02/06/2026

Descripción

Se encontró una vulnerabilidad en mirror-registry donde un usuario autenticado puede engañar al sistema para que acceda a sistemas internos o restringidos no previstos al proporcionar direcciones web maliciosas. Cuando la aplicación procesa estas direcciones, sigue automáticamente las redirecciones sin verificar el destino final, lo que permite a los atacantes enrutar solicitudes a sistemas a los que no deberían tener acceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:quay:3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:mirror_registry:-:*:*:*:*:openshift:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*