Vulnerabilidad en ManageIQ (CVE-2026-22598)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
21/01/2026
Última modificación:
15/04/2026
Descripción
ManageIQ es una plataforma de gestión de código abierto. Se encontró una falla en la API de ManageIQ anterior a la versión radjabov-2 donde se podía crear un TimeProfile malformado, lo que provocaba que las solicitudes posteriores de la interfaz de usuario (UI) y la API agotaran el tiempo de espera, lo que llevaba a una denegación de servicio. La versión radjabov-2 contiene un parche. También se puede aplicar el parche manualmente.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA



