Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2722▼ 518 respecto a la semana anterior
Críticas / altas1296▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 276 respecto a la semana anterior
–

368 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.31%—Cisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 6000 Series Firmware13/9/201316/6/2026
The diagnostic module in the firmware on Cisco Virtualization Experience Client 6000 devices allows local users to bypass intended access restrictions and execute arbitrary commands via unspecified vectors, aka Bug ID CSCug68407.
ModificadaAlta (7.2)0.46%—Redhat Enterprise Virtualization28/8/201316/6/2026
Unquoted Windows search path vulnerability in the Red Hat Enterprise Virtualization Application Provisioning Tool (RHEV-APT) in the rhev-guest-tools-iso package 3.2 allows local users to gain privileges via a Trojan horse application.
ModificadaBaja (2.7)0.56%—Redhat Enterprise Virtualization19/8/201316/6/2026
VDSM in Red Hat Enterprise Virtualization 3 and 3.2 allows privileged guest users to cause the host to become "unavailable to the managment server" via invalid XML characters in a guest agent response. NOTE: this issue is due to an incomplete fix for CVE-2013-0167.
ModificadaBaja (2.7)0.56%—Redhat Enterprise Virtualization19/8/201316/6/2026
VDSM in Red Hat Enterprise Virtualization 3 and 3.2 allows privileged guest users to cause the host to become "unavailable to the managment server" via guestInfo dictionaries with "unexpected fields."
ModificadaMedia (6.6)1.0%💥 ExploitSymantec Workspace Virtualization5/8/201316/6/2026
Symantec Workspace Virtualization before 6.x before 6.4.1953.0, when a virtual application layer is configured, allows local users to gain privileges via an application that performs crafted interaction with the operating system.
ModificadaMedia (4.3)1.4%—Oracle Virtualization17/7/201316/6/2026
Unspecified vulnerability in the Secure Global Desktop component in Oracle Virtualization 4.6 prior to 4.63 and 4.7 prior to 4.71 allows remote attackers to affect integrity via unknown vectors related to Web UI.
ModificadaAlta (7.5)1.6%—Oracle VirtualizationOracle VM Virtualbox17/7/201316/6/2026
Unspecified vulnerability in the Secure Global Desktop component in Oracle Virtualization All 4.6 releases including 4.63 and 4.7 prior to 4.71 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Web UI.
ModificadaMedia (6.8)0.34%—Cisco Virtualization Experience Client 6000 Series FirmwareCisco Virtualization Experience Client 6000Cisco Virtualization Experience Client 621510/7/201316/6/2026
The firmware on Cisco Virtualization Experience Client 6000 devices sets incorrect operating-system permissions, which allows local users to gain privileges via an unspecified sequence of commands, aka Bug ID CSCuc31764.
ModificadaMedia (5)1.2%—Redhat Enterprise Virtualization Manager3/7/201316/6/2026
Red Hat Enterprise Virtualization Manager (RHEVM) before 3.2 does not properly check permissions for the target storage domain, which allows attackers to cause a denial of service (disk space consumption) by cloning a VM from a snapshot.
ModificadaMedia (5)1.2%—Cisco JabberCisco Virtualization Experience Media Engine26/6/201316/6/2026
The Precision Video Engine component in Cisco Jabber for Windows and Cisco Virtualization Experience Media Engine allows remote attackers to cause a denial of service (process crash and call disconnection) via crafted RTP packets, aka Bug IDs CSCuh60706 and CSCue21117.
ModificadaMedia (4)1.9%—Redhat Enterprise Virtualization Manager12/3/201316/6/2026
The MoveDisk command in Red Hat Enterprise Virtualization Manager (RHEV-M) 3.1 and earlier does not properly check permissions on storage domains, which allows remote authenticated storage admins to cause a denial of service (free space consumption of other storage domains) via unspecified vectors.
ModificadaBaja (2.1)0.37%—Redhat Enterprise Virtualization Manager12/3/201316/6/2026
The domain management tool (rhevm-manage-domains) in Red Hat Enterprise Virtualization Manager (RHEV-M) 3.1 and earlier, when the validate action is enabled, logs the administrative password to a world-readable log file, which allows local users to obtain sensitive information by reading this file.
ModificadaAlta (9.3)4.9%—QemuFedoraproject FedoraOpensuseSuse Linux Enterprise Server+813/2/201316/6/2026
Buffer overflow in the e1000_receive function in the e1000 device driver (hw/e1000.c) in QEMU 1.3.0-rc2 and other versions, when the SBP and LPE flags are disabled, allows remote attackers to cause a denial of service (guest OS crash) and possibly execute arbitrary guest code via a large packet.
ModificadaCrítica (9.8)3.6%—Redhat Enterprise VirtualizationRedhat Enterprise LinuxPalemoon Pale Moon31/1/201316/6/2026
Stack-based buffer overflow in libpixman, as used in Pale Moon before 15.4 and possibly other products, has unspecified impact and context-dependent attack vectors. NOTE: this issue might be resultant from an integer overflow in the fast_composite_scaled_bilinear function in pixman-inlines.h, which triggers an…
ModificadaBaja (2.4)0.40%—OpensuseOracle VirtualizationOracle VM Virtualbox17/1/201316/6/2026
Unspecified vulnerability in the VirtualBox component in Oracle Virtualization 4.0, 4.1, and 4.2 allows local users to affect integrity and availability via unknown vectors related to Core. NOTE: The previous information was obtained from the January 2013 Oracle CPU. Oracle has not commented on claims from another…
ModificadaBaja (2.1)0.35%—Redhat Enterprise Virtualization Manager4/1/201316/6/2026
Red Hat Enterprise Virtualization Manager (RHEV-M) before 3.1, when moving disks between storage domains, does not properly wipe-after-delete, which prevents disks from being securely deleted and might allow local users to obtain sensitive information via unspecified vectors.
ModificadaBaja (2.7)0.78%—Redhat Enterprise Virtualization Manager4/1/201316/6/2026
The backend in Red Hat Enterprise Virtualization Manager (RHEV-M) before 3.1 does not properly check privileges, which allows remote authenticated users to query arbitrary information via a (1) SOAP or (2) GWT request.
ModificadaMedia (6.8)0.90%—Redhat Enterprise Virtualization Manager4/1/201316/6/2026
The vds_installer in Red Hat Enterprise Virtualization Manager (RHEV-M) before 3.1, when adding a host, uses the -k curl parameter when downloading deployUtil.py and vds_bootstrap.py, which prevents SSL certificates from being validated and allows remote attackers to execute arbitrary Python code via a…
ModificadaMedia (6.2)0.40%—Redhat Enterprise Virtualization Manager4/1/201316/6/2026
Multiple untrusted search path vulnerabilities in Red Hat Enterprise Virtualization Manager (RHEV-M) before 3.1, when adding a host, allow local users to gain privileges via a Trojan horse (1) deployUtil.py or (2) vds_bootstrap.py Python module in /tmp/.
ModificadaBaja (3.7)0.33%—Redhat Enterprise Virtualization Manager4/1/201316/6/2026
Red Hat Enterprise Virtualization Manager (RHEV-M) before 3.1, in certain unspecified conditions, does not lock the desktop screen between SPICE sessions, which allows local users with access to a virtual machine to gain access to other users' desktop sessions via unspecified vectors.
ModificadaAlta (7.2)0.53%—QemuXENOpensuseSuse Linux Enterprise Desktop+923/11/201216/6/2026
Qemu, as used in Xen 4.0, 4.1 and possibly other products, when emulating certain devices with a virtual console backend, allows local OS guest users to gain privileges via a crafted escape VT100 sequence that triggers the overwrite of a "device model's address space."
ModificadaBaja (2.1)0.79%💥 ExploitOracle Virtualization17/10/201216/6/2026
Unspecified vulnerability in the Oracle VM Virtual Box component in Oracle Virtualization 3.2, 4.0, and 4.1 allows local users to affect availability via unknown vectors related to VirtualBox Core. NOTE: The previous information was obtained from the October 2012 CPU. Oracle has not commented on claims from another…
ModificadaMedia (4.3)1.5%—Oracle Virtualization16/10/201216/6/2026
Unspecified vulnerability in the Secure Global Desktop component in Oracle Virtualization 4.6 allows remote attackers to affect integrity via unknown vectors related to Core.
ModificadaBaja (3.6)0.40%—Oracle VirtualizationOracle VM Virtualbox18/1/201216/6/2026
Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization 4.1 allows local users to affect confidentiality and integrity via unknown vectors related to Shared Folders.
ModificadaBaja (3.7)0.34%—Oracle VirtualizationOracle VM Virtualbox18/1/201216/6/2026
Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization 4.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Windows Guest Additions.
Orbitaley — Vulnerabilidades