Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

1256 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.65%—Vmware Cloud FoundationVmware WorkstationVmware EsxiVmware Fusion5/3/202417/6/2026
VMware ESXi, Workstation, and Fusion contain a use-after-free vulnerability in the UHCI USB controller. A malicious actor with local administrative privileges on a virtual machine may exploit this issue to execute code as the virtual machine's VMX process running on the host. On ESXi, the exploitation is contained…
ModificadaMedia (6.7)3.5%—Vmware WorkstationVmware EsxiVmware Fusion5/3/202417/6/2026
VMware ESXi, Workstation, and Fusion contain a use-after-free vulnerability in the XHCI USB controller. A malicious actor with local administrative privileges on a virtual machine may exploit this issue to execute code as the virtual machine's VMX process running on the host. On ESXi, the exploitation is contained…
AnalizadaMedia (4.4)0.23%—Vmware FusionVmware Workstation29/2/202417/6/2026
VMware Workstation and Fusion contain an out-of-bounds read vulnerability in the USB CCID (chip card interface device). A malicious actor with local administrative privileges on a virtual machine may trigger an out-of-bounds read leading to information disclosure.
AplazadaAlta (8.1)4.0%💥 PoCVmware Spring FrameworkAI23/2/202417/6/2026
Applications that use UriComponentsBuilder to parse an externally provided URL (e.g. through a query parameter) AND perform validation checks on the host of the parsed URL may be vulnerable to a open redirect https://cwe.mitre.org/data/definitions/601.html attack or to a SSRF attack if the URL is used after passing…
ModificadaMedia (6.7)0.19%—Vmware Aria OperationsVmware Cloud Foundation21/2/202417/6/2026
VMware Aria Operations contains a local privilege escalation vulnerability. A malicious actor with administrative access to the local system can escalate privileges to 'root'.
AplazadaAlta (7.8)0.35%—Vmware Enhanced Authentication Plug-inAI20/2/202417/6/2026
Session Hijack vulnerability in Deprecated VMware Enhanced Authentication Plug-in could allow a malicious actor with unprivileged local access to a windows operating system can hijack a privileged EAP session when initiated by a privileged domain user on the same system.
AplazadaCrítica (9.6)1.3%—Vmware Enhanced Authentication Plug-inAI20/2/202417/6/2026
Arbitrary Authentication Relay and Session Hijack vulnerabilities in the deprecated VMware Enhanced Authentication Plug-in (EAP) could allow a malicious actor that could trick a target domain user with EAP installed in their web browser into requesting and relaying service tickets for arbitrary Active Directory…
AnalizadaAlta (7.4)0.68%—Vmware Spring Security20/2/202417/6/2026
In Spring Security, versions 6.1.x prior to 6.1.7 and versions 6.2.x prior to 6.2.2, an application is vulnerable to broken access control when it directly uses the AuthenticationTrustResolver.isFullyAuthenticated(Authentication) method. Specifically, an application is vulnerable if: An application is not vulnerable…
ModificadaMedia (4.8)38%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privileges can inject a malicious payload into the login banner and takeover the user account.
ModificadaMedia (4.9)0.61%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contains a local file read vulnerability. A malicious actor with admin privileges may exploit this vulnerability leading to unauthorized access to sensitive information.
ModificadaAlta (7.8)0.21%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access to Aria Operations for Networks may exploit this vulnerability to escalate privileges to gain regular shell access.
ModificadaMedia (4.8)0.50%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privileges may be able to inject malicious code into user profile configurations due to improper input sanitization.
ModificadaAlta (7.8)0.25%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access to Aria Operations for Networks may exploit this vulnerability to escalate privileges to gain root access to the system.
ModificadaMedia (5.5)0.24%—Vmware Spring Security5/2/202417/6/2026
The spring-security.xsd file inside the spring-security-config jar is world writable which means that if it were extracted it could be written by anyone with access to the file system. While there are no known exploits, this is an example of “CWE-732: Incorrect Permission Assignment for Critical Resource” and could…
ModificadaMedia (5.5)0.22%—Vmware Spring Cloud Contract31/1/202417/6/2026
In Spring Cloud Contract, versions 4.1.x prior to 4.1.1, versions 4.0.x prior to 4.0.5, and versions 3.1.x prior to 3.1.10, test execution is vulnerable to local information disclosure via temporary directory created with unsafe permissions through the shaded com.google.guava:guava dependency in the…
ModificadaAlta (7.5)1.0%—Vmware Spring Framework22/1/202417/6/2026
In Spring Framework versions 6.0.15 and 6.1.2, it is possible for a user to provide specially crafted HTTP requests that may cause a denial-of-service (DoS) condition. Specifically, an application is vulnerable when all of the following are true: Typically, Spring Boot applications need the…
ModificadaAlta (8.3)0.95%—Vmware Aria AutomationVmware Cloud Foundation16/1/202417/6/2026
Aria Automation contains a Missing Access Control vulnerability. An authenticated malicious actor may exploit this vulnerability leading to unauthorized access to remote organizations and workflows.
ModificadaAlta (7.8)2.6%💥 ExploitVmware Photon OS13/12/202317/6/2026
The vmwgfx driver contains a local privilege escalation vulnerability that allows unprivileged users to gain access to files opened by other processes on the system through a dangling 'file' pointer.
ModificadaMedia (4.6)0.40%—Vmware Workspace ONE Launcher12/12/202317/6/2026
Workspace ONE Launcher contains a Privilege Escalation Vulnerability. A malicious actor with physical access to Workspace ONE Launcher could utilize the Edge Panel feature to bypass setup to gain access to sensitive information.
ModificadaMedia (6.5)1.2%—Vmware Spring Boot28/11/202317/6/2026
In Spring Boot versions 2.7.0 - 2.7.17, 3.0.0-3.0.12 and 3.1.0-3.1.5, it is possible for a user to provide specially crafted HTTP requests that may cause a denial-of-service (DoS) condition. Specifically, an application is vulnerable when all of the following are true:
ModificadaAlta (7.5)1.2%—Vmware Spring Framework28/11/202317/6/2026
In Spring Framework versions 6.0.0 - 6.0.13, it is possible for a user to provide specially crafted HTTP requests that may cause a denial-of-service (DoS) condition. Specifically, an application is vulnerable when all of the following are true: Typically, Spring Boot applications need the…
ModificadaCrítica (9.8)1.3%—Vmware Cloud Director14/11/202317/6/2026
VMware Cloud Director Appliance contains an authentication bypass vulnerability in case VMware Cloud Director Appliance was upgraded to 10.5 from an older version. On an upgraded version of VMware Cloud Director Appliance 10.5, a malicious actor with network access to the appliance can bypass login restrictions when…
ModificadaMedia (6.1)0.40%—Vmware Workspace ONE UEM31/10/202317/6/2026
VMware Workspace ONE UEM console contains an open redirect vulnerability. A malicious actor may be able to redirect a victim to an attacker and retrieve their SAML response to login as the victim user.
ModificadaAlta (7)0.40%—Vmware Open VM ToolsDebian Linux27/10/202317/6/2026
open-vm-tools contains a file descriptor hijack vulnerability in the vmware-user-suid-wrapper. A malicious actor with non-root privileges may be able to hijack the /dev/uinput file descriptor allowing them to simulate user inputs.
ModificadaAlta (7.5)0.67%—Vmware Open VM ToolsDebian LinuxVmware ToolsFedoraproject Fedora27/10/202317/6/2026
VMware Tools contains a SAML token signature bypass vulnerability. A malicious actor that has been granted Guest Operation Privileges https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html in a target virtual machine may be able to elevate their privileges if that…