Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 518 respecto a la semana anterior
Críticas / altas1293▼ 226 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.45% | — | Vmware Pinniped | 29/8/2022 | 17/6/2026 | An Insufficient Session Expiration issue was discovered in the Pinniped Supervisor (before v0.19.0). A user authenticating to Kubernetes clusters via the Pinniped Supervisor could potentially use their access token to continue their session beyond what proper use of their refresh token might allow. | |
| Modificada | Alta (7.8) | 0.54% | — | Vmware ToolsDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 23/8/2022 | 17/6/2026 | VMware Tools (12.0.0, 11.x.y and 10.x.y) contains a local privilege escalation vulnerability. A malicious actor with local non-administrative access to the Guest OS can escalate privileges as a root user in the virtual machine. | |
| Modificada | Media (5.5) | 0.19% | — | Vmware IxgbenVmware I40en | 18/8/2022 | 17/6/2026 | Insufficient control flow management in the Intel(R) Ethernet 500 Series Controller drivers for VMWare before version 1.11.4.0 and in the Intel(R) Ethernet 700 Series Controller drivers for VMWare before version 2.1.5.0 may allow an authenticated user to potentially enable a denial of service via local access. | |
| Modificada | Alta (7.5) | 0.83% | — | Vmware Vrealize Operations | 10/8/2022 | 17/6/2026 | VMware vRealize Operations contains an authentication bypass vulnerability. An unauthenticated malicious actor with network access may be able to create a user with administrative privileges. | |
| Modificada | Media (4.3) | 0.64% | — | Vmware Vrealize Operations | 10/8/2022 | 17/6/2026 | VMware vRealize Operations contains an information disclosure vulnerability. A low-privileged malicious actor with network access can access log files that lead to information disclosure. | |
| Modificada | Alta (7.2) | 0.65% | — | Vmware Vrealize Operations | 10/8/2022 | 17/6/2026 | VMware vRealize Operations contains a privilege escalation vulnerability. A malicious actor with administrative network access can escalate privileges to root. | |
| Modificada | Media (5.9) | 0.30% | — | Vmware Workstation | 10/8/2022 | 17/6/2026 | VMware Workstation (16.x prior to 16.2.4) contains an unprotected storage of credentials vulnerability. A malicious actor with local user privileges to the victim machine may exploit this vulnerability leading to the disclosure of user passwords of the remote server connected through VMware Workstation. | |
| Modificada | Alta (8.8) | 1.8% | — | Vmware Vrealize Operations | 10/8/2022 | 7/10/2026 | VMware vRealize Operations contains an information disclosure vulnerability. A low-privileged malicious actor with network access can create and leak hex dumps, leading to information disclosure. Successful exploitation can lead to a remote code execution. | |
| Modificada | Media (6.5) | 1.9% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (6.5) | 1.9% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (6.5) | 1.9% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (6.5) | 1.9% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (4.9) | 2.1% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (6.5) | 1.9% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (6.5) | 1.9% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (6.5) | 1.9% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (4.4) | 1.7% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (6.5) | 1.8% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (6.5) | 1.8% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (6.5) | 1.8% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (6.2) | 0.84% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Denial of Service Vulnerability | |
| Modificada | Media (6.5) | 1.8% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Media (4.9) | 2.0% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Elevation of Privilege Vulnerability | |
| Modificada | Alta (7.2) | 2.3% | — | Microsoft Azure Site Recovery Vmware TO Azure | 9/8/2022 | 17/6/2026 | Azure Site Recovery Remote Code Execution Vulnerability | |
| Modificada | Alta (7.2) | 2.4% | — | Vmware Identity ManagerVmware ONE AccessVmware Identity Manager Connector | 5/8/2022 | 17/6/2026 | VMware Workspace ONE Access, Identity Manager and vRealize Automation contain a remote code execution vulnerability. A malicious actor with administrator and network access can trigger a remote code execution. |