Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2677▼ 656 respecto a la semana anterior
Críticas / altas1264▼ 294 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

1256 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)2.2%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (4.9)2.2%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (4.9)2.2%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (6.5)1.9%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (6.5)1.9%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (6.5)2.0%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (4.9)2.4%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (4.9)2.2%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (4.9)2.2%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (4.9)2.2%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (4.9)2.2%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (6.5)1.9%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (4.9)2.2%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (6.5)1.9%—Microsoft Azure Site Recovery Vmware TO Azure12/7/202217/6/2026
Azure Site Recovery Elevation of Privilege Vulnerability
ModificadaMedia (5.4)0.43%—Vmware Vrealize LOG Insight12/7/202217/6/2026
VMware vRealize Log Insight in versions prior to 8.8.2 contain a stored cross-site scripting vulnerability due to improper input sanitization in alerts.
ModificadaMedia (5.4)0.43%—Vmware Vrealize LOG Insight12/7/202217/6/2026
VMware vRealize Log Insight in versions prior to 8.8.2 contain a stored cross-site scripting vulnerability due to improper input sanitization in configurations.
ModificadaMedia (6.5)5.0%—Intel Core I7-6500u FirmwareIntel Core I7-6510u FirmwareIntel Core I7-6560u FirmwareIntel Core I7-6567u Firmware+12512/7/202217/6/2026
Intel microprocessor generations 6 to 8 are affected by a new Spectre variant that is able to bypass their retpoline mitigation in the kernel to leak arbitrary data. An attacker with unprivileged user access can hijack return instructions to achieve arbitrary speculative code execution under certain…
ModificadaCrítica (9.8)18%💥 PoCVmware Spring Data Mongodb23/6/202217/6/2026
A Spring Data MongoDB application is vulnerable to SpEL Injection when using @Query or @Aggregation-annotated query methods with SpEL expressions that contain query parameter placeholders for value binding if the input is not sanitized.
ModificadaAlta (7.5)1.4%—Vmware Spring Cloud Function21/6/202217/6/2026
In Spring Cloud Function versions prior to 3.2.6, it is possible for a user who directly interacts with framework provided lookup functionality to cause a denial-of-service condition due to the caching issue in the Function Catalog component of the framework.
ModificadaMedia (6.5)0.77%—Vmware HCX16/6/202217/6/2026
VMware HCX update addresses an information disclosure vulnerability. A malicious actor with network user access to the VMware HCX appliance may be able to gain access to sensitive information.
ModificadaMedia (5.5)5.8%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Incomplete cleanup in specific special register write operations for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.
ModificadaMedia (5.5)6.5%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Incomplete cleanup of microarchitectural fill buffers on some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.
ModificadaMedia (5.5)6.2%—XENFedoraproject FedoraIntel SGX DcapIntel SGX PSW+315/6/202217/6/2026
Incomplete cleanup of multi-core shared buffers for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.
ModificadaAlta (7.1)0.80%—Vmware Tools24/5/202217/6/2026
VMware Tools for Windows(12.0.0, 11.x.y and 10.x.y) contains an XML External Entity (XXE) vulnerability. A malicious actor with non-administrative local user privileges in the Windows guest OS, where VMware Tools is installed, may exploit this issue leading to a denial-of-service condition or unintended information…
ModificadaAlta (7.8)2.4%—Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager20/5/202217/6/2026
VMware Workspace ONE Access and Identity Manager contain a privilege escalation vulnerability. A malicious actor with local access can escalate privileges to 'root'.
Orbitaley — Vulnerabilidades