Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.0% | — | Vmware WorkstationVmware FusionVmware Esxi | 25/7/2018 | 17/6/2026 | VMware ESXi (versiones 6.7 anteriores a ESXi670-201806401-BG, versiones 6.5 anteriores a ESXi650-201806401-BG, versiones 6.0 anteriores a ESXi600-201806401-BG y versiones 5.5 anteriores a ESXi550-201806401-BG), Workstation (versiones 14.x anteriores a la 14.1.2) y Fusion (versiones 10.x anteriores a la 10.1.2)… | |
| Modificada | Crítica (9.8) | 2.2% | — | Oracle Fusion Middleware Mapviewer | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (subcomponente: Map Builder). Las versiones compatibles que se han visto afectadas son la 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Alta (8.1) | 2.2% | — | Vmware FusionVmware WorkstationVmware Esxi | 9/7/2018 | 17/6/2026 | VMware ESXi (versiones 6.7 anteriores a ESXi670-201806401-BG), Workstation (versiones 14.x anteriores a la 14.1.2) y Fusion (versiones 10.x anteriores a la 10.1.2) contienen una vulnerabilidad de lectura fuera de límites en el traductor del shader. Si este error se explota de manera exitosa, podría dar lugar a una… | |
| Modificada | Alta (8.1) | 2.2% | — | Vmware FusionVmware WorkstationVmware Esxi | 9/7/2018 | 17/6/2026 | VMware ESXi (versiones 6.7, anteriores a ESXi670-201806401-BG), Workstation (versiones 14.x, anteriores a la 14.1.2) y Fusion (versiones 10.x, anteriores a la 10.1.2) contienen una vulnerabilidad de lectura fuera de límites en el traductor del shader. Si este error se explota de manera exitosa, podría dar lugar a una… | |
| Modificada | Alta (8.1) | 2.9% | — | Vmware WorkstationVmware EsxiVmware Fusion | 9/7/2018 | 17/6/2026 | VMware ESXi (versiones 6.7 anteriores a ESXi670-201806401-BG), Workstation (versiones 14.x anteriores a la 14.1.2) y Fusion (versiones 10.x, anteriores a la 10.1.2) contienen una vulnerabilidad de lectura fuera de límites en el traductor del shader. Si este error se explota de manera exitosa, podría dar lugar a una… | |
| Modificada | Crítica (9.8) | 4.8% | — | Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+20 | 9/7/2018 | 17/6/2026 | Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada… | |
| Modificada | Media (6.1) | 1.7% | — | Nagios Fusion | 16/6/2018 | 17/6/2026 | Nagios Fusion en versiones anteriores a la 4.1.4 tiene Cross-Site Scripting (XSS). Esto también se conoce como TPS#13332-13335. | |
| Modificada | Crítica (9.8) | 19% | — | Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+17 | 24/5/2018 | 17/6/2026 | En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la… | |
| Modificada | Media (5.5) | 0.40% | — | Vmware FusionVmware Workstation | 22/5/2018 | 17/6/2026 | VMware Fusion (versiones 10.x anteriores a la 10.1.2) contiene una vulnerabilidad de omisión de firmas que podría conducir a un escalado de privilegios local. | |
| Modificada | Alta (7.8) | 0.41% | — | Vmware Fusion | 22/5/2018 | 17/6/2026 | VMware Workstation (versiones 14.x anteriores a la 14.1.2) y Fusion (versiones 10.x anteriores a la 10.1.2) contienen múltiples vulnerabilidades de denegación de servicio (DoS) que ocurren debido a problemas de desreferencia de puntero NULL en el manipulador RPC. La explotación exitosa de estos problemas podría… | |
| Modificada | Alta (7.5) | 3.9% | — | Adobe Coldfusion | 19/5/2018 | 17/6/2026 | Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de procesamiento inseguro de entidades externas XML. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Media (6.1) | 1.7% | — | Adobe Coldfusion | 19/5/2018 | 17/6/2026 | Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de Cross-Site Scripting (XSS). Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Media (6.1) | 1.7% | — | Adobe Coldfusion | 19/5/2018 | 17/6/2026 | Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de Cross-Site Scripting (XSS). Su explotación con éxito podría resultar en una divulgación de información. | |
| Analizada | Crítica (9.8) | 62% | ⚠ Explotación activa | Adobe Coldfusion | 19/5/2018 | 17/6/2026 | Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.8) | 0.70% | — | Adobe Coldfusion | 19/5/2018 | 17/6/2026 | Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de carga de biblioteca no segura. Su explotación con éxito podría conducir al escalado de privilegios locales. | |
| Modificada | Alta (7.8) | 0.41% | — | Hashicorp Vagrant Vmware Fusion | 29/3/2018 | 17/6/2026 | Es posible explotar una ruta sin sanear en el binario suid que se distribuye con vagrant-vmware-fusion, de la versión 4.0.25 a la 5.0.4, para escalar a privilegios root. | |
| Modificada | Alta (7) | 0.32% | — | Hashicorp Vagrant Vmware Fusion | 29/3/2018 | 17/6/2026 | Hashicorp vagrant-vmware-fusion 5.0.4 permite que usuarios locales roben privilegios root si VMware Fusion no está instalado. | |
| Modificada | Alta (7.8) | 0.30% | — | Hashicorp Vagrant Vmware Fusion | 29/3/2018 | 17/6/2026 | El proceso de actualización vagrant en Hashicorp vagrant-vmware-fusion, de la versión 5.0.2 a la 5.0.4, permite que usuarios locales roben privilegios root mediante una petición manipulada de actualización cuando no hay ninguna actualización disponible. | |
| Modificada | Alta (7.2) | 0.54% | — | Huawei Fusionsphere Openstack Firmware | 20/3/2018 | 17/6/2026 | Huawei FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de escalado de privilegios. Debido a las restricciones de privilegios incorrectas, un atacante con altos privilegios podría obtener los certificados de otros usuarios. Un exploit con éxito podría provocar el escalado de privilegios. | |
| Modificada | Media (5.3) | 1.6% | — | Vmware Workstation PROVmware Workstation PlayerVmware Fusion | 15/3/2018 | 17/6/2026 | VMware Workstation (versiones 14.x anteriores a la 14.1.1 y 12.x) y Fusion (10.x anteriores a la 10.1.1 y 8.x) contiene una vulnerabilidad de denegación de servicio (DoS) que se puede desencadenar al abrir un número excesivo de sesiones VNC. Nota: Para que su explotación sea posible en Workstation y Fusion, se debe… | |
| Modificada | Media (5.9) | 17% | 💥 PoC | Apache TomcatRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB ServerDebian Linux+6 | 28/2/2018 | 17/6/2026 | El patrón de URL "" (la cadena vacía) que mapea exactamente al root de contexto no se gestionó correctamente en Apache Tomcat 9.0.0.M1 a 9.0.4, 8.5.0 a 8.5.27, 8.0.0.RC1 a 8.0.49 y 7.0.0 a 7.0.84 al emplearse como parte de una definición de limitación de seguridad. Esto provocó que el límite se ignorase. Por lo tanto,… | |
| Modificada | Media (6.5) | 14% | 💥 PoC | Apache TomcatDebian LinuxCanonical Ubuntu LinuxOracle Fusion Middleware+2 | 23/2/2018 | 17/6/2026 | Las restricciones de seguridad definidas por anotaciones en Servlets en Apache Tomcat 9.0.0.M1 a 9.0.4, 8.5.0 a 8.5.27, 8.0.0.RC1 a 8.0.49 y 7.0.0 a 7.0.84 solo se aplicaban una vez se haya cargado el Servlet. Debido a que las restricciones de seguridad definidas de esta forma se aplican al patrón URL y a cualquier… | |
| Modificada | Alta (7.3) | 1.1% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de contraseñas embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El telnet de la bomba emplea credenciales embebidas que pueden emplearse si la bomba está configurada para permitir comunicaciones externas. Smiths Medical estima… | |
| Modificada | Media (5.6) | 0.83% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba con configuración de red por defecto emplea credenciales embebidas para establecer automáticamente una conexión de red inalámbrica. La bomba establecerá… | |
| Modificada | Alta (8.1) | 1.3% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba contiene credenciales embebidas que no están inicializadas completamente. El servidor FTP solo es accesible si la bomba está… |