Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)3.0%—Vmware WorkstationVmware FusionVmware Esxi25/7/201817/6/2026
VMware ESXi (versiones 6.7 anteriores a ESXi670-201806401-BG, versiones 6.5 anteriores a ESXi650-201806401-BG, versiones 6.0 anteriores a ESXi600-201806401-BG y versiones 5.5 anteriores a ESXi550-201806401-BG), Workstation (versiones 14.x anteriores a la 14.1.2) y Fusion (versiones 10.x anteriores a la 10.1.2)…
ModificadaCrítica (9.8)2.2%—Oracle Fusion Middleware Mapviewer18/7/201817/6/2026
Vulnerabilidad en el componente Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (subcomponente: Map Builder). Las versiones compatibles que se han visto afectadas son la 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaAlta (8.1)2.2%—Vmware FusionVmware WorkstationVmware Esxi9/7/201817/6/2026
VMware ESXi (versiones 6.7 anteriores a ESXi670-201806401-BG), Workstation (versiones 14.x anteriores a la 14.1.2) y Fusion (versiones 10.x anteriores a la 10.1.2) contienen una vulnerabilidad de lectura fuera de límites en el traductor del shader. Si este error se explota de manera exitosa, podría dar lugar a una…
ModificadaAlta (8.1)2.2%—Vmware FusionVmware WorkstationVmware Esxi9/7/201817/6/2026
VMware ESXi (versiones 6.7, anteriores a ESXi670-201806401-BG), Workstation (versiones 14.x, anteriores a la 14.1.2) y Fusion (versiones 10.x, anteriores a la 10.1.2) contienen una vulnerabilidad de lectura fuera de límites en el traductor del shader. Si este error se explota de manera exitosa, podría dar lugar a una…
ModificadaAlta (8.1)2.9%—Vmware WorkstationVmware EsxiVmware Fusion9/7/201817/6/2026
VMware ESXi (versiones 6.7 anteriores a ESXi670-201806401-BG), Workstation (versiones 14.x anteriores a la 14.1.2) y Fusion (versiones 10.x, anteriores a la 10.1.2) contienen una vulnerabilidad de lectura fuera de límites en el traductor del shader. Si este error se explota de manera exitosa, podría dar lugar a una…
ModificadaCrítica (9.8)4.8%—Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+209/7/201817/6/2026
Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada…
ModificadaMedia (6.1)1.7%—Nagios Fusion16/6/201817/6/2026
Nagios Fusion en versiones anteriores a la 4.1.4 tiene Cross-Site Scripting (XSS). Esto también se conoce como TPS#13332-13335.
ModificadaCrítica (9.8)19%—Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+1724/5/201817/6/2026
En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la…
ModificadaMedia (5.5)0.40%—Vmware FusionVmware Workstation22/5/201817/6/2026
VMware Fusion (versiones 10.x anteriores a la 10.1.2) contiene una vulnerabilidad de omisión de firmas que podría conducir a un escalado de privilegios local.
ModificadaAlta (7.8)0.41%—Vmware Fusion22/5/201817/6/2026
VMware Workstation (versiones 14.x anteriores a la 14.1.2) y Fusion (versiones 10.x anteriores a la 10.1.2) contienen múltiples vulnerabilidades de denegación de servicio (DoS) que ocurren debido a problemas de desreferencia de puntero NULL en el manipulador RPC. La explotación exitosa de estos problemas podría…
ModificadaAlta (7.5)3.9%—Adobe Coldfusion19/5/201817/6/2026
Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de procesamiento inseguro de entidades externas XML. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaMedia (6.1)1.7%—Adobe Coldfusion19/5/201817/6/2026
Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de Cross-Site Scripting (XSS). Su explotación con éxito podría resultar en una divulgación de información.
ModificadaMedia (6.1)1.7%—Adobe Coldfusion19/5/201817/6/2026
Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de Cross-Site Scripting (XSS). Su explotación con éxito podría resultar en una divulgación de información.
AnalizadaCrítica (9.8)62%⚠ Explotación activaAdobe Coldfusion19/5/201817/6/2026
Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.8)0.70%—Adobe Coldfusion19/5/201817/6/2026
Adobe ColdFusion Update 5 y anteriores y ColdFusion 11 Update 13 y anteriores tienen una vulnerabilidad explotable de carga de biblioteca no segura. Su explotación con éxito podría conducir al escalado de privilegios locales.
ModificadaAlta (7.8)0.41%—Hashicorp Vagrant Vmware Fusion29/3/201817/6/2026
Es posible explotar una ruta sin sanear en el binario suid que se distribuye con vagrant-vmware-fusion, de la versión 4.0.25 a la 5.0.4, para escalar a privilegios root.
ModificadaAlta (7)0.32%—Hashicorp Vagrant Vmware Fusion29/3/201817/6/2026
Hashicorp vagrant-vmware-fusion 5.0.4 permite que usuarios locales roben privilegios root si VMware Fusion no está instalado.
ModificadaAlta (7.8)0.30%—Hashicorp Vagrant Vmware Fusion29/3/201817/6/2026
El proceso de actualización vagrant en Hashicorp vagrant-vmware-fusion, de la versión 5.0.2 a la 5.0.4, permite que usuarios locales roben privilegios root mediante una petición manipulada de actualización cuando no hay ninguna actualización disponible.
ModificadaAlta (7.2)0.54%—Huawei Fusionsphere Openstack Firmware20/3/201817/6/2026
Huawei FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de escalado de privilegios. Debido a las restricciones de privilegios incorrectas, un atacante con altos privilegios podría obtener los certificados de otros usuarios. Un exploit con éxito podría provocar el escalado de privilegios.
ModificadaMedia (5.3)1.6%—Vmware Workstation PROVmware Workstation PlayerVmware Fusion15/3/201817/6/2026
VMware Workstation (versiones 14.x anteriores a la 14.1.1 y 12.x) y Fusion (10.x anteriores a la 10.1.1 y 8.x) contiene una vulnerabilidad de denegación de servicio (DoS) que se puede desencadenar al abrir un número excesivo de sesiones VNC. Nota: Para que su explotación sea posible en Workstation y Fusion, se debe…
ModificadaMedia (5.9)17%💥 PoCApache TomcatRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB ServerDebian Linux+628/2/201817/6/2026
El patrón de URL "" (la cadena vacía) que mapea exactamente al root de contexto no se gestionó correctamente en Apache Tomcat 9.0.0.M1 a 9.0.4, 8.5.0 a 8.5.27, 8.0.0.RC1 a 8.0.49 y 7.0.0 a 7.0.84 al emplearse como parte de una definición de limitación de seguridad. Esto provocó que el límite se ignorase. Por lo tanto,…
ModificadaMedia (6.5)14%💥 PoCApache TomcatDebian LinuxCanonical Ubuntu LinuxOracle Fusion Middleware+223/2/201817/6/2026
Las restricciones de seguridad definidas por anotaciones en Servlets en Apache Tomcat 9.0.0.M1 a 9.0.4, 8.5.0 a 8.5.27, 8.0.0.RC1 a 8.0.49 y 7.0.0 a 7.0.84 solo se aplicaban una vez se haya cargado el Servlet. Debido a que las restricciones de seguridad definidas de esta forma se aplican al patrón URL y a cualquier…
ModificadaAlta (7.3)1.1%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de uso de contraseñas embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El telnet de la bomba emplea credenciales embebidas que pueden emplearse si la bomba está configurada para permitir comunicaciones externas. Smiths Medical estima…
ModificadaMedia (5.6)0.83%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba con configuración de red por defecto emplea credenciales embebidas para establecer automáticamente una conexión de red inalámbrica. La bomba establecerá…
ModificadaAlta (8.1)1.3%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba contiene credenciales embebidas que no están inicializadas completamente. El servidor FTP solo es accesible si la bomba está…