Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.24% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de divulgación de información local en el servicio Analytics. Un usuario autenticado con privilegios no administrativos puede explotar este problema para conseguir acceso a información confidencial | |
| Modificada | Alta (7.5) | 6.6% | 💥 PoC | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de omisión de proxy inverso debido a la forma en que los endpoints manejan el URI. Un actor malicioso con acceso a la red al puerto 443 de vCenter Server puede explotar este problema para acceder a endpoints restringidos | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de carga de archivos arbitraria en el servicio Analytics. Un actor malicioso con acceso de red al puerto 443 en vCenter Server puede explotar este problema para ejecutar código en vCenter Server cargando un archivo especialmente diseñado | |
| Modificada | Media (6.5) | 0.94% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de tipo SSRF (Server Side Request Forgery) debido a una comprobación inapropiada de las URL en la biblioteca de contenidos del servidor vCenter. Un usuario autorizado con acceso a la biblioteca de contenidos puede explotar este problema mediante el envío de una petición POST… | |
| Modificada | Media (6.5) | 0.98% | — | Vmware Cloud FoundationVmware Vcenter Server | 22/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de denegación de servicio debido al análisis incorrecto de entidades XML. Un actor malicioso con acceso de usuario no administrativo al vCenter Server vSphere Client (HTML5) o al vCenter Server vSphere Web Client (FLEX/Flash) puede explotar este problema para crear una… | |
| Modificada | Alta (7.8) | 0.32% | — | Vmware Cloud FoundationVmware Vcenter Server | 22/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de escalada de privilegios local debido a la forma en que maneja los tokens de sesión. Un actor malicioso con acceso de usuario no administrativo en el host de vCenter Server puede explotar este problema para escalar los privilegios a administrador en vSphere Client (HTML5) o… | |
| Modificada | Alta (8.4) | 0.28% | — | Vmware FusionVmware WorkstationVmware Vsphere Esxi | 15/9/2021 | 17/6/2026 | VMware ESXi (versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5.5) contienen una vulnerabilidad de lectura fuera de límites en la funcionalidad NVMe. Un actor malicioso con… | |
| Modificada | Alta (7.5) | 0.99% | — | Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager | 31/8/2021 | 17/6/2026 | VMware Workspace ONE Access y Identity Manager, proporcionan sin intención una interfaz de inicio de sesión en el puerto 7443. Un actor malicioso con acceso a la red al puerto 7443 puede intentar enumerar a usuarios o forzar el endpoint de inicio de sesión, que puede o no ser práctico basado en la configuración de la… | |
| Modificada | Crítica (9.8) | 1.2% | — | Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager | 31/8/2021 | 17/6/2026 | VMware Workspace ONE Access y Identity Manager, permiten el acceso a la aplicación web /cfg y a los endpoints de diagnóstico, en el puerto 8443, por medio del puerto 443 usando un encabezado de host personalizado. Un actor malicioso con acceso de red al puerto 443 podría manipular los encabezados de host para… | |
| Modificada | Alta (7.5) | 0.96% | — | Vmware Workspace ONE UEM Console | 31/8/2021 | 17/6/2026 | La API REST de VMware Workspace ONE contiene una vulnerabilidad de denegación de servicio. Un actor malicioso con acceso a /API/system/admins/session podría causar una denegación de servicio de la API debido a una limitación de velocidad inapropiada | |
| Modificada | Media (5.4) | 0.47% | — | Vmware Cloud FoundationVmware Vrealize LOG Insight | 30/8/2021 | 17/6/2026 | VMware vRealize Log Insight (versiones 8.x anteriores a 8.4) contiene una vulnerabilidad de tipo Cross Site Scripting (XSS) debido a una comprobación inapropiada de la entrada del usuario. Un atacante con privilegios de usuario puede ser capaz de inyectar una carga útil maliciosa por medio de la interfaz de usuario de… | |
| Modificada | Alta (7.5) | 1.2% | — | Vmware Cloud FoundationVmware Vrealize Operations ManagerVmware Vrealize Suite Lifecycle Manager | 30/8/2021 | 17/6/2026 | La API de vRealize Operations Manager (versiones 8.x anteriores a 8.5) contiene una falsificación de petición del lado del servidor en un endpoint. Un actor malicioso no autenticado con acceso a la red a la API de vRealize Operations Manager puede realizar un ataque de tipo Server Side Request Forgery, conllevando a… | |
| Modificada | Alta (7.5) | 1.1% | — | Vmware Cloud FoundationVmware Vrealize Operations ManagerVmware Vrealize Suite Lifecycle Manager | 30/8/2021 | 17/6/2026 | La API de vRealize Operations Manager (versiones 8.x anteriores a 8.5) contiene una vulnerabilidad de tipo Server Side Request Forgery en un endpoint. Un actor malicioso no autenticado con acceso a la red de la API de vRealize Operations Manager puede realizar un ataque de tipo Server Side Request Forgery, conllevando… | |
| Modificada | Alta (7.5) | 0.81% | — | Vmware Cloud FoundationVmware Vrealize Operations ManagerVmware Vrealize Suite Lifecycle Manager | 30/8/2021 | 17/6/2026 | La API de vRealize Operations Manager (versiones 8.x anteriores a 8.5) contiene una vulnerabilidad de control de acceso rota, conllevando a un acceso no autenticado a la API. Un actor malicioso no autenticado con acceso a la red de la API de vRealize Operations Manager puede añadir nuevos nodos a un clúster de vROps… | |
| Modificada | Alta (7.5) | 1.0% | — | Vmware Cloud FoundationVmware Vrealize Operations ManagerVmware Vrealize Suite Lifecycle Manager | 30/8/2021 | 17/6/2026 | La API de vRealize Operations Manager (versiones 8.x anteriores a 8.5) contiene una vulnerabilidad de lectura arbitraria de archivos de registro. Un actor malicioso no autenticado con acceso a la red de la API de vRealize Operations Manager puede leer cualquier archivo de registro, resultando en una divulgación de… | |
| Modificada | Alta (7.2) | 1.00% | — | Vmware Cloud FoundationVmware Vrealize Operations ManagerVmware Vrealize Suite Lifecycle Manager | 30/8/2021 | 17/6/2026 | La API de vRealize Operations Manager (versiones 8.x anteriores a 8.5) presenta una vulnerabilidad de referencia a objetos inseguros. Un actor malicioso con acceso administrativo a la API de vRealize Operations Manager puede ser capaz de modificar la información de otros usuarios, conllevando a una toma de posesión de… | |
| Modificada | Media (4.9) | 1.1% | — | Vmware Cloud FoundationVmware Vrealize Operations ManagerVmware Vrealize Suite Lifecycle Manager | 30/8/2021 | 17/6/2026 | La API de vRealize Operations Manager ( versiones 8.x anteriores a 8.5), contiene una vulnerabilidad de lectura arbitraria de archivos. Un actor malicioso con acceso administrativo a la API de vRealize Operations Manager puede leer cualquier archivo arbitrario en el servidor, conllevando a una divulgación de… | |
| Modificada | Alta (7.8) | 0.56% | — | Vmware Thinapp | 13/7/2021 | 17/6/2026 | VMware Thinapp versión 5.x anterior a 5.2.10 contiene una vulnerabilidad de secuestro de DLL debido a la carga no segura de DLL. Un actor malicioso con privilegios no administrativos puede explotar esta vulnerabilidad para elevar los privilegios a nivel de administrador en el sistema operativo Windows que tenga… | |
| Modificada | Alta (7.5) | 0.96% | — | Vmware Cloud FoundationVmware Esxi | 13/7/2021 | 17/6/2026 | OpenSLP, tal como se utiliza en ESXi, presenta una vulnerabilidad de denegación de servicio debido a un problema de lectura fuera de límites de la pila. Un actor malicioso con acceso de red al puerto 427 en ESXi puede ser capaz de desencadenar una lectura fuera de límites de la pila en el servicio OpenSLP, resultando… | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Vmware Cloud FoundationVmware Esxi | 13/7/2021 | 17/6/2026 | SFCB (Small Footprint CIM Broker), tal y como se utiliza en ESXi, presenta una vulnerabilidad en la omisión de la autenticación. Un actor malicioso con acceso de red al puerto 5989 en ESXi puede explotar este problema para omitir la autenticación de SFCB al enviar una petición especialmente diseñada | |
| Modificada | Alta (7.5) | 6.0% | 💥 PoC | Vmware Spring SecurityOracle Communications Cloud Native Core Policy | 29/6/2021 | 17/6/2026 | Spring Security versiones 5.5.x anteriores a 5.5.1, versiones 5.4.x anteriores a 5.4.7, versiones 5.3.x anteriores a 5.3.10 y versiones 5.2.x anteriores a 5.2.11 son susceptibles a un ataque de Denegación de Servicio (DoS) por medio de la iniciación de la Petición de Autorización en una Aplicación OAuth versión 2.0… | |
| Modificada | Media (4.8) | 1.4% | — | Vmware Rabbitmq | 28/6/2021 | 17/6/2026 | RabbitMQ es un broker de mensajería multiprotocolo. En rabbitmq-server versiones anteriores a 3.8.18, cuando un enlace de federación es mostrado en la Interfaz de Usuario de administración de RabbitMQ por medio del plugin "rabbitmq_federation_management", su etiqueta consumer se mostraba sin el saneamiento apropiado… | |
| Modificada | Media (5.4) | 1.4% | — | Vmware Rabbitmq | 28/6/2021 | 17/6/2026 | RabbitMQ es un broker de mensajería multiprotocolo. En rabbitmq-server versiones anteriores a 3.8.17, la adición de un nuevo usuario por medio de la Interfaz de administración podía conllevar que el bane del usuario se mostrara en un mensaje de confirmación sin el apropiado saneamiento o de la etiqueta "(script)",… | |
| Modificada | Alta (7.8) | 1.5% | — | Vmware APP VolumesVmware Remote ConsoleVmware Tools | 23/6/2021 | 17/6/2026 | VMware Tools para Windows (versiones 11.x.y anteriores a 11.2.6), VMware Remote Console para Windows (versiones 12.x anteriores a 12.0.1) , VMware App Volumes (versiones 2.x anteriores a 2.18.10 y versiones 4 anteriores a 2103) contienen una vulnerabilidad de escalada de privilegios local. Un atacante con acceso… | |
| Modificada | Crítica (9.8) | 11% | — | Vmware Carbon Black APP Control | 23/6/2021 | 17/6/2026 | VMware Carbon Black App Control versiones 8.0, 8.1, 8.5 anteriores a 8.5.8 y versiones 8.6 anteriores a 8.6.2, presenta una omisión de autenticación. Un actor malicioso con acceso de red al servidor de administración de VMware Carbon Black App Control podría obtener acceso administrativo al producto sin necesidad de… |