Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.1% | — | Vmware Spring Cloud Data Flow | 27/1/2021 | 17/6/2026 | En Spring Cloud Data Flow, versiones 2.6.x anteriores a 2.6.5, versiones 2.5.x anteriores a 2.5.4, una aplicación es vulnerable a una inyección SQL cuando es requerida una ejecución de tareas | |
| Analizada | Media (6.5) | 0.38% | — | Vmware WorkstationVmware EsxiVmware Fusion | 21/12/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi70U1c-17325551), VMware Workstation (versiones 16.x anteriores a 16.0 y versiones 15.x anteriores a 15.5.7), VMware Fusion (versiones 12.x anteriores a 12.0 y versiones 11.x anteriores a 11.5.7) y VMware Cloud Foundation contienen una vulnerabilidad de denegación de servicio… | |
| Modificada | Baja (3.6) | 0.21% | — | Vmware Carbon Black Cloud | 16/12/2020 | 17/6/2026 | El instalador del sensor de macOS para VMware Carbon Black Cloud (anterior a la versión 3.5.1) maneja ciertos archivos de forma insegura. Un actor malicioso que tenga acceso local al endpoint en el que se va a instalar un sensor de macOS, puede sobrescribir un número limitado de archivos con la salida de la… | |
| Modificada | Media (6.5) | 1.2% | — | Vmware Sd-wan Orchestrator | 24/11/2020 | 17/6/2026 | Se detectó que VMware SD-WAN Orchestrator versiones 3.3.2 anteriores a 3.3.2 P3, versiones 3.4.x anteriores a 3.4.4 y versiones 4.0.x anteriores a 4.0.1, eran vulnerables a ataques de inyección SQL permitiendo una potencial divulgación de información. Un usuario autenticado de SD-WAN Orchestrator puede inyectar… | |
| Modificada | Alta (7.2) | 1.6% | — | Vmware Sd-wan Orchestrator | 24/11/2020 | 17/6/2026 | SD-WAN Orchestrator versiones 3.3.2 anteriores a 3.3.2 P3, versiones 3.4.x anteriores a 3.4.4 y versiones 4.0.x anteriores a 4.0.1, maneja unos parámetros del sistema de una manera no segura. Un usuario de SD-WAN Orchestrator autenticado con muchos privilegios puede ser capaz de ejecutar código arbitrario en el… | |
| Modificada | Crítica (9.8) | 2.9% | — | Vmware Sd-wan Orchestrator | 24/11/2020 | 17/6/2026 | SD-WAN Orchestrator versiones 3.3.2, 3.4.x y 4.0.x, presenta contraseñas predeterminadas permitiendo un ataque de tipo Pass-the-Hash. SD-WAN Orchestrator se entrega con contraseñas predeterminadas para cuentas predefinidas que puede conllevar a un ataque de tipo Pass-the-Hash | |
| Modificada | Alta (8.8) | 43% | — | Vmware Sd-wan Orchestrator | 24/11/2020 | 17/6/2026 | SD-WAN Orchestrator versiones 3.3.2 anteriores a 3.3.2 P3, versiones 3.4.x anteriores a 3.4.4 y versiones 4.0.x anteriores a 4.0.1, permite ejecutar archivos por medio de un salto de directorio. Un usuario de SD-WAN Orchestrator autenticado puede ser capaz de saltar directorios que pueden conllevar a una… | |
| Modificada | Alta (8.8) | 1.4% | — | Vmware Sd-wan Orchestrator | 24/11/2020 | 17/6/2026 | SD-WAN Orchestrator versiones 3.3.2 anteriores a 3.3.2 P3 y versiones 3.4.x anteriores a 3.4.4, permite un acceso para ajustar unos niveles de autorización arbitrarios que conllevan a un problema de escalada de privilegios. Un usuario autenticado de SD-WAN Orchestrator puede explotar la debilidad de una… | |
| Modificada | Media (6.5) | 22% | — | Vmware Sd-wan Orchestrator | 24/11/2020 | 17/6/2026 | SD-WAN Orchestrator versiones 3.3.2 anteriores a 3.3.2 P3 y versiones 3.4.x anteriores a 3.4.4, no aplica una comprobación correcta de la entrada que permite una inyección SQL. Un usuario de SD-WAN Orchestrator autenticado puede explotar una llamada a la API vulnerable usando consultas SQL especialmente diseñadas… | |
| Analizada | Crítica (9.1) | 17% | ⚠ Explotación activa | Vmware Identity ManagerVmware Identity Manager ConnectorVmware ONE AccessVmware Cloud Foundation+1 | 23/11/2020 | 17/6/2026 | VMware Workspace One Access, Access Connector, Identity Manager e Identity Manager Connector abordan una vulnerabilidad de inyección de comandos | |
| Modificada | Alta (7.8) | 0.39% | — | Vmware Cloud FoundationVmware Esxi | 20/11/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi70U1b-17168206, versiones 6.7 anteriores a ESXi670-202011101-SG, versiones 6.5 anteriores a ESXi650-202011301-SG), contiene una vulnerabilidad de escalada de privilegios que se presenta en la manera en que son administradas determinadas llamadas del sistema. Un actor… | |
| Modificada | Alta (8.2) | 0.41% | — | Vmware FusionVmware Cloud FoundationVmware WorkstationVmware Esxi | 20/11/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi70U1b-17168206, versiones 6.7 anteriores a ESXi670-202011101-SG, versiones 6.5 anteriores a ESXi650-202011301-SG), Workstation (versiones 15.x anteriores a 15.5.7), Fusion (versiones 11.x anteriores a 11.5.7), contienen una vulnerabilidad de uso de la memoria previamente… | |
| Modificada | Crítica (9.8) | 0.71% | — | Vmware Pivotal Scheduler | 11/11/2020 | 17/6/2026 | Scheduler for TAS anterior a versión 1.4.0, permitía la transmisión de texto plano del token de cliente UAA enviándolo a través de una conexión que no era TLS. Esto también dependía de la configuración del servidor MySQL que es usada para almacenar en caché un token de cliente UAA usado por el servicio. Si… | |
| Modificada | Media (6.5) | 1.0% | — | Jenkins Vmware LAB Manager Slaves | 4/11/2020 | 17/6/2026 | Jenkins VMware Lab Manager Slaves Plugin versión 0.2.8 y anteriores, almacena una contraseña sin cifrar en el archivo config.xml global en el controlador de Jenkins, donde puede ser visualizado por parte de los usuarios con acceso al sistema de archivos del controlador de Jenkins | |
| Modificada | Alta (7.9) | 0.73% | — | Vmware Single Sign-on FOR Tanzu | 31/10/2020 | 17/6/2026 | Single Sign-On para Vmware Tanzu todas las versiones anteriores a 1.11.3, versiones 1.12.x anteriores a 1.12.4 y versiones 1.13.x anteriores a 1.13.1, son vulnerables a un ataque de suplantación de identidad del usuario. Si dos usuarios inician sesión en el panel del operador SSO al mismo tiempo, con el mismo nombre… | |
| Modificada | Media (6.5) | 1.3% | — | Vmware Horizon Client | 23/10/2020 | 17/6/2026 | VMware Horizon Client para Windows (versiones 5.x anteriores a 5.5.0), contiene una vulnerabilidad de divulgación de información. Un atacante malicioso con privilegios locales en la máquina donde está instalado Horizon Client para Windows puede ser capaz de recuperar las credenciales del hash si el cliente se bloquea | |
| Modificada | Media (5.4) | 0.67% | — | Vmware Horizon | 23/10/2020 | 17/6/2026 | VMware Horizon Server (versiones 7.x anteriores a 7.10.3 o 7.13.0), contiene una vulnerabilidad de tipo Cross Site Scripting (XSS). Una explotación con éxito de este problema puede permitir a un atacante inyectar un script malicioso que será ejecutado | |
| Modificada | Media (5.5) | 0.35% | — | Vmware Velero | 22/10/2020 | 17/6/2026 | Velero (versiones anteriores a 1.4.3 y 1.5.2) en algunos casos no administra apropiadamente los identificadores de volumen, lo que puede resultar en una filtración de información para usuarios no autorizados | |
| Modificada | Media (5.3) | 1.1% | — | Vmware EsxiVmware Cloud FoundationVmware WorkstationVmware Fusion | 20/10/2020 | 17/6/2026 | En VMware ESXi (versiones 6.7 anteriores a ESXi670-201908101-SG, versiones 6.5 anteriores a ESXi650-202007101-SG), Workstation (versiones 15.x anteriores a 15.1.0), Fusion (versiones 11.x anteriores a 11.1.0), los controladores del host VMCI utilizados por los hipervisores de VMware contienen una vulnerabilidad de… | |
| Modificada | Alta (7.4) | 0.65% | — | Vmware Cloud FoundationVmware Vcenter Server | 20/10/2020 | 17/6/2026 | VMware vCenter Server (versiones 6.7 anteriores a 6.7u3, versiones 6.6 anteriores a 6.5u3k), contiene una vulnerabilidad de secuestro de sesión en la función de actualización de la vCenter Server Appliance Management Interface debido a la falta de comprobación del certificado. Un actor malicioso con… | |
| Modificada | Media (5.9) | 0.93% | — | Broadcom Vmware Nsx-t Data CenterVmware Cloud Foundation | 20/10/2020 | 17/6/2026 | VMware NSX-T (versiones 3.x anteriores 3.0.2, versiones 2.5.x anteriores a 2.5.2.2.0), contiene una vulnerabilidad de seguridad que se presenta en la manera en que permite que un host KVM descargue e instale paquetes desde el administrador de NSX. Un actor malicioso con posicionamiento MITM puede ser capaz de… | |
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa💥 PoC | Vmware Cloud FoundationVmware Esxi | 20/10/2020 | 12/8/2026 | OpenSLP como es usado en VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.1-0.0.16850804, versiones 6.7 anteriores a ESXi670-202010401-SG, versiones 6.5 anteriores a ESXi650-202010401-SG), presenta un problema de uso de la memoria previamente liberada. Un actor malicioso que reside en la red de administración y… | |
| Modificada | Alta (7.7) | 0.83% | — | Vmware EsxiVmware Cloud FoundationVmware WorkstationVmware Workstation Player+1 | 20/10/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.1-0.0.16850804, versiones 6.7 anteriores a ESXi670-202008101-SG, versiones 6.5 anteriores a ESXi650-202007101-SG), Workstation (versiones 15.x), Fusion (versiones 11.x anteriores a de 11.5.6), contienen una vulnerabilidad de escritura fuera de límites debido a un… | |
| Modificada | Media (5.8) | 0.80% | — | Vmware Cloud FoundationVmware WorkstationVmware EsxiVmware Fusion | 20/10/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.1-0.0.16850804, versiones 6.7 anteriores a ESXi670-202008101-SG, versiones 6.5 anteriores a ESXi650-202007101-SG), Workstation (15.x), Fusion (11.x antes de 11.5.6), contienen una vulnerabilidad de lectura fuera de límites debido a un problema time-of-check time-of-use… | |
| Modificada | Alta (7.1) | 0.34% | — | Vmware Horizon Client | 16/10/2020 | 17/6/2026 | VMware Horizon Client para Windows (versiones 5.x anteriores a 5.5.0) contiene una vulnerabilidad de denegación de servicio debido a un problema de control de acceso del sistema de archivos durante el tiempo de instalación. Una explotación con éxito de este problema puede permitir a un atacante sobrescribir… |