Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1296 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.61% | — | Vmware FusionVmware Workstation PROVmware Esxi | 15/9/2017 | 17/6/2026 | VMware ESXi (ESXi 6.5 sin el parche ESXi650-201707101-SG), Workstation (en versiones 12.x anteriores a la 12.5.7) y Fusion (en versiones 8.x anteriores a la 8.5.8) contienen una vulnerabilidad de escritura fuera de límites en un dispositivo SVGA. Este problema podría permitir que un invitado ejecute código en el host. | |
| Modificada | Alta (8.1) | 3.7% | 💥 PoC | Honeywell Enterprise DVR FirmwareHoneywell Maxpro NVR Hybrid SE FirmwareHoneywell Maxpro NVR Hybrid XE FirmwareHoneywell Maxpro NVR SE Firmware+3 | 11/9/2017 | 17/6/2026 | Los dispositivos NVR de Honeywell permiten a los atacantes remotos crear una cuenta de usuario en el grupo admin accediendo a la cuenta guest para obtener un ID de sesión y luego enviar dicho ID de sesión a la URI /RPC2 mediante una petición userManager.addUser. El atacante puede conectarse al dispositivo con la nueva… | |
| Modificada | Alta (7.8) | 8.3% | 💥 Exploit | CoreldrawCoreldraw Photo PaintCorel Paint Shop PROCorel Painter+1 | 29/8/2017 | 17/6/2026 | Existe una vulnerabilidad de secuestro de DLL en CorelDRAW X7, Corel Photo-Paint X7, Corel PaintShop Pro X7, Corel Painter 2015 y Corel PDF Fusion. | |
| Modificada | Alta (8.8) | 1.1% | 💥 Exploit | Hashicorp Vagrant Vmware Fusion | 8/8/2017 | 17/6/2026 | El plugin HashiCorp Vagrant VMware Fusion (también conocido como vagrant-vmware-fusion) en sus versiones anteriores a la 4.0.24 utiliza permisos débiles para los scripts sudo helper, permitiendo que usuarios locales ejecuten código arbitrario con privilegios root sobreescribiendo uno de los scripts. | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Hashicorp Vagrant Vmware Fusion | 2/8/2017 | 17/6/2026 | El asistente de comandos sudo en el plugin HashiCorp Vagrant VMware Fusion (también conocido como vagrant-vmware-fusion) en sus versiones anteriores a la 4.0.21 permite a los usuarios locales obtener privilegios root utilizando el error para verificar la ruta al script en ruby codificado o manipulando la variable PATH. | |
| Modificada | Crítica (9.9) | 20% | 💥 Exploit | Vmware FusionVmware Workstation | 8/6/2017 | 17/6/2026 | La función drag-and-drop (DnD) en Workstation versiones 12.x y anteriores a 12.5.4 y Fusion versiones 8.x y anteriores a 8.5.5 de VMware, presenta una vulnerabilidad de acceso a la memoria fuera de límites. Esto puede permitir que un invitado ejecute código en el sistema operativo que ejecuta Workstation o Fusion. | |
| Modificada | Media (5.5) | 1.2% | 💥 Exploit | Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO+1 | 7/6/2017 | 17/6/2026 | ESXi versiones 6.5 sin parche ESXi650-201703410-SG, 6.0 U3 sin parche ESXi600-201703401-SG, 6.0 U2 sin parche ESXi600-201703403-SG, 6.0 U1 sin parche ESXi600-201703402-SG, 5.5 sin parche ESXi550-201701401-SG; Workstation Pro / Player versiones 12.x anteriores a 12.5.5; y Fusion Pro / Fusion versiones 8.x anteriores a… | |
| Modificada | Alta (8.8) | 0.43% | — | Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO+1 | 7/6/2017 | 17/6/2026 | El controlador XHCI en ESXi versiones 6.5 sin parche ESXi650-201703410-SG, 6.0 U3 sin parche ESXi600-201703401-SG, 6.0 U2 sin parche ESXi600-201703403-SG, 6.0 U1 sin parche ESXi600-201703402-SG, y 5.5 sin parche ESXi550 -201703401-SG; Workstation Pro / Player versiones 12.x anteriores a 12.5.5; y Fusion Pro / Fusion… | |
| Modificada | Alta (8.8) | 0.41% | — | Vmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+1 | 7/6/2017 | 17/6/2026 | ESXi versiones 6.5 sin el parche ESXi650-201703410-SG, 6.0 U3 sin el parche ESXi600-201703401-SG, 6.0 U2 sin el parche ESXi600-201703403-SG, 6.0 U1 sin el parche ESXi600-201703402-SG, y 5.5 sin el parche ESXi550-20-20170140; Workstation Pro / Player versión 12.x anterior de 12.5.5; y Fusion Pro / Fusion versiones 8.x… | |
| Modificada | Alta (8.8) | 0.52% | — | Vmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+1 | 7/6/2017 | 17/6/2026 | Wmware ESXi sin el parche ESXi650-201703410-SG y 5.5 sin el parche ESXi550-201703401-SG; Workstation Pro / Player 12.x anterior a 12.5.5 y Fusion Pro /Fusion 8.x anterior a la 8.5.6 tiene un buffer overflow basado en el heap --heap-- en SVGA. Este problema permitiría a un huésped ejecutar código en el host. | |
| Analizada | Crítica (9.8) | 91% | ⚠ Explotación activa💥 Exploit | Adobe Coldfusion | 27/4/2017 | 17/6/2026 | Adobe ColdFusion 2016 Update 3 y anteriores, ColdFusion 11 update 11 y anteriores, ColdFusion 10 Update 22 y anteriores tienen una vulnerabilidad de deserialización de Java en la librería Apache BlazeDS. Una explotación exitosa podría conducir a la ejecución arbitraria de código. | |
| Modificada | Media (6.1) | 3.1% | — | Adobe Coldfusion | 27/4/2017 | 17/6/2026 | Adobe ColdFusion 2016 Update 3 y anteriores, ColdFusion 11 update 11 y anteriores, ColdFusion 10 Update 22 y versiones anteriores tienen una vulnerabilidad de cross-site scripting. | |
| Modificada | Alta (8.6) | 2.0% | — | Oracle Fusion Middleware Mapviewer | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el Oracle Fusion Middleware MapViewer componente de Oracle Fusion Middleware (subcomponent: Map Builder). Versiones compatibles que son afectadas son 11.1.1.9, 12.2.1.1 y 12.2.1.2. Vulnerabilidad fácilmente explotable permite a un atacante sin acceso con acceso a la red a través de HTTP comprometer… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 0.22% | — | Huawei Fusionstorage | 2/4/2017 | 17/6/2026 | El módulo de mantenimiento en Huawei FusionStorage V100R003C30U1 permite a atacantes crear documentos de acuerdo a reglas especiales para obtener el privilegio de root del SO de FusionStorage. | |
| Modificada | Media (6.5) | 0.86% | — | Huawei Fusionaccess | 2/4/2017 | 17/6/2026 | Huawei FusionAccess con software V100R005C10 y V100R005C20 podrían permitir a atacantes remotos con permisos específicos inyectar un comando de operación Lightweight Directory Access Protocol (LDAP) en una variable de entrada específica para obtener información sensible de la base de datos. | |
| Modificada | Alta (7.5) | 0.75% | — | Huawei Fusionaccess | 2/4/2017 | 17/6/2026 | Huawei FusionAccess con software V100R005C10,V100R005C20 podrían permitir a atacantes manipular y enviar un paquete de protocolo HDP mal formado para provocar que el escritorio virtual de la nube muestre un error y no se pueda utilizar. | |
| Modificada | Alta (8.8) | 0.40% | — | Huawei FusionmanagerHuawei Usg9500 FirmwareHuawei Usg2100 FirmwareHuawei Usg2200 Firmware+2 | 2/4/2017 | 17/6/2026 | Huawei USG9500 con software V200R001C01SPC800 y versiones anteriores, V300R001C00; USG2100 con software V300R001C00SPC900 y versiones anteriores; USG2200 con software V300R001C00SPC900; USG5100 con software V300R001C00SPC900 podrían permitir a un atacante remoto no autenticado, llevar a cabo un ataque de CSRF contra… | |
| Modificada | Alta (8.8) | 0.40% | — | Huawei FusionmanagerHuawei Usg9500 FirmwareHuawei Usg2100 FirmwareHuawei Usg2200 Firmware+2 | 2/4/2017 | 17/6/2026 | Huawei FusionManager con software V100R002C03 y V100R003C00 podrían permitir a un atacante remoto no autenticado, llevar a cabo un ataque de CSRF contra el usuario de la interfaz web. | |
| Modificada | Alta (8.8) | 0.56% | — | Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | La función de arrastrar y soltar (también conocida como DnD) en VMware Workstation Pro 12.x en versiones anteriores a 12.5.2 y VMware Workstation Player 12.x en versiones anteriores a 12.5.2 y VMware Fusion y Fusion Pro 8.x en versiones anteriores a 8.5.2 permite a usuarios invitados de SO ejecutar código arbitrario… | |
| Modificada | Media (5.5) | 0.33% | — | Vmware Fusion | 29/12/2016 | 17/6/2026 | VMware Fusion 8.x en versiones anteriores a 8.5 en OS X, cuando System Integrity Protection (SIP) está habilitado, permite a usuarios locales determinar las direcciones de memoria del kernel y eludir el mecanismo de protección kASLR a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.9% | — | Adobe Coldfusion Builder | 15/12/2016 | 17/6/2026 | Adobe ColdFusion Builder versión 2016 actualización 2 y versiones anteriores, 3.0.3 y versiones anteriores tienen una vulnerabilidad importante que podría conducir a la divulgación de información. | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Infusionsoft Project Infusionsoft | 10/10/2016 | 17/6/2026 | Vulnerabilidad de XSS reflejada en el plugin de wordpress infusionsoft v1.5.11 | |
| Modificada | Media (6.5) | 1.0% | — | Huawei Fusioncompute | 26/9/2016 | 17/6/2026 | Huawei FusionCompute en versiones anteriores a V100R005C10CP7002 almacena claves AES de texto plano en un archivo, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.1) | 0.79% | — | Huawei Fusionaccess | 7/9/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en Huawei FusionAccess en versiones anteriores a V100R006C00 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través de vectores no especificados. |