Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 8.3% | 💥 Exploit | CoreldrawCoreldraw Photo PaintCorel Paint Shop PROCorel Painter+1 | 29/8/2017 | 17/6/2026 | Existe una vulnerabilidad de secuestro de DLL en CorelDRAW X7, Corel Photo-Paint X7, Corel PaintShop Pro X7, Corel Painter 2015 y Corel PDF Fusion. | |
| Modificada | Alta (8.8) | 1.1% | 💥 Exploit | Hashicorp Vagrant Vmware Fusion | 8/8/2017 | 17/6/2026 | El plugin HashiCorp Vagrant VMware Fusion (también conocido como vagrant-vmware-fusion) en sus versiones anteriores a la 4.0.24 utiliza permisos débiles para los scripts sudo helper, permitiendo que usuarios locales ejecuten código arbitrario con privilegios root sobreescribiendo uno de los scripts. | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Hashicorp Vagrant Vmware Fusion | 2/8/2017 | 17/6/2026 | El asistente de comandos sudo en el plugin HashiCorp Vagrant VMware Fusion (también conocido como vagrant-vmware-fusion) en sus versiones anteriores a la 4.0.21 permite a los usuarios locales obtener privilegios root utilizando el error para verificar la ruta al script en ruby codificado o manipulando la variable PATH. | |
| Modificada | Crítica (9.9) | 20% | 💥 Exploit | Vmware FusionVmware Workstation | 8/6/2017 | 17/6/2026 | La función drag-and-drop (DnD) en Workstation versiones 12.x y anteriores a 12.5.4 y Fusion versiones 8.x y anteriores a 8.5.5 de VMware, presenta una vulnerabilidad de acceso a la memoria fuera de límites. Esto puede permitir que un invitado ejecute código en el sistema operativo que ejecuta Workstation o Fusion. | |
| Modificada | Media (5.5) | 1.2% | 💥 Exploit | Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO+1 | 7/6/2017 | 17/6/2026 | ESXi versiones 6.5 sin parche ESXi650-201703410-SG, 6.0 U3 sin parche ESXi600-201703401-SG, 6.0 U2 sin parche ESXi600-201703403-SG, 6.0 U1 sin parche ESXi600-201703402-SG, 5.5 sin parche ESXi550-201701401-SG; Workstation Pro / Player versiones 12.x anteriores a 12.5.5; y Fusion Pro / Fusion versiones 8.x anteriores a… | |
| Modificada | Alta (8.8) | 0.43% | — | Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO+1 | 7/6/2017 | 17/6/2026 | El controlador XHCI en ESXi versiones 6.5 sin parche ESXi650-201703410-SG, 6.0 U3 sin parche ESXi600-201703401-SG, 6.0 U2 sin parche ESXi600-201703403-SG, 6.0 U1 sin parche ESXi600-201703402-SG, y 5.5 sin parche ESXi550 -201703401-SG; Workstation Pro / Player versiones 12.x anteriores a 12.5.5; y Fusion Pro / Fusion… | |
| Modificada | Alta (8.8) | 0.41% | — | Vmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+1 | 7/6/2017 | 17/6/2026 | ESXi versiones 6.5 sin el parche ESXi650-201703410-SG, 6.0 U3 sin el parche ESXi600-201703401-SG, 6.0 U2 sin el parche ESXi600-201703403-SG, 6.0 U1 sin el parche ESXi600-201703402-SG, y 5.5 sin el parche ESXi550-20-20170140; Workstation Pro / Player versión 12.x anterior de 12.5.5; y Fusion Pro / Fusion versiones 8.x… | |
| Modificada | Alta (8.8) | 0.52% | — | Vmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+1 | 7/6/2017 | 17/6/2026 | Wmware ESXi sin el parche ESXi650-201703410-SG y 5.5 sin el parche ESXi550-201703401-SG; Workstation Pro / Player 12.x anterior a 12.5.5 y Fusion Pro /Fusion 8.x anterior a la 8.5.6 tiene un buffer overflow basado en el heap --heap-- en SVGA. Este problema permitiría a un huésped ejecutar código en el host. | |
| Analizada | Crítica (9.8) | 91% | ⚠ Explotación activa💥 Exploit | Adobe Coldfusion | 27/4/2017 | 17/6/2026 | Adobe ColdFusion 2016 Update 3 y anteriores, ColdFusion 11 update 11 y anteriores, ColdFusion 10 Update 22 y anteriores tienen una vulnerabilidad de deserialización de Java en la librería Apache BlazeDS. Una explotación exitosa podría conducir a la ejecución arbitraria de código. | |
| Modificada | Media (6.1) | 3.1% | — | Adobe Coldfusion | 27/4/2017 | 17/6/2026 | Adobe ColdFusion 2016 Update 3 y anteriores, ColdFusion 11 update 11 y anteriores, ColdFusion 10 Update 22 y versiones anteriores tienen una vulnerabilidad de cross-site scripting. | |
| Modificada | Alta (8.6) | 2.0% | — | Oracle Fusion Middleware Mapviewer | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el Oracle Fusion Middleware MapViewer componente de Oracle Fusion Middleware (subcomponent: Map Builder). Versiones compatibles que son afectadas son 11.1.1.9, 12.2.1.1 y 12.2.1.2. Vulnerabilidad fácilmente explotable permite a un atacante sin acceso con acceso a la red a través de HTTP comprometer… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 0.22% | — | Huawei Fusionstorage | 2/4/2017 | 17/6/2026 | El módulo de mantenimiento en Huawei FusionStorage V100R003C30U1 permite a atacantes crear documentos de acuerdo a reglas especiales para obtener el privilegio de root del SO de FusionStorage. | |
| Modificada | Media (6.5) | 0.86% | — | Huawei Fusionaccess | 2/4/2017 | 17/6/2026 | Huawei FusionAccess con software V100R005C10 y V100R005C20 podrían permitir a atacantes remotos con permisos específicos inyectar un comando de operación Lightweight Directory Access Protocol (LDAP) en una variable de entrada específica para obtener información sensible de la base de datos. | |
| Modificada | Alta (7.5) | 0.75% | — | Huawei Fusionaccess | 2/4/2017 | 17/6/2026 | Huawei FusionAccess con software V100R005C10,V100R005C20 podrían permitir a atacantes manipular y enviar un paquete de protocolo HDP mal formado para provocar que el escritorio virtual de la nube muestre un error y no se pueda utilizar. | |
| Modificada | Alta (8.8) | 0.40% | — | Huawei FusionmanagerHuawei Usg9500 FirmwareHuawei Usg2100 FirmwareHuawei Usg2200 Firmware+2 | 2/4/2017 | 17/6/2026 | Huawei USG9500 con software V200R001C01SPC800 y versiones anteriores, V300R001C00; USG2100 con software V300R001C00SPC900 y versiones anteriores; USG2200 con software V300R001C00SPC900; USG5100 con software V300R001C00SPC900 podrían permitir a un atacante remoto no autenticado, llevar a cabo un ataque de CSRF contra… | |
| Modificada | Alta (8.8) | 0.40% | — | Huawei FusionmanagerHuawei Usg9500 FirmwareHuawei Usg2100 FirmwareHuawei Usg2200 Firmware+2 | 2/4/2017 | 17/6/2026 | Huawei FusionManager con software V100R002C03 y V100R003C00 podrían permitir a un atacante remoto no autenticado, llevar a cabo un ataque de CSRF contra el usuario de la interfaz web. | |
| Modificada | Alta (8.8) | 0.56% | — | Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | La función de arrastrar y soltar (también conocida como DnD) en VMware Workstation Pro 12.x en versiones anteriores a 12.5.2 y VMware Workstation Player 12.x en versiones anteriores a 12.5.2 y VMware Fusion y Fusion Pro 8.x en versiones anteriores a 8.5.2 permite a usuarios invitados de SO ejecutar código arbitrario… | |
| Modificada | Media (5.5) | 0.33% | — | Vmware Fusion | 29/12/2016 | 17/6/2026 | VMware Fusion 8.x en versiones anteriores a 8.5 en OS X, cuando System Integrity Protection (SIP) está habilitado, permite a usuarios locales determinar las direcciones de memoria del kernel y eludir el mecanismo de protección kASLR a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.9% | — | Adobe Coldfusion Builder | 15/12/2016 | 17/6/2026 | Adobe ColdFusion Builder versión 2016 actualización 2 y versiones anteriores, 3.0.3 y versiones anteriores tienen una vulnerabilidad importante que podría conducir a la divulgación de información. | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Infusionsoft Project Infusionsoft | 10/10/2016 | 17/6/2026 | Vulnerabilidad de XSS reflejada en el plugin de wordpress infusionsoft v1.5.11 | |
| Modificada | Media (6.5) | 1.0% | — | Huawei Fusioncompute | 26/9/2016 | 17/6/2026 | Huawei FusionCompute en versiones anteriores a V100R005C10CP7002 almacena claves AES de texto plano en un archivo, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.1) | 0.79% | — | Huawei Fusionaccess | 7/9/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en Huawei FusionAccess en versiones anteriores a V100R006C00 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través de vectores no especificados. | |
| Modificada | Alta (8.6) | 69% | 💥 Exploit | Adobe Coldfusion | 1/9/2016 | 17/6/2026 | La funcionalidad Office Open XML (OOXML) en Adobe ColdFusion 10 en versiones anteriores a Update 21 y 11 en versiones anteriores a Update 10 permite a atacantes remotos leer archivos arbitrarios o enviar peticiones TCP a servidores de intranet a través de una hoja de cálculo OOXML manipulada que contiene una… | |
| Modificada | Alta (7.8) | 18% | 💥 Exploit | Vmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+1 | 8/8/2016 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en la característica HGFS (también conocido como Shared Folders) en VMware Tools 10.0.5 en VMware ESXi 5.0 hasta la versión 6.0, VMware Workstation Pro 12.1.x en versiones anteriores a 12.1.1, VMware Workstation Player 12.1.x en versiones anteriores a 12.1.1 y VMware… |