Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.96% | — | Vmware Horizon Daas | 22/9/2020 | 17/6/2026 | VMware Horizon DaaS (versiones 7.x y versiones 8.x anteriores a 8.0.1 Update 1), contiene una vulnerabilidad de autenticación rota debido a un fallo en la manera en que manejaba la autenticación del primer factor. Una explotación con éxito de este problema puede permitir a un atacante omitir el proceso de… | |
| Modificada | Media (6.5) | 11% | 💥 PoC | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+34 | 19/9/2020 | 17/6/2026 | En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid | |
| Modificada | Media (6.5) | 0.32% | — | Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO | 16/9/2020 | 17/6/2026 | VMware Workstation (versión 15.x) y Horizon Client para Windows (versiones 5.x anteriores a 5.4.4), contienen una vulnerabilidad de divulgación de información debido a un problema de desbordamiento de enteros en el componente Cortado ThinPrint. Un actor malicioso con acceso normal a una máquina virtual puede ser… | |
| Modificada | Baja (3.3) | 0.29% | — | Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO | 16/9/2020 | 17/6/2026 | VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de denegación de servicio debido a un problema de escritura fuera de límites en el componente Cortado ThinPrint. Un actor malicioso con acceso normal a una máquina virtual puede ser capaz… | |
| Modificada | Media (6.1) | 0.30% | — | Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO | 16/9/2020 | 17/6/2026 | VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (analizador JPEG2000). Un actor malicioso con acceso normal a una máquina virtual puede explotar estos problemas para crear… | |
| Modificada | Media (6.1) | 0.30% | — | Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO | 16/9/2020 | 17/6/2026 | VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (analizador EMR STRETCHDIBITS). Un actor malicioso con acceso normal a una máquina virtual puede explotar estos problemas… | |
| Modificada | Media (6.1) | 0.30% | — | Vmware Horizon ClientVmware Workstation PlayerVmware Workstation PRO | 16/9/2020 | 17/6/2026 | VMware Workstation (versión 15.x) y Horizon Client para Windows (versión 5.x anteriores a 5.4.4), contienen una vulnerabilidad de lectura fuera de límites en el componente Cortado ThinPrint (Analizador EMF). Un actor malicioso con acceso normal a una máquina virtual puede explotar estos problemas para crear una… | |
| Modificada | Media (6.7) | 0.29% | — | Vmware Fusion | 16/9/2020 | 17/6/2026 | VMware Fusion (versión 11.x), contiene una vulnerabilidad de escalamiento de privilegios debido a la forma en que permite configurar la ruta amplia del sistema. Un atacante con privilegios de usuario normales puede ser capaz de explotar este problema para engañar a un usuario administrador para que ejecute código… | |
| Modificada | Media (5.4) | 0.52% | — | Vmware APP Volumes | 21/8/2020 | 17/6/2026 | VMware App Volumes versiones 2.x anteriores a 2.18.6 y VMware App Volumes versiones 4 anteriores a 2006, contienen una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado. Un actor malicioso con acceso para crear y editar aplicaciones o crear grupos de almacenamiento, puede inyectar un script malicioso que… | |
| Modificada | Media (5.3) | 2.1% | — | Vmware Cloud FoundationVmware Vcenter ServerVmware Esxi | 21/8/2020 | 17/6/2026 | VMware ESXi y vCenter Server, contienen una vulnerabilidad de denegación de servicio parcial en sus respectivos servicios de autenticación. VMware ha evaluado que la gravedad de este problema se encuentra en el rango de gravedad Moderada con una puntuación base máxima de CVSSv3 de 5.3. | |
| Modificada | Media (6.5) | 10% | 💥 Exploit | Vmware Spring Cloud Netflix | 7/8/2020 | 17/6/2026 | Spring Cloud Netflix, versiones 2.2.x anteriores a 2.2.4, versiones 2.1.x anteriores a 2.1.6 y versiones anteriores no compatibles, permiten a las aplicaciones utilizar el endpoint proxy.stream de Hystrix Dashboard para hacer peticiones a cualquier servidor accesible por parte del servidor de que aloja el panel de… | |
| Modificada | Media (5.7) | 0.71% | — | Vmware Tanzu Application Service FOR Virtual MachinesVmware Operations Manager | 31/7/2020 | 17/6/2026 | VMware Tanzu Application Service para Máquinas Virtuales (versiones 2.7.x anteriores a 2.7.19, versiones 2.8.x anteriores a 2.8.13 y versiones 2.9.x anteriores a 2.9.7), contiene un App Autoscaler que registra la contraseña de administrador de UAA. Esta credencial es eliminada en VMware Tanzu Operations Manager; sin… | |
| Modificada | Crítica (9.8) | 4.4% | — | Vmware Spring IntegrationOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Supply Chain Finance+4 | 31/7/2020 | 17/6/2026 | Spring Integration Framework proporciona implementaciones de Kryo Codec como una alternativa para la (des)serialización de Java. Cuando Kryo es configurado con opciones predeterminadas, todas las clases no registradas son resueltas bajo demanda. Esto conlleva a la explotación de "deserialization gadgets" cuando los… | |
| Modificada | Alta (8.8) | 1.9% | — | Vmware GemfireVmware Tanzu Gemfire FOR Virtual Machines | 31/7/2020 | 17/6/2026 | VMware GemFire versiones anteriores a 9.10.0, 9.9.2, 9.8.7 y 9.7.6, y VMware Tanzu GemFire para Máquinas Virtuales versiones anteriores a 1.11.1 y 1.10.2, cuando es implementado sin un SecurityManager, contienen un servicio JMX disponible que contiene una configuración predeterminada no segura. Esto permite a un… | |
| Modificada | Crítica (9.1) | 1.8% | — | Vmware GemfireVmware Tanzu Gemfire FOR Virtual Machines | 31/7/2020 | 17/6/2026 | VMware GemFire versiones anteriores a 9.10.0, 9.9.1, 9.8.5 y 9.7.5, y VMware Tanzu GemFire para Máquinas Virtuales versiones anteriores a 1.11.0, 1.10.1, 1.9.2 y 1.8.2, contienen un servicio JMX disponible para la red el cual no restringe apropiadamente la entrada. Un usuario malicioso autenticado remoto puede… | |
| Modificada | Alta (8.2) | 1.7% | 💥 PoC | GNU Grub2Debian LinuxOpensuse LeapVmware Photon OS | 30/7/2020 | 17/6/2026 | Se encontró un fallo en grub2, versiones anteriores a 2.06. Un atacante puede usar el fallo de GRUB 2 para secuestrar y manipular el proceso de verificación de GRUB. Este fallo también permite omitir las protecciones de Secure Boot. A fin de cargar un kernel no confiable o modificado, un atacante primero necesitaría… | |
| Modificada | Alta (7.8) | 0.37% | — | Vmware FusionVmware Horizon ClientVmware Remote Console | 10/7/2020 | 17/6/2026 | VMware Fusion (versiones 11.x anteriores a 11.5.5), VMware Remote Console para Mac (versiones 11.x y anteriores a 11.2.0) y Horizon Client para Mac (versiones 5.x y anteriores a 5.4.3), contienen una vulnerabilidad de escalada de privilegios debido a una comprobación inapropiada del XPC Client. Una explotación con… | |
| Modificada | Media (5.5) | 0.35% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 6.7 anteriores a ESXi670-201904101-SG y versiones 6.5 anteriores a ESXi650-201907101-SG), Workstation (versiones 15.x anteriores a 15.0.2) y Fusion (versiones 11.x anteriores a 11.0.2), contiene una vulnerabilidad de desbordamiento de la pila en el adaptador de red virtual vmxnet3. Un actor… | |
| Modificada | Baja (3.8) | 0.40% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de lectura fuera de límites… | |
| Modificada | Alta (8.2) | 0.60% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de escritura fuera de… | |
| Modificada | Alta (7.5) | 0.49% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5. 5), contienen una vulnerabilidad de desbordamiento de la… | |
| Modificada | Alta (7.5) | 0.38% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene un desbordamiento de la pila debido a un… | |
| Modificada | Media (5.5) | 0.56% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene una filtración de información en el controlador… | |
| Modificada | Media (4.7) | 0.47% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene una filtración de información en el controlador… | |
| Modificada | Media (5.5) | 0.55% | — | Vmware Cloud FoundationVmware FusionVmware WorkstationVmware Esxi | 25/6/2020 | 17/6/2026 | VMware ESXi (versiones 7.0 anteriores a ESXi_7.0.0-1.20.16321839, versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5. 2), contiene una vulnerabilidad de uso de la memoria… |