Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)1.2%—Hospira Lifecare Pcainfusion Firmware6/7/201517/6/2026
Hospira LifeCare PCA Infusion System anterior a 7.0 no valida trafico de la red asociado con el envío de (1) una librería de drogas, (2) una actualización de software o (3) un cambio de configuración, lo que permite a atacantes remotos modificar configuraciones o datos de medicamientos a través de paquetes en el…
ModificadaAlta (7.8)1.9%—Vmware FusionVmware PlayerVmware Workstation13/6/201517/6/2026
VMware Workstation 10.x anterior a 10.0.5, VMware Player 6.x anterior a 6.0.6, y VMware Fusion 6.x anterior a 6.0.6 y 7.x anterior a 7.0.1 permiten a atacantes causar una denegación de servicio sobre un sistema operativo invitado de 32 bits o sobre un sistema operativo anfitrión de 64 bits a través de un comando RPC…
ModificadaMedia (6.1)0.66%—Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+113/6/201517/6/2026
TPInt.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema…
ModificadaMedia (6.1)0.66%—Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+113/6/201517/6/2026
TPview.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema…
ModificadaMedia (6.1)0.66%—Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+113/6/201517/6/2026
TPview.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema…
ModificadaMedia (5.8)0.75%—Vmware FusionVmware PlayerVmware WorkstationVmware Horizon Client+113/6/201517/6/2026
TPInt.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema…
ModificadaMedia (5.8)0.75%—Vmware FusionVmware PlayerVmware WorkstationVmware Horizon Client+113/6/201517/6/2026
TPView.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema…
ModificadaAlta (10)4.5%—Fusionforge2/6/201517/6/2026
El plugin Git para FusionForge anterior a 6.0rc4 permite a atacantes remotos ejecutar código arbitrario a través de un parámetro no especificado cuando crea un repositorio Git secundario.
ModificadaAlta (10)5.1%—Hospira Lifecare Pcainfusion FirmwareHospira Lifecare Pca3Hospira Lifecare Pca529/4/201517/6/2026
El módulo de comunicación en el Hospira LifeCare PCA Infusion System en versiones anteriores a 7.0 no requiere autenticación para sesiones TELNET root, lo que permite a atacantes remotos modificar la configuración de la bomba a través de comandos no especificados.
ModificadaBaja (1.5)0.90%💥 ExploitOracle Fusion Middleware16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.4.1, 8.5.0, y 8.5.1 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-0474.
ModificadaMedia (6)1.6%—Oracle Fusion Middleware16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 12.1.2.0 y 12.1.3.0 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS-WebServices.
ModificadaBaja (1.5)0.69%💥 ExploitOracle Fusion Middleware16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.4.1, 8.5.0, y 8.5.1 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-0493.
ModificadaAlta (7)1.5%—Oracle Fusion Middleware16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5 y 11.1.1.7 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Authentication Engine.
ModificadaMedia (4.3)1.5%—Oracle Fusion Middleware16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Portal en Oracle Fusion Middleware 11.1.1.8.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Portlet Services.
ModificadaBaja (3.5)1.3%—Oracle Fusion Middleware16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 3.0-04 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con OpenSSO Web Agents.
ModificadaMedia (4.3)1.5%—Oracle Fusion Middleware16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Portal en Oracle Fusion Middleware 11.1.1.8.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con WebCenter Spaces Application.
ModificadaMedia (5)1.9%—Oracle Fusion Middleware16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Console.
ModificadaMedia (4.3)3.4%💥 PoCAdobe Coldfusion15/4/201517/6/2026
Vulnerabilidad de XSS en Adobe ColdFusion 10 anterior a Update 16 y 11 anterior a Update 5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.5)3.2%—Digitalnature Fusion3/3/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en la función fusion_options en functions.php en el tema Fusion 3.1 para Wordpress permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable en una acción fusion_save, y posteriormente…
ModificadaBaja (3.3)0.79%—Vmware FusionVmware WorkstationVmware Player29/1/201517/6/2026
Host Guest File System (HGFS) en VMware Workstation 10.x anterior a 10.0.5, VMware Player 6.x anterior a 6.0.5, y VMware Fusion 6.x anterior a 6.0.5 y 7.x anterior a 7.0.1 permite a usuarios del sistema operativo invitado causar una denegación de servicio del sistema operativo invitado a través de vectores no…
ModificadaMedia (6.4)4.2%—Vmware PlayerVmware FusionVmware WorkstationVmware Esxi29/1/201517/6/2026
VMware Workstation 10.x anterior a 10.0.5, VMware Player 6.x anterior a 6.0.5, VMware Fusion 6.x anterior a 6.0.5, y VMware ESXi 5.0 hasta 5.5 permiten a usuarios del sistema operativo anfitrión ganar privilegios del sistema operativo anfitrión o causar una denegación de servicio (escritura arbitraria a un fichero)…
ModificadaMedia (4.3)1.2%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1, y 11.1.2.2 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con la integración con OAM.
ModificadaMedia (4.3)1.2%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Forms en Oracle Fusion Middleware 11.1.1.7 y 11.1.2.2 permite a atacantes remotos afectar confidencialidad a través de vectores desconocidos relacionados con Forms Services.
ModificadaBaja (3.5)1.0%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle SOA Suite en Oracle Fusion Middleware 11.1.1.7 y 12.1.3.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores no conocidos relacionados con Fabric Layer.
ModificadaMedia (4)0.90%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Directory Server Enterprise Edition en Oracle Fusion Middleware 7.0 y 11.1.1.7 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Admin Console.
Orbitaley — Vulnerabilidades