Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.66% | — | Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+1 | 13/6/2015 | 17/6/2026 | TPInt.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema… | |
| Modificada | Media (6.1) | 0.66% | — | Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+1 | 13/6/2015 | 17/6/2026 | TPview.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema… | |
| Modificada | Media (6.1) | 0.66% | — | Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+1 | 13/6/2015 | 17/6/2026 | TPview.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema… | |
| Modificada | Media (5.8) | 0.75% | — | Vmware FusionVmware PlayerVmware WorkstationVmware Horizon Client+1 | 13/6/2015 | 17/6/2026 | TPInt.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema… | |
| Modificada | Media (5.8) | 0.75% | — | Vmware FusionVmware PlayerVmware WorkstationVmware Horizon Client+1 | 13/6/2015 | 17/6/2026 | TPView.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema… | |
| Modificada | Alta (10) | 4.5% | — | Fusionforge | 2/6/2015 | 17/6/2026 | El plugin Git para FusionForge anterior a 6.0rc4 permite a atacantes remotos ejecutar código arbitrario a través de un parámetro no especificado cuando crea un repositorio Git secundario. | |
| Modificada | Alta (10) | 5.1% | — | Hospira Lifecare Pcainfusion FirmwareHospira Lifecare Pca3Hospira Lifecare Pca5 | 29/4/2015 | 17/6/2026 | El módulo de comunicación en el Hospira LifeCare PCA Infusion System en versiones anteriores a 7.0 no requiere autenticación para sesiones TELNET root, lo que permite a atacantes remotos modificar la configuración de la bomba a través de comandos no especificados. | |
| Modificada | Baja (1.5) | 0.90% | 💥 Exploit | Oracle Fusion Middleware | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.4.1, 8.5.0, y 8.5.1 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-0474. | |
| Modificada | Media (6) | 1.6% | — | Oracle Fusion Middleware | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 12.1.2.0 y 12.1.3.0 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS-WebServices. | |
| Modificada | Baja (1.5) | 0.69% | 💥 Exploit | Oracle Fusion Middleware | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.4.1, 8.5.0, y 8.5.1 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-0493. | |
| Modificada | Alta (7) | 1.5% | — | Oracle Fusion Middleware | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5 y 11.1.1.7 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Authentication Engine. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Fusion Middleware | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Portal en Oracle Fusion Middleware 11.1.1.8.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Portlet Services. | |
| Modificada | Baja (3.5) | 1.3% | — | Oracle Fusion Middleware | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 3.0-04 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con OpenSSO Web Agents. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Fusion Middleware | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Portal en Oracle Fusion Middleware 11.1.1.8.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con WebCenter Spaces Application. | |
| Modificada | Media (5) | 1.9% | — | Oracle Fusion Middleware | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Console. | |
| Modificada | Media (4.3) | 3.4% | 💥 PoC | Adobe Coldfusion | 15/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en Adobe ColdFusion 10 anterior a Update 16 y 11 anterior a Update 5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 3.2% | — | Digitalnature Fusion | 3/3/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en la función fusion_options en functions.php en el tema Fusion 3.1 para Wordpress permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable en una acción fusion_save, y posteriormente… | |
| Modificada | Baja (3.3) | 0.79% | — | Vmware FusionVmware WorkstationVmware Player | 29/1/2015 | 17/6/2026 | Host Guest File System (HGFS) en VMware Workstation 10.x anterior a 10.0.5, VMware Player 6.x anterior a 6.0.5, y VMware Fusion 6.x anterior a 6.0.5 y 7.x anterior a 7.0.1 permite a usuarios del sistema operativo invitado causar una denegación de servicio del sistema operativo invitado a través de vectores no… | |
| Modificada | Media (6.4) | 4.2% | — | Vmware PlayerVmware FusionVmware WorkstationVmware Esxi | 29/1/2015 | 17/6/2026 | VMware Workstation 10.x anterior a 10.0.5, VMware Player 6.x anterior a 6.0.5, VMware Fusion 6.x anterior a 6.0.5, y VMware ESXi 5.0 hasta 5.5 permiten a usuarios del sistema operativo anfitrión ganar privilegios del sistema operativo anfitrión o causar una denegación de servicio (escritura arbitraria a un fichero)… | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1, y 11.1.2.2 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con la integración con OAM. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Forms en Oracle Fusion Middleware 11.1.1.7 y 11.1.2.2 permite a atacantes remotos afectar confidencialidad a través de vectores desconocidos relacionados con Forms Services. | |
| Modificada | Baja (3.5) | 1.0% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle SOA Suite en Oracle Fusion Middleware 11.1.1.7 y 12.1.3.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores no conocidos relacionados con Fabric Layer. | |
| Modificada | Media (4) | 0.90% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Directory Server Enterprise Edition en Oracle Fusion Middleware 7.0 y 11.1.1.7 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Admin Console. | |
| Modificada | Media (4) | 1.1% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Business Intelligence Enterprise Edition en Oracle Fusion Middleware 10.1.3.4.2 y 11.1.1.7 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Analytics Web General. | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.0.1 y 3.1.2 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Admin Console. |