Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 75% | 💥 Exploit | Vmware Spring BootPivotal Software Spring Data RestVmware Spring Data Rest | 4/1/2018 | 26/6/2026 | Las peticiones PATCH maliciosas enviadas a servidores que utilizan versiones Spring Data REST anteriores a la 2.6.9 (Ingalls SR9), versiones anteriores a la 3.0.1 (Kay SR1) y versiones Spring Boot anteriores a la 1.5.9, 2.0 M6 pueden utilizar datos JSON especialmente diseñados para ejecutar código Java arbitrario. | |
| Modificada | Alta (7.8) | 0.36% | — | Vmware Vcenter Server | 20/12/2017 | 17/6/2026 | VMware vCenter Server Appliance (vCSA) (6.5 anteriores a 6.5 U1d) contiene una vulnerabilidad de escalado de privilegios locales mediante el plugin showlog. La explotación exitosa de esta vulnerabilidad podría resultar en que un usuario poco privilegiado obtenga privilegios a nivel de root en el sistema operativo base… | |
| Modificada | Alta (8.8) | 3.2% | — | Vmware FusionVmware WorkstationVmware Esxi | 20/12/2017 | 17/6/2026 | VMware ESXi (6.0 anteriores a ESXi600-201711101-SG, 5.5 ESXi550-201709101-SG), Workstation (12.x anteriores a la 12.5.8) y Fusion (8.x anteriores a la 8.5.9) contienen una vulnerabilidad que podría permitir que una sesión VNC autenticada provoque un desbordamiento de pila mediante una serie específica de paquetes VNC.… | |
| Modificada | Media (6.1) | 0.91% | — | Vmware Esxi | 20/12/2017 | 17/6/2026 | El ESXi Host Client en VMware ESXi (6.5 anteriores a la ESXi650-201712103-SG, 5.5 anteriores a la ESXi600-201711103-SG y 5.5 anteriores a la ESXi550-201709102-SG) contiene una vulnerabilidad que podría contener Cross-Site Scripting (XSS) persistente. Un atacante puede explotar esta vulnerabilidad inyectando código… | |
| Modificada | Alta (8.8) | 3.6% | — | Vmware Workstation PROVmware EsxiVmware Fusion | 20/12/2017 | 17/6/2026 | VMware ESXi (6.5 anteriores a ESXi650-201710401-BG), Workstation (12.x anteriores a la 12.5.8) y Fusion (8.x anteriores a la 8.5.9) contienen una vulnerabilidad que podría permitir que una sesión VNC autenticada provoque un desbordamiento de memoria dinámica (heap) mediante una serie específica de paquetes VNC,… | |
| Modificada | Media (4.9) | 1.7% | — | Vmware Airwatch Console | 13/12/2017 | 17/6/2026 | VMware AirWatch Console (AWC) contiene una vulnerabilidad de control de acceso roto. La explotación con éxito de este problema podría desembocar en la revelación de detalles del dispositivo del usuario final a un administrador no autorizado. | |
| Modificada | Media (5.9) | 1.1% | — | Vmware Nsx-v Edge | 5/12/2017 | 17/6/2026 | La implementación del protocolo OSPF en VMware NSX-V Edge en versiones 6.2.x anteriores a la 6.2.8 y NSX-V Edge en versiones 6.3.x anteriores a la 6.3.3 no gestiona correctamente el LSA (link-state advertisement). Un LSA no autorizado podría explotar este problema, resultando en el envío continuo de LSA entre dos… | |
| Modificada | Media (6.1) | 0.88% | — | Vmware Single Sign-on FOR Pivotal Cloud Foundry | 27/11/2017 | 17/6/2026 | En Pivotal Single Sign-On para PCF (versiones 1.3.x anteriores a la 1.3.4 y versiones 1.4.x anteriores a la 1.4.3), ciertas páginas permiten que se inyecte código en el entorno DOM mediante parámetros de consulta, que conducen a ataques XSS. | |
| Modificada | Alta (8.1) | 2.5% | — | Vmware Spring Security | 27/11/2017 | 17/6/2026 | Se ha descubierto un problema en Pivotal Spring Security 4.2.0.RELEASE through 4.2.2.RELEASE y Spring Security 5.0.0.M1. Al estar configurado para habilitar la escritura por defecto, Jackson contenía una vulnerabilidad de deserialización que podría conducir a la ejecución de código arbitrario. Jackson solucionó esta… | |
| Modificada | Alta (8.8) | 6.2% | — | BusyboxDebian LinuxVmware EsxiRedlion N-tron 702-w Firmware+2 | 20/11/2017 | 17/6/2026 | En la función add_match en libbb/lineedit.c en BusyBox hasta la versión 1.27.2, la característica de autocompletar pestañas del shell, empleada para obtener una lista de nombres de archivo en un directorio, no inmuniza los nombres de archivo. Esto conduce a la ejecución de cualquier secuencia de escape en el terminal.… | |
| Modificada | Alta (7.8) | 1.3% | — | Vmware Workstation | 17/11/2017 | 17/6/2026 | El instalador de VMware Workstation (en versiones 12.x anteriores a la 12.5.8) contiene un error de secuestro de DLL que existe debido a que la aplicación carga algunos archivos DLL de manera incorrecta. Este error puede permitir que un atacante cargue un archivo DLL elegido por él que podría ejecutar código… | |
| Modificada | Media (6.5) | 0.37% | — | Vmware WorkstationVmware Fusion | 17/11/2017 | 17/6/2026 | VMware Workstation (en versiones 12.x anteriores a la 12.5.8) y Fusion (en versiones 8.x anteriores a la 8.5.9) contienen una vulnerabilidad de desreferencia de puntero NULL en una llamada de un usuario invitado. Una explotación exitosa de este error puede permitir que atacantes con privilegios de usuario normal… | |
| Modificada | Alta (7.8) | 0.39% | — | Vmware WorkstationVmware Horizon View | 17/11/2017 | 17/6/2026 | VMware Workstation (en versiones 12.x anteriores a la 12.5.8) y Horizon View Client para Windows (en versiones 4.x anteriores a la 4.6.1) contienen una vulnerabilidad de lectura fuera de límites en el analizador JPEG2000 en TPView.dll. En Workstation, esto puede permitir que un invitado ejecute código o provoque una… | |
| Modificada | Alta (7.8) | 0.39% | — | Vmware WorkstationVmware Horizon View | 17/11/2017 | 17/6/2026 | VMware Workstation (en versiones 12.x anteriores a la 12.5.8) y Horizon View Client para Windows (en versiones 4.x anteriores a la 4.6.1) contienen una vulnerabilidad de lectura fuera de límites en el analizador JPEG2000 en TPView.dll. En Workstation, esto puede permitir que un invitado ejecute código o provoque una… | |
| Modificada | Alta (7.8) | 0.39% | — | Vmware WorkstationVmware Horizon View | 17/11/2017 | 17/6/2026 | VMware Workstation (en versiones 12.x anteriores a la 12.5.8) y Horizon View Client para Windows (en versiones 4.x anteriores a la 4.6.1) contienen una vulnerabilidad de escritura fuera de límites en el analizador JPEG2000 en TPView.dll. En Workstation, esto puede permitir que un invitado ejecute código o provoque una… | |
| Modificada | Alta (8.8) | 0.44% | — | Vmware WorkstationVmware Fusion | 17/11/2017 | 17/6/2026 | VMware Workstation (en versiones 12.x anteriores a la 12.5.8) y Fusion (en versiones 8.x anteriores a la 8.5.9) contienen una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en el dispositivo VMNAT. Este problema puede permitir que un invitado ejecute código en el host. | |
| Modificada | Media (6.1) | 1.0% | — | Vmware NSX Edge | 17/11/2017 | 17/6/2026 | VMware NSX Edge (en versioens 6.2.x anteriores a la 6.2.9 y versiones 6.3.x anteriroes a la 6.3.5) contiene un error de Cross-Site Scripting (XSS) moderado que puede dar lugar a una revelación de información. | |
| Modificada | Alta (7.5) | 1.2% | — | Vmware Vcenter Server | 17/11/2017 | 17/6/2026 | vSphere Web Client basado en flash(en versiones 6.0 anteriores a la 6.0 U3c y versiones 5.5 anteriores a la 5.5 U3f), es decir, no el nuevo vSphere Client basado en HTML5, contiene problemas de inyección SSRF y CRLF debido a una neutralización incorrecta de URL. Un atacante puede explotar estos errores enviando una… | |
| Modificada | Alta (7.5) | 2.3% | — | Vmware Vcenter Server | 17/11/2017 | 17/6/2026 | VMware vCenter Server (en versiones 6.5 anteriores a la 6.5 U1 y versiones 6.0 anteriores a la 6.0 U3c) no gestiona correctamente paquetes de red LDAP especialmente manipulados, lo que puede permitir que se provoque una denegación de servicio de forma remota. | |
| Modificada | Alta (7.8) | 0.40% | — | Vmware Airwatch Launcher | 16/11/2017 | 17/6/2026 | VMware AirWatch Launcher para Android en versiones anteriores a la 3.2.2 contiene una vulnerabilidad que podría permitir un escalado de privilegios desde el menú contextual de la interfaz de usuario del launcher al componente y privilegio nativo de la interfaz de usuario. Una explotación exitosa de esta vulnerabilidad… | |
| Modificada | Alta (7.8) | 1.3% | — | Vmware Airwatch | 16/11/2017 | 17/6/2026 | VMware AirWatch Console en versiones 9.x anteriores a la 9.2.0 contiene una vulnerabilidad que podría permitir que un usuario AWC autenticado añada datos maliciosos en los archivos de log de un dispositivo registrado. Una explotación exitosa de esta vulnerabilidad podría provocar que un usuario AWC desprevenido abra… | |
| Modificada | Media (5.4) | 0.90% | — | Vmware Airwatch | 16/11/2017 | 17/6/2026 | VMware AirWatch Console en versiones 9.x anteriores a la 9.2.0 contiene una vulnerabilidad que podría permitir que un usuario AWC autenticado añada una URL maliciosa en la página "Links" de un dispositivo registrado. Una explotación exitosa de este problema podría provocar que se redirija un usuario AWC desprevenido a… | |
| Modificada | Alta (7) | 0.90% | 💥 Exploit | Hashicorp Vagrant Vmware Fusion | 31/10/2017 | 17/6/2026 | En el plugin Vagrant VMware Fusion de HashiCorp (también conocido como vagrant-vmware-fusion) 5.0.0, un atacante local o malware pueden alterar el proceso de actualización del plugin con el fin de conseguir un escalado de privilegios root. | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Hashicorp Vagrant Vmware Fusion | 19/10/2017 | 17/6/2026 | Un binario contenedor de suid inseguro en el plugin HashiCorp Vagrant VMware Fusion (también conocido como vagrant-vmware-fusion), en la versión 4.0.24 y anteriores, permite que un usuario no root obtenga un shell root. | |
| Modificada | Media (5.4) | 0.78% | — | Vmware Vcenter Server | 15/9/2017 | 17/6/2026 | VMware vCenter Server (en versiones 6.5 anteriores a la 6.5 U1) contiene una vulnerabilidad que podría permitir ataques de Cross-Site Scripting (XSS) persistente. Un atacante con privilegios de usuario VC puede inyectar códigos JavaScript maliciosos, que se ejecutarán cuando otros usuarios VC accedan a la página. |