Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.38% | — | Vmware EsxiVmware WorkstationVmware Workstation PROVmware Fusion | 15/9/2017 | 17/6/2026 | VMware ESXi 6.5 sin el parche ESXi650-201707101-SG, ESXi 6.0 sin el parche ESXi600-201706101-SG, ESXi 5.5 sin el parche ESXi550-201709101-SG, Workstation (en versiones 12.x anteriores a la 12.5.3) y Fusion (en versiones 8.x anteriores a la 8.5.4) contienen una vulnerabilidad de desreferencia de puntero NULL. Este… | |
| Modificada | Alta (8.8) | 0.61% | — | Vmware FusionVmware Workstation PROVmware Esxi | 15/9/2017 | 17/6/2026 | VMware ESXi (ESXi 6.5 sin el parche ESXi650-201707101-SG), Workstation (en versiones 12.x anteriores a la 12.5.7) y Fusion (en versiones 8.x anteriores a la 8.5.8) contienen una vulnerabilidad de escritura fuera de límites en un dispositivo SVGA. Este problema podría permitir que un invitado ejecute código en el host. | |
| Modificada | Media (6.1) | 0.88% | — | Vmware Single Sign-on FOR Pivotal Cloud Foundry | 9/9/2017 | 17/6/2026 | En Single Sign-On para Pivotal Cloud Foundry (PCF) en versiones 1.3.x anteriores a la 1.3.4 y en versiones 1.4.x anteriores a la 1.4.3, un usuario puede ejecutar un ataque XSS en ciertas páginas de la interfaz de usuario delservicio Single Sign-On introduciendo código en el campo de texto para un nombre de… | |
| Modificada | Media (6.5) | 1.1% | — | Vmware Single Sign-on FOR Pivotal Cloud Foundry | 9/9/2017 | 17/6/2026 | En Single Sign-On para Pivotal Cloud Foundry (PCF) en versiones 1.3.x anteriores a la 1.3.4 y en versiones a la 1.4.x anteriores a la 1.4.3, se ha descubierto un ataque XXE (XML External Entity) en el cuadro de mandos del servicio Single Sign-On. En algunos casos, los usuarios con privilegios pueden subir archivos XML… | |
| Modificada | Alta (8.8) | 0.76% | — | Fedoraproject FedoraVmware Spring Social | 22/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en springframework-social en versiones anteriores a la 1.1.3. | |
| Modificada | Alta (8.8) | 1.1% | 💥 Exploit | Hashicorp Vagrant Vmware Fusion | 8/8/2017 | 17/6/2026 | El plugin HashiCorp Vagrant VMware Fusion (también conocido como vagrant-vmware-fusion) en sus versiones anteriores a la 4.0.24 utiliza permisos débiles para los scripts sudo helper, permitiendo que usuarios locales ejecuten código arbitrario con privilegios root sobreescribiendo uno de los scripts. | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Hashicorp Vagrant Vmware Fusion | 2/8/2017 | 17/6/2026 | El asistente de comandos sudo en el plugin HashiCorp Vagrant VMware Fusion (también conocido como vagrant-vmware-fusion) en sus versiones anteriores a la 4.0.21 permite a los usuarios locales obtener privilegios root utilizando el error para verificar la ruta al script en ruby codificado o manipulando la variable PATH. | |
| Modificada | Crítica (9.8) | 1.9% | — | Vmware Vcenter Server | 1/8/2017 | 17/6/2026 | VMware vCenter Server en su versión 6.5 anterior a la 6.5 U1 contiene una vulnerabilidad de fuga de información. Esta vulnerabilidad permite que se obtengan credenciales en texto plano cuando se utiliza la función de copia de seguridad de archivos de vCenter Server Appliance. | |
| Modificada | Media (6.5) | 1.3% | — | Vmware Vcenter Server | 1/8/2017 | 17/6/2026 | VMware vCenter Server en su versión 6.5 anterior a la 6.5 U1 tiene un problema de fuga de información puesto que el script de inicio del servicio utiliza directorios modificables por cualquier usuario para almacenar temporalmente información crítica. Si se explota con éxito esta vulnerabilidad, podría permitir que los… | |
| Modificada | Alta (8.8) | 1.7% | — | Vmware Vcenter Server | 1/8/2017 | 17/6/2026 | VMware vCenter Server en su versión 6.5 anterior a la 6.5 U1 tiene un problema de carga insegura de librerías que ocurre porque se utiliza la variable LD_LIBRARY_PATH de una manera no segura. Si se explota con éxito esta vulnerabilidad, podría permitir a los usuarios host sin privilegios cargar una librería compartida… | |
| Modificada | Crítica (9) | 2.0% | — | Vmware Vcenter Server | 28/7/2017 | 17/6/2026 | VMware vCenter Server versiones 5.5, 6.0, 6.5, permite a los usuarios de vSphere con ciertos privilegios de vSphere limitados usar la API VIX para acceder a los Sistemas Operativos Invitados sin la necesidad de autenticarse. | |
| Modificada | Media (6.7) | 0.33% | — | Vmware Tools | 28/7/2017 | 17/6/2026 | VMware Tools anterior a versión 10.0.9, contiene múltiples carreras del sistemas de archivos en libDeployPkg, relacionada con el uso de paths codificadas en /tmp. La explotación con éxito de este problema puede resultar en una escalada de privilegios locales. CVSS: CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H | |
| Modificada | Crítica (9.8) | 4.9% | — | Vmware Horizon View | 8/6/2017 | 17/6/2026 | VMware Horizon View Client (versiones 2.x, 3.x y versiones 4.x anteriores a 4.5.0), contiene una vulnerabilidad de inyección de comandos en el script de inicio del servicio. La explotación con éxito de este problema puede permitir a los usuarios sin privilegios escalar sus privilegios a root en el sistema Mac OSX… | |
| Modificada | Alta (7.8) | 0.39% | — | Vmware Horizon ViewVmware Workstation | 8/6/2017 | 17/6/2026 | Workstation (versiones 12.x anteriores a 12.5.3) y Horizon View Client (versiones 4.x anteriores a 4.4.0) de VMware, contienen una vulnerabilidad de desbordamiento de enteros en el analizador True Type Font en la biblioteca TPView.dll. En Workstation, esto puede permitir a un invitado ejecutar código o realizar una… | |
| Modificada | Alta (7.8) | 0.37% | — | Vmware Horizon ViewVmware Workstation | 8/6/2017 | 17/6/2026 | Workstation (versiones 12.x anteriores a 12.5.3) y Horizon View Client (versiones 4.x anteriores a 4.4.0) de VMware, contienen varias vulnerabilidades de lectura fuera de límites en el analizador TrueType Font (TTF) en la biblioteca TPView.dll. En Workstation, esto puede permitir a un invitado ejecutar código o… | |
| Modificada | Alta (7.8) | 0.37% | — | Vmware Horizon ViewVmware Workstation | 8/6/2017 | 17/6/2026 | Workstation (versiones 12.x anteriores a 12.5.3) y Horizon View Client (versiones 4.x anteriores a 4.4.0) de VMware, contienen varias vulnerabilidades de escritura fuera de límites en el analizador JPEG2000 en la biblioteca TPView.dll. En Workstation, esto puede permitir a un invitado ejecutar código o realizar una… | |
| Modificada | Alta (7.8) | 0.37% | — | Vmware Horizon ViewVmware Workstation | 8/6/2017 | 17/6/2026 | Workstation (versiones 12.x anteriores a 12.5.3) y Horizon View Client (versiones 4.x anteriores a 4.4.0) de VMware, contienen varias vulnerabilidades de lectura fuera de límites en el analizador JPEG2000 en la biblioteca TPView.dll. En Workstation, esto puede permitir a un invitado ejecutar código o realizar una… | |
| Modificada | Alta (7.8) | 0.37% | — | Vmware Horizon ViewVmware Workstation | 8/6/2017 | 17/6/2026 | Workstation (versiones 12.x anteriores a 12.5.3) y Horizon View Client (versiones 4.x anteriores a 4.4.0) de VMware, contienen una vulnerabilidad de desbordamiento de búfer de la pila en el analizador TrueType Font (TTF) en la biblioteca TPView.dll. En Workstation, esto puede permitir a un invitado ejecutar código o… | |
| Modificada | Alta (7.8) | 0.37% | — | Vmware Horizon ViewVmware Workstation | 8/6/2017 | 17/6/2026 | Workstation (versiones 12.x anteriores a 12.5.3) y Horizon View Client (versiones 4.x anteriores a 4.4.0) de VMware, contienen varias vulnerabilidades de desbordamiento de búfer de la pila en el analizador JPEG2000 en la biblioteca TPView.dll. En Workstation, esto puede permitir a un invitado ejecutar código o… | |
| Modificada | Crítica (9.8) | 3.8% | — | Vmware Horizon ViewVmware Unified Access Gateway | 8/6/2017 | 17/6/2026 | Unified Access Gateway (versiones 2.5.x, 2.7.x, 2.8.x anteriores a 2.8.1) y Horizon View (versiones 7.x anteriores a 7.1.0, versiones 6.x anteriores a 6.2.4) de VMware, contienen una vulnerabilidad de desbordamiento de búfer de la pila que puede permitir a un atacante remoto ejecutar código en la puerta de enlace de… | |
| Modificada | Crítica (9.9) | 20% | 💥 Exploit | Vmware FusionVmware Workstation | 8/6/2017 | 17/6/2026 | La función drag-and-drop (DnD) en Workstation versiones 12.x y anteriores a 12.5.4 y Fusion versiones 8.x y anteriores a 8.5.5 de VMware, presenta una vulnerabilidad de acceso a la memoria fuera de límites. Esto puede permitir que un invitado ejecute código en el sistema operativo que ejecuta Workstation o Fusion. | |
| Modificada | Media (5.5) | 1.2% | 💥 Exploit | Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO+1 | 7/6/2017 | 17/6/2026 | ESXi versiones 6.5 sin parche ESXi650-201703410-SG, 6.0 U3 sin parche ESXi600-201703401-SG, 6.0 U2 sin parche ESXi600-201703403-SG, 6.0 U1 sin parche ESXi600-201703402-SG, 5.5 sin parche ESXi550-201701401-SG; Workstation Pro / Player versiones 12.x anteriores a 12.5.5; y Fusion Pro / Fusion versiones 8.x anteriores a… | |
| Modificada | Alta (8.8) | 0.43% | — | Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO+1 | 7/6/2017 | 17/6/2026 | El controlador XHCI en ESXi versiones 6.5 sin parche ESXi650-201703410-SG, 6.0 U3 sin parche ESXi600-201703401-SG, 6.0 U2 sin parche ESXi600-201703403-SG, 6.0 U1 sin parche ESXi600-201703402-SG, y 5.5 sin parche ESXi550 -201703401-SG; Workstation Pro / Player versiones 12.x anteriores a 12.5.5; y Fusion Pro / Fusion… | |
| Modificada | Alta (8.8) | 0.41% | — | Vmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+1 | 7/6/2017 | 17/6/2026 | ESXi versiones 6.5 sin el parche ESXi650-201703410-SG, 6.0 U3 sin el parche ESXi600-201703401-SG, 6.0 U2 sin el parche ESXi600-201703403-SG, 6.0 U1 sin el parche ESXi600-201703402-SG, y 5.5 sin el parche ESXi550-20-20170140; Workstation Pro / Player versión 12.x anterior de 12.5.5; y Fusion Pro / Fusion versiones 8.x… | |
| Modificada | Alta (8.8) | 0.52% | — | Vmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+1 | 7/6/2017 | 17/6/2026 | Wmware ESXi sin el parche ESXi650-201703410-SG y 5.5 sin el parche ESXi550-201703401-SG; Workstation Pro / Player 12.x anterior a 12.5.5 y Fusion Pro /Fusion 8.x anterior a la 8.5.6 tiene un buffer overflow basado en el heap --heap-- en SVGA. Este problema permitiría a un huésped ejecutar código en el host. |