Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1256 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.34%—Vmware Workstation PlayerVmware Workstation PRO7/6/201717/6/2026
VMware Workstation Pro/Player 12.x anterior a 12.5.3 contiene una vulnerabilidad de puntero NULL que existe en el driver SVGA. Una explotación satisfactoria de este problema permitirá a los atacantes con privilegios de usuario normal hacer caer la aplicación.
ModificadaMedia (4.7)0.29%—Vmware Workstation PlayerVmware Workstation PRO7/6/201717/6/2026
Workstation Pro/Player versiones 12.x anteriores a 12.5.3 de VMware, contiene una vulnerabilidad de seguridad que se presenta en el controlador SVGA. Un atacante puede explotar este problema para bloquear la máquina virtual o activar una lectura fuera de límite. Nota: este problema se puede desencadenar solo cuando el…
ModificadaAlta (8.8)0.39%—Vmware Workstation PlayerVmware Workstation PRO7/6/201717/6/2026
Workstation Pro/Player versiones 12.x anteriores a 12.5.3 de VMware, contiene una vulnerabilidad de carga de DLL que ocurre debido al proceso "vmware-vmx" que carga archivos DLL desde una ruta (path) definida en la variable de entorno local. La explotación con éxito de este problema puede permitir a los usuarios…
ModificadaCrítica (9.8)0.84%—Vmware Vsphere Data Protection7/6/201717/6/2026
vSphere Data Protection (VDP) versiones 6.1.x, 6.0.x, 5.8.x y 5.5.x de Vmware, almacena localmente las credenciales del Servidor vCenter utilizando un cifrado reversible. Este problema puede permitir que credenciales de texto plano puedan ser obtenidas .
ModificadaCrítica (9.8)8.8%💥 ExploitVmware Vsphere Data Protection7/6/201717/6/2026
VMware vSphere Data Protection (VDP) 6.1.x, 6.0.x, 5.8.x, y 5.5.x contiene un problema de deserialización que permitiría a un atacante remoto ejecutar comandos en el aparato.
ModificadaMedia (5.5)1.1%—Vmware Horizon Daas31/5/201717/6/2026
Horizon DaaS anterior a versión 7.0.0 de VMware, contiene una vulnerabilidad que se presenta debido a la comprobación insuficiente de datos. Un atacante puede explotar este problema mediante el engaño a los usuarios del cliente DaaS para que se conecten a un servidor malicioso y compartan todas sus unidades y…
ModificadaAlta (7.5)2.9%—Pivotal Software Spring FrameworkVmware Spring FrameworkVmware Spring Security25/5/201717/6/2026
Tanto en Spring Security versiones 3.2.x, 4.0.x, 4.1.0 como el Framework Spring versiones 3.2.x, 4.0.x, 4.1.x, 4.2.x, se basan en el mapeo de patrones de URL para la autorización y para mapear las peticiones hacia los controladores, respectivamente. Las diferencias en el rigor de los mecanismos de coincidencia de…
ModificadaCrítica (9.6)2.6%—Vmware Spring FrameworkDebian Linux25/5/201717/6/2026
En algunas situaciones, el Framework Spring versiones 4.2.0 hasta 4.2.1, versiones 4.0.0 hasta 4.1.7, versiones 3.2.0 hasta 3.2.14 y versiones anteriores no compatibles, son vulnerables a un ataque de tipo Reflected File Download (RFD). El ataque involucra a un usuario malicioso que diseña una URL con una extensión de…
ModificadaCrítica (9.8)1.8%—Vmware Spring Security25/5/201717/6/2026
Cuando se utiliza la autenticación de tickets de Proxy CAS de Spring Security, versiones de la 3.1 a la 3.2.4, un servicio CAS malicioso permitiría engañar a otro servicio CAS para autenticar un ticket proxy que no estaba asociado. Esto es debido a que la autenticación ticket del proxy usa la información de…
ModificadaAlta (8.8)1.7%—Pivotal Software Spring FrameworkVmware Spring Framework25/5/201717/6/2026
Al procesar un documento XML proporcionado por el usuario, el Framework Spring, versiones de la 4.0.0 a la 4.0.4 y de la 3.0.0 a la 3.2.8 y otras versiones anteriores ya no soportadas, no desactiva por defecto la resolución de las referencias URI en una declaración DTD, lo que habilita ataques de tipo XXE.
ModificadaAlta (7.3)1.2%—Vmware Spring Security25/5/201717/6/2026
El ActiveDirectoryLdapAuthenticator en Spring Security versiones de la 3.2.0 a la 3.2.1 y de la 3.1.0 a la 3.1.5 no chequea la longitud de la contraseña. Si el directorio permite enlaces anónimos entonces podría autenticar de forma incorrecta a un usuario que proporcionase una contraseña vacía.
ModificadaMedia (6.5)5.0%💥 ExploitVmware Workstation PlayerVmware Workstation PRO22/5/201717/6/2026
Workstation Pro/Player de VMware, contiene una vulnerabilidad de desreferencia de un puntero NULL que se presenta en el controlador vstor2. La explotación con éxito de este problema puede permitir a los usuarios del host con privilegios de usuario normal desencadenar una denegación de servicio en una máquina host de…
ModificadaAlta (7.8)5.4%💥 ExploitVmware Workstation PlayerVmware Workstation PRO22/5/201717/6/2026
Workstation Pro/Player de VMware, contiene una vulnerabilidad de carga de biblioteca no segura por medio de los archivos de configuración del controlador de sonido ALSA. La explotación con éxito de este problema puede permitir a los usuarios del host sin privilegios escalar sus privilegios a root en una máquina host…
ModificadaBaja (3.8)0.33%—Vmware Airwatch AgentVmware Airwatch Inbox10/5/201717/6/2026
Airwatch Inbox para Android contiene una vulnerabilidad que puede permitir a un dispositivo rooteado descifre los datos locales usados por la aplicación. La explotación con éxito de este problema puede resultar en una divulgación no autorizada de datos confidenciales.
ModificadaAlta (8.8)0.35%—Vmware Airwatch AgentVmware Airwatch Inbox10/5/201717/6/2026
Airwatch Agent para Android contiene una vulnerabilidad que puede permitir a un dispositivo omitir la detección de root. La explotación con éxito de este problema puede resultar en que un dispositivo registrado tenga acceso sin restricciones a los datos y controles de seguridad locales de Airwatch.
ModificadaCrítica (9.8)6.3%💥 PoCFedoraproject FedoraVmware Spring Advanced Message Queuing Protocol21/4/201717/6/2026
org.springframework.core.serializer.DefaultDeserializer en Spring AMQP en versiones anteriores a 1.5.5 a los atacantes remotos ejecutar el código arbitrario.
ModificadaAlta (8.8)0.55%—IBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR VmwareIBM Tivoli Storage Flashcopy Manager FOR Vmware15/2/201717/6/2026
IBM Tivoli Storage Manager for Virtual Environments 7.1 (VMware) es vulnerable CSRF lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que la página web confía. IBM Referencia #: 1995545.
ModificadaCrítica (9.8)1.2%—Netapp Virtual Storage Console FOR Vmware Vsphere7/2/201717/6/2026
NetApp Virtual Storage Console para VMware vSphere en versiones anteriores a 6.2.1 utiliza un certificado no único, lo que permite a atacantes remotos llevar a cabo ataques man-in-the-middle a través de vectores no especificados.
ModificadaMedia (6.5)0.33%—IBM Tivoli Storage ManagerIBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware1/2/201717/6/2026
Tivoli Storage Manager de IBM, revela credenciales de inicio de sesión no cifradas en vCenter de Vmware que podrían ser obtenidas por un usuario local.
ModificadaMedia (6.8)1.00%—IBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware1/2/201717/6/2026
IBM Tivoli Storage Manager para Virtual Environments (VMware) podría revelar las credenciales de dominio de Windows a un usuario con un alto nivel de privilegios.
ModificadaAlta (7.5)1.5%—Vmware Spring SecurityIBM Websphere Application Server6/1/201717/6/2026
Se descubrió un problema en Pivotal Spring Security en versiones anteriores a 3.2.10, 4.1.x en versiones anteriores a 4.1.4 y 4.2.x en versiones anteriores a 4.2.1. Spring Security no considera parámetros de ruta URL cuando procesa restricciones de seguridad. Añadiendo un parámetro de ruta URL con con un "/"…
ModificadaAlta (7.5)5.7%—Pivotal Software Spring FrameworkVmware Spring Framework29/12/201617/6/2026
Un problema fue descubierto en Pivotal Spring Framework en versiones anteriores a 3.2.18, 4.2.x en versiones anteriores a 4.2.9 y 4.3.x en versiones anteriores a 4.3.5. Las rutas proporcionadas al ResourceServlet no fueron desinfectadas adecuadamente y como resultado expuestas a ataques de salto de directorio.
ModificadaMedia (5.4)1.1%—Vmware Esxi29/12/201617/6/2026
Vulnerabilidad de XSS en el Host Client en VMware vSphere Hypervisor (también conocido como ESXi) 5.5 y 6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una VM manipulada.
ModificadaAlta (8.5)2.0%—Vmware Vrealize Operations29/12/201617/6/2026
El Suite REST API en VMware vRealize Operations (también conocido como vROps) 6.x en versiones anteriores a 6.4.0 permite a usuarios remotos autenticados escribir contenido arbitrario en archivos o renombrar archivos a través de un DiskFileItem manipulado en una petición de trasmisión de carga útil que no es manejada…
ModificadaAlta (8.8)0.56%—Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO29/12/201617/6/2026
La función de arrastrar y soltar (también conocida como DnD) en VMware Workstation Pro 12.x en versiones anteriores a 12.5.2 y VMware Workstation Player 12.x en versiones anteriores a 12.5.2 y VMware Fusion y Fusion Pro 8.x en versiones anteriores a 8.5.2 permite a usuarios invitados de SO ejecutar código arbitrario…
Orbitaley — Vulnerabilidades