Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.34% | — | Vmware Workstation PlayerVmware Workstation PRO | 7/6/2017 | 17/6/2026 | VMware Workstation Pro/Player 12.x anterior a 12.5.3 contiene una vulnerabilidad de puntero NULL que existe en el driver SVGA. Una explotación satisfactoria de este problema permitirá a los atacantes con privilegios de usuario normal hacer caer la aplicación. | |
| Modificada | Media (4.7) | 0.29% | — | Vmware Workstation PlayerVmware Workstation PRO | 7/6/2017 | 17/6/2026 | Workstation Pro/Player versiones 12.x anteriores a 12.5.3 de VMware, contiene una vulnerabilidad de seguridad que se presenta en el controlador SVGA. Un atacante puede explotar este problema para bloquear la máquina virtual o activar una lectura fuera de límite. Nota: este problema se puede desencadenar solo cuando el… | |
| Modificada | Alta (8.8) | 0.39% | — | Vmware Workstation PlayerVmware Workstation PRO | 7/6/2017 | 17/6/2026 | Workstation Pro/Player versiones 12.x anteriores a 12.5.3 de VMware, contiene una vulnerabilidad de carga de DLL que ocurre debido al proceso "vmware-vmx" que carga archivos DLL desde una ruta (path) definida en la variable de entorno local. La explotación con éxito de este problema puede permitir a los usuarios… | |
| Modificada | Crítica (9.8) | 0.84% | — | Vmware Vsphere Data Protection | 7/6/2017 | 17/6/2026 | vSphere Data Protection (VDP) versiones 6.1.x, 6.0.x, 5.8.x y 5.5.x de Vmware, almacena localmente las credenciales del Servidor vCenter utilizando un cifrado reversible. Este problema puede permitir que credenciales de texto plano puedan ser obtenidas . | |
| Modificada | Crítica (9.8) | 8.8% | 💥 Exploit | Vmware Vsphere Data Protection | 7/6/2017 | 17/6/2026 | VMware vSphere Data Protection (VDP) 6.1.x, 6.0.x, 5.8.x, y 5.5.x contiene un problema de deserialización que permitiría a un atacante remoto ejecutar comandos en el aparato. | |
| Modificada | Media (5.5) | 1.1% | — | Vmware Horizon Daas | 31/5/2017 | 17/6/2026 | Horizon DaaS anterior a versión 7.0.0 de VMware, contiene una vulnerabilidad que se presenta debido a la comprobación insuficiente de datos. Un atacante puede explotar este problema mediante el engaño a los usuarios del cliente DaaS para que se conecten a un servidor malicioso y compartan todas sus unidades y… | |
| Modificada | Alta (7.5) | 2.9% | — | Pivotal Software Spring FrameworkVmware Spring FrameworkVmware Spring Security | 25/5/2017 | 17/6/2026 | Tanto en Spring Security versiones 3.2.x, 4.0.x, 4.1.0 como el Framework Spring versiones 3.2.x, 4.0.x, 4.1.x, 4.2.x, se basan en el mapeo de patrones de URL para la autorización y para mapear las peticiones hacia los controladores, respectivamente. Las diferencias en el rigor de los mecanismos de coincidencia de… | |
| Modificada | Crítica (9.6) | 2.6% | — | Vmware Spring FrameworkDebian Linux | 25/5/2017 | 17/6/2026 | En algunas situaciones, el Framework Spring versiones 4.2.0 hasta 4.2.1, versiones 4.0.0 hasta 4.1.7, versiones 3.2.0 hasta 3.2.14 y versiones anteriores no compatibles, son vulnerables a un ataque de tipo Reflected File Download (RFD). El ataque involucra a un usuario malicioso que diseña una URL con una extensión de… | |
| Modificada | Crítica (9.8) | 1.8% | — | Vmware Spring Security | 25/5/2017 | 17/6/2026 | Cuando se utiliza la autenticación de tickets de Proxy CAS de Spring Security, versiones de la 3.1 a la 3.2.4, un servicio CAS malicioso permitiría engañar a otro servicio CAS para autenticar un ticket proxy que no estaba asociado. Esto es debido a que la autenticación ticket del proxy usa la información de… | |
| Modificada | Alta (8.8) | 1.7% | — | Pivotal Software Spring FrameworkVmware Spring Framework | 25/5/2017 | 17/6/2026 | Al procesar un documento XML proporcionado por el usuario, el Framework Spring, versiones de la 4.0.0 a la 4.0.4 y de la 3.0.0 a la 3.2.8 y otras versiones anteriores ya no soportadas, no desactiva por defecto la resolución de las referencias URI en una declaración DTD, lo que habilita ataques de tipo XXE. | |
| Modificada | Alta (7.3) | 1.2% | — | Vmware Spring Security | 25/5/2017 | 17/6/2026 | El ActiveDirectoryLdapAuthenticator en Spring Security versiones de la 3.2.0 a la 3.2.1 y de la 3.1.0 a la 3.1.5 no chequea la longitud de la contraseña. Si el directorio permite enlaces anónimos entonces podría autenticar de forma incorrecta a un usuario que proporcionase una contraseña vacía. | |
| Modificada | Media (6.5) | 5.0% | 💥 Exploit | Vmware Workstation PlayerVmware Workstation PRO | 22/5/2017 | 17/6/2026 | Workstation Pro/Player de VMware, contiene una vulnerabilidad de desreferencia de un puntero NULL que se presenta en el controlador vstor2. La explotación con éxito de este problema puede permitir a los usuarios del host con privilegios de usuario normal desencadenar una denegación de servicio en una máquina host de… | |
| Modificada | Alta (7.8) | 5.4% | 💥 Exploit | Vmware Workstation PlayerVmware Workstation PRO | 22/5/2017 | 17/6/2026 | Workstation Pro/Player de VMware, contiene una vulnerabilidad de carga de biblioteca no segura por medio de los archivos de configuración del controlador de sonido ALSA. La explotación con éxito de este problema puede permitir a los usuarios del host sin privilegios escalar sus privilegios a root en una máquina host… | |
| Modificada | Baja (3.8) | 0.33% | — | Vmware Airwatch AgentVmware Airwatch Inbox | 10/5/2017 | 17/6/2026 | Airwatch Inbox para Android contiene una vulnerabilidad que puede permitir a un dispositivo rooteado descifre los datos locales usados por la aplicación. La explotación con éxito de este problema puede resultar en una divulgación no autorizada de datos confidenciales. | |
| Modificada | Alta (8.8) | 0.35% | — | Vmware Airwatch AgentVmware Airwatch Inbox | 10/5/2017 | 17/6/2026 | Airwatch Agent para Android contiene una vulnerabilidad que puede permitir a un dispositivo omitir la detección de root. La explotación con éxito de este problema puede resultar en que un dispositivo registrado tenga acceso sin restricciones a los datos y controles de seguridad locales de Airwatch. | |
| Modificada | Crítica (9.8) | 6.3% | 💥 PoC | Fedoraproject FedoraVmware Spring Advanced Message Queuing Protocol | 21/4/2017 | 17/6/2026 | org.springframework.core.serializer.DefaultDeserializer en Spring AMQP en versiones anteriores a 1.5.5 a los atacantes remotos ejecutar el código arbitrario. | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR VmwareIBM Tivoli Storage Flashcopy Manager FOR Vmware | 15/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager for Virtual Environments 7.1 (VMware) es vulnerable CSRF lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que la página web confía. IBM Referencia #: 1995545. | |
| Modificada | Crítica (9.8) | 1.2% | — | Netapp Virtual Storage Console FOR Vmware Vsphere | 7/2/2017 | 17/6/2026 | NetApp Virtual Storage Console para VMware vSphere en versiones anteriores a 6.2.1 utiliza un certificado no único, lo que permite a atacantes remotos llevar a cabo ataques man-in-the-middle a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.33% | — | IBM Tivoli Storage ManagerIBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware | 1/2/2017 | 17/6/2026 | Tivoli Storage Manager de IBM, revela credenciales de inicio de sesión no cifradas en vCenter de Vmware que podrían ser obtenidas por un usuario local. | |
| Modificada | Media (6.8) | 1.00% | — | IBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware | 1/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager para Virtual Environments (VMware) podría revelar las credenciales de dominio de Windows a un usuario con un alto nivel de privilegios. | |
| Modificada | Alta (7.5) | 1.5% | — | Vmware Spring SecurityIBM Websphere Application Server | 6/1/2017 | 17/6/2026 | Se descubrió un problema en Pivotal Spring Security en versiones anteriores a 3.2.10, 4.1.x en versiones anteriores a 4.1.4 y 4.2.x en versiones anteriores a 4.2.1. Spring Security no considera parámetros de ruta URL cuando procesa restricciones de seguridad. Añadiendo un parámetro de ruta URL con con un "/"… | |
| Modificada | Alta (7.5) | 5.7% | — | Pivotal Software Spring FrameworkVmware Spring Framework | 29/12/2016 | 17/6/2026 | Un problema fue descubierto en Pivotal Spring Framework en versiones anteriores a 3.2.18, 4.2.x en versiones anteriores a 4.2.9 y 4.3.x en versiones anteriores a 4.3.5. Las rutas proporcionadas al ResourceServlet no fueron desinfectadas adecuadamente y como resultado expuestas a ataques de salto de directorio. | |
| Modificada | Media (5.4) | 1.1% | — | Vmware Esxi | 29/12/2016 | 17/6/2026 | Vulnerabilidad de XSS en el Host Client en VMware vSphere Hypervisor (también conocido como ESXi) 5.5 y 6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una VM manipulada. | |
| Modificada | Alta (8.5) | 2.0% | — | Vmware Vrealize Operations | 29/12/2016 | 17/6/2026 | El Suite REST API en VMware vRealize Operations (también conocido como vROps) 6.x en versiones anteriores a 6.4.0 permite a usuarios remotos autenticados escribir contenido arbitrario en archivos o renombrar archivos a través de un DiskFileItem manipulado en una petición de trasmisión de carga útil que no es manejada… | |
| Modificada | Alta (8.8) | 0.56% | — | Vmware FusionVmware Fusion PROVmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | La función de arrastrar y soltar (también conocida como DnD) en VMware Workstation Pro 12.x en versiones anteriores a 12.5.2 y VMware Workstation Player 12.x en versiones anteriores a 12.5.2 y VMware Fusion y Fusion Pro 8.x en versiones anteriores a 8.5.2 permite a usuarios invitados de SO ejecutar código arbitrario… |