Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1256 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)2.1%—Vmware Vrealize Automation29/12/201617/6/2026
La característica Single Sign-On en VMware vCenter Server 5.5 en versiones anteriores a U3e y 6.0 en versiones anteriores a U2a y vRealize Automation 6.x en versiones anteriores a 6.2.5 permite a atacantes remotos leer archivos arbitrarios o provocar una denegación de servicio a través de un documento XML que contiene…
ModificadaAlta (7.7)1.9%—Vmware Vcenter Server29/12/201617/6/2026
VMware vCenter Server 5.5 en versiones anteriores a U3e y 6.0 en versiones anteriores a U2a permite a usuarios remotos autenticados leer archivos arbitrarios a través de un documento (1) Log Browser, (2) Distributed Switch setup, o (3) Content Library XML que contiene una declaración de entidad externa en conjunción…
ModificadaMedia (5.8)1.2%—Vmware Vsphere Client29/12/201617/6/2026
VMware vSphere Client 5.5 en versiones anteriores a U3e y 6.0 en versiones anteriores a U2a permite a vCenter Server remoto e instancias ESXi leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionado con un problema…
ModificadaCrítica (10)3.2%—Vmware Vrealize Operations29/12/201617/6/2026
VMware vRealize Operations (también conocido como vROps) 6.x en versiones anteriores a 6.4.0 permite a usuarios remotos autenticados obtener privilegios o detener y eliminar máquinas virtuales, a través de vectores no especificados.
ModificadaCrítica (9.8)33%💥 ExploitVmware Vsphere Data Protection29/12/201617/6/2026
VMware vSphere Data Protection (VDP) 5.5.x hasta la versión 6.1.x tiene una clave privada SSH con una contraseña públicamente conocida, lo que hace más fácil a atacantes remotos obtener acceso de inicio de sesión a través de una sesión SSH.
ModificadaMedia (5.3)4.4%—Vmware Horizon View29/12/201617/6/2026
Vulnerabilidad de salto de directorio en el Connection Server en VMware Horizon View 5.x en versiones anteriores a 5.3.7, 6.x en versiones anteriores a 6.2.3 y 7.x en versiones anteriores a 7.0.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.8)0.34%—Vmware Workstation PlayerVmware Workstation PRO29/12/201617/6/2026
El instalador en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows permite a usuarios locales obtener privilegios a través de un archivo Troyano setup64.exe en el directorio de instalación.
ModificadaAlta (7.8)0.42%—Vmware Workstation PlayerVmware Workstation PRO29/12/201617/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en el instalador en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows permite a usuarios locales obtener privilegios a través de un Troyano DLL en un directorio no especificado.
ModificadaAlta (7.8)1.5%💥 ExploitVmware Workstation PlayerVmware Workstation PRO29/12/201617/6/2026
tpview.dll en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permite a usuarios invitados del SO ejecutar código arbitrario en el SO anfitrión o provocar una…
ModificadaAlta (7.8)1.5%💥 ExploitVmware Workstation PlayerVmware Workstation PRO29/12/201617/6/2026
VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permiten a usuarios invitados del SO ejecutar código arbitrario en el SO anfitrión o provocar una denegación de…
ModificadaAlta (7.8)0.38%—Vmware Workstation PlayerVmware Workstation PRO29/12/201617/6/2026
VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permiten a usuarios invitados del SO ejecutar código arbitrario en el SO anfitrión o provocar una denegación de…
ModificadaAlta (7.8)0.52%—Vmware Workstation PlayerVmware Workstation PRO29/12/201617/6/2026
Múltiples desbordamientos de búfer basados en memoria dinámica en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permiten a usuarios invitados del SO ejecutar…
ModificadaAlta (7.8)0.37%—Vmware Tools29/12/201617/6/2026
Las funciones de aceleración gráfica en VMware Tools 9.x y 10.x en versiones anteriores a 10.0.9 en OS X permiten a usuarios locales obtener privilegios o provocar una denegación de servicio (Referencia a puntero NULL) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-7079.
ModificadaAlta (7.8)0.37%—Vmware Tools29/12/201617/6/2026
Las funciones de aceleración gráfica en VMware Tools 9.x y 10.x en versiones anteriores a 10.0.9 en OS X permiten a usuarios locales obtener privilegios o provocar una denegación de servicio (referencia a puntero NULL) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-7080.
ModificadaMedia (5.3)2.1%—Vmware Identity ManagerVmware Vrealize Automation29/12/201617/6/2026
VMware Identity Manager 2.x en versiones anteriores a 2.7.1 y vRealize Automation 7.x en versiones anteriores a 7.2.0 permite a atacantes remotos leer archivos /SAAS/WEB-INF y /SAAS/META-INF a través de vectores no especificados.
ModificadaMedia (5.5)0.33%—Vmware Fusion29/12/201617/6/2026
VMware Fusion 8.x en versiones anteriores a 8.5 en OS X, cuando System Integrity Protection (SIP) está habilitado, permite a usuarios locales determinar las direcciones de memoria del kernel y eludir el mecanismo de protección kASLR a través de vectores no especificados.
ModificadaMedia (5.5)0.35%—Vmware Tools29/12/201617/6/2026
VMware Tools 9.x y 10.x en versiones anteriores a 10.1.0 en OS X, cuando System Integrity Protection (SIP) está habilitado, permite a usuarios locales determinar las direcciones de memoria del kernel y eludir el mecanismo de protección kASLR a través de vectores no especificados.
ModificadaCrítica (9.8)2.9%—Vmware Vrealize Automation31/8/201617/6/2026
VMware vRealize Automation 7.0.x en versiones anteriores a 7.1 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.8)0.34%—Vmware Identity ManagerVmware Vrealize Automation31/8/201617/6/2026
VMware Identity Manager 2.x en versiones anteriores a 2.7 y vRealize Automation 7.0.x en versiones anteriores a 7.1 permiten a usuarios locales obtener acceso root a través de vectores no especificados.
ModificadaCrítica (9.8)2.5%—Vmware Photon OS31/8/201617/6/2026
VMware Photos OS OVA 1.0 en versiones anteriores a 2016-08-14 tiene una clave pública SSH por defecto en un archivo authorized_keys, lo que permite a atacantes remotos obtener acceso SSH aprovechando el conocimiento de la clave privada.
ModificadaMedia (5.3)3.0%—Vmware Vrealize LOG Insight31/8/201617/6/2026
Vulnerabilidad de salto de directorio en VMware vRealize Log Insight 2.x y 3.x en versiones anteriores a 3.6.0 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.1)1.9%—Vmware Vcenter ServerVmware Esxi8/8/201617/6/2026
Vulnerabilidad de inyección CRLF en VMware vCenter Server 6.0 en versiones anteriores a U2 y ESXi 6.0 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de separación de respuestas HTTP a través de vectores no especificados.
ModificadaAlta (7.8)18%💥 ExploitVmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+18/8/201617/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en la característica HGFS (también conocido como Shared Folders) en VMware Tools 10.0.5 en VMware ESXi 5.0 hasta la versión 6.0, VMware Workstation Pro 12.1.x en versiones anteriores a 12.1.1, VMware Workstation Player 12.1.x en versiones anteriores a 12.1.1 y VMware…
ModificadaMedia (5.5)2.6%—Pivotal Software Spring FrameworkVmware Spring FrameworkFedoraproject Fedora12/7/201617/6/2026
Pivotal Spring Framework en versiones anteriores a 3.2.14 y 4.x en versiones anteriores a 4.1.7 no procesa correctamente las declaraciones DTD en línea cuando DTD no está completamente desactivado, lo que permite a atacantes remotos provocar una caída de servicio (consumo de memoria y errores fuera de rango) a través…
ModificadaAlta (8.8)0.63%—Vmware Vrealize LOG Insight3/7/201617/6/2026
Vulnerabilidad de CSRF en VMware vRealize Log Insight 2.x y 3.x en versiones 3.3.2 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
Orbitaley — Vulnerabilidades