Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 2.1% | — | Vmware Vrealize Automation | 29/12/2016 | 17/6/2026 | La característica Single Sign-On en VMware vCenter Server 5.5 en versiones anteriores a U3e y 6.0 en versiones anteriores a U2a y vRealize Automation 6.x en versiones anteriores a 6.2.5 permite a atacantes remotos leer archivos arbitrarios o provocar una denegación de servicio a través de un documento XML que contiene… | |
| Modificada | Alta (7.7) | 1.9% | — | Vmware Vcenter Server | 29/12/2016 | 17/6/2026 | VMware vCenter Server 5.5 en versiones anteriores a U3e y 6.0 en versiones anteriores a U2a permite a usuarios remotos autenticados leer archivos arbitrarios a través de un documento (1) Log Browser, (2) Distributed Switch setup, o (3) Content Library XML que contiene una declaración de entidad externa en conjunción… | |
| Modificada | Media (5.8) | 1.2% | — | Vmware Vsphere Client | 29/12/2016 | 17/6/2026 | VMware vSphere Client 5.5 en versiones anteriores a U3e y 6.0 en versiones anteriores a U2a permite a vCenter Server remoto e instancias ESXi leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionado con un problema… | |
| Modificada | Crítica (10) | 3.2% | — | Vmware Vrealize Operations | 29/12/2016 | 17/6/2026 | VMware vRealize Operations (también conocido como vROps) 6.x en versiones anteriores a 6.4.0 permite a usuarios remotos autenticados obtener privilegios o detener y eliminar máquinas virtuales, a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 33% | 💥 Exploit | Vmware Vsphere Data Protection | 29/12/2016 | 17/6/2026 | VMware vSphere Data Protection (VDP) 5.5.x hasta la versión 6.1.x tiene una clave privada SSH con una contraseña públicamente conocida, lo que hace más fácil a atacantes remotos obtener acceso de inicio de sesión a través de una sesión SSH. | |
| Modificada | Media (5.3) | 4.4% | — | Vmware Horizon View | 29/12/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en el Connection Server en VMware Horizon View 5.x en versiones anteriores a 5.3.7, 6.x en versiones anteriores a 6.2.3 y 7.x en versiones anteriores a 7.0.1 permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.34% | — | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | El instalador en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows permite a usuarios locales obtener privilegios a través de un archivo Troyano setup64.exe en el directorio de instalación. | |
| Modificada | Alta (7.8) | 0.42% | — | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en el instalador en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows permite a usuarios locales obtener privilegios a través de un Troyano DLL en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | tpview.dll en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permite a usuarios invitados del SO ejecutar código arbitrario en el SO anfitrión o provocar una… | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permiten a usuarios invitados del SO ejecutar código arbitrario en el SO anfitrión o provocar una denegación de… | |
| Modificada | Alta (7.8) | 0.38% | — | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permiten a usuarios invitados del SO ejecutar código arbitrario en el SO anfitrión o provocar una denegación de… | |
| Modificada | Alta (7.8) | 0.52% | — | Vmware Workstation PlayerVmware Workstation PRO | 29/12/2016 | 17/6/2026 | Múltiples desbordamientos de búfer basados en memoria dinámica en VMware Workstation Pro 12.x en versiones anteriores a 12.5.0 y VMware Workstation Player 12.x en versiones anteriores a 12.5.0 en Windows, cuando la impresión virtual Cortado ThinPrint está habilitada, permiten a usuarios invitados del SO ejecutar… | |
| Modificada | Alta (7.8) | 0.37% | — | Vmware Tools | 29/12/2016 | 17/6/2026 | Las funciones de aceleración gráfica en VMware Tools 9.x y 10.x en versiones anteriores a 10.0.9 en OS X permiten a usuarios locales obtener privilegios o provocar una denegación de servicio (Referencia a puntero NULL) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-7079. | |
| Modificada | Alta (7.8) | 0.37% | — | Vmware Tools | 29/12/2016 | 17/6/2026 | Las funciones de aceleración gráfica en VMware Tools 9.x y 10.x en versiones anteriores a 10.0.9 en OS X permiten a usuarios locales obtener privilegios o provocar una denegación de servicio (referencia a puntero NULL) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-7080. | |
| Modificada | Media (5.3) | 2.1% | — | Vmware Identity ManagerVmware Vrealize Automation | 29/12/2016 | 17/6/2026 | VMware Identity Manager 2.x en versiones anteriores a 2.7.1 y vRealize Automation 7.x en versiones anteriores a 7.2.0 permite a atacantes remotos leer archivos /SAAS/WEB-INF y /SAAS/META-INF a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.33% | — | Vmware Fusion | 29/12/2016 | 17/6/2026 | VMware Fusion 8.x en versiones anteriores a 8.5 en OS X, cuando System Integrity Protection (SIP) está habilitado, permite a usuarios locales determinar las direcciones de memoria del kernel y eludir el mecanismo de protección kASLR a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.35% | — | Vmware Tools | 29/12/2016 | 17/6/2026 | VMware Tools 9.x y 10.x en versiones anteriores a 10.1.0 en OS X, cuando System Integrity Protection (SIP) está habilitado, permite a usuarios locales determinar las direcciones de memoria del kernel y eludir el mecanismo de protección kASLR a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 2.9% | — | Vmware Vrealize Automation | 31/8/2016 | 17/6/2026 | VMware vRealize Automation 7.0.x en versiones anteriores a 7.1 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.34% | — | Vmware Identity ManagerVmware Vrealize Automation | 31/8/2016 | 17/6/2026 | VMware Identity Manager 2.x en versiones anteriores a 2.7 y vRealize Automation 7.0.x en versiones anteriores a 7.1 permiten a usuarios locales obtener acceso root a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 2.5% | — | Vmware Photon OS | 31/8/2016 | 17/6/2026 | VMware Photos OS OVA 1.0 en versiones anteriores a 2016-08-14 tiene una clave pública SSH por defecto en un archivo authorized_keys, lo que permite a atacantes remotos obtener acceso SSH aprovechando el conocimiento de la clave privada. | |
| Modificada | Media (5.3) | 3.0% | — | Vmware Vrealize LOG Insight | 31/8/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en VMware vRealize Log Insight 2.x y 3.x en versiones anteriores a 3.6.0 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.9% | — | Vmware Vcenter ServerVmware Esxi | 8/8/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en VMware vCenter Server 6.0 en versiones anteriores a U2 y ESXi 6.0 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de separación de respuestas HTTP a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 18% | 💥 Exploit | Vmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+1 | 8/8/2016 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en la característica HGFS (también conocido como Shared Folders) en VMware Tools 10.0.5 en VMware ESXi 5.0 hasta la versión 6.0, VMware Workstation Pro 12.1.x en versiones anteriores a 12.1.1, VMware Workstation Player 12.1.x en versiones anteriores a 12.1.1 y VMware… | |
| Modificada | Media (5.5) | 2.6% | — | Pivotal Software Spring FrameworkVmware Spring FrameworkFedoraproject Fedora | 12/7/2016 | 17/6/2026 | Pivotal Spring Framework en versiones anteriores a 3.2.14 y 4.x en versiones anteriores a 4.1.7 no procesa correctamente las declaraciones DTD en línea cuando DTD no está completamente desactivado, lo que permite a atacantes remotos provocar una caída de servicio (consumo de memoria y errores fuera de rango) a través… | |
| Modificada | Alta (8.8) | 0.63% | — | Vmware Vrealize LOG Insight | 3/7/2016 | 17/6/2026 | Vulnerabilidad de CSRF en VMware vRealize Log Insight 2.x y 3.x en versiones 3.3.2 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. |