Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.77% | — | Vmware Vrealize LOG Insight | 3/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en VMware vRealize Log Insight 2.x y 3.x en versiones anteriores a 3.3.2 permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.9) | 1.1% | — | Vmware NSX EdgeVmware Vcloud Networking AND Security Edge | 3/7/2016 | 17/6/2026 | VMware NSX Edge 6.1 en versiones anteriores a 6.1.7 y 6.2 en versiones anteriores a 6.2.3 y vCNS Edge 5.5 en versiones anteriores a 5.5.4.3, cuando la característica SSL-VPN está configurada, permiten a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.1) | 0.77% | — | Vmware Vcenter Server | 3/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en el vSphere Web Client in VMware vCenter Server 5.0 en versiones anteriores a U3g, 5.1 en versiones anteriores a U3d y 5.5 en versiones anteriores a U2d permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (6.1) | 1.1% | — | Vmware Vcenter Server | 8/6/2016 | 17/6/2026 | Vulnerabilidad de XSS en el Web Client de VMware vCenter Server 5.1 en versiones anteriores a la actualización 3d, 5.5 en versiones anteriores a la actualización 3d y 6.0 en versiones anteriores a la actualización 2 en Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través… | |
| Modificada | Crítica (9.8) | 1.8% | — | Vmware PlayerVmware Workstation | 18/5/2016 | 17/6/2026 | VMware Workstation 11.x en versiones anteriores a 11.1.3 y VMwaere Player 7.x en versiones anteriores a 7.1.3 en Windows acceden incorrectamente a un archivo ejecutable, lo que permite a los usuarios del SO anfitrión obtener los privilegios del anfitrión del sistema operativo a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 1.4% | — | Vmware Vcenter ServerVmware Vcloud Automation Identity ApplianceVmware Vcloud Director | 15/4/2016 | 17/6/2026 | Client Integration Plugin (CIP) en VMware vCenter Server 5.5 U3a, U3b y U3c y 6.0 en versiones anteriores a U2; vCloud Director 5.5.5; y vRealize Automation Identity Appliance 6.2.4 en versiones anteriores a 6.2.4.1 no maneja adecuadamente el contenido de sesión, lo que permite a atacantes remotos secuestrar sesiones… | |
| Modificada | Media (5.4) | 0.83% | — | Vmware Vrealize Business Advanced AND Enterprise | 16/3/2016 | 17/6/2026 | Vulnerabilidad de XSS en VMware vRealize Business Advanced and Enterprise 8.x en versiones anteriores a 8.2.5 en Linux permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.84% | — | Vmware Vrealize Automation | 16/3/2016 | 17/6/2026 | Vulnerabilidad de XSS en VMware vRealize Automation 6.x en versiones anteriores a 6.2.4 en Linux permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Crítica (10) | 3.9% | — | IBM Tivoli Storage Flashcopy Manager FOR VmwareIBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware | 21/2/2016 | 17/6/2026 | El componente Data Protection en la GUI VMware vSphere en IBM Tivoli Storage Manager para Virtual Environments: Data Protection for VMware (también conocido como Spectrum Protect for Virtual Environments) 6.3 en versiones anteriores a 6.3.2.5, 6.4 en versiones anteriores a 6.4.3.1 y 7.1 en versiones anteriores a 7.1.4… | |
| Modificada | Media (6.3) | 1.3% | — | Vmware PlayerVmware WorkstationVmware EsxiVmware Fusion | 9/1/2016 | 17/6/2026 | La implementación VMware Tools HGFS (también conocida como Shared Folders) en VMware Workstation 11.x en versiones anteriores a 11.1.2, VMware Player 7.x en versiones anteriores a 7.1.2, VMware Fusion 7.x en versiones anteriores a 7.1.2 y VMware ESXi 5.0 hasta la versión 6.0 permite a usuarios de SO invitado de… | |
| Modificada | Alta (7.3) | 5.0% | — | Vmware Vcenter OrchestratorVmware Vrealize Orchestrator | 21/12/2015 | 17/6/2026 | Interfaces objeto-serializado en VMware vRealize Orchestrator 6.x, vCenter Orchestrator 5.x, vRealize Operations 6.x, vCenter Operations 5.x y vCenter Application Discovery Manager (vADM) 7.x permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto serializado de Java manipulado, relacionado… | |
| Modificada | Alta (10) | 89% | 💥 Exploit | Vmware Vcenter Server | 12/10/2015 | 17/6/2026 | El servicio JMX RMI en Vmware vCenter Server 5.0 en versiones anteriores a u3e, 5.1 en versiones anteriores a u3b, 5.5 en versiones anteriores a u3 y 6.0 en versiones anterioes a u1 no restringe el registro de Mbeans, lo que permite a atacantes remotos ejecutar código arbitrario a través del protocolo RMI. | |
| Modificada | Media (5) | 3.3% | — | Vmware Vcenter Server | 12/10/2015 | 17/6/2026 | vpxd en Vmware vCenter Server 5.0 en versiones anteriores a u3e, 5.1 en versiones anteriores a u3 y 5.5 en versiones anteriores a u2 permite a atacantes remotos provocar una denegación de servicio a través de un mensaje heartbeat largo. | |
| Modificada | Media (5.8) | 0.74% | — | Vmware Vcenter Server | 18/9/2015 | 17/6/2026 | Vulnerabilidad en VMware vCenter Server 5.5 en versiones anteriores a u3 y 6.0 en versiones anteriores a u1, no verifica los certificados X.509 de los servidores TLS LDAP, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.2) | 0.46% | — | Vmware PlayerVmware WorkstationVmware Horizon View Client | 10/7/2015 | 17/6/2026 | Vmware-vmx.exe en VMware Workstation 7.x hasta 10.x anterior a 10.0.7 y 11.xanterior a 11.1.1, VMware Player 5.x y 6.x anterior a 6.0.7 y 7.x anterior a 7.1.1, y VMware Horizont Client hasta la versión 5.4.2 en Windows. No proporciona un puntero DACL válido durante la instalación del proceso vprintproxy.exe, por lo… | |
| Modificada | Alta (7.8) | 1.9% | — | Vmware FusionVmware PlayerVmware Workstation | 13/6/2015 | 17/6/2026 | VMware Workstation 10.x anterior a 10.0.5, VMware Player 6.x anterior a 6.0.6, y VMware Fusion 6.x anterior a 6.0.6 y 7.x anterior a 7.0.1 permiten a atacantes causar una denegación de servicio sobre un sistema operativo invitado de 32 bits o sobre un sistema operativo anfitrión de 64 bits a través de un comando RPC… | |
| Modificada | Media (6.1) | 0.66% | — | Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+1 | 13/6/2015 | 17/6/2026 | TPInt.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema… | |
| Modificada | Media (6.1) | 0.66% | — | Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+1 | 13/6/2015 | 17/6/2026 | TPview.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema… | |
| Modificada | Media (6.1) | 0.66% | — | Vmware Horizon ClientVmware Horizon View ClientVmware FusionVmware Player+1 | 13/6/2015 | 17/6/2026 | TPview.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema… | |
| Modificada | Media (5.8) | 0.75% | — | Vmware FusionVmware PlayerVmware WorkstationVmware Horizon Client+1 | 13/6/2015 | 17/6/2026 | TPInt.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema… | |
| Modificada | Media (5.8) | 0.75% | — | Vmware FusionVmware PlayerVmware WorkstationVmware Horizon Client+1 | 13/6/2015 | 17/6/2026 | TPView.dll en VMware Workstation 10.x anterior a 10.0.6 y 11.x anterior a 11.1.1, VMware Player 6.x anterior a 6.0.6 y 7.x anterior a 7.1.1, y VMware Horizon Client 3.2.x anterior a 3.2.1, 3.3.x, y 5.x local-mode anterior a 5.4.2 en Windows no reserva correctamente memoria, lo que permite a usuarios del sistema… | |
| Modificada | Baja (3.5) | 2.5% | — | Oracle MysqlNovell Suse LinuxNovell Suse Linux FOR VmwareNovell Suse Linux SDK | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.6.23 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Security : Privileges. | |
| Modificada | Baja (2.8) | 2.6% | — | Novell Suse LinuxNovell Suse Linux FOR VmwareNovell Suse Linux SDKOracle Mysql | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.6.22 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con DML. | |
| Modificada | Media (5) | 1.9% | — | Pivotal Software Spring FrameworkVmware Spring Framework | 10/3/2015 | 17/6/2026 | El cliente Java SockJS en Pivotal Spring Framework 4.1.x anterior a 4.1.5 genera identificadores de sesiones previsibles, lo que permite a atacantes remotos enviar mensajes a otras sesiones a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.62% | — | Vmware Vsphere Data Protection | 1/2/2015 | 17/6/2026 | vSphere Data Protection (VDP) versión 5.1, versiones 5.5 anteriores a 5.5.9 y versiones 5.8 anteriores a 5.8.1 de VMware y el cliente proxy en Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) versiones 6.x y 7.0.x de EMC, no comprueba apropiadamente los certificados X.509 de los servidores SSL de vCenter Server,… |