Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.83% | — | Vmware WorkstationVmware EsxiVmware Player | 29/1/2015 | 17/6/2026 | vmware-authd (también conocido como el proceso de autorización) en VMware Workstation 10.x anterior a 10.0.5, VMware Player 6.x anterior a 6.0.5, y VMware ESXi 5.0 hasta 5.5 permite a atacantes causar una denegación de servicio del sistema operativo anfitrión a través de vectores no especificados. | |
| Modificada | Baja (3.3) | 0.79% | — | Vmware FusionVmware WorkstationVmware Player | 29/1/2015 | 17/6/2026 | Host Guest File System (HGFS) en VMware Workstation 10.x anterior a 10.0.5, VMware Player 6.x anterior a 6.0.5, y VMware Fusion 6.x anterior a 6.0.5 y 7.x anterior a 7.0.1 permite a usuarios del sistema operativo invitado causar una denegación de servicio del sistema operativo invitado a través de vectores no… | |
| Modificada | Media (6.4) | 4.2% | — | Vmware PlayerVmware FusionVmware WorkstationVmware Esxi | 29/1/2015 | 17/6/2026 | VMware Workstation 10.x anterior a 10.0.5, VMware Player 6.x anterior a 6.0.5, VMware Fusion 6.x anterior a 6.0.5, y VMware ESXi 5.0 hasta 5.5 permiten a usuarios del sistema operativo anfitrión ganar privilegios del sistema operativo anfitrión o causar una denegación de servicio (escritura arbitraria a un fichero)… | |
| Modificada | Alta (9) | 3.6% | — | Vmware Vcloud Automation Center | 11/12/2014 | 17/6/2026 | La función VMware Remote Console (VMRC) en VMware vCloud Automation Center (vCAC) 6.0.1 hasta 6.1.1 permite a usuarios remotos autenticados ganar privilegios a través de vectores que involucran la función 'Connect (by) Using VMRC' (conectar utilizando VMRC). | |
| Modificada | Media (4) | 0.94% | — | Vmware Airwatch | 11/12/2014 | 17/6/2026 | AirWatch by VMware On-Premise 7.3.x anterior a 7.3.3.0 (FP3) permite a usuarios remotos autenticados obtener la información y estadísticas organizativas de inquilinos arbitrarios a través de vectores que involucran una referencia de objeto directo. | |
| Modificada | Media (4.3) | 0.59% | — | Vmware Vcenter Server Appliance | 8/12/2014 | 17/6/2026 | VMware vCenter Server Appliance (vCSA) 5.5 anterior a Update 2, 5.1 anterior a Update 3, y 5.0 anterior a Update 3c no valida correctamente los certificados cuando conecta a un servidor CIM en un anfitrión ESXi, lo que permite a atacantes man-in-the-middle suplantar servidores CIM a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.8% | — | Vmware Vcenter Server Appliance | 8/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en VMware vCenter Server Appliance (vCSA) 5.1 anterior a Update 3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 10% | 💥 PoC | Pivotal Software Spring FrameworkVmware Spring Framework | 20/11/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio (Directory Traversal) en Pivotal Spring Framework versión 3.0.4 hasta 3.2.x anterior a 3.2.12, versión 4.0.x anterior a 4.0.8 y versión 4.1.x anterior a 4.1.2, permite a atacantes remotos leer archivos arbitrarios por medio de vectores no especificados, relacionados al manejo de… | |
| Modificada | Media (5.4) | 0.27% | — | Core-apps Vmware Vforums 2014 | 21/10/2014 | 17/6/2026 | La aplicación para Android VMware vForums 2014 (también conocido como com.coreapps.android.followme.vmwarevforums) 6.0.9.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (5) | 1.6% | — | Vmware NSXVmware Vcloud Networking AND Security | 15/9/2014 | 17/6/2026 | VMware NSX 6.0 anterior a 6.0.6, y vCloud Networking and Security (vCNS) 5.1 anterior a 5.1.4.2 y 5.5 anterior a 5.5.3, no valida debidamente las entradas, lo que permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (4.7) | 0.40% | — | Vmware ToolsVmware Vm-supportVmware Workstation | 28/8/2014 | 17/6/2026 | vm-support 0.88 en VMware Tools, distribuido con VMware Workstation hasta 10.0.3 y otros productos, utiliza los permisos 0644 para el archivo vm-support, lo que permite a usuarios locales obtener información sensible mediante la extracción de ficheros de este archivo. | |
| Modificada | Media (6.3) | 0.40% | — | Vmware ToolsVmware Vm-supportVmware Workstation | 28/8/2014 | 17/6/2026 | vm-support 0.88 en VMware Tools, distribuido con VMware Workstation hasta 10.0.3 y otros productos, permite a usuarios locales escribir a ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero en /tmp. | |
| Modificada | Media (6.5) | 3.5% | — | Oracle MysqlVmware Vcenter Server ApplianceOracle SolarisOpensuse Project Suse Linux Enterprise Desktop+8 | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.37 y anteriores y 5.6.17 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con SRINFOSC. | |
| Modificada | Media (4.3) | 3.8% | — | Vmware Vcenter ServerVmware Vcenter Server ApplianceVmware EsxiOracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0 y 10.3.6.0 permite a atacantes remotos afectar la integridad a través de vectores relacionados con WLS - Web Services. | |
| Modificada | Alta (9) | 2.4% | — | Vmware Vcenter Server Appliance | 1/6/2014 | 17/6/2026 | Ruby vSphere Console (RVC) en VMware vCenter Server Appliance permite a usuarios remotos autenticados ejecutar comandos arbitrarios como root mediante la evasión de una jaula chroot. | |
| Modificada | Media (5.8) | 1.1% | — | Vmware FusionVmware PlayerVmware WorkstationVmware Esxi | 31/5/2014 | 17/6/2026 | VMware Tools en VMware Workstation 10.x anterior a 10.0.2, VMware Player 6.x anterior a 6.0.2, VMware Fusion 6.x anterior a 6.0.3 y VMware ESXi 5.0 hasta 5.5, cuando un sistema operativo invitado de Windows 8.1 está utilizado, permite a usuarios del sistema operativo invitado ganar privilegios del sistema operativo… | |
| Modificada | Media (6.8) | 91% | — | Springsource Spring FrameworkVmware Spring Framework | 17/4/2014 | 17/6/2026 | Jaxb2RootElementHttpMessageConverter en Spring MVC en Spring Framework anterior a 3.2.8 y 4.0.0 anterior a 4.0.2 no deshabilita resolución de entidad externa, lo que permite a atacantes remotos leer archivos arbitrarios, causar una denegación de servicio y realizar ataques CSRF a través de XML manipulado, también… | |
| Modificada | Media (4.9) | 0.29% | — | Vmware PlayerVmware Workstation | 15/4/2014 | 17/6/2026 | vmx86.sys en VMware Workstation 10.0.1 build 1379776 y VMware Player 6.0.1 build 1379776 en Windows podría permitir a usuarios locales causar una denegación de servicio (violación de lectura de acceso y caída de sistema) a través de un buffer manipulado en una llamada IOCTL. NOTA: el investigador informa que "el… | |
| Modificada | Media (5.8) | 0.68% | — | Vmware Vsphere Client | 11/4/2014 | 17/6/2026 | VMware vSphere Client 5.0 anterior a Update 3 y 5.1 anterior a Update 2 no valida debidamente certificados X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado manipulado. | |
| Modificada | Alta (9.3) | 3.8% | — | Vmware Vsphere Client | 11/4/2014 | 17/6/2026 | VMware vSphere Client 4.0, 4.1, 5.0 anterior a Update 3 y 5.1 anterior a Update 2 no valida debidamente actualizaciones a archivos de clientes, lo que permite a atacantes remotos provocar la descarga y ejecución de un programa arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.8) | 91% | — | Pivotal Software Spring FrameworkVmware Spring Framework | 26/1/2014 | 17/6/2026 | El SourceHttpMessageConverter en Spring MVC en Spring Framework antes de 3.2.5 y 4.0.0.M1 hasta 4.0.0.RC1 no desactiva resolución entidad externa, lo que permite a atacantes remotos leer archivos arbitrarios, provocar una denegación de servicio, y llevar a cabo ataques CSRF a través de un XML manipulado, también… | |
| Modificada | Media (6.8) | 5.1% | — | Springsource Spring FrameworkVmware Spring Framework | 23/1/2014 | 17/6/2026 | El Spring MVC en Spring Framework anterior a 3.2.4 y 4.0.0.M1 hasta 4.0.0.M2 no desactiva la resolución de entidades externas para la StAX XMLInputFactory, que permite a atacantes dependientes de contexto para leer archivos arbitrarios, provocar una denegación de servicio, y llevar a cabo ataques CSRF través de XML… | |
| Modificada | Media (6.8) | 26% | — | Springsource Spring FrameworkVmware Spring Framework | 23/1/2014 | 16/6/2026 | El wrapper Spring OXM en Spring Framework anterior a la versión 3.2.4 y 4.0.0.M1, cuando se usa el JAXB marshaller, no desactiva la resolución de entidad, lo que permite a atacantes dependientes del contexto leer archivos arbitrarios, provocar una denegación de servicio, o llevar a cabo ataques de CSRF a través de una… |