Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.3% | — | Vmware Vcloud Director | 17/1/2014 | 17/6/2026 | Vulnerabilidad cross-site request forgery (CSRF) en VMware vCloud Director 5.1.x anteriores a 5.1.3 permite a atacantes remotos secuestrar la autenticación de usuarios de forma arbitraria para peticiones que desencadenan un logout. | |
| Modificada | Baja (3.3) | 0.68% | — | Vmware EsxiVmware FusionVmware PlayerVmware Workstation+1 | 17/1/2014 | 17/6/2026 | VMware Workstation 9.x anteriores a 9.0.1, WMware Player 5.x anteriores a 5.0.1, VMware Fusion 5.x anteriores a 5.0.1, VMware ESXi 4.0 hasta 5.1, y WMware ESX 4.0 y 4.1 permite a usuarios invitado del sistema causar una denegación de servicio (ruptura de proceso VMX) utilizando un puerto inválido. | |
| Modificada | Media (4.3) | 2.8% | — | Vmware EsxiVmware ESX | 17/1/2014 | 17/6/2026 | VMWare ESXi 4.0 hasta 5.1 y ESX 4.0 y 4.1 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo) interceptando y modificando tráfico Network File Copy (NFC). | |
| Modificada | Media (4.4) | 0.35% | — | Vmware ESXVmware Esxi | 23/12/2013 | 16/6/2026 | VMware ESXi 4.0 a 5.5 y ESX 4.0 y 4.1 permiten a usuarios locales leer o modificar ficheros arbitrarios mediante el aprovechamiento de los roles Virtual Machine Power User o Resource Pool Administrator para una acción Add Existing Disk en vCenter con nombres de fichero (1) -flat, (2) -rdm o (3) -rdmp. | |
| Modificada | Alta (7.9) | 0.51% | — | Vmware EsxiVmware WorkstationVmware ESXVmware Player+1 | 4/12/2013 | 16/6/2026 | Igtosync.sys en VMware Workstation 9.x anteriores a 9.0.3 y VMware Player 5.x anteriores a 5.0.3, VMware Fusion 5.x anteriores a 5.0.4, VMware ESXi 4.0 hasta 5.1, y VMware ESX 4.0 y 4.1, cuando se utiliza un Windows 32-bit invitado, permite a usuarios de los sistemas operativos invitados ganar privilegios del sistema… | |
| Modificada | Alta (7.2) | 0.41% | — | Vmware WorkstationVmware Player | 18/11/2013 | 16/6/2026 | VMware Workstation 9.x antes de 9.0.3 y VMware Player 5.x antes 5.0.3 en Linux no manejan correctamente biblioteca compartida, que permite a los usuarios de host del sistema operativo para obtener privilegios del sistema operativo a través de vectores no especificados. | |
| Modificada | Media (6.5) | 7.0% | 💥 Exploit | Vmware Hyperic HQ | 4/11/2013 | 17/6/2026 | La consola de script en VMware Hyperic HQ 4.6.6 permite a los administradores remotos autenticados ejecutar código arbitrario a través de una llamada a Runtime.getRuntime ().exe | |
| Modificada | Media (6.8) | 2.0% | — | Vmware Vcenter Server | 21/10/2013 | 16/6/2026 | Vulnerabilidad de fijación de sesión en el vSphere Web Client Server de VMware vCenter Server 5.0 anterior a Update 3 permite a atacantes remotos secuestrar sesiones web y obtener privilegios a través de vectores sin especificar. | |
| Modificada | Alta (7.1) | 1.5% | — | Vmware ESXVmware Esxi | 21/10/2013 | 16/6/2026 | hostd-vmdb en VMware ESXi 4.0 hasta la versión 5.0 y ESX 4.0 hasta la versión 4.1 permite a atacantes remotos provocar una denegación de servicio (interrupción del servicio hostd-vmdb) mediante la modificación de la gestión de tráfico. | |
| Modificada | Alta (9.4) | 3.7% | — | Vmware ESXVmware Esxi | 10/9/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en VMware ESXi 4.0 hasta 5.0, y ESX 4.0 y 4.1permiten a un atacante remoto borrar archivos a discrección en el sistema operativo anfitrión a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.1% | — | Vmware ESXVmware Esxi | 10/9/2013 | 16/6/2026 | Desbordamiento de búfer en VMware ESXi 4.0 hasta 5.0, y ESX 4.0 y 4.1 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Vmware ESXVmware Esxi | 4/9/2013 | 16/6/2026 | VMware ESXi v4.0 hasta v5.1, y ESX v4.0 y v4.1 no aplicar correctamente el protocolo Network File Copy (NFC), lo que permite a atacantes man-in-the-middle causar una denegación de servicio (excepción sin manejar y caída de aplicación) mediante la modificación de los datos en el flujo client-server. | |
| Modificada | Media (6.9) | 4.6% | 💥 Exploit | Vmware WorkstationVmware Player | 24/8/2013 | 16/6/2026 | vmware-mount en VMware Workstation v8.x y v9.x y VMware Player v4.x y v5.x, en sistemas basados en Debian GNU/Linux, permite a los usuarios del sistema operativo de host para obtener privilegios del sistema operativo de host manipulando la ruta del directorio del ejecutable lsb_release, relacionado con el uso de la… | |
| Modificada | Alta (7.5) | 56% | 💥 Exploit | Vmware Vcenter Chargeback Manager | 17/6/2013 | 16/6/2026 | VMware vCenter Chargeback Manager (aka CBM) anterior a 2.5.1 no maneja adecuadamente las subidas, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.0% | — | Vmware Vcenter Server Appliance | 1/5/2013 | 16/6/2026 | VMware vCenter Server v5.1 Update 1 antes, cuando el enlace LDAP anónimo para Active Directory está activado, permite a atacantes remotos evitar la autenticación proporcionando un nombre de usuario válido en combinación con una contraseña vacía. | |
| Modificada | Alta (9) | 2.5% | — | Vmware Vcenter Server Appliance | 1/5/2013 | 16/6/2026 | VMware vCenter Server Appliance (vcsa) v5.1 antes Update 1 permite a los usuarios remotos autenticados crear o sobreescribir archivos arbitrarios, y por lo tanto ejecutar código arbitrario o causar una denegación de servicio, aprovechando la interfaz de administración de dispositivo virtual (VAMI) Acceso a la interfaz… | |
| Modificada | Alta (9) | 1.7% | — | Vmware Vcenter Server Appliance | 1/5/2013 | 16/6/2026 | VMware vCenter Server Appliance (vcsa) v5.1 antes Update 1 permite a los usuarios remotos autenticados ejecutar programas arbitrarios con privilegios de root mediante el aprovechamiento de la interfaz de administración Virtual Appliance (VAMI) de acceso. | |
| Modificada | Alta (7.6) | 1.8% | — | Vmware Vcenter ServerVmware Vcenter Server ApplianceVmware Esxi | 22/2/2013 | 16/6/2026 | VMware vCenter Server v4.0 anterior a Update 4b, v5.0 anterior a Update 2, y v5.1 anterior a 5.1.0b; VMware ESXi v3.5 a la v5.1; y VMware ESX v3.5 a la v4.1, no implementan adecuadamente el protocolo Network File Copy (NFC), lo que permite a atacantes "man-in-the-middle" ejecutar código arbitrario o provocar una… | |
| Modificada | Alta (7.8) | 1.3% | — | Vmware Vcenter ServerVmware Vcenter Server Appliance | 22/2/2013 | 16/6/2026 | VMware vCenter Server v4.1 anterio a Update 3 and v5.0 anterior a Update 2, y vCSA v5.0 anterior a Update 2, permite a atacantes remotos causar una denegación de servicio (consumo de disco) mediante vectores que generan largas entradas en el log. | |
| Modificada | Alta (10) | 2.8% | — | Vmware Vcenter ServerVmware VirtualcenterVmware Vsphere ClientVmware Vi-client+2 | 15/2/2013 | 16/6/2026 | VMware vCenter Server v4.0 anteriormente Update v4b y v4.1 anteriormente Update v3a, VMware VirtualCenter v2.5, VMware vSphere Client v4.0 anteriormente Update v4b y 4.1 anteriormente Update v3a, VMware VI-Client v2.5, VMware ESXi v3.5 hasta v4.1, y VMware ESX v3.5 hasta v4.1 no implementa correctamente el protocolo… | |
| Modificada | Alta (7.2) | 0.97% | 💥 Exploit | Vmware WorkstationVmware FusionVmware ViewVmware Esxi+1 | 11/2/2013 | 16/6/2026 | La implementación en vmci.sys en el Virtual Machine Communication Interface (VMCI) en VMware Workstation v8.x anterior a v8.0.5 y v9.x anterior a v9.0.1 para Windows, VMware Fusion v4.1 anterior a v4.1.4 y 5.0 anterior a v5.0.2, VMware View v4.x anterior a v4.6.2 y v5.x anterior a v5.1.2 para Windows, VMware ESXi v4.0… | |
| Modificada | Media (4) | 0.95% | — | Vmware Vcenter Server Appliance | 21/12/2012 | 16/6/2026 | VMware vCenter Server Appliance (vCSA) v5.0 anteriores a Update 2 no analiza correctamente la sintaxis de los documentos XML, permitiendo que usuarios remotos autenticados accedan a ficheros de su elección mediante vectores de ataque no especificados. | |
| Modificada | Media (4) | 1.5% | — | Vmware Vcenter Server Appliance | 21/12/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en in VMware vCenter Server Appliance (vCSA) v5.0 anteriores a Update 2 y v5.1 anteriores a Patch 1 permite que usuarios remotos autenticados accedan a ficheros de su elección mediante vectores de ataque no especificados | |
| Modificada | Media (5) | 2.8% | — | Vmware View | 19/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en (1) View Connection Server y (2) View Security Server en VMware View v4.x antes de v4.6.2 y v5.x antes de v5.1.2 permiten a atacantes remotos leer archivos de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Vmware Springsource Spring Security | 5/12/2012 | 16/6/2026 | DaoAuthenticationProvider en VMware SpringSource Spring Security antes de v2.0.8, v3.0.x antes de v3.0.8, y v3.1.x antes de v3.1.3 no comprueba la contraseña si el usuario no se encuentra, lo que hace que la respuesta de retardo sea menor y podría permitir a atacantes remotos para enumerar los nombres de usuario… |