Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 4.6% | 💥 Exploit | Vmware Springsource Spring Security | 5/12/2012 | 16/6/2026 | Vulnerabilidad de inyección de secuencias CRLF en la funcionalidad de logout en VMware SpringSource Spring Security antes de v2.0.7 y v3.0.x antes de v3.0.6 permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de división de respuesta HTTP a través del parámetro… | |
| Modificada | Media (5.1) | 1.3% | — | Vmware Springsource Spring Security | 5/12/2012 | 16/6/2026 | Condición de carrera en el mecanismo RunAsManager en Mware SpringSource Spring Security antes de v2.0.7 y v3.0.x antes de v3.0.6 almacena el objeto Authentication en el contexto de seguridad compartida, lo que permite a atacantes remotos ganar privilegios a través de un hilo manipulado. | |
| Modificada | Baja (2.1) | 0.38% | — | Vmware Hyperic HQ | 5/12/2012 | 16/6/2026 | El script en perl monitor en el plugin de base de datos Sybase en SpringSource Hyperic HQ anterior a v4.3 permite a usuarios locales obtener la contraseña de la base de datos mediante el listado de procesos y sus argumentos | |
| Modificada | Media (5) | 2.4% | — | Vmware ESXVmware Esxi | 20/11/2012 | 16/6/2026 | La API vSphere en VMware ESXi v4.1 y ESX v4.1 permite a atacantes remotos provocar una denegación de servicio (caída de demonio de host) a través de un valor no válido en una solicitud SOAP (1) RetrieveProp o (2) RetrievePropEx. | |
| Modificada | Alta (7.9) | 0.61% | — | Vmware PlayerVmware Workstation | 14/11/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en VMware Workstation v8.x antes de v8.0.5 y VMware Player v4.x antes de v4.0.5 en Windows, permite a a los usuarios del sistema operativo anfitrión, ganar privilejos del sistema operativo anfitrión a través de una DLL caballo de troya en una "carpeta del sistema". | |
| Modificada | Alta (8.3) | 0.70% | — | Vmware PlayerVmware Workstation | 14/11/2012 | 16/6/2026 | VMware Workstation v8.x antes de v8.0.5 y VMware Player v4.x antes de v4.0.5 en Windows utiliza permisos débiles para hilos de proceso no especificados, lo que permite a los usuarios del sistema operativo de host para obtener privilegios del sistema operativo de host a través de una aplicación diseñada. | |
| Modificada | Alta (9.3) | 48% | 💥 Exploit | Vmware OVF ToolVmware WorkstationVmware Player | 14/11/2012 | 16/6/2026 | Vulnerabilidad de formato de cadena en VMware OVF Tool v2.1 en Windows, tal y como se utiliza en VMware Workstation v8x antes de v8.0.5, v4.x VMware Player antes de v4.0.5, y otros productos, permite ejecutar código de su elección a atacantes remotos asistidos por un usuario local a través de un archivo OVF… | |
| Modificada | Media (5) | 2.8% | — | Vmware Capacityiq | 5/10/2012 | 16/6/2026 | Vulnerabilidades de salto de directorio en VMware CapacityIQ v1.5.x, permite a atacantes remotos incluir y ejecutar ficheros locales a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.0% | — | Vmware Vcenter Operations | 5/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el servidor en VMware vCenter Operations (también conocido como vCOps) anteriores a v5.0.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.41% | — | Vmware Movie Decoder | 5/10/2012 | 16/6/2026 | Vulnerabilidad en path de búsqueda no confiables en el instalador de VMware Movie Decoder anteriores a v9.0 permite a usuarios locales a obtener privilegios a través de un fichero ejecutable troyanizado en el directorio de instalación. | |
| Modificada | Media (6.9) | 0.78% | 💥 Exploit | Vmware WorkstationVmware PlayerVmware FusionVmware View+1 | 8/9/2012 | 16/6/2026 | Vulnerabilidad de path de búsqueda no confiable en VMware Tools en VMware Workstation anteriores a v8.0.4, VMware Player anteriores a v4.0.4, VMware Fusion anteriores a v4.1.2, VMware View anteriores a v5.1, y VMware ESX v4.1 anteriores a vU3 y v5.0 anteriores a vP03, permite a usuario locales obtener privilegios a… | |
| Modificada | Alta (7.8) | 1.7% | — | Vmware WorkstationVmware PlayerVmware ESXVmware Esxi | 14/6/2012 | 16/6/2026 | VMware Workstation antes de v8.0.4 8.x, VMware Player antes de v4.0.4 4.x, VMware ESXi v3.5 a v5.0 y VMware ESX v3.5 a v4.1 permiten a atacantes remotos causar una denegación de servicio (caida del sistema operativo huesped) a través de tráfico de red de un dispositivo virtual remoto red espcíficamente modificado. | |
| Modificada | Alta (9.3) | 3.8% | — | Vmware WorkstationVmware PlayerVmware FusionVmware ESX+1 | 14/6/2012 | 16/6/2026 | VMware Workstation v7.x antes de v7.1.6 y v8.x antes de v8.0.4, VMware Player v3.x antes de v3.1.6 y v4.x antes de v4.0.4, VMware Fusion v4.x antes de 4.1.3, VMware ESXi v3.5 a v5.0 y VMware ESX v3.5 a v4.1 permite ejecutar código de su elección en el sistema operativo anfitrión a atacantes remotos (con cierta ayuda… | |
| Modificada | Alta (7.2) | 0.40% | — | Vmware VMA | 1/6/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en VMware vMA v4.x y v5.x antes de v5.0.0.2, permite a usuarios locales conseguir privilegios a través de un caballo de Troya DLL en el directorio de trabajo actual. | |
| Modificada | Alta (9) | 2.5% | — | Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+1 | 4/5/2012 | 16/6/2026 | VMware Workstation v8.x antes de v8.0.3, VMware Player v4.x antes de v4.0.3 VMware Fusion v4.x, antes de v4.1.2, VMware ESXi v3.5 hasta v5.0 y VMware ESX v3.5 hasta v4.1 no registra correctamente los dispositivos SCSI, lo que permite a los usuarios invitados del sistema operativo causar una denegación de servicio… | |
| Modificada | Alta (9) | 2.5% | — | Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+1 | 4/5/2012 | 16/6/2026 | VMware Workstation v8.x antes de v8.0.3, VMware Player v4.x antes de v4.0.3, VMware Fusion v4.x hasta v4.1.2, VMware ESXi v3.5 hasta v5.0 y VMware ESX v3.5 hasta v4.1 no configura correctamente el dispositivo de disco virtual, lo que permite a los usuarios invitados del sistema operativo causar una denegación de… | |
| Modificada | Alta (7.5) | 3.5% | — | Vmware EsxiVmware ESX | 4/5/2012 | 16/6/2026 | VMware ESXi 3.5 hasta 5.0 y ESX 3.5 hasta 4.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (sobrescritura de memoria) a través de tráfico NFS. | |
| Modificada | Alta (9) | 2.4% | — | Vmware ESXVmware Esxi | 4/5/2012 | 16/6/2026 | El proceso de VMX en VMware ESXi v4.1 y ESX v4.1 no controla correctamente los comandos de RPC, lo que permite a los usuarios invitados de sistemas operativos causar una denegación de servicio (sobrescritura de memoria y caída del proceso) o posiblemente ejecutar código arbitrario en el sistema operativo anfitrión a… | |
| Modificada | Crítica (9.9) | 3.2% | — | Vmware ESXVmware Esxi | 4/5/2012 | 16/6/2026 | El proceso de VMX en VMware ESXi v3.5 hasta v4.1 y ESX v3.5 hasta v4.1 no controla correctamente los comandos de RPC, lo que permite a los usuarios invitados de sistemas operativos causar una denegación de servicio (sobrescritura de memoria y caída del proceso) o posiblemente ejecutar código arbitrario en el sistema… | |
| Modificada | Alta (8.3) | 1.7% | — | Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+1 | 17/4/2012 | 16/6/2026 | VMware Workstation versiones 8.x anteriores a 8.0.2, VMware Player versiones 4.x anteriores a 4.0.2, VMware Fusion versiones 4.x anteriores a 4.1.2, VMware ESXi versiones 3.5 hasta 5.0, y VMware ESX versiones 3.5 hasta 4.1 utilizan una ACL incorrecta para la carpeta VMware Tools, que permite a los usuarios del Sistema… | |
| Modificada | Alta (8.3) | 0.81% | — | Vmware EsxiVmware ESX | 2/4/2012 | 16/6/2026 | VMware ESXi v3.5, v4.0, y v4.1 y ESX v3.5, v4.0, y v4.1 no implementan de forma adecuada las operaciones I/O basadas en el puerto, lo que permite a usuarios del sistema obtener acceso al sistema operativo huésped sobre-escribiendo posiciones de memoria en bloques de memoria de solo lectura asociadas con la máquina… | |
| Modificada | Media (6.8) | 1.4% | — | Vmware Vshield Manager | 16/3/2012 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en VMware vShield Manager (vSM) v1.0.1 anterior a Update 2 y v4.1.0 anterior a Update 2 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4) | 1.2% | — | Vmware Vcenter Orchestrator | 16/3/2012 | 16/6/2026 | La herramienta "Web Configuration" en VMWare vCenter Orchestrator (vCO) v4.0 anterior a Update v4, v4.1 anterior a Update v2, y v4.2 anterior a Update v1 situa la contraseña vCenter Server en un documento HTML, lo que permite a administradores remotos autenticados obtener información delicada mediante la lectura de… | |
| Modificada | Media (4.3) | 1.9% | — | Vmware Vsphere | 16/3/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el navegador interno en vSphere Client en VMWare vSphere v4.1 anterior a Update v2 y v5.0 anterior a Update v1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una entrada log-file manipulada. | |
| Modificada | Media (4.3) | 2.0% | — | Vmware View | 16/3/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en View Manager Portal en VMware View anterior a v4.6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL manipulada. |