Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.45% | — | Vmware ESXVmware ViewVmware Esxi | 16/3/2012 | 16/6/2026 | Desbordamiento de búfer en el driver WDDM en VMware ESXi v4.0, v4.1, y v5.0; VMware ESX v4.0 y v4.1; y VMware View anterior a v4.6.1, permite a usuarios invitados del OS obtener privilegios de invitado mediante vectores no especificados. | |
| Modificada | Alta (7.2) | 0.44% | — | Vmware View | 16/3/2012 | 16/6/2026 | Desbordamiento de búfer en el driver XPDM en VMware View anterior a v4.6.1 permite a usuarios invitados del SO ganar privilegios de invitado mediante vectores no especificados. | |
| Modificada | Alta (7.2) | 0.41% | — | Vmware ESXVmware ViewVmware Esxi | 16/3/2012 | 16/6/2026 | El driver XPDM en VMware ESXi v4.0, v4.1, y v5.0; VMware ESX v4.0 y v4.1; y VMware View anterior a v4.6.1 permite a usuarios invitado del SO ganas privilegios de invitado o causar una denagación de servicio (NULL pointer dereference) mediante vectores no especificados | |
| Modificada | Media (6.4) | 1.9% | — | Vmware Vcenter Chargeback Manager | 13/3/2012 | 16/6/2026 | VMware vCenter Chargeback Manager (CBM) anteriores a 2.0.1 no maneja apropiadamente peticiones XML API, lo que permite a atacantes remotos leer archivos de su elección o provocar una denegación de servicio a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.1% | — | Vmware Zimbra Desktop | 20/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Zimbra Desktop v7.1.2 b10978, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) Username o (2) MailBox Name. | |
| Modificada | Media (5) | 59% | 💥 Exploit | Vmware Vcenter Update Manager | 19/11/2011 | 16/6/2026 | La configuración por defecto del servidor HTTP en Jetty en vSphere Update Manager bajo VMware vCenter Update Manager v4.0 antes de la actualización 4 y v4.1 antes de la actualización 2 permite realizar ataques de salto de directorio y leer archivos arbitrarios a atacantes remotos a través de vectores no especificados.… | |
| Modificada | Alta (9.3) | 5.8% | — | Vmware WorkstationVmware PlayerVmware FusionVmware AMS | 7/10/2011 | 16/6/2026 | Desbordamiento de bufer en VMware Workstation 7.x anterior a v7.1.5, VMware Player v3.x anterior a v3.1.5, VMware Fusion v3.1.x anterior v3.1.3, y VMware AMS permite a atacantes remotos ejecutar código arbitrario mediante un systema de ficheros manipulado UDF en una imagen ISO | |
| Modificada | Media (6.8) | 8.6% | 💥 PoC | Vmware Spring FrameworkVmware Spring Security | 4/10/2011 | 16/6/2026 | Spring Framework v3.0.0 hasta la v3.0.5, v3.0.0 hasta la de Spring Security v3.0.5 y v2.0.0 y v2.0.6, y posiblemente otras versiones permite des-serializar objetos de fuentes no fiables, lo que permite a atacantes remotos eludir las restricciones de seguridad existentes y permite la ejecución de código no seguro (1)… | |
| Modificada | Media (5) | 1.6% | — | Vmware TC Server | 15/8/2011 | 16/6/2026 | VMware vFabric tc Server (también conocido como SpringSource tc Server) v2.0.x anterior a v2.0.6.RELEASE y v2.1.x anterior a v2.1.2.RELEASE acepta passwords ofuscados durante la autenticación JMX, lo que hace más fácil para atacantes dependientes del contexto obtener acceso mediante la lectura contraseñas almacenadas. | |
| Modificada | Media (5.5) | 0.40% | — | Linux KernelVmware ESXCanonical Ubuntu Linux | 18/7/2011 | 16/6/2026 | net/core/ethtool.c en el kernel de Linux anterior a 2.6.36 no inicializa ciertas estructuras de datos, lo que permite a usuarios locales obtener información potencialmente sensible de la memoria dinámica del kernel elevando la capacidad CAP_NET_ADMIN de una llamada ethtool ioctl. | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Tomsawyer GET Extension FactoryVmware Virtual Infrastructure ClientVmware Infrastructure | 6/6/2011 | 16/6/2026 | Algunos controles ActiveX en (1) tsgetxu71ex552.dll y (2) tsgetx71ex552.dll en Tom Sawyer GET Extension Factory v5.5.2.237, como se usa en VI Client (también conocido como VMware Infrastructure Client) v2.0.2 con anterioridad a Build 230598 y v2.5 con anterioridad a Build 204931 en VMware Infrastructure 3,no controla… | |
| Modificada | Baja (2.1) | 0.32% | — | Vmware WorkstationVmware PlayerVmware FusionVmware ESX+1 | 6/6/2011 | 16/6/2026 | mount.vmhgfs en Host Guest File System (HGFS) de VMware en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1, permite a los usuarios del… | |
| Modificada | Media (6.3) | 0.32% | — | Vmware ESXVmware EsxiVmware FusionVmware Player+1 | 6/6/2011 | 16/6/2026 | mount.vmhgfs en el Host Guest File System (HGFS) de VMware en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1, cuando es utilizado un… | |
| Modificada | Media (6.9) | 0.24% | — | Vmware WorkstationVmware PlayerVmware FusionVmware ESX+1 | 6/6/2011 | 16/6/2026 | Una Condición de carrera en mount.vmhgfs en VMware Host Guest File System (HGFS) en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1,… | |
| Modificada | Alta (7.5) | 3.9% | — | Linux KernelVmware ESXRedhat Enterprise Linux | 26/5/2011 | 16/6/2026 | La implementación del socket en net/core/sock.c en el kernel de Linux anterior a v2.6.34 no maneja correctamente un retraso de los paquetes recibidos, que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) mediante el envío de una gran cantidad de la red tráfico, como lo demuestran… | |
| Modificada | Media (5) | 1.9% | — | Vmware ESXVmware EsxiVmware Vcenter | 9/5/2011 | 16/6/2026 | El instalador auto-extraible del cliente vSphere en VMware vCenter 4.0 anteriores a la Actualización 3 y v4.1 anteriores a la Actualización 1, VMware ESXi v4.x anteriores a v4.1 Actualización 1, y VMware ESX v4.x anteriores a v4.1 Actualización 1 no tiene una firma digital , lo que podría facilitar a los atacantes… | |
| Modificada | Baja (2.1) | 0.37% | — | Vmware Vcenter | 9/5/2011 | 16/6/2026 | vCenter Server en VMware vCenter v4.0 anterior a la actualización 3 y v4.1 anterior a la actualización 1 permite a los usuarios locales descubrir el ID de las sesiones SOAP mediante vectores no especificados. | |
| Modificada | Media (4.3) | 2.1% | — | Vmware VcenterVmware Virtualcenter | 9/5/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en vCenter Server en VMware vCenter v4.0 anterior a Update 3 y v4.1 anterior a Update v1, y VMware VirtualCenter v2.5 anterior a Update 6a, permite a atacantes remotos leer archivos de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 3.0% | — | Likewise OpenVmware ESXVmware Esxi | 3/5/2011 | 16/6/2026 | lsassd en Likewise Open /Enterprise versión 5.3 anterior a build 7845, Open versión 6.0 anterior a build 8325, e Enterprise versión 6.0 anterior a build 178, tal y como es distribuido en ESXi versión 4.1 y ESX versión 4.1 de VMware y posiblemente otros productos, permite que los atacantes remotos causar una denegación… | |
| Modificada | Alta (7.8) | 3.4% | — | Vmware ESXVmware Esxi | 3/5/2011 | 16/6/2026 | VMware ESXi v4.0 y v4.1 y ESX v4.0 y v4.1 permite a atacantes remotos provocar una denegación de servicio (agotamiento del socket) a través de tráfico de red no especificado. | |
| Modificada | Baja (3.3) | 0.44% | — | Vmware Open-vm-tools | 10/4/2011 | 16/6/2026 | vmware-hgfsmounter en VMware Open Virtual Machine Tools (también conocido como open-vm-tools) v8.4.2-261024 y anteriores se añaden al fichero /etc/mtab sin primero verificar si los límites de recursos interfieren, lo que permite a usuarios locales provocar la corrupción de este fichero a través de un proceso con un… | |
| Modificada | Media (6.9) | 0.38% | — | Vmware VIX APIVmware Workstation | 4/4/2011 | 16/6/2026 | VMware vmrun,como se utiliza en VIX API v1.x antes de v1.10.3 y VMware Workstation v6.5.x antes de v7.1.4 y v7.x compilación 385536 en Linux podría permitir a usuarios locales conseguir privilegios a través de un caballo de Troya en una librería compartida en un directorio especificado. | |
| Modificada | Media (5) | 17% | 💥 Exploit | OpenslpVmware ESXVmware Esxi | 11/3/2011 | 16/6/2026 | El analizador de extensiones en el archivo slp_v2message.c en OpenSLP versión 1.2.1 y otras versiones anteriores a la revisión SVN 1647, como es usado en demonio de Service Location Protocol (SLPD) en ESX versiones 4.0 y 4.1 y ESXi versiones 4.0 y 4.1 de VMware, permite a los atacantes remotos causar una denegación de… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco 1000v Virtual Ethernet Module (vem)Vmware ESXVmware Esxi | 17/2/2011 | 16/6/2026 | Cisco Nexus 1000V Virtual Ethernet Module (VEM) v4.0 (4) SV1 (1) hasta SV1 (3b), tal como se utiliza en VMware ESX v4.0 y v4.1 ESXi v4.0 y v4.1, no maneja adecuadamente paquetes eliminados, permitiendo a usuarios invitado del sistema operativo causar una denegación de servicio (caída del host ESX o ESXi) mediante el… | |
| Modificada | Baja (2.1) | 0.36% | — | Vmware Vcenter Server | 16/2/2011 | 16/6/2026 | La aplicación vCenter Tomcat Management en VMware vCenter Server v4.1 anterior a Update 1, almacena credenciales de inicio de sesión en un archivo de configuración, que permite a usuarios locales obtener privilegios mediante la lectura de este archivo. |