Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1256 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 3.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build… | |
| Modificada | Alta (10) | 3.9% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX de VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build… | |
| Modificada | Alta (10) | 24% | 💥 Exploit | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Desbordamiento de búfer en un cierto control ActiveX en el COM API de VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build… | |
| Modificada | Alta (10) | 3.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a2.0.5 build 109488,… | |
| Modificada | Alta (10) | 3.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build… | |
| Modificada | Alta (10) | 3.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build… | |
| Modificada | Baja (2.1) | 0.38% | — | Vmware ESX | 3/9/2008 | 16/6/2026 | La utilidad de línea de comandos VMware Consolidated Backup (VCB) de VMware ESX 3.0.1 hasta 3.0.3 y ESX 3.5 coloca una contraseña en la línea de comandos, lo cual permite a usuarios locales obtener información sensible listando el proceso. | |
| Modificada | Alta (7.2) | 0.46% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en la función OpenProcess de VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build 109488,… | |
| Modificada | Media (5) | 3.0% | — | Vmware ServerVmware Server | 3/9/2008 | 16/6/2026 | Una extensión ISAPI sin especificar en VMware Server versiones anteriores a 1.0.7 build 108231 permite a atacantes remotos provocar una denegación de servicio (caída IIS) a través de peticiones mal formadas. | |
| Modificada | Alta (10) | 3.6% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 3/9/2008 | 16/6/2026 | Vulnerabilidad no espeficada en un cierto control ActiveX en VMware Workstation 5.5.x versiones anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x versiones anteriores a 6.0.5 build 109488, VMware Player 1.x versiones anteriores a 1.0.8 build 108000, VMware Player 2.x versiones anteriores a 2.0.5 build 109488,… | |
| Modificada | Media (6.5) | 2.5% | — | Xmlsoft Libxml2Apple SafariApple Iphone OSFedoraproject Fedora+7 | 27/8/2008 | 16/6/2026 | libxml2 2.6.32 y anteriores, no detecta correctamente la recursividad durante la expansión de una entidad en un valor de un atributo; esto permite a atacantes dependientes del contexto provocar una denegación de servicio (consumo de la memoria y la CPU) mediante un documento XML manipulado. | |
| Modificada | Media (4.9) | 1.00% | 💥 Exploit | Vmware Workstation | 21/8/2008 | 16/6/2026 | hcmon.sys en VMware Workstation 6.0.0.45731 utiliza el método de comunicación METHOD_NEITHER para IOCTLs, lo cual tiene un impacto desconocido (posiblemente caída) y vectores de ataque locales a través de una petición IOCTL manipulada. | |
| Modificada | Media (5) | 1.8% | — | Vmware Virtualcenter | 13/8/2008 | 16/6/2026 | VirtualCenter de VMware versión 2.5 anterior a Update 2 y versión 2.0.2 anterior a Update 5, se basa en la función "enabled/disabled functionality" para el control de acceso, lo que permite a los atacantes remotos determinar nombres de usuario comprobados mediante la habilitación de la funcionalidad en la GUI y luego… | |
| Modificada | Alta (7.2) | 0.60% | — | Vmware ACEVmware ESX ServerVmware EsxiVmware Fusion+4 | 5/6/2008 | 16/6/2026 | Múltiples desbordamientos de buffer en VIX API 1.1.x anteriores a 1.1.4 build 93057 en VMware Workstation 5.x y 6.x, VMware Player 1.x y 2.x, VMware ACE 2.x, VMware Server 1.x, VMware Fusion 1.x, VMware ESXi 3.5, y VMware ESX 3.0.1 hasta la 3.5, permite a los usuarios del sistema huésped, ejecutar código arbitrario en… | |
| Modificada | Media (4.4) | 0.39% | — | Vmware ACEVmware ESX ServerVmware PlayerVmware Server+5 | 5/6/2008 | 16/6/2026 | HGFS.sys en el VMware Tools package en VMware Workstation 5.x anterior a 5.5.6 build 80404, VMware Player anterior a 1.0.6 build 80404, VMware ACE anterior a 1.0.5 build 79846, VMware Server anterior a 1.0.5 build 80187, and VMware ESX 2.5.4 through 3.0.2, no valida correctamente argumentos en el modo de usuario… | |
| Modificada | Alta (9) | 3.9% | — | Vmware ESXVmware Esxi | 5/6/2008 | 16/6/2026 | Un desbordamiento de búfer en el servicio de administración openwsman en VMware ESXi versión 3.5 y ESX versión 3.5, permite a los usuarios autenticados remotos alcanzar privilegios por medio de una "invalid Content-Length." | |
| Modificada | Media (6.9) | 0.36% | — | Vmware ESX ServerVmware EsxiVmware PlayerVmware Server+4 | 5/6/2008 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en vmware-authd en VMware Workstation versión 5.x anterior a 5.5.7 build 91707 y versión 6.x anterior a 6.0.4 build 93057, VMware Player versión 1.x anterior a 1.0.7 build 91707 y versión 2.x anterior a 2.0.4 build 93057, y VMware Server anterior a 1.0.6 build 91891 en… | |
| Modificada | Media (6.9) | 0.46% | — | Vmware ACE 2Vmware FusionVmware Player 2Vmware Workstation+1 | 2/6/2008 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el VMware Host Guest File System (HGFS) en VMware Workstation versiones 6 anteriores a 6.0.4 build 93057, VMware Player versiones 2 anteriores a 2.0.4 build 93057, VMware ACE versiones 2 anteriores a 2.0.2 build 93057 y VMware Fusion versiones anteriores a… | |
| Modificada | Media (6.9) | 0.40% | — | Vmware ACE 2Vmware Player 2Vmware WorkstationVmware Workstation | 2/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en VMCI en VMware Workstation versiones 6 anteriores a 6.0.4 build 93057, VMware Player versiones 2 anteriores a 2.0.4 build 93057 y VMware ACE versiones 2 anteriores a 2.0.2 build 93057 en Windows, permite a los usuarios del SO invitado ejecutar código arbitrario en el SO host por medio… | |
| Modificada | Media (6.8) | 0.35% | — | Vmware ACEVmware PlayerVmware ServerVmware Server+2 | 20/3/2008 | 16/6/2026 | VMware Workstation versiones 6.0.x anteriores a 6.0.3 y 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para Windows permite a usuarios… | |
| Modificada | Alta (7.1) | 1.7% | — | Vmware ACEVmware PlayerVmware ServerVmware Server+2 | 20/3/2008 | 16/6/2026 | Virtual Machine Communication Interface (VMCI) en VMware Workstation versiones 6.0.x anteriores a 6.0.3, VMware Player versiones 2.0.x anterirores a 2.0.3, y VMware ACE versiones 2.0.x anteriores a 2.0.1 permite a atacantes remotos provocar una denegación de servicio (caída del sistema operativo del servidor) mediante… | |
| Modificada | Alta (10) | 2.7% | — | Vmware ACEVmware PlayerVmware Workstation | 20/3/2008 | 16/6/2026 | La configuración por defecto de VMware Workstation 6.0.2, VMware Player versiones 2.0.x anteriores a 2.0.3, y VMware ACE versiones 2.0.x anteriores a 2.0.1 permite el acceso a la consola del sistema operativo cliente mediante llamadas anónimas a la interfaz de programación de aplicaciones VIX, teniendo un impacto y… | |
| Modificada | Alta (7.2) | 0.42% | — | Vmware ACEVmware PlayerVmware ServerVmware Workstation | 20/3/2008 | 16/6/2026 | VMware Workstation versiones 6.0.x anteriores a 6.0.3 y versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y versiones 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para… | |
| Modificada | Alta (7.8) | 2.0% | — | Vmware ACEVmware PlayerVmware ServerVmware Server+2 | 20/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en el servicio DHCP en VMware Workstation versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 1.0.x anteriores a 1.0.5, VMware Server versiones 1.0.x anteriores a 1.0.5, y VMware Fusion versiones 1.1.x anteriores a 1.1.1 permite a… | |
| Modificada | Alta (7.2) | 0.36% | — | Vmware ACEVmware PlayerVmware ServerVmware Server+2 | 20/3/2008 | 16/6/2026 | VMware Workstation versiones 6.0.x anteriores a 6.0.3 y versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y versiones 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para… |