Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3718 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.9% | — | NettyQuarkusOracle Banking ApisOracle Banking Digital Experience+15 | 19/10/2021 | 8/10/2026 | La función Bzip2 decompression decoder no permite establecer restricciones de tamaño en los datos de salida descomprimidos (lo que afecta al tamaño de asignación usado durante la descompresión). Todos los usuarios de Bzip2Decoder están afectados. La entrada maliciosa puede desencadenar un OOME y así un ataque de DoS | |
| Modificada | Alta (7.5) | 2.9% | — | Microsoft System Center Operations Manager | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en SCOM | |
| Modificada | Media (4.3) | 0.78% | — | Cisco Catalyst Center | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en los endpoints de la API para Cisco DNA Center podría permitir a un atacante remoto autenticado conseguir acceso a información confidencial que debería estar restringida. El atacante debe tener credenciales válidas en el dispositivo. Esta vulnerabilidad es debido a controles de acceso inapropiados… | |
| Modificada | Alta (7.5) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+25 | 29/9/2021 | 17/6/2026 | Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o… | |
| Modificada | Media (5.5) | 0.23% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de denegación de servicio en el servicio Analytics. Una explotación con éxito de este problema puede permitir a un atacante crear una condición de denegación de servicio en vCenter Server | |
| Modificada | Alta (7.5) | 1.6% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de denegación de servicio en el servicio VAPI (vCenter API). Un actor malicioso con acceso a la red al puerto 5480 en vCenter Server puede explotar este problema mediante el envío de un mensaje jsonrpc especialmente diseñado para crear una condición de denegación de servicio | |
| Modificada | Media (6.5) | 1.1% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de eliminación arbitraria de archivos en un complemento de VMware vSphere Life-cycle Manager. Un actor malicioso con acceso de red al puerto 9087 en vCenter Server puede explotar este problema para eliminar archivos no críticos | |
| Analizada | Media (5.3) | 49% | ⚠ Explotación activa💥 Exploit | Vmware Vcenter Server | 23/9/2021 | 17/6/2026 | Rhttproxy, tal y como se usa en vCenter Server, contiene una vulnerabilidad debido a una implementación inapropiada de la normalización de URI. Un actor malicioso con acceso de red al puerto 443 en vCenter Server puede explotar este problema para omitir el proxy, conllevando a un acceso a endpoints internos | |
| Modificada | Media (6.1) | 0.90% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de tipo cross-site scripting vulnerability reflejado debido a una falta de saneo de entrada. Un atacante puede explotar este problema para ejecutar scripts maliciosos al engañar a la víctima para que haga clic en un enlace malicioso | |
| Modificada | Alta (7.8) | 1.9% | 💥 Exploit | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene múltiples vulnerabilidades de escalada de privilegios locales debido a permisos inapropiados de archivos y directorios. Un usuario local autenticado con privilegios no administrativos puede explotar estos problemas para elevar sus privilegios a root en vCenter Server Appliance | |
| Modificada | Alta (7.2) | 1.5% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de ejecución de código autenticado en VAMI (Virtual Appliance Management Infrastructure). Un usuario autenticado de VAMI con acceso de red al puerto 5480 en vCenter Server puede explotar este problema para ejecutar código en el sistema operativo subyacente que aloja vCenter… | |
| Modificada | Alta (7.5) | 1.7% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de salto de ruta de archivos que conlleva a una divulgación de información en la API de administración de dispositivos. Un actor malicioso con acceso de red al puerto 443 de vCenter Server puede explotar este problema para conseguir acceso a información confidencial | |
| Modificada | Alta (7.5) | 1.4% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de divulgación de información debido a una API de administración de dispositivos no autenticada. Un actor malicioso con acceso de red al puerto 443 de vCenter Server puede explotar este problema para conseguir acceso a información confidencial | |
| Modificada | Media (5.3) | 1.1% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de endpoint de API no autenticada en vCenter Server Content Library. Un actor malicioso con acceso de red al puerto 443 en vCenter Server puede explotar este problema para llevar a cabo una manipulación no autenticada de la configuración de red de las Máquinas Virtuales | |
| Modificada | Alta (7.5) | 1.7% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de denegación de servicio en el servicio VPXD. Un actor malicioso con acceso de red al puerto 443 en vCenter Server puede explotar este problema para crear una condición de denegación de servicio debido al consumo excesivo de memoria por parte del servicio VPXD | |
| Modificada | Alta (7.5) | 1.4% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene múltiples vulnerabilidades de denegación de servicio en el servicio VAPI (vCenter API). Un actor malicioso con acceso a la red al puerto 443 de vCenter Server puede explotar estos problemas para crear una condición de denegación de servicio debido al consumo excesivo de memoria por parte del… | |
| Modificada | Alta (7.5) | 1.7% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de divulgación de información en el servicio VAPI (vCenter API). Un actor malicioso con acceso de red al puerto 443 en vCenter Server puede explotar este problema mediante el envío de un mensaje json-rpc especialmente diseñado para conseguir acceso a información confidencial | |
| Modificada | Media (5.5) | 0.24% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de divulgación de información local en el servicio Analytics. Un usuario autenticado con privilegios no administrativos puede explotar este problema para conseguir acceso a información confidencial | |
| Modificada | Alta (7.5) | 6.6% | 💥 PoC | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de omisión de proxy inverso debido a la forma en que los endpoints manejan el URI. Un actor malicioso con acceso a la red al puerto 443 de vCenter Server puede explotar este problema para acceder a endpoints restringidos | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de carga de archivos arbitraria en el servicio Analytics. Un actor malicioso con acceso de red al puerto 443 en vCenter Server puede explotar este problema para ejecutar código en vCenter Server cargando un archivo especialmente diseñado | |
| Modificada | Media (6.5) | 0.94% | — | Vmware Cloud FoundationVmware Vcenter Server | 23/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de tipo SSRF (Server Side Request Forgery) debido a una comprobación inapropiada de las URL en la biblioteca de contenidos del servidor vCenter. Un usuario autorizado con acceso a la biblioteca de contenidos puede explotar este problema mediante el envío de una petición POST… | |
| Modificada | Media (6.5) | 0.98% | — | Vmware Cloud FoundationVmware Vcenter Server | 22/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de denegación de servicio debido al análisis incorrecto de entidades XML. Un actor malicioso con acceso de usuario no administrativo al vCenter Server vSphere Client (HTML5) o al vCenter Server vSphere Web Client (FLEX/Flash) puede explotar este problema para crear una… | |
| Modificada | Alta (7.8) | 0.32% | — | Vmware Cloud FoundationVmware Vcenter Server | 22/9/2021 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de escalada de privilegios local debido a la forma en que maneja los tokens de sesión. Un actor malicioso con acceso de usuario no administrativo en el host de vCenter Server puede explotar este problema para escalar los privilegios a administrador en vSphere Client (HTML5) o… | |
| Modificada | Media (5.9) | 0.70% | — | Tubitak Pardus Software Center | 18/9/2021 | 17/6/2026 | Una vulnerabilidad de salto de ruta en la función "extractArchive" de Pardus Software Center podría permitir a cualquiera en la misma red hacer un ataque de tipo man-in-the-middle y escribir archivos en el sistema | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Resf Rocky LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+35 | 16/9/2021 | 6/8/2026 | Un uri-path diseñado puede causar que mod_proxy reenvíe la petición a un servidor de origen elegido por el usuario remoto. Este problema afecta a Apache HTTP Server versiones 2.4.48 y anteriores |