Saltar al contenido principal

Alertas de seguridad

Encuentre aquí las alertas de seguridad relacionadas con nuestros servicios en la nube.
Esta página se actualiza diariamente para tener en cuenta las vulnerabilidades recién identificadas.

Vulnerabilidades

FechaReferencia(s)CVSSTítuloDescripciónServicio(s)SeveridadTratamiento
23/12/2025CVE-2025-144438.5Vulnerabilidad en Red Hat OpenShift (CVE-2025-14443)Una vulnerabilidad en el componente openshift-apiserver permite un elevación de privilegios. La explotación requiere autenticación previa.PaaS OpenShift🟠 Importante✅ La actualización de sus instancias de OpenShift está programada tan pronto como los parches sean validados por Cloud Temple. No se requiere ninguna acción por su parte.
30/09/2025VMSA-2025-00168.5VMSA-2025-0016: Vulnerabilidad en VMware vCenter (CVE-2025-41250)Una vulnerabilidad (CVE-2025-41250) permite a un atacante autenticado modificar los correos electrónicos de notificación de tareas programadas.IaaS By VMware🟠 Importante✅ La actualización de sus instancias vCenter está programada tan pronto como los parches sean validados por Cloud Temple. No se requiere ninguna acción por su parte. La actualización se notifica en las notificaciones de la Consola.
30/09/2025VMSA-2025-00157.6VMSA-2025-0015: Vulnerabilidad en VMware Tools (Windows)Una vulnerabilidad (CVE-2025-41246) afectando a VMware Tools para Windows permite una elevación de privilegios (requiere acceso local autenticado).IaaS By VMware🟡 Moderada⚠️ Le recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi puestos a disposición por Cloud Temple.
07/08/2025DSA-2025-1548.4DSA-2025-154: Vulnerabilidad en Dell ObjectScale (CVE-2025-26476)Una vulnerabilidad (CVE-2025-26476) en Dell ObjectScale (< 4.0.0.0) relacionada con el uso de claves SSH codificadas en el código permite acceso local no autenticado.Almacenamiento de Objetos🟠 Importante✅ La corrección de sus entornos ObjectScale está gestionada por Cloud Temple. No se requiere ninguna acción por su parte.
15/07/2025VMSA-2025-00139.3VMSA-2025-0013: Vulnerabilidades importantes en VMware ESXiVarias vulnerabilidades importantes afectan a VMware ESXi. Se proporcionan parches por el fabricante.IaaS By VMware🟠 Importante⚠️ Le recomendamos actualizar sus hipervisores. Las versiones de ESXi corregidas están disponibles tan pronto como sean validadas por Cloud Temple. La Consola le indica los ESXi que requieren actualización.
15/07/2025VMSA-2025-00137.1VMSA-2025-0013: Vulnerabilidad en VMware Tools (CVE-2025-41239)Una vulnerabilidad (CVE-2025-41239) en VMware Tools permite la divulgación de información sensible a través de vSockets no inicializados. Se proporcionan parches por el fabricante.IaaS By VMware🟡 Moderada⚠️ Le recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi puestos a disposición por Cloud Temple.
01/07/2025XSA-470N/AVulnerabilidad en XCP-NG debido a un mal manejo de excepciones Boletín del fabricanteSe ha descubierto una vulnerabilidad en XCP-NG que permite a código privilegiado ejecutado desde una máquina virtual provocar un fallo del hipervisor, causando un denegación de servicio (DoS) en todo el anfitrión.IaaS OpenSource🟡 Moderada✅ La actualización de sus instancias XCP-ng está programada tan pronto como los parches sean validados por Cloud Temple. No se requiere ninguna acción por su parte.
23/05/2025XSA-4688.8-9.0Vulnerabilidades en los controladores PV Windows de XCP-NG (XSA-468) Boletín del fabricanteVarias vulnerabilidades (CVE-2025-27462, CVE-2025-27463, CVE-2025-27464) en los controladores PV Windows permiten a usuarios no privilegiados obtener privilegios de sistema dentro de máquinas virtuales Windows.IaaS OpenSource🟠 Importante⚠️ Le recomendamos actualizar los controladores PV Windows de sus máquinas virtuales a las versiones corregidas indicadas en el boletín de seguridad. ✅ La actualización de sus instancias XCP-ng está programada tan pronto como los parches sean validados por Cloud Temple.
22/05/2025XSA-469, INTEL-SA4.9-6.5Vulnerabilidades en el microcódigo Intel y Xen de XCP-NG (XSA-469, INTEL-SA) Boletín del fabricanteSe han publicado parches de seguridad para XCP-ng, corrigiendo varias vulnerabilidades en el microcódigo Intel y Xen.IaaS OpenSource🟡 Moderada✅ La actualización de sus instancias XCP-ng está programada tan pronto como los parches sean validados por Cloud Temple. No se requiere ninguna acción por su parte.
21/05/2025VMSA-2025-00104.3-6.8VMSA-2025-0010: Múltiples vulnerabilidades en VMware ESXi (CVE-2025-41226, CVE-2025-41227, CVE-2025-41228)Se han reportado varias vulnerabilidades en VMware ESXi: vulnerabilidad de denegación de servicio en operaciones de invitado (CVE-2025-41226), vulnerabilidad de denegación de servicio (CVE-2025-41227), vulnerabilidad de tipo Cross Site Scripting (XSS) (CVE-2025-41228). Se proporcionan parches por el fabricante.IaaS By VMware🟡 Moderada⚠️ Le recomendamos actualizar sus hipervisores. Las versiones de ESXi corregidas están disponibles tan pronto como sean validadas por Cloud Temple. La Consola le indica los ESXi que requieren actualización.
21/05/2025VMSA-2025-00104.3-8.8VMSA-2025-0010: Múltiples vulnerabilidades en vCenter (CVE-2025-41225, CVE-2025-41228)Se han reportado varias vulnerabilidades en VMware vCenter: vulnerabilidad de ejecución de comandos autenticada en VMware vCenter Server (CVE-2025-41225), vulnerabilidad de tipo Cross Site Scripting (XSS) (CVE-2025-41228). Se proporcionan parches por el fabricante.IaaS By VMware🟠 Importante✅ La actualización de sus instancias vCenter está programada tan pronto como los parches sean validados por Cloud Temple. No se requiere ninguna acción por su parte. La actualización se notifica en las notificaciones de la Consola.
14/05/2025VMSA-2025-00076.1VMSA-2025-0007: Vulnerabilidad de gestión de archivos insegura en VMware Tools (CVE-2025-22247)Se ha reportado una vulnerabilidad de gestión de archivos insegura en VMware Tools. Se proporcionan parches por el fabricante.IaaS By VMware🟡 Moderada⚠️ Le recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi puestos a disposición por Cloud Temple.
25/03/2025VMSA-2025-00057.8VMSA-2025-0005: Vulnerabilidad de contorno de autenticación en VMware Tools para Windows (CVE-2025-22230)Se ha reportado una vulnerabilidad de contorno de autenticación en VMware Tools para Windows. Se proporcionan parches por el fabricante.IaaS By VMware🟠 Importante⚠️ Le recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi puestos a disposición por Cloud Temple.
04/03/2025VMSA-2025-00047.1-9.3VMSA-2025-0004: Múltiples vulnerabilidades en VMware ESXi (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226)Se han reportado varias vulnerabilidades en VMware ESXi: vulnerabilidad de desbordamiento de pila VMCI (CVE-2025-22224) calificada como Crítica por VMware, vulnerabilidad de escritura arbitraria en VMware ESXi (CVE-2025-22225), vulnerabilidad de divulgación de información HGFS (CVE-2025-22226). Se proporcionan parches por el fabricante.IaaS By VMware🟠 Importante⚠️ Le recomendamos actualizar sus hipervisores. Las versiones de ESXi corregidas están disponibles tan pronto como sean validadas por Cloud Temple. La Consola le indica los ESXi que requieren actualización.

Información

  • Fecha : Fecha de publicación inicial de la alerta de seguridad de Cloud Temple.
  • Referencia(s) : ID CVE, según disponibilidad.
  • CVSS : Puntuación CVSS v3 base tal como informada por el editor o el CVE, sin contextualización. La contextualización se expresa mediante la severidad CT. Si la alerta abarca múltiples vulnerabilidades, se indican las puntuaciones CVSS mínima y máxima.
  • Título : Título de la alerta, con referencia del editor si está disponible.
  • Descripción : Descripción sintética, con enlace(s) a información detallada.
  • Servicio(s) : Servicio(s) de Cloud Temple que podrían verse afectados.
  • Severidad : Nivel de severidad en el contexto de los servicios Cloud Temple (para la vulnerabilidad más crítica en caso de múltiples vulnerabilidades). Se tienen en cuenta los criterios de explotación en el contexto técnico de nuestras infraestructuras y servicios Cloud.
NivelDescripción
🔴 CríticaVulnerabilidad con CVSS 7+ que presenta un riesgo importante de explotación (alta exposición, facilidad de explotación). Se recomienda fuertemente aplicar una corrección o mitigación lo antes posible.
🟠 ImportanteVulnerabilidad con CVSS 7+ que no presenta un riesgo importante de explotación (exposición limitada o restricciones para la explotación).
🟡 ModeradaVulnerabilidad con CVSS 4+
🔵 BajaVulnerabilidad con CVSS inferior a 4, o no explotable.
  • Tratamiento : Información y recomendaciones en el contexto de los servicios Cloud Temple. ⚠️ indica que se requiere una acción por parte de los usuarios para tratar la vulnerabilidad. ✅ indica que el tratamiento de la vulnerabilidad está gestionado por Cloud Temple.