Saltar al contenido principal

Alertas de seguridad

Consulte aquí las alertas de seguridad relacionadas con nuestros servicios cloud. Esta página se actualiza diariamente para tener en cuenta las vulnerabilidades recién identificadas.

Vulnerabilidades

FechaReferencia(s)CVSSTítuloDescripciónServicio(s)SeveridadTratamiento
06/04/2026DSA-2026-1437.8DSA-2026-143 : Vulnerabilidad en Dell ObjectScale (CVE-2026-28261)Una vulnerabilidad (CVE-2026-28261) en Dell ObjectScale relacionada con la inserción de información sensible en archivos de registro permite a un atacante local exponer secretos y elevar sus privilegios para comprometer el sistema.Object Storage🟡 Moderada✅ La remediación de sus entornos ObjectScale está gestionada por Cloud Temple. No es necesaria ninguna acción por su parte.
23/03/2026XSA-4807.8Vulnerabilidad XCP-NG (CVE-2026-23554)Se ha identificado una vulnerabilidad (CVE-2026-23554) en XCP-ng 8.3, afectando específicamente a sistemas basados en procesadores Intel x86, lo que permite a una VM comprometer el host (escalamiento de privilegios o DoS).IaaS OpenSource🟠 Importante✅ La actualización de sus instancias XCP-ng está programada una vez que los parches sean validados por Cloud Temple. No es necesaria ninguna acción por su parte.
29/01/2026Bulletin éditeur2.9 - 8.5Vulnerabilidades XCP-NGSe han descubierto varias vulnerabilidades en XCP-ng. La más grave permite un escalamiento de privilegios desde una VM hacia el dom0. Otras fallas permiten la ejecución de código arbitrario a través de la emulación NVMe o fugas de datos confidenciales entre máquinas virtuales.IaaS OpenSource🟠 Importante✅ La actualización de sus instancias XCP-ng está programada una vez que los parches sean validados por Cloud Temple. No es necesaria ninguna acción por su parte.
23/01/2026DSA-2026-0474.4 - 8.8DSA-2026-047 : Vulnerabilidades en Dell ObjectScaleMúltiples vulnerabilidades en Dell ObjectScale relacionadas con credenciales por defecto y transmisiones/almacenamiento en texto claro permiten compromisos locales o remotos.Object Storage🟠 Importante✅ La remediación de sus entornos ObjectScale está gestionada por Cloud Temple. No es necesaria ninguna acción por su parte.
23/12/2025CVE-2025-144438.5Vulnerabilidad en Red Hat OpenShift (CVE-2025-14443)Una vulnerabilidad en el componente openshift-apiserver permite una elevación de privilegios. La explotación requiere una autenticación previa.PaaS OpenShift🟠 Importante✅ La actualización de sus instancias OpenShift está programada una vez que los parches sean validados por Cloud Temple. No es necesaria ninguna acción por su parte.
30/09/2025VMSA-2025-00168.5VMSA-2025-0016 : Vulnerabilidad en VMware vCenter (CVE-2025-41250)Una vulnerabilidad (CVE-2025-41250) permite a un atacante autenticado modificar los correos electrónicos de notificación de las tareas programadas.IaaS By VMware🟠 Importante✅ La actualización de sus instancias vCenter está programada una vez que los parches sean validados por Cloud Temple. No es necesaria ninguna acción por su parte. La actualización se indica en las notificaciones de Console.
30/09/2025VMSA-2025-00157.6VMSA-2025-0015 : Vulnerabilidad en VMware Tools (Windows)Una vulnerabilidad (CVE-2025-41246) que afecta a VMware Tools para Windows permite una elevación de privilegios (requiere acceso local autenticado).IaaS By VMware🟡 Moderada⚠️ Recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi disponibles a través de Cloud Temple.
07/08/2025DSA-2025-1548.4DSA-2025-154 : Vulnerabilidad en Dell ObjectScale (CVE-2025-26476)Una vulnerabilidad (CVE-2025-26476) en Dell ObjectScale (< 4.0.0.0) relacionada con el uso de claves SSH codificadas en duro permite un acceso local no autenticado.Object Storage🟠 Importante✅ La remediación de sus entornos ObjectScale está gestionada por Cloud Temple. No es necesaria ninguna acción por su parte.
15/07/2025VMSA-2025-00139.3VMSA-2025-0013 : Vulnerabilidades críticas en VMware ESXiVarias vulnerabilidades críticas afectan a VMware ESXi. El editor proporciona parches.IaaS By VMware🟠 Importante⚠️ Recomendamos actualizar sus hipervisores. Las versiones corregidas de ESXi están disponibles una vez validadas por Cloud Temple. Console le indica qué ESXi requieren una actualización.
15/07/2025VMSA-2025-00137.1VMSA-2025-0013 : Vulnerabilidad en VMware Tools (CVE-2025-41239)Una vulnerabilidad (CVE-2025-41239) en VMware Tools permite la divulgación de información sensible a través de vSockets no inicializados. El editor proporciona parches.IaaS By VMware🟡 Moderada⚠️ Recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi disponibles a través de Cloud Temple.
01/07/2025XSA-470N/AVulnerabilidad XCP-NG mediante una mala gestión de excepciones Bulletin éditeurSe ha descubierto una vulnerabilidad en XCP-NG que permite que código privilegiado ejecutado desde una máquina virtual provoque un fallo en el hipervisor, causando una denegación de servicio (DoS) en todo el host.IaaS OpenSource🟡 Moderada✅ La actualización de sus instancias XCP-ng está programada una vez que los parches sean validados por Cloud Temple. No es necesaria ninguna acción por su parte.
23/05/2025XSA-4688.8-9.0Vulnerabilidades XCP-NG en los controladores PV de Windows (XSA-468) Bulletin éditeurVarias vulnerabilidades (CVE-2025-27462, CVE-2025-27463, CVE-2025-27464) en los controladores PV de Windows permiten a usuarios no privilegiados obtener privilegios de sistema dentro de las VM de Windows.IaaS OpenSource🟠 Importante⚠️ Recomendamos actualizar los controladores PV de Windows de sus máquinas virtuales a las versiones corregidas indicadas en el boletín de seguridad. ✅ La actualización de sus instancias XCP-ng está programada una vez que los parches sean validados por Cloud Temple.
22/05/2025XSA-469, INTEL-SA4.9-6.5Vulnerabilidades XCP-NG en el microcódigo Intel y Xen (XSA-469, INTEL-SA) Bulletin éditeurSe han publicado parches de seguridad para XCP-ng que corrigen varias vulnerabilidades en el microcódigo Intel y Xen.IaaS OpenSource🟡 Moderada✅ La actualización de sus instancias XCP-ng está programada una vez que los parches sean validados por Cloud Temple. No es necesaria ninguna acción por su parte.
21/05/2025VMSA-2025-00104.3-6.8VMSA-2025-0010 : Múltiples vulnerabilidades en VMware ESXi (CVE-2025-41226, CVE-2025-41227, CVE-2025-41228)Se han reportado varias vulnerabilidades en VMware ESXi: Vulnerabilidad de denegación de servicio en operaciones invitadas (CVE-2025-41226), Vulnerabilidad de denegación de servicio (CVE-2025-41227), Vulnerabilidad de tipo Cross Site Scripting (XSS) (CVE-2025-41228). El editor proporciona parches.IaaS By VMware🟡 Moderada⚠️ Recomendamos actualizar sus hipervisores. Las versiones corregidas de ESXi están disponibles una vez validadas por Cloud Temple. Console le indica qué ESXi requieren una actualización.
21/05/2025VMSA-2025-00104.3-8.8VMSA-2025-0010 : Múltiples vulnerabilidades en vCenter (CVE-2025-41225, CVE-2025-41228)Se han reportado varias vulnerabilidades en VMware vCenter: Vulnerabilidad de ejecución de comandos autenticada en VMware vCenter Server (CVE-2025-41225), Vulnerabilidad de tipo Cross Site Scripting (XSS) (CVE-2025-41228). El editor proporciona parches.IaaS By VMware🟠 Importante✅ La actualización de sus instancias vCenter está programada una vez que los parches sean validados por Cloud Temple. No es necesaria ninguna acción por su parte. La actualización se indica en las notificaciones de Console.
14/05/2025VMSA-2025-00076.1VMSA-2025-0007 : Vulnerabilidad de gestión de archivos insegura en VMware Tools (CVE-2025-22247)Se ha reportado una vulnerabilidad de gestión de archivos insegura en VMware Tools. El editor proporciona parches.IaaS By VMware🟡 Moderada⚠️ Recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi disponibles a través de Cloud Temple.
25/03/2025VMSA-2025-00057.8VMSA-2025-0005 : Vulnerabilidad de elusión de autenticación en VMware Tools para Windows (CVE-2025-22230)Se ha reportado una vulnerabilidad de elusión de autenticación en VMware Tools para Windows. El editor proporciona parches.IaaS By VMware🟠 Importante⚠️ Recomendamos actualizar VMware Tools en sus máquinas virtuales. Las versiones corregidas de VM Tools están incluidas en los paquetes ESXi disponibles a través de Cloud Temple
04/03/2025VMSA-2025-00047.1-9.3VMSA-2025-0004 : Múltiples vulnerabilidades en VMware ESXi (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226)Se han reportado varias vulnerabilidades en VMware ESXi: Vulnerabilidad de desbordamiento de heap VMCI (CVE-2025-22224) evaluada como Crítica por VMware, Vulnerabilidad de escritura arbitraria en VMware ESXi (CVE-2025-22225), Vulnerabilidad de divulgación de información HGFS (CVE-2025-22226). El editor proporciona parches.IaaS By VMware🟠 Importante⚠️ Recomendamos actualizar sus hipervisores. Las versiones corregidas de ESXi están disponibles una vez validadas por Cloud Temple. Console le indica qué ESXi requieren una actualización.

Información

  • Fecha : Fecha de publicación inicial de la alerta de seguridad de Cloud Temple.
  • Referencia(s) : ID CVE, según disponibilidad.
  • CVSS : Puntuación CVSS v3 base tal como la reporta el editor o el CVE, sin contextualizar. La contextualización se expresa mediante la severidad CT. Si la alerta afecta a varias vulnerabilidades, se indican las puntuaciones CVSS mín y máx.
  • Título : Título de la alerta, con referencia del editor si está disponible.
  • Descripción : Descripción sintética, con enlace(s) a información detallada.
  • Servicio(s) : Servicio(s) de Cloud Temple que podrían verse afectados.
  • Severidad : Nivel de severidad en el contexto de los servicios de Cloud Temple (para la vulnerabilidad más crítica en caso de múltiples vulnerabilidades). Los criterios de explotación se tienen en cuenta en el contexto técnico de nuestras infraestructuras y servicios Cloud.
NivelDescripción
🔴 CríticaVulnerabilidad CVSS 7+ que presenta un riesgo de explotación importante (alta exposición, facilidad de explotación). Se recomienda encarecidamente una corrección o mitigación lo antes posible.
🟠 ImportanteVulnerabilidad CVSS 7+ que no presenta un riesgo de explotación importante (exposición limitada o restricciones de explotación)
🟡 ModeradaVulnerabilidad CVSS 4+
🔵 BajaVulnerabilidad CVSS inferior a 4, o no explotable.
  • Tratamiento : Información y recomendaciones en el contexto de los servicios de Cloud Temple. ⚠️ indica que se requiere una acción por parte de los usuarios para tratar la vulnerabilidad. ✅ indica que el tratamiento de la vulnerabilidad está gestionado por Cloud Temple.