Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

123 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)65%💥 ExploitHP Openview Network Node Manager2/11/201116/6/2026
Vunerabilidad sin especificr en HP OpenView Network Node Manager (OV NNM) 7.51 y 7.53 permite a atacantes remotos ejeuctar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1210.
ModificadaAlta (10)12%—HP Openview Network Node Manager2/11/201116/6/2026
Vulnerabilidad no especificada en HP OpenView Network Node Manager (OV NNM) v7.51 y v7.53 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. También conocido como ZDI-CAN-1209.
ModificadaAlta (10)12%—HP Openview Network Node Manager2/11/201116/6/2026
Una vulnerabilidad no especificada en HP OpenView Network Node Manager (OV NNM) v7.51 y v7.53 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1208.
ModificadaMedia (4.3)1.5%—HP Openview Performance Insight19/8/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en HP OpenView Performance Insight v5.3, v5.31, v5.4, v5.41, v5.41.001 y v5.41.002 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.4)2.5%—HP Openview Performance Insight11/8/201116/6/2026
Vulnerabilidad no especificada en HP OpenView Performance Insight v5.3, v5.31, v5.4, v.41, v5.41.001 y v5.41.002 permite a atacantes remotos obtener acceso a través de vectores desconocidos.
ModificadaBaja (3.5)0.89%—HP Openview Performance Insight11/8/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP OpenView Performance Insight v5.3, v5.31, v5.4, v5.41, v5.41.001, y v5.41.002 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.4)4.8%—HP Openview Performance AgentHP Operations Agent1/7/201116/6/2026
ovbbccb.exe versión 6.20.50.0 y otras versiones en OpenView Performance Agent versiones 4.70 y 5.0; y el Operations Agent versiones 11.0, 8.60.005, 8.60.006, 8.60.007, 8.60.008, 8.60.501 y 8.53, de HP; permite a los atacantes remotos eliminar archivos arbitrarios por medio de un nombre de ruta completo en el campo…
ModificadaAlta (10)21%💥 ExploitHP Openview Storage Data Protector1/7/201116/6/2026
Desbordamiento de búfer en omniinet.exe en el servicio de inet en HP OpenView Storage Data Protector v6.00 hasta v6.20 permite a atacantes remotos ejecutar código arbitrario mediante una petición manipulada, en relación con la funcionalidad EXEC_CMD.
ModificadaAlta (10)89%💥 ExploitHP Openview Storage Data Protector1/7/201116/6/2026
Múltiples desbordamientos de búfer basados en pila en el servicio inet en HP OpenView Storage Data Protector v6.00 hasta 6.20 permite a atacantes remotos ejecutar código arbitrario mediante una petición que contenga parámetros manipulados.
ModificadaMedia (5)4.5%—HP Openview Storage Data Protector1/7/201116/6/2026
El servicio inet en HP OpenView Storage Data Protector v6.00 hasta v6.20 permite a atacantes remotos causar una denegación de servicio (cierre del demonio) a través de una solicitud que contenga parámetros manipulados.
ModificadaMedia (5)4.5%—HP Openview Storage Data Protector1/7/201116/6/2026
El servicio inet en HP OpenView Storage Data Protector v6.00 hasta 6.20 permite a atacantes remotos causar una denegación de servicio (desreferencia a puntero nulo y caída del demonio) a través de una solicitud que contiene parámetros manipulados.
ModificadaAlta (9.3)9.2%—HP Openview Storage Data Protector14/6/201116/6/2026
Vulnerabilidad no especificada en HP OpenView Storage Data Protector v6.0, v6.10, y v6.11 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
ModificadaAlta (8.5)9.8%—HP Openview Storage Data Protector7/5/201116/6/2026
Vulnerabilidad de salto de directorio en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11 permite a atacantes remotos leer archivos arbitrarios a través de secuencias de salto de directorio en un nombre de fichero en un mensaje GET_FILE.
ModificadaAlta (10)14%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje bm manipulado.
ModificadaAlta (10)15%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje omniiaputil manipulado.
ModificadaAlta (10)14%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje HPFGConfig manipulado.
ModificadaAlta (10)25%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje stutil manipulado.
ModificadaAlta (10)15%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje EXEC_INTEGUTIL manipulado.
ModificadaAlta (10)14%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje EXEC_SCRIPT manipulado.
ModificadaAlta (10)14%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje GET_FILE manipulado.
ModificadaAlta (10)14%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje EXEC_BAR manipulado.
ModificadaAlta (10)82%💥 ExploitHP Openview Performance Insight2/2/201116/6/2026
HP OpenView Performance Insight Server v5.2, v5.3, v5.31, v5.4, y v5.41 contiene una "cuenta oculta" en la clase de Java com.trinagy.security.XMLUserManager, lo que permite a atacantes remotos ejecutar código a través del método doPost en la clase com.trinagy.servlet.HelpManagerServlet
ModificadaAlta (7.1)4.2%—HP Openview Storage Data Protector28/1/201116/6/2026
Vulnerabilidad no especificada en HP OpenView Storage Data Protector v6.0, v6.10, y v6.11 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (9.3)13%—HP Openview Storage Data Protector Cell Manager25/1/201116/6/2026
Un desbordamiento de búfer en el archivo crs.exe en OpenView Storage Data Protector Cell Manager de HP versión 6.11, permite a los atacantes remotos ejecutar código arbitrario por medio de tipos de mensajes no especificados.
ModificadaAlta (10)7.3%—HP Openview Network Node Manager13/1/201116/6/2026
Los scripts CGI en HP OpenView Network Node Manager (OV NNM) v7.51 y v7.53 no validan correctamente un parámetro no especificado, el cual permite a atacantes remotos ejecutar código arbitrario mediante un comando string para el valor de este parámetro, relacionado con "vulnerabilidad de inyección de comando"
Orbitaley — Vulnerabilidades