Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (10) | 3.0% | — | EMC RSA Authentication Agent API FOR CEMC RSA Authentication Agent SDK FOR C | 29/11/2017 | 17/6/2026 | RSA Authentication Agent API 8.5 para C y RSA Authentication Agent SDK 8.6 para C de EMC permiten que atacantes omitan la autenticación. Esto se conoce como "Error Handling Vulnerability." | |
| Modificada | Crítica (9.8) | 4.2% | — | EMC Scaleio | 28/11/2017 | 17/6/2026 | Se ha descubierto un problema en EMC ScaleIO 2.0.1.x. Una vulnerabilidad en el servicio SDBG podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios con privilegios root en un servidor afectado. | |
| Modificada | Alta (7.5) | 2.0% | — | EMC Scaleio | 28/11/2017 | 17/6/2026 | Se ha descubierto un problema en EMC ScaleIO 2.0.1.x. Una vulnerabilidad en los analizadores sintácticos de mensajes (MDM, SDS y LIA) podría permitir que un atacante remoto no autenticado envíe paquetes especialmente manipulados para detener los servicios de ScaleIO y provocar una situación de denegación de servicio… | |
| Modificada | Alta (8.4) | 0.37% | — | Dell EMC Scaleio | 28/11/2017 | 17/6/2026 | Se ha descubierto un problema en EMC ScaleIO en las versiones 2.0.1.x. En un entorno Linux, uno de los scripts de soporte guarda las credenciales del usuario ScalelO MDM que ejecutó el script en texto claro en archivos de registro temporales. Los archivos temporales podrían ser leídos por un usuario sin privilegios… | |
| Modificada | Media (5.4) | 0.89% | — | EMC RSA Authentication Manager | 28/11/2017 | 17/6/2026 | Las versiones anteriores a la 8.2 SP1 P6 de EMC RSA Authentication Manager contienen una vulnerabilidad de Cross-Site Scripting (XSS) que podría ser explotada por usuarios maliciosos con el fin de comprometer el sistema afectado. | |
| Modificada | Alta (7.8) | 0.32% | — | EMC Appsync | 1/11/2017 | 17/6/2026 | EMC AppSync Server, en versiones anteriores a la 3.5.0.1, contiene cuentas de bases de datos con contraseñas embebidas, lo que podría ser explotado por usuarios maliciosos con el fin de comprometer el sistema afectado. | |
| Modificada | Crítica (9.8) | 4.8% | — | Dell EMC UnisphereEMC Solutions EnablerEMC VasaEMC Vmax Emanagement | 1/11/2017 | 17/6/2026 | EMC Unisphere para VMAX Virtual Appliance (vApp) en versiones anteriores a la 8.4.0.15, EMC Solutions Enabler Virtual Appliance en versiones anteriores a la 8.4.0.15, EMC VASA Virtual Appliance en versiones anteriores a la 8.4.0.512, y EMC VMAX Embedded Management (eManagement) en su versión 1.4 y anteriores… | |
| Modificada | Media (6.1) | 1.2% | — | EMC RSA Authentication Manager | 31/10/2017 | 17/6/2026 | EMC RSA Authentication Manager 8.2 SP1 P4 y anteriores contiene una vulnerabilidad de Cross-Site Scripting (XSS) reflejado que podría ser explotada por usuarios maliciosos con el fin de comprometer el sistema afectado. | |
| Modificada | Alta (8.8) | 6.7% | — | EMC Data Protection Advisor | 19/10/2017 | 17/6/2026 | ** EN DISPUTA ** Esta vulnerabilidad permite que atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de EMC Data Protection Advisor 6.3.0. Se requiere autenticación para explotar esta vulnerabilidad. El fallo específico existe en el servicio EMC DPA Application que escucha en el puerto TCP 9002… | |
| Modificada | Alta (8.1) | 3.2% | — | EMC Networker | 18/10/2017 | 17/6/2026 | Se ha descubierto un problema en EMC NetWorker (versiones anteriores a la 8.2.4.9, todas las versiones 9.0.x con soporte, las anteriores a la 9.1.1.3 y las anteriores a la 9.2.0.4). El servicio Server (nsrd) se ha visto afectado por una vulnerabilidad de desbordamiento de búfer. Un atacante remoto no autenticado… | |
| Modificada | Media (6.1) | 0.63% | — | EMC Isilon Onefs | 18/10/2017 | 17/6/2026 | EMC Isilon OneFS (versiones anteriores a la 8.1.0.1, 8.0.1.2 y 8.0.0.6 y en versiones 7.2.1.x) se ha visto afectado por una vulnerabilidad de Cross-Site Scripting reflejado que podría ser explotada por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Alta (7.4) | 1.5% | — | EMC Archer GRC Platform | 11/10/2017 | 17/6/2026 | La plataforma RSA Archer GRC en versiones anteriores a la 6.2.0.5 se ve afectada por una vulnerabilidad de subida de archivos arbitrarios. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para subir archivos maliciosos mediante archivos adjuntos a rutas arbitrarias en el servidor web. | |
| Modificada | Media (6.1) | 1.1% | — | EMC Smarts Network Configuration Manager | 11/10/2017 | 17/6/2026 | EMC Network Configuration Manager (NCM) 9.3.x, 9.4.0.x, 9.4.1.x y 9.4.2.x se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado que podría ser explotada por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Media (5.4) | 0.57% | — | EMC Archer GRC Platform | 11/10/2017 | 17/6/2026 | La plataforma RSA Archer GRC en versiones anteriores a la 6.2.0.5 se ve afectada por Cross-Site Scripting (XSS) persistente mediante el campo Questionnaire ID. Un atacante autenticado podría explotarlo para ejecutar código HTML arbitrario en la sesión del navegador del usuario en el contexto de la aplicación RSA… | |
| Modificada | Alta (7.5) | 1.4% | — | EMC Appsync | 3/10/2017 | 17/6/2026 | El plugin host EMC AppSync en versiones 3.5 y anteriores (sólo en la plataforma Windows) incluye una vulnerabilidad de denegación de servicio (DoS) que podría se explotada por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Alta (7.4) | 1.9% | — | Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting | 22/9/2017 | 17/6/2026 | En EMC ViPR SRM, Storage MR, VNX MR y MR (Watch4Net) para SAS Solution Packs, el protocolo Java Management Extensions (JMX) empleado para la comunicación entre componentes los componentes Alerting o Compliance puede aprovecharse para provocar una condición de denegación de servicio. Los atacantes que conozcan las… | |
| Modificada | Alta (8.8) | 3.0% | — | Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting | 22/9/2017 | 17/6/2026 | En EMC ViPR SRM, Storage MR, VNX MR y MR (Watch4Net) para SAS Solution Packs, la puerta de enlace del servicio web se ha visto afectado por una vulnerabilidad de salto de directorio. Los atacantes que conozcan las credenciales de la puerta de enlace del servicio web podrían explotar esta vulnerabilidad para acceder a… | |
| Modificada | Crítica (9.8) | 1.5% | — | EMC Appsync | 12/9/2017 | 17/6/2026 | EMC AppSync (en todas las versiones anteriores a la 3.5) contiene una vulnerabilidad de inyección SQL que podría ser explotada por usuarios maliciosos con el fin de comprometer el sistema afectado. | |
| Modificada | Alta (7.8) | 0.37% | — | EMC Elan Touchpad Driver | 29/8/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad de ruta de búsqueda sin entrecomillar en el controlador para ElanTech Touchpad en varias versiones que se emplea en varios notebooks de la marca Lenovo (excepto ThinkPads). Esto podría permitir que un atacante con privilegios locales ejecutase código con privilegios… | |
| Modificada | Crítica (9.8) | 14% | — | Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting | 17/7/2017 | 17/6/2026 | EMC ViPR SRM, EMC Storage M&R, EMC VNX M&R, EMC M&R para SAS Solution Packs (EMC ViPR SRM anterior a versión 4.1, EMC Storage M&R anterior a versión 4.1, EMC VNX M&R todas las versiones, EMC M&R (Watch4Net) para todas las versiones de SAS Solution Packs), contienen cuentas no documentadas con contraseñas por defecto… | |
| Modificada | Media (5.9) | 2.1% | — | EMC RSA Authentication Manager | 17/7/2017 | 17/6/2026 | En RSA Authentication Manager versión 8.2 SP1 Patch 1 y anteriores de EMC, un usuario malicioso que inició sesión en la Consola de Autoservicio de RSA Authentication Manager como un usuario destino puede usar un ataque de fuerza bruta para intentar identificar el PIN de ese usuario. El usuario malicioso podría… | |
| Modificada | Media (5.4) | 1.2% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 17/7/2017 | 17/6/2026 | Los productos RSA Identity Governance and Lifecycle, RSA Via Lifecycle and Governance y RSA IMG de EMC (RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2, todos los niveles de parches ; RSA Via Lifecycle and Governance versión 7.0, todos los niveles de parches; RSA Identity Management and Governance (RSA… | |
| Modificada | Alta (7.2) | 2.1% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 17/7/2017 | 17/6/2026 | Los productos RSA Identity Governance and Lifecycle, RSA Via Lifecycle and Governance y RSA IMG de EMC (RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2, todos los niveles de parches ; RSA Via Lifecycle and Governance versión 7.0, todos los niveles de parches; RSA Identity Management and Governance (RSA… | |
| Modificada | Media (4.8) | 0.90% | — | EMC RSA Authentication Manager | 17/7/2017 | 17/6/2026 | En RSA Authentication Manager versión 8.2 SP1 y anteriores de EMC, un Administrador de la Consola de Seguridad de RSA malicioso podría crear un perfil de token y almacenar el nombre del perfil en la base de datos de RSA Authentication Manager. El nombre del perfil podría incluir un script creado (con una carga de tipo… | |
| Modificada | Alta (7.5) | 4.2% | — | Memcached | 17/7/2017 | 17/6/2026 | La función try_read_command en el archivo memcached.c en memcached anterior a versión 1.4.39, permite a los atacantes remotos causar una denegación de servicio (fallo de segmentación) por medio de una petición para agregar y configurar una clave, lo que hace una comparación entre un int firmado y sin firmar y activa… |