Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 2.6% | — | EMC Data Protection Advisor | 9/7/2017 | 17/6/2026 | Data Protection Advisor de EMC anterior a versión 6.4, contiene una vulnerabilidad de salto de directorio. Un usuario autenticado remoto con privilegios elevados puede potencialmente explotar esta vulnerabilidad para acceder a información no autorizada desde el servidor del sistema operativo subyacente mediante la… | |
| Modificada | Alta (8.8) | 2.3% | — | EMC Data Protection Advisor | 9/7/2017 | 17/6/2026 | Data Protection Advisor anterior a versión 6.4 de EMC, contiene múltiples vulnerabilidades de inyección SQL ciega. Un atacante autenticado remoto puede potencialmente explotar estas vulnerabilidades para conseguir información sobre la aplicación causando la ejecución de comandos SQL arbitrarios. | |
| Modificada | Crítica (9.8) | 1.8% | — | EMC Esrs Policy Manager | 9/7/2017 | 17/6/2026 | ESRS Policy Manager anterior a versión 6.8 de EMC, contiene una cuenta no documentada (administrador de OpenDS) con una contraseña por defecto. Un atacante remoto con el conocimiento de la contraseña por defecto puede iniciar sesión en el sistema y alcanzar privilegios de administrador en el servidor de directorio… | |
| Modificada | Media (6.1) | 1.1% | — | EMC RSA Archer Egrc | 7/7/2017 | 17/6/2026 | EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 es afectado por una vulnerabilidad de redirección. Un atacante remoto sin privilegios puede redireccionar a usuarios legítimos y conducirles a un ataque de phishing. El atacante puede robar las credenciales de la víctima y autenticarse silenciosamente… | |
| Modificada | Media (4.3) | 1.3% | — | EMC RSA Archer Egrc | 7/7/2017 | 17/6/2026 | RSA Archer versiones 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 de EMC, está afectado por una exposición de información por medio de una vulnerabilidad de mensaje de error. Un atacante remoto con pocos privilegios puede explotar potencialmente esta vulnerabilidad para utilizar la información revelada en un… | |
| Modificada | Media (4.3) | 1.3% | — | EMC RSA Archer Egrc | 7/7/2017 | 17/6/2026 | RSA Archer versiones 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 de EMC, está afectado por una exposición de información por medio de una vulnerabilidad de mensaje de error. Un atacante remoto con pocos privilegios puede explotar potencialmente esta vulnerabilidad para utilizar la información revelada en un… | |
| Modificada | Media (6.5) | 1.7% | — | EMC RSA Archer Egrc | 7/7/2017 | 17/6/2026 | RSA Archer versiones 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 de EMC, está afectado por una omisión de autorización por medio de una vulnerabilidad de clave controlada por el usuario en los Mensajes del Foro de Discusión. Un atacante remoto con pocos privilegios puede explotar potencialmente esta… | |
| Modificada | Alta (8.8) | 0.88% | — | EMC RSA Archer Egrc | 7/7/2017 | 17/6/2026 | RSA Archer versiones 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 de EMC, está potencialmente afectado por una vulnerabilidad de tipo cross-site request forgery. Un atacante remoto con pocos privilegios puede explotar potencialmente la vulnerabilidad para ejecutar peticiones no autorizadas en nombre de la… | |
| Modificada | Crítica (9.8) | 4.5% | — | Dell EMC Vasa Provider Virtual Appliance | 29/6/2017 | 17/6/2026 | Las versiones 8.3.x y anteriores de EMC VASA Provider Virtual Appliance contienen una vulnerabilidad de ejecución remota de código no autenticado que podría ser explotada por usuarios maliciosos con el fin de comprometer el sistema afectado. | |
| Modificada | Crítica (9.8) | 3.0% | — | EMC Avamar Server | 21/6/2017 | 17/6/2026 | En EMC Avamar Server Software 7.4.1-58, 7.4.0-242, 7.3.1-125, 7.3.0-233 y 7.3.0-226, un atacante no autorizado podría aprovechar la característica de subida de archivos de la página de mantenimiento del servidor para cargar un archivo maliciosamente manipulado en cualquier directorio, lo que podría permitir que el… | |
| Modificada | Crítica (9.8) | 3.3% | — | EMC Avamar Server | 21/6/2017 | 17/6/2026 | En EMC Avamar Server Software 7.3.1-125, 7.3.0-233, 7.3.0-226, 7.2.1-32, 7.2.1-31 y 7.2.0-401, un atacante remoto no autenticado podría omitir el proceso de autenticación para obtener acceso a la página de mantenimiento del sistema. Esto podría ser explotado por un atacante para ver información sensible, realizar… | |
| Modificada | Alta (7.2) | 1.7% | — | EMC Isilon Onefs | 21/6/2017 | 17/6/2026 | EMC Isilon OneFS en versiones 8.0.1.0, 8.0.0 - 8.0.0.3, 7.2.0 - 7.2.1.4 y 7.1.x se ha visto afectado por una vulnerabilidad de escalado de privilegios que podría ser explotada por atacantes para comprometer el sistema afectado. | |
| Modificada | Alta (7.3) | 0.45% | — | EMC Vnx2 FirmwareEMC Vnx1 Firmware | 19/6/2017 | 17/6/2026 | En EMC VNX2 en versiones anteriores a OE for File 8.1.9.211 y VNX1 en versiones anteriores a OE for File 7.1.80.8, un usuario autenticado local puede cargar un archivo maliciosamente manipulado en la ruta de búsqueda que podría permitir que el atacante ejecute código arbitrario en el sistema VNX Control Station… | |
| Modificada | Alta (7.8) | 0.31% | — | EMC Vnx2 FirmwareEMC Vnx1 Firmware | 19/6/2017 | 17/6/2026 | En EMC VNX2 en versiones anteriores a OE for File 8.1.9.211 y VNX1 en versiones anteriores a OE for File 7.1.80.8, un usuario local autenticado podría escalar sus privilegios a root debido a que no se realizan comprobaciones de autorización en ciertos scripts de perl. Esto podría ser explotado por un atacante para… | |
| Modificada | Crítica (9.8) | 6.6% | — | EMC Vnx2 FirmwareEMC Vnx1 Firmware | 19/6/2017 | 17/6/2026 | En EMC VNX2 en versiones anteriores a OE for File 8.1.9.211 y VNX1 en versiones anteriores a OE for File 7.1.80.8, un atacante remoto no autenticado podría ser capaz de elevar sus privilegios a root mediante una inyección de comandos. Esto podría ser explotado por un atacante para ejecutar código arbitrario con… | |
| Modificada | Media (5.3) | 1.8% | — | EMC Secure Remote Services | 14/6/2017 | 17/6/2026 | ESRS VE versión 3.18 o anterior de EMC, contiene una Omisión de identificación que potencialmente podría ser aprovechada por usuarios maliciosos para poner en peligro el sistema afectado. | |
| Modificada | Media (5.4) | 0.97% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 9/6/2017 | 17/6/2026 | RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2 (todos los niveles de parches); RSA Via Lifecycle and Governance versión 7.0 (todos los niveles de parches); y RSA Identity Management and Governance (IMG) versión 6.9.1 (todos los niveles de parches) de EMC, presentan vulnerabilidades de tipo Cross Site… | |
| Modificada | Media (6.1) | 1.2% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 9/6/2017 | 17/6/2026 | RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2 (todos los niveles de parches); RSA Via Lifecycle and Governance versión 7.0 (todos los niveles de parches); y RSA Identity Management and Governance (IMG) versión 6.9.1 (todos los niveles de parches) de EMC, presentan vulnerabilidades de tipo Cross Site… | |
| Modificada | Crítica (9) | 0.88% | — | Pivotal Bosh Stemcell | 25/5/2017 | 17/6/2026 | Un endpoint del agente que se ejecuta en la máquina virtual BOSH Director con versiones de stemcell anteriores a la 3232.6 y a la 3146.13 puede permitir que clientes no autenticados lean o escriban en blobs o lleven a cabo un ataque de denegación de servicio (DoS) en la máquina virtual Director. Esta vulnerabilidad… | |
| Modificada | Alta (7.1) | 0.83% | — | EMC Isilon Onefs | 19/5/2017 | 17/6/2026 | Isilon OneFS versión 8.0.1.0, OneFS versiones 8.0.0.0 - 8.0.0.2, OneFS versiones 7.2.1.0 - 7.2.1.3 y OneFS versiones 7.2.0.x de EMC, están afectadas por una vulnerabilidad de exportación de NFS. Bajo ciertas condiciones, después de actualizar un clúster desde OneFS versión 7.1.1.x o anteriores, los usuarios pueden… | |
| Modificada | Crítica (9.8) | 2.4% | — | EMC Mainframe Enablers Resourcepak Base | 8/5/2017 | 17/6/2026 | Mainframe Enablers ResourcePak Base versiones 7.6.0, 8.0.0 y 8.1.0 de EMC, contiene una corrección para una vulnerabilidad de administración de privilegios que potencialmente podrían ser explotadas por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Media (6.7) | 0.38% | — | Dell EMC Data Domain OS | 4/5/2017 | 17/6/2026 | El sistema operativo EMC Data Domain entre las versiónes 5.2 y 5.7 y las anteriores a la 5.7.3.0,y entre la versión 6.0 y la 6.0.1.0, se ve afectado por una vulnerabilidad de escalamiento de privilegios que puede ser explotada por los atacantes para comprometer el sistema afectado. | |
| Modificada | Alta (7.5) | 2.3% | — | EMC Isilon Onefs | 29/3/2017 | 17/6/2026 | EMC Isilon OneFS es afectada por una vulnerabilidad de recorrido transversal que potencialmente puede ser explotada por los atacantes para comprometer el sistema afectado. Las versiones afectadas son 7.1.0 - 7.1.1.10, 7.2.0 - 7.2.1.3 y 8.0.0 - 8.0.0.1. | |
| Modificada | Alta (7) | 0.34% | — | EMC RSA Archer Security Operations Management | 29/3/2017 | 17/6/2026 | EMC RSA Archer Security Operations Management con RSA Unified Collector Framework versiones anteriores a 1.3.1.52 contienen una vulnerabilidad de divulgación de información confidencial que podría ser explotada potencialmente por usuarios malintencionados para comprometer un sistema afectado. | |
| Modificada | Crítica (9.8) | 12% | 💥 PoC | Phpmemcachedadmin Project Phpmemcachedadmin | 23/3/2017 | 17/6/2026 | PHPMemcachedAdmin 1.2.2 y en versiones anteriores permite atacantes remotos ejecutar código arbitrario PHP a través de vectores relacionados "los datos serializados y la última parte del nombre de archivo concatenado", que crea un archivo en webroot. |