Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%—Dell Recoverpoint FOR Virtual MachinesEMC Recoverpoint21/3/201710/7/2026
EMC RecoverPoint en versiones anteriores a 5.0 y EMC RecoverPoint para versiones de maquinas virtuales en versiones anteriores 5.0 tienen una vulnerabilidad SSL Stripping que puede ser explotada potencialmente por usuarios maliciosos para comprometer el sistema afectado.
ModificadaAlta (7.5)4.6%💥 ExploitSagemcom Livebox Firmware9/3/201717/6/2026
Dispositivos Livebox 3 Sagemcom SG30_sip-fr-5.15.8.1 tienen un valor predeterminado insuficientemente grande para el tamaño máximo de la tabla de enrutamiento IPV6: puede ser llenado en minutos. Un atacante puede explotar este problema para hacer que el sistema afectado no responda, resultando en una condición de…
ModificadaCrítica (9.8)2.9%—EMC Isilon Insightiq8/2/201717/6/2026
EMC Isilon InsightIQ 4.1.0, 4.0.1, 4.0.0, 3.2.2, 3.2.1, 3.2.0, 3.1.1, 3.1.0, 3.0.1, 3.0.0 está afectado por una vulnerabilidad de elusión de autenticación que podría ser explotada potencialmente por atacantes para comprometer el sistema afectado.
ModificadaCrítica (9.8)3.6%—EMC Smarts Network Configuration Manager3/2/201717/6/2026
EMC Network Configuration Manager (NCM) 9.3.x, EMC Network Configuration Manager (NCM) 9.4.0.x, EMC Network Configuration Manager (NCM) 9.4.1.x, EMC Network Configuration Manager (NCM) 9.4.2.x contiene Una vulnerabilidad de autenticación incorrecta que podría ser explotada potencialmente por usuarios malintencionados…
ModificadaCrítica (9.8)5.8%—EMC Smarts Network Configuration Manager3/2/201717/6/2026
EMC Network Configuration Manager (NCM) 9.4.x, EMC Network Configuration Manager (NCM) 9.4.0.x, EMC Network Configuration Manager (NCM) 9.4.1.x, EMC Network Configuration Manager (NCM) 9.4.2.x contiene una vulnerabilidad de Java RMI Remote Code Execution que podría ser explotada potencialmente por usuarios…
ModificadaCrítica (9.8)1.6%—EMC Documentum Eroom3/2/201717/6/2026
EMC Documentum eRoom versión 7.4.4, EMC Documentum eRoom versión 7.4.4 SP1, EMC Documentum eRoom versión anterior a 7.4.5 P04, EMC Documentum eRoom versión anterior a 7.5.0 P01 incluye una vulnerabilidad no verificada de cambio de contraseña que podría ser explotada por usuarios malintencionados para comprometer el…
ModificadaMedia (6.3)1.6%—EMC Documentum D23/2/201717/6/2026
EMC Documentum D2 versión 4.5 y EMC Documentum D2 versión 4.6 tiene una Vulnerabilidad de Inyección DQL que potencialmente podría ser explotada por usuarios malintencionados para comprometer el sistema afectado. Un atacante autenticado con pocos privilegios podría explotar potencialmente esta vulnerabilidad para…
ModificadaMedia (6.1)1.3%—EMC Documentum D23/2/201717/6/2026
EMC Documentum D2 versión 4.5 y EMC Documentum D2 versión 4.6 han reflejado vulnerabilidades de XSS que potencialmente podrían ser explotadas por usuarios malintencionados para comprometer el sistema afectado.
ModificadaAlta (7.2)2.0%—EMC Isilon Onefs3/2/201717/6/2026
EMC Isilon OneFS 7.1.0.x, EMC Isilon OneFS 7.1.0.10, EMC Isilon OneFS 7.1.0.x se ve afectada por una vulnerabilidad de escalada de privilegios que podría ser potencialmente explotada por los atacantes para comprometer el sistema afectado.
ModificadaMedia (6.7)0.77%—Dell EMC Data Domain OS3/2/201717/6/2026
EMC Data Domain OS (DD OS) 5.4 todas las versiones, familia EMC Data Domain OS (DD OS) 5.5 todas las versiones anteriores a 5.5.5.0, familia EMC Data Domain OS (DD OS) 5.6 todas las versiones anteriores a 5.6.2.0, familia EMC Data Domain OS (DD OS) 5.7 todas las versiones anteriores a 5.7.2.10 tienen una…
ModificadaAlta (7.5)3.0%—Dell EMC Data Protection Advisor3/2/201717/6/2026
EMC Data Protection Advisor 6.1.x, EMC Data Protection Advisor 6.2, EMC Data Protection Advisor 6.2.1, EMC Data Protection Advisor 6.2.2, EMC Data Protection Advisor 6.2.3 anterior al parche 446 tiene una vulnerabilidad de salto de ruta que puede ser potencialmente explotada por usuarios malintencionados para…
ModificadaMedia (6.7)0.89%—Dell Recoverpoint FOR Virtual MachinesEMC Recoverpoint3/2/201710/7/2026
EMC RecoverPoint en versiones anteriores a 4.4.1.1 y EMC RecoverPoint for Virtual Machines en versiones anteriores a 5.0 están afectados por múltiples vulnerabilidades de inyección de comandos en las que un administrador malicioso con privilegios de configuración puede eludir la interfaz de usuario y escalar sus…
ModificadaMedia (4.4)0.43%—Dell Recoverpoint FOR Virtual MachinesEMC Recoverpoint3/2/201710/7/2026
Las versiones de EMC RecoverPoint anteriores a 4.4.1.1 y las versiones de EMC RecoverPoint for Virtual Machines anteriores a 5.0 se ven afectadas por la vulnerabilidad de divulgación de información sensible como resultado de permisos incorrectos establecidos en un archivo de sistema sensible. Un administrador…
ModificadaMedia (6.4)0.74%—EMC Powerpath Virtual Appliance3/2/201717/6/2026
EMC PowerPath Virtual Appliance 2.0, EMC PowerPath Virtual Appliance 2.0 SP1 se ve afectado por una vulnerabilidad de divulgación de información sensible que potencialmente puede ser explotada por usuarios malintencionados para comprometer el sistema afectado.
ModificadaMedia (6.1)1.1%—EMC RSA Security Analytics25/1/201717/6/2026
EMC RSA Security Analytics 10.5.3 y 10.6.2 contienen correcciones para una vulnerabilidad Reflected Cross-Site Scripting que podría ser potencialmente explotada por usuarios maliciosos para comprometer al sistema afectado.
ModificadaMedia (6.7)0.39%—EMC Avamar Data StoreEMC Avamar Virtual Edition25/1/201717/6/2026
EMC Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) versiones 7.3.0 y 7.3.1 contienen una vulnerabilidad que pueden permitir a administradores maliciosos comprometer servidores Avamar.
ModificadaMedia (6.7)0.41%—EMC Isilon Onefs23/1/201717/6/2026
EMC Isilon OneFS 8.0.0.0, EMC Isilon OneFS 7.2.1.0 - 7.2.1.2, EMC Isilon OneFS 7.2.0.x, EMC Isilon OneFS 7.1.1.0 - 7.1.1.10 y EMC Isilon OneFS 7.1.0.x está afectado por una vulnerabilidad de inyección LDAP que podría ser potencialmente explotable por un usuario malicioso para comprometer el sistema.
ModificadaMedia (6.1)0.97%—EMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum TaskspaceEMC Documentum Webtop23/1/201717/6/2026
EMC Documentum WebTop Version 6.8 antes de P18 y Version 6.8.1 antes de P06 y EMC Documentum TaskSpace versión 6.7SP3 antes de P02 y EMC Documentum Capital Projects Version 1.9 antes de P30 y versión 1.10 antes de P17 y EMC Documentum Administrator versión 7.0, versión 7.1 y versión 7.2 antes de P18 contiene una…
ModificadaMedia (5.5)0.30%—EMC Scaleio6/1/201717/6/2026
Se descubrió un problema en EMC ScaleIO en versiones anteriores a 2.0.1.1. Permisos incorrectos en el controlador SCINI podrían permitir a atacantes locales con pocos privilegios modificar la configuración y hacer el servidor ScaleIO Data Client (SDC) inválido.
ModificadaMedia (5.5)0.30%—EMC Scaleio6/1/201717/6/2026
Se descubrió un problema en EMC ScaleIO en versiones anteriores a 2.0.1.1. Un atacante local con pocos privilegios podría provocar una denegación de servicio generando un kernel panic en el controlador SCINI usando llamadas IOCTL las cuales pueden hacer que el servidor ScaleIO Data Client (SDC) no esté disponible…
ModificadaAlta (8.8)0.39%—EMC Scaleio6/1/201717/6/2026
Se descubrió un problema en EMC ScaleIO en versiones anteriores a 2.0.1.1. Un atacante local con pocos privilegios podría ser capaz de modificar la memoria del kernel en el controlador SCINI y podría lograr la ejecución de código para escalar privilegios de root en los servidores ScaleIO Data Client (SDC).
ModificadaAlta (8.1)46%💥 ExploitMemcached6/1/201717/6/2026
Desbordamiento de entero en la función process_bin_sasl_auth en Memcached, que es es responsable de autenticar los comandos del código binario Memcached, puede ser abusado para provocar desbordamiento en la memoria dinámica y conducir a la ejecución remota de código.
ModificadaCrítica (9.8)20%—Memcached6/1/201717/6/2026
Múltiples desbordamientos de entero en la función process_bin_update en Memcached, que es responsable de procesar múltiples comandos de protocolo binario Memcached, puede ser abusado para provocar desbordamiento en la memoria dinámica y conducir a la ejecución remota de código.
ModificadaCrítica (9.8)23%—Memcached6/1/201717/6/2026
Un desbordamiento de entero en la función process_bin_update en Memcached, que es responsable de procesar múltiples comandos de protocolo binario Memcached, puede ser abusado para provocar desbordamiento en la memoria dinámica y conducir a la ejecución remota de código.
ModificadaAlta (8.4)0.38%—EMC Avamar Data StoreEMC Avamar Server Virtual Edition15/11/201617/6/2026
EMC Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) en versiones 7.3 y versiones anteriores contienen una vulnerabilidad que podría exponer a los servidores Avamar a ser potencialmente comprometidos por usuarios maliciosos.