Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.9% | — | Dell EMC UnisphereEMC Solutions EnablerEMC Unisphere | 5/10/2016 | 17/6/2026 | La aplicación web vApp Managers en EMC Unisphere para VMAX Virtual Appliance 8.x en versiones anteriores a 8.3.0 y Solutions Enabler Virtual Appliance 8.x en versiones anteriores a 8.3.0 permite a atacantes remotos ejecutar código arbitrario a través de entrada manipulada para la clase (1) GetSymmCmdRequest o (2)… | |
| Modificada | Alta (8.8) | 3.6% | — | Dell EMC UnisphereEMC Solutions EnablerEMC Unisphere | 5/10/2016 | 17/6/2026 | La aplicación web vApp Managers en EMC Unisphere para VMAX Virtual Appliance 8.x en versiones anteriores a 8.3.0 y Solutions Enabler Virtual Appliance 8.x en versiones anteriores a 8.3.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de entrada manipulada para la clase (1)… | |
| Modificada | Crítica (9.8) | 2.6% | — | EMC Networker Module FOR Microsoft ApplicationsEMC Replication Manager | 5/10/2016 | 17/6/2026 | El cliente en EMC Replication Manager (RM) en versiones anteriores a 5.5.3.0_01-PatchHotfix, EMC Network Module para Microsoft 3.x y EMC Networker Module para Microsoft 8.2.x en versiones anteriores a 8.2.3.6 permite a servidores RM remotos ejecutar comandos arbitrarios colocando una secuencia de comandos manipulada… | |
| Modificada | Media (5.4) | 1.1% | — | EMC Vipr SRM | 30/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en EMC ViPR SRM en versiones anteriores a 4.0.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | EMC RSA Identity Management AND GovernanceEMC RSA VIA Lifecycle AND Governance | 24/9/2016 | 17/6/2026 | EMC RSA Identity Management and Governance en versiones anteriores a 6.8.1 P25 y 6.9.x en versiones anteriores a 6.9.1 P15 y RSA Via Lifecycle and Governance en versiones anteriores a 7.0.0 P04 permiten a usuarios remotos autenticados obtener información de User Detail Popup a través de una URL modificada. | |
| Modificada | Media (5.4) | 1.1% | — | EMC RSA Adaptive Authentication On-premise | 21/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la aplicación Case Management en EMC RSA Adaptive Authentication (On-Premise) en versiones anteriores a 6.0.2.1.SP3.P4 HF210, 7.0.x y 7.1.x en versiones anteriores a 7.1.0.0.SP0.P6 HF50 y 7.2.x en versiones anteriores a 7.2.0.0.SP0.P0 HF20 permite a usuarios remotos autenticados inyectar… | |
| Modificada | Media (6.5) | 0.39% | — | EMC Avamar Server | 21/9/2016 | 17/6/2026 | Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) en EMC Avamar Server en versiones anteriores a 7.3.0-233 utiliza permisos débiles para directorios no especificados, lo que permite a usuarios locales obtener acceso de root mediante el reemplazo de una secuencia de comandos con un programa con troyano. | |
| Modificada | Alta (7.8) | 0.41% | — | EMC Avamar Server | 21/9/2016 | 17/6/2026 | Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) en EMC Avamar Server en versiones anteriores a 7.3.0-233 permiten a usuarios locales obtener acceso de root a través de un parámetro manipulado para un comando que está disponible en la configuración de sudo. | |
| Modificada | Crítica (9.8) | 4.2% | — | EMC Vnx1 OE FirmwareEMC Vnx2 OE FirmwareEMC Vnxe OE Firmware | 21/9/2016 | 17/6/2026 | El servicio SMB en EMC VNXe (VNXe3200 Operating Environment anterior a 3.1.5.8711957 y VNXe3100/3150/3300 Operating Environment anterior a 2.4.4.22638) VNX1 File OE en versiones anteriores a 7.1.80.3, VNX2 File OE en versiones anteriores a 8.1.9.155, y Celerra (en todas las versiones) no previene nonces de… | |
| Modificada | Media (6.7) | 0.43% | — | EMC Avamar Server | 21/9/2016 | 17/6/2026 | Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) en EMC Avamar Server en versiones anteriores a 7.3.0-233 permiten a usuarios locales obtener privilegios de root aprovechando el acceso de administrador e introduciendo un comando sudo. | |
| Modificada | Alta (8.6) | 1.4% | — | EMC Avamar Server | 21/9/2016 | 17/6/2026 | Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) en EMC Avamar Server en versiones anteriores a 7.3.0-233 utilizan la misma clave de cifrado a través de instalaciones de clientes diferentes, lo que permite a atacantes remotos vencer mecanismos de protección criptográfico y obtener información sensible del… | |
| Modificada | Crítica (9.1) | 3.4% | — | EMC Avamar Server | 21/9/2016 | 17/6/2026 | Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) en EMC Avamar Server en versiones anteriores a 7.3.0-233 confía en la autenticación del lado del cliente, lo que permite a atacantes remotos suplantar a clientes y leer datos de recuperación a través de un agente de cliente modificado. | |
| Modificada | Media (6.1) | 0.76% | — | EMC Vipr SRM | 18/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en EMC ViPR SRM en versiones anteriores a 3.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.1) | 0.40% | — | EMC Vipr SRM | 18/9/2016 | 17/6/2026 | Vulnerabilidad de CSRF en EMC ViPR SRM en versiones anteriores a 3.7.2 permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones de subida de archivos. | |
| Modificada | Alta (7.6) | 0.72% | — | EMC Vipr SRM | 18/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en EMC ViPR SRM en versiones anteriores a 3.7.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 1.5% | — | EMC Vipr SRM | 18/9/2016 | 17/6/2026 | EMC ViPR SRM en versiones anteriores a 3.7.2 no restringe el número de intentos de autenticación de contraseña, lo que facilita a atacantes remotos obtener acceso a través de un ataque de adivinación de fuerza bruta. | |
| Modificada | Media (5.3) | 1.9% | — | EMC Documentum D2 | 17/9/2016 | 17/6/2026 | EMC Documentum D2 4.5 en versiones anteriores a patch 15 y 4.6 en versiones anteriores a patch 03 permite a atacantes remotos leer documentos Docbase arbitrarios aprovechando el conocimiento de un valor r_object_id. | |
| Modificada | Alta (8.1) | 2.2% | — | EMC Authentication Manager Prime | 22/8/2016 | 17/6/2026 | El Self-Service Portal en EMC RSA Authentication Manager (AM) Prime Self-Service 3.0 y 3.1 en versiones anteriores a 3.1 1915.42871 permite a usuarios remotos autenticados causar una denegación de servicio (cambio de PIN para un usuario arbitrario) a través de un número de serie de token modificado dentro de una… | |
| Modificada | Alta (8.8) | 1.6% | — | EMC Avamar | 6/7/2016 | 17/6/2026 | La interfaz web de restauración en Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) en EMC Avamar hasta la versión 7.1.2 y 7.2.x hasta la versión 7.2.1 permite a usuarios remotos autenticados leer o borrar directorios a través de una operación de restauración de copia de seguridad en Linux. | |
| Modificada | Media (6.3) | 0.83% | — | EMC RSA Archer Egrc | 4/7/2016 | 17/6/2026 | EMC RSA Archer GRC 5.5.x en versiones anteriores a 5.5.3.4 permite a usuarios remotos autenticados leer el archivo web.config.bak y obtener información sensible de credenciales, modificando la configuración IIS para establecer una cabecera Content-Type para archivos .bak. | |
| Modificada | Media (6.3) | 1.3% | — | EMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum TaskspaceEMC Documentum Webtop | 23/6/2016 | 17/6/2026 | EMC Documentum WebTop 6.8 en versiones anteriores a Patch 13 y 6.8.1 en versiones anteriores a Patch 02, Documentum Administrator 7.x en versiones anteriores a 7.2 Patch 13, Documentum Capital Projects 1.9 en versiones anteriores a Patch 23 y 1.10 en versiones anteriores a Patch 10 y Documentum TaskSpace 6.7 SP3… | |
| Modificada | Crítica (9.8) | 3.5% | — | Dell EMC Data Domain OS | 19/6/2016 | 17/6/2026 | EMC Data Domain SO 5.4 hasta la versión 5.7 en versiones anteriores a 5.7.2.0 permite a usuarios remotos autenticados eludir restricciones destinadas al cambio de contraseña aprovechando el acceso a (1) una cuenta diferente con el mismo rol como una cuenta de destino o (2) la sesión de una cuenta en una estación de… | |
| Modificada | Alta (8.2) | 0.98% | — | Dell EMC Data Domain OS | 19/6/2016 | 17/6/2026 | EMC Data Domain SO 5.4 hasta la versión 5.7 en versiones anteriores a 5.7.2.0 tiene una opción no_root_squash por defecto para exportaciones NFS, lo que facilita a atacantes remotos obtener acceso a archivos del sistema aprovechando privilegios root del cliente. | |
| Modificada | Crítica (9.8) | 7.7% | — | EMC Networker | 10/6/2016 | 17/6/2026 | EMC NetWorker 8.2.1.x y 8.2.2.x en versiones anteriores a 8.2.2.6 y 9.x en versiones anteriores a 9.0.0.6 no maneja adecuadamente la autenticación, lo que permite a atacantes remotos ejecutar comandos arbitrarios aprovechando el acceso a una instancia de NetWorker diferente. | |
| Modificada | Alta (8.8) | 0.31% | — | EMC Data Domain OS | 10/6/2016 | 17/6/2026 | EMC Data Domain OS 5.5 en versiones anteriores a 5.5.4.0, 5.6 en versiones anteriores a 5.6.1.004 y 5.7 en versiones anteriores a 5.7.2.0 almacena identificadores de sesión de usuarios GUI en un archivo de lectura para todos, lo que permite a usuarios locales secuestrar cuentas arbitrarias a través de vectores no… |