Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.39% | — | EMC Isilon Onefs | 4/6/2016 | 17/6/2026 | EMC Isilon OneFS 7.1.x en versiones anteriores a 7.1.1.9 y 7.2.x en versiones anteriores a 7.2.1.2 permite a usuarios locales obtener acceso root al shell aprovechando privilegios administrativos. | |
| Modificada | Media (5.9) | 0.86% | — | EMC Isilon OnefsEMC Isilonsd Edge Onefs | 30/5/2016 | 17/6/2026 | EMC Isilon OneFS 7.1.x y 7.2.x en versiones anteriores a 7.2.1.3 y 8.0.x en versiones anteriores a 8.0.0.1 e IsilonSD Edge OneFS 8.0.x en versiones anteriores a 8.0.0.1, no requiere la firma SMB dentro de una sesión DCERPC sobre ncacn_np, lo que permite a atacantes man-in-the-middle suplantar clientes SMB mediante la… | |
| Modificada | Media (5.3) | 2.1% | — | EMC RSA Authentication Manager | 7/5/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en EMC RSA Authentication Manager en versiones anteriores a 8.1 SP1 P14 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de separación de respuesta HTTP a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.6% | — | EMC RSA Authentication Manager | 7/5/2016 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Authentication Manager en versiones anteriores a 8.1 SP1 P14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0900. | |
| Modificada | Media (6.1) | 1.6% | — | EMC RSA Authentication Manager | 7/5/2016 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Authentication Manager en versiones anteriores a 8.1 SP1 P14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0901. | |
| Modificada | Media (4.3) | 1.2% | — | EMC RSA Data Loss Prevention | 3/5/2016 | 17/6/2026 | EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a atacantes remotos llevar a cabo ataques de secuestro de clic a través de elementos del sitio web con transparencia u opacidad manipuladas. | |
| Modificada | Media (6.3) | 1.2% | — | EMC RSA Data Loss Prevention | 3/5/2016 | 17/6/2026 | EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a usuarios autenticados remotos eludir restricciones destinadas al acceso de objetos a través de un parámetro modificado. | |
| Modificada | Media (4.3) | 1.6% | — | EMC RSA Data Loss Prevention | 3/5/2016 | 17/6/2026 | EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a usuarios autenticados remotos obtener información sensible leyendo mensajes de error. | |
| Modificada | Media (6.1) | 1.5% | — | EMC RSA Data Loss Prevention | 3/5/2016 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 3.6% | 💥 Exploit | EMC Vipr SRM | 20/4/2016 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en páginas administrativas en EMC ViPR SRM en versiones anteriores a 3.7 permiten a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Crítica (9.8) | 3.1% | — | Dell EMC Unisphere | 15/4/2016 | 17/6/2026 | Un servlet HTTP en vApp Manager en EMC Unisphere para VMAX Virtual Appliance en versiones anteriores a 8.2.0 permite a atacantes remotos escribir en archivos arbitrarios a través de un nombre de ruta manipulado. | |
| Modificada | Media (5.3) | 1.5% | — | Lenovo EMC Firmware | 12/4/2016 | 17/6/2026 | La interfaz de gestión en dispositivos NAS LenovoEMC EZ Media & Backup (hm3), ix2/ix2-dl, ix4-300d, px12-400r/450r, px6-300d, px2-300d, px4-300r, px4-400d, px4-400r y px4-300d con firmware en versiones anteriores a 4.1.204.33661 permite a atacantes remotos obtener información sensible del dispositivo a través de… | |
| Modificada | Alta (8.8) | 3.1% | — | EMC Documentum D2 | 7/4/2016 | 17/6/2026 | EMC Documentum D2 en versiones anteriores a 4.6 carece de ACLs destinadas a objetos de configuración, lo que permite a usuarios remotos autenticados modificar objetos a través de vectores no especificados. | |
| Modificada | Media (5.9) | 1.6% | — | Dell EMC Powerscale OnefsNetgear Jr6150 FirmwareSamsung X14j FirmwareZyxel Gs1900-10hp Firmware+1 | 6/4/2016 | 17/6/2026 | El kernel en Cisco TelePresence Server 3.0 hasta la versión 4.2(4.18) en dispositivos Mobility Services Engine (MSE) 8710 permite a atacantes remotos causar una denegación de servicio (pánico y reinicio) a través de una secuencia de paquetes IPv6 manipulada, también conocido como Bug ID CSCuu46673. | |
| Modificada | Alta (7.5) | 1.9% | — | Dell EMC Powerscale OnefsNetgear Jr6150 FirmwareZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware | 6/4/2016 | 17/6/2026 | Cisco TelePresence Server 3.1 sobre dispositivos 7010, Mobility Services Engine (MSE) 8710, Multiparty Media 310 y 320 y Virtual Machine (VM) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes STUN mal formados, también conocido como Bug ID CSCuv01348. | |
| Modificada | Media (4.3) | 1.8% | — | EMC Documentum XCP | 9/3/2016 | 17/6/2026 | EMC Documentum xCP 2.1 en versiones anteriores al parche 24 y 2.2 en versiones anteriores al parche 12 permite a usuarios remotos autenticados obtener metadatos de cuenta de usuario sensibles a través de una llamada a la API members/xcp_member. | |
| Modificada | Media (5.4) | 1.7% | — | EMC Documentum XCP | 12/2/2016 | 17/6/2026 | EMC Documentum xCP 2.1 en versiones anteriores a patch 23 y 2.2 en versiones anteriores a patch 11 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una petición POST que contiene una declaración de entidad externa XML en conjunción con una referencia a entidad, relacionado con un caso XML… | |
| Modificada | Media (6.5) | 1.7% | — | EMC Documentum XCP | 12/2/2016 | 17/6/2026 | EMC Documentum xCP 2.1 en versiones anteriores al patch 23 y 2.2 en versiones anteriores al patch 11 permite a usuarios remotos autenticados llevar a cabo ataques de inyección Documentum Query Language (DQL) y obtener información sensible del repositorio añadiendo una consulta a una petición REST. | |
| Modificada | Media (4.3) | 2.0% | — | EMC Secure Remote Services | 28/12/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en la API en EMC Secure Remote Services Virtual Edition 3.x en versiones anteriores a 3.10 permite a usuarios remotos autenticados leer archivos log a través de un parámetro manipulado. | |
| Modificada | Alta (8.4) | 0.54% | — | EMC Vplex Geosynchrony | 28/12/2015 | 17/6/2026 | EMC VPLEX GeoSynchrony 5.4 SP1 en versiones anteriores a P3 y 5.5 en versiones anteriores a Patch 1 tiene una contraseña por defecto para la cuenta de root, lo que permite a usuarios locales obtener privilegios mediante el aprovechamiento de un inicio de sesión. | |
| Modificada | Alta (8) | 2.2% | — | EMC Isilon Onefs | 21/12/2015 | 17/6/2026 | EMC Isilon OneFS 7.1 en versiones anteriores a 7.1.1.8, 7.2.0 en versiones anteriores a 7.2.0.4 y 7.2.1 en versiones anteriores a 7.2.1.1 permite a administradores remotos autenticados eludir una restricción de inicio de sesión root mediante la creación de una cuenta root y el establecimiento de una sesión de inicio… | |
| Modificada | Alta (7.8) | 2.3% | — | EMC Networker | 5/12/2015 | 17/6/2026 | EMC NetWorker en versiones anteriores a 8.0.4.5, 8.1.x en versiones anteriores a 8.1.3.6, 8.2.x en versiones anteriores a 8.2.2.2 y 9.0 en versiones anteriores a build 407 permite a atacantes remotos causar una denegación de servicio (interrupción de proceso) a través de mensajes de autenticación RPC mal formados. | |
| Modificada | Alta (8.5) | 1.9% | — | EMC Isilon Onefs | 27/11/2015 | 17/6/2026 | EMC Isilon OneFS 7.1.x en versiones anteriores a 7.1.1.5, 7.2.0.x en versiones anteriores a 7.2.0.3 y 7.2.1.x en versiones anteriores a 7.2.1.1, cuando la funcionalidad RFC 2307 es configurada pero SFU no está presente universalmente, permite a usuarios AD remotos autenticados obtener privilegios root a través de… | |
| Modificada | Baja (2.1) | 0.51% | — | EMC Vplex Geosynchrony | 18/11/2015 | 17/6/2026 | La configuración por defecto de EMC VPLEX GeoSynchrony 5.4 SP1 en versiones anteriores a P3 almacena contraseñas NAVISPHERE GUI en texto plano en un archivo de registro, lo que permite a usuarios locales obtener información sensible mediante la lectura de dicho archivo. | |
| Modificada | Media (6.8) | 1.1% | — | EMC Sourceone Email Supervisor | 18/10/2015 | 17/6/2026 | EMC SourceOne Email Supervisor en versiones anteriores a 7.2 utiliza claves de cifrado embebidas, lo que hace más fácil para atacantes obtener acceso examinando cómo un código de programa lleva a cabo operaciones de cifrado. |