Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

713 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)15%💥 ExploitBroadcom Brightstor Arcserve BackupCA Brightstor Arcserve Backup31/3/200716/6/2026
El servicio RPC en mediasvr.exe en CA BrightStor ARCserve Backup 11.5 SP2 construcción 4237 permite a atacantes remotos ejecutar código de su elección a través de datos xdr_handle_t manipulados en paquetes RPC, el cual es utilizado en el cálculo de la dirección para una función de llamada, como se demostró utilizando…
ModificadaBaja (2.1)0.91%—Broadcom Brightstor Arcserve Backup16/3/200716/6/2026
El motor Tape en CA (formalmente Computer Associates) BrightStor ARCserve Backup 11.5 y anteriores permite a atacantes remotos provocar una denegación de servicio (deshabilitado del interfaz) llamando a una función RPC no especificada.
ModificadaAlta (10)14%—Broadcom Brightstor Arcserve Backup16/3/200716/6/2026
El motor de cinta en CA (formalmente Computer Associates) BrightStor ARCserve Backup 11.5 y anteriores permite a atacantes remotos provocar denegación de servicio y posiblemente ejecutar código de su elección a través de ciertos argumentos de procesos RPC, lo cual deriva en una corrupción memoria, una vulnerabilidad…
ModificadaMedia (4.1)0.36%—Broadcom Etrust Admin10/3/200716/6/2026
Vulnerabilidad no especificada en cube.exe del componente GIN para CA (Computer Associates) eTrust Admin 8.1.0 hasta 8.1.2 permite a atacantes con acceso físico interactivo o Escritorio Remoto evitar la autenticación y obtener privilegios a través de la interfaz de restauración de contraseña.
ModificadaAlta (7.8)6.9%—Broadcom Etrust Intrusion DetectionCA Etrust Intrusion Detection2/3/200716/6/2026
Desbordamiento de búfer basado en montón en SW3eng.exe en el servicio eID Engine en CA (anteriormente llamado Computer Associates) eTrust Intrusion Detection 3.0.5.57 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un valor de clave de longitud…
ModificadaMedia (5)11%💥 ExploitBroadcom Brightstor Arcserve Backup7/2/200716/6/2026
El servicio RPC Server (catirpc.exe) en CA (anteriormente Computer Associates) BrightStor ARCserve Backup versión 11.5 SP2 y anteriores, permite a atacantes remotos causar una denegación de servicio (bloqueo del servicio) por medio de un TADDR2UADDR diseñado que desencadena una desreferencia del puntero null en…
ModificadaAlta (7.8)2.8%—Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Business Protection SuiteBroadcom Desktop Management SuiteBroadcom Desktop Protection Suite+13/2/200716/6/2026
LGSERVER.EXE de BrightStor Mobile Backup 4.0 permite a atacantes remotos provocar una denegación de servicio (agotamiento de disco y colapso de demonio) mediante un valor 0xFFFFFF7F en un punto concreto en un paquete de negociación de autenticación, que escribe una cantidad grade de datos a un fichero . USX en…
ModificadaAlta (7.8)3.2%—Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Business Protection SuiteBroadcom Desktop Management SuiteBroadcom Desktop Protection Suite+13/2/200716/6/2026
El archivo LGSERVER.EXE en BrightStor ARCserve Backup para Ordenadores Portátiles y de Escritorio versión r11.1 permite a los atacantes remotos causar una denegación de servicio (bloqueo del demonio) por medio de un valor de 0xFFFFFFFF en un determinado punto en un paquete de negociación de autenticación, resultando…
ModificadaAlta (10)79%💥 ExploitBroadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor Mobile BackupBroadcom Business Protection SuiteBroadcom Desktop Management Suite+123/1/200716/6/2026
Múltiples desbordamientos de búfer en el archivo LGSERVER.EXE en CA BrightStor ARCserve Backup para Ordenadores Portátiles y de Escritorio versión r11.0 hasta versión r11.1 SP1, Mobile Backup versión r4.0, Desktop and Business Protection Suite versión r2 y Desktop Management Suite (DMS) versiones r11.0 y r11.1…
ModificadaAlta (10)15%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupCA Protection Suites16/1/200716/6/2026
Desbordamiento de búfer basado en pila en el interfaz RPC de Mediasvr.exe en Computer Associates (CA) Brightstor ARCserve Backup 9.01 hasta 11.5, Enterprise Backup 10.5, y CA Protection Suites r2 permite a atacantes remotos ejecutar código de su elección mediante paquetes SUNRPC artesanales, también conocido como…
ModificadaAlta (10)17%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupCA Protection Suites16/1/200716/6/2026
Desbordamiento de búfer basado en pila en el interfaz RPC en Mediasvr.exe en Computer Associates (CA) Brightstor ARCserve Backup 9.01 hasta 11.5, Enterprise Backup 10.5, y CA Protection Suites r2 permite a atacantes remotos ejecutar código de su elección mediante paquetes SUNRPC manipulados, también conocido como el…
ModificadaAlta (7.5)70%💥 ExploitBroadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection Suite11/1/200716/6/2026
Unos desbordamientos de búfer múltiples en Computer Associates (CA) BrightStor ARCserve Backup versión 9.01 hasta versión 11.5, Enterprise Backup versión 10.5 y CA Server/Business Protection Suite r2, permiten a los atacantes remotos ejecutar código arbitrario por medio de peticiones RPC con datos creados para opnums…
ModificadaAlta (7.5)20%💥 ExploitBroadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection Suite11/1/200716/6/2026
El servicio Tape Engine en Computer Associates (CA) BrightStor ARCserve Backup 9.01 hasta 11.5, Enterprise Backup 10.5, y CA Server/Business Protection Suite r2 permite a atacantes remotos ejecutar código de su elección mediante ciertos datos en opnum 0xBF en una petición RPC que es directamente ejecutada.
ModificadaAlta (10)2.5%—Broadcom Widcomm Bluetooth31/12/200616/6/2026
Vulnerabilidad no especificada en la pila Bluetooth de Widcomm permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados.
ModificadaAlta (10)30%💥 ExploitBroadcom Brightstor Arcserve Backup Server31/12/200616/6/2026
Múltiples desbordamiento de búfer en Computer Associates (CA) BrightStor ARCserve Backup R11.5 Server versiones anteriores a SP2 permite a atacantes remotos ejecutar código de su elección en el Tape Engine (tapeeng.exe) mediante una petición RPC manipulada con (1) opnum 38, que no es manejado apropiadamente en…
ModificadaAlta (7.9)0.86%—Broadcom Bluetooth Stack31/12/200616/6/2026
Vulnerabilidad no especificada en la pila Bluetooth de Broadcom permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados.
ModificadaAlta (7.8)3.9%—Broadcom Widcomm Bluetooth31/12/200616/6/2026
Widcomm Bluetooth para Windows (BTW) anterior a 4.0.1.1500 permite a atacantes remotos escuchar y grabar conversaciones, también conocido como ataque CarWhisperer.
ModificadaAlta (10)31%—Broadcom Widcomm BluetoothMicrosoft Windows Embedded CompactMicrosoft Windows Mobile31/12/200616/6/2026
Desbordamiento de búfer en la el Servidor COM de Pila Bluetooth de la pila Bluetooth Widcomm, empaquetada en Pila Widcomm 3.x y anteriores en Windows, Widcomm BTStackServer 1.4.2.10 y 1.3.2.7 en Windows, Widcomm Bluetooth Communication Software 1.4.1.03 en Windows, y la implementación de Bluetooth en Windows Mobile o…
ModificadaAlta (7.5)2.6%—Arcserve BrightstorBroadcom Cleverpath PortalCleverpath Aion BPMCleverpath Portal+720/12/200616/6/2026
Vulnerabilidad no especificada en CA CleverPath Portal anterior a la versión de mantenimiento 4.71.001_179_060830, usado en múltiples productos incluyendo BrightStor Portal r11.1, CleverPath Aion BPM r10 hasta r10.2, eTrust Security Command Center r1 y r8, y Unicenter, no actúa adecuadamente cuando múltiples…
ModificadaMedia (6.6)0.38%—Broadcom Etrust AntivirusBroadcom Internet Security Suite13/12/200616/6/2026
Los controladores de dispositivo (1) VetMONNT.sys y (2) VetFDDNT.sys de CA Anti-Virus 2007 8.1, Anti-Virus para Vista Beta 8.2 y CA Internet Security Suite 2007 v3.0 no gestionan apropiadamente búferes Null, lo cual permite a usuarios locales con acceso de administrados provocar una denegación de servicio (caída del…
ModificadaAlta (7.5)21%💥 ExploitBroadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Server Protection Suite10/12/200616/6/2026
Desbordamiento de búfer en BrightStor Backup Discovery Service en múltiples productos CA, incluidos ARCserve Backup r11.5 SP1 y anteriores, ARCserve Backup 9.01 hasta la 11.1, Enterprise Backup 10.5 , y CA Server Protection Suite r2, permite a un atacante remoto ejecutar código de su elección a través de vectores no…
ModificadaAlta (10)71%💥 ExploitBroadcom Brightstor Arcserve BackupCA Brightstor Arcserve BackupCA Brightstor Arcserve Backup Agent24/11/200616/6/2026
Desbordamiento de búfer en Tape Engine (tapeeng.exe) en Computer Associates BrightStor ARCserve Backup 11.5 permite a un atacante remoto ejecutar código de su elección a través de ciertas RPC al puerto TCP 6502.
ModificadaAlta (8.3)13%💥 ExploitLinksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver14/11/200616/6/2026
Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta…
ModificadaAlta (7.5)80%💥 ExploitBroadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+110/10/200616/6/2026
Múltiples desbordamientos de búfer basado en montón en CA BrightStor ARCserve Backup r11.5 SP1 y anteriores, r11.1, y 9.01; BrightStor ARCServe Backup for Windows r11; BrightStor Enterprise Backup 10.5; Server Protection Suite r2; y Buisiness Protection Suite r2 permiten a un atacante remoto ejecutar código de su…
ModificadaAlta (7.5)14%—Broadcom Brightstor Arcserve Backup10/10/200616/6/2026
Desbordamiento de búfer basado en montículo en el cliente y servidor de CA BrightStor ARCserver Backup R11.5 permite a un atacante remoto ejecutar código de su elección a través de mensajes largos al CheyenneDS Mailslot.