Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 2.5% | — | EMC Secure Remote Services | 5/7/2015 | 17/6/2026 | EMC Secure Remote Services Virtual Edition (ESRS VE) 3.x anterior a 3.06 no genera correctamente los valores aleatorios para las cookies de sesión, lo que facilita a atacantes remotos secuestrar sesiones mediante la previsión de un valor. | |
| Modificada | Media (5.8) | 0.67% | — | EMC Secure Remote Services | 5/7/2015 | 17/6/2026 | EMC Secure Remote Services Virtual Edition (ESRS VE) 3.x anterior a 3.06 no verifica correctamente los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.5) | 2.4% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 4/7/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager… | |
| Modificada | Baja (3.5) | 1.1% | — | EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+1 | 4/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager 6.5SP6 anterior a P25;… | |
| Modificada | Alta (9) | 2.2% | — | EMC Isilon Onefs | 4/7/2015 | 17/6/2026 | La implementación log-gather en la interfaz de la administración web en EMC Isilon OneFS 6.5.x.x hasta 7.1.1.x anterior a 7.1.1.5 y 7.2.0.x anterior a 7.2.0.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios root a través de vectores no especificados. | |
| Modificada | Media (4) | 1.4% | — | EMC Documentum D2 | 4/7/2015 | 17/6/2026 | El método de servicio D2DownloadService.getDownloadUrls en EMC Documentum D2 4.1 y 4.2 anterior a 4.2 P16 y 4.5 anterior a P03 permite a usuarios remotos autenticados realizar ataques de inyección Documentum Query Language (DQL) y evadir las restricciones de acceso a lectura a través de vectores no especificados. | |
| Modificada | Media (4) | 1.4% | — | EMC Documentum D2 | 4/7/2015 | 17/6/2026 | El método de servicio D2CenterstageService.getComments en EMC Documentum D2 4.1 y 4.2 anterior a 4.2 P16 y 4.5 anterior a P03 permite a usuarios remotos autenticados realizar ataques de inyección Documentum Query Language (DQL) y evadir las restricciones de acceso a lectura a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.5% | — | EMC Unisphere | 29/6/2015 | 17/6/2026 | EMC Unisphere for VMAX 8.x anterior a 8.0.3.4 monta el servicio Java Debugging Wire Protocol (JDWP), lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 4.4% | — | EMC Documentum Thumbnail Server | 28/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en EMC Documentum Thumbnail Server 6.7SP1 anterior a P32, 6.7SP2 anterior a P25, 7.0 anterior a P19, 7.1 anterior a P16, y 7.2 anterior a P01 permite a atacantes remotos evadir las restricciones de acceso a Content Server a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 1.1% | — | EMC Documentum D2 | 28/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en EMC Documentum D2 anterior a 4.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | EMC RSA Validation Manager | 22/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC RSA Validation Manager (RVM) 3.2 anterior a build 201 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) displayMode o (2) wrapPreDisplayMode. | |
| Modificada | Alta (10) | 3.3% | — | EMC Unified Infrastructure Manager/provisioning | 17/6/2015 | 17/6/2026 | EMC Unified Infrastructure Manager/Provisioning (UIM/P) 4.1 permite a atacantes remotos evadir la autenticación LDAP mediante la provisión de un nombre de cuenta válido. | |
| Modificada | Media (6.5) | 0.97% | — | EMC Document Sciences Xpression | 25/5/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz xAdmin en EMC Document Sciences xPression 4.2 anterior a P44 y 4.5 SP1 anterior a P03 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 7.2% | — | EMC Autostart | 7/5/2015 | 17/6/2026 | ftagent.exe en EMC AutoStart 5.4.x y 5.5.x anterior a 5.5.0.508 HF4 permite a atacantes remotos ejecutar comandos arbitrarios a través de paquetes manipulados. | |
| Modificada | Media (5) | 2.2% | — | EMC Sourceone Email Management | 7/5/2015 | 17/6/2026 | EMC SourceOne Email Management anterior a 7.2 no tiene un mecanismo de bloqueo para los intentos inválidos de iniciar sesión, lo que facilita a atacantes remotos obtener el acceso a través de un ataque de fuerza bruta. | |
| Modificada | Alta (7.5) | 2.6% | — | EMC RSA Identity Management AND Governance | 1/5/2015 | 17/6/2026 | EMC RSA Identity Management and Governance (IMG) 6.9 anterior a P04 y 6.9.1 anterior a P01 no restringe correctamente las reconfiguraciones de contraseñas, lo que permite a atacantes remotos obtener el acceso a través de el uso manipulado del proceso de reconfiguración para un nombre de cuenta válido arbitrario, tal y… | |
| Modificada | Alta (7.2) | 0.40% | — | EMC Networker | 17/4/2015 | 17/6/2026 | Desbordamiento de buffer en una función no especificada en nsr_render_log en EMC NetWorker anterior a 8.0.4.3, 8.1.x anterior a 8.1.2.6, y 8.2.x anterior a 8.2.1.2 permite a usuarios locales ganar privilegios a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.8% | — | EMC Powerpath Virtual Appliance | 5/4/2015 | 17/6/2026 | EMC PowerPath Virtual Appliance (también conocida como vApp) anterior a 2.0 tiene contraseñas por defecto para las cuentas (1) emcupdate y (2) svcuser, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de una sesión de inicio de sesión. | |
| Modificada | Alta (7.2) | 0.55% | — | EMC Isilon Onefs | 29/3/2015 | 17/6/2026 | El demonio RPC en EMC Isilon OneFS 6.5.x y 7.0.x anterior a 7.0.2.13, 7.1.0 anterior a 7.1.0.6, 7.1.1 anterior a 7.1.1.2, y 7.2.0 anterior a 7.2.0.1 permite a usuarios locales ganar privilegios mediante el aprovechamiento de una habilidad para modificar ficheros de | |
| Modificada | Baja (2.1) | 0.48% | — | EMC Documentum Xcelerated Management System | 24/3/2015 | 17/6/2026 | EMC Documentum xCelerated Management System (xMS) 1.1 anterior a P14 almacena los credenciales de Windows Service en texto plano en un fichero de lotes durante la provisión de Documentum Platform y xCelerated Composition Platform (xCP), lo que permite a usuarios locales obtener información sensible mediante la lectura… | |
| Modificada | Alta (7.5) | 3.7% | — | EMC Secure Remote Services | 12/3/2015 | 17/6/2026 | El servicio Gateway Provisioning en EMC Secure Remote Services Virtual Edition (ESRS VE) 3.02 y 3.03 permite a atacantes remotos ejecutar comandos del sistema operativo arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.1% | — | EMC Secure Remote Services | 12/3/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servicio Gateway Provisioning en EMC Secure Remote Services Virtual Edition (ESRS VE) 3.02 y 3.03 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.3% | — | EMC RSA Certificate ManagerEMC RSA Registration Manager | 12/3/2015 | 17/6/2026 | EMC RSA Certificate Manager (RCM) anterior a 6.9 build 558 y RSA Registration Manager (RRM) anterior a 6.9 build 558 permiten a atacantes remotos causar una denegación de servicio del servidor de administración a través de un mensaje de email MIME inválido con una cabecera de tipo de contenido multipart/*. | |
| Modificada | Media (4.3) | 1.2% | — | EMC RSA Certificate ManagerEMC RSA Registration Manager | 12/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Certificate Manager (RCM) anterior a 6.9 build 558 y RSA Registration Manager (RRM) anterior a 6.9 build 558 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con el parámetro de la dirección de correo. | |
| Modificada | Baja (3.5) | 0.94% | — | EMC RSA Certificate ManagerEMC RSA Registration Manager | 12/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Certificate Manager (RCM) anterior a 6.9 build 558 y RSA Registration Manager (RRM) anterior a 6.9 build 558 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con el parámetro CMP shared secret. |