Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)2.5%—EMC Secure Remote Services5/7/201517/6/2026
EMC Secure Remote Services Virtual Edition (ESRS VE) 3.x anterior a 3.06 no genera correctamente los valores aleatorios para las cookies de sesión, lo que facilita a atacantes remotos secuestrar sesiones mediante la previsión de un valor.
ModificadaMedia (5.8)0.67%—EMC Secure Remote Services5/7/201517/6/2026
EMC Secure Remote Services Virtual Edition (ESRS VE) 3.x anterior a 3.06 no verifica correctamente los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.5)2.4%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+14/7/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager…
ModificadaBaja (3.5)1.1%—EMC Documentum AdministratorEMC Documentum Digital Asset ManagerEMC Documentum TaskspaceEMC Documentum WEB Publisher+14/7/201517/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum WebTop 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, y 6.8 anterior a P01; Documentum Administrator 6.7SP1 anterior a P31, 6.7SP2 anterior a P23, 7.0 anterior a P18, 7.1 anterior a P15, y 7.2 anterior a P01; Documentum Digital Assets Manager 6.5SP6 anterior a P25;…
ModificadaAlta (9)2.2%—EMC Isilon Onefs4/7/201517/6/2026
La implementación log-gather en la interfaz de la administración web en EMC Isilon OneFS 6.5.x.x hasta 7.1.1.x anterior a 7.1.1.5 y 7.2.0.x anterior a 7.2.0.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios root a través de vectores no especificados.
ModificadaMedia (4)1.4%—EMC Documentum D24/7/201517/6/2026
El método de servicio D2DownloadService.getDownloadUrls en EMC Documentum D2 4.1 y 4.2 anterior a 4.2 P16 y 4.5 anterior a P03 permite a usuarios remotos autenticados realizar ataques de inyección Documentum Query Language (DQL) y evadir las restricciones de acceso a lectura a través de vectores no especificados.
ModificadaMedia (4)1.4%—EMC Documentum D24/7/201517/6/2026
El método de servicio D2CenterstageService.getComments en EMC Documentum D2 4.1 y 4.2 anterior a 4.2 P16 y 4.5 anterior a P03 permite a usuarios remotos autenticados realizar ataques de inyección Documentum Query Language (DQL) y evadir las restricciones de acceso a lectura a través de vectores no especificados.
ModificadaAlta (10)4.5%—EMC Unisphere29/6/201517/6/2026
EMC Unisphere for VMAX 8.x anterior a 8.0.3.4 monta el servicio Java Debugging Wire Protocol (JDWP), lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (8.5)4.4%—EMC Documentum Thumbnail Server28/6/201517/6/2026
Vulnerabilidad de salto de directorio en EMC Documentum Thumbnail Server 6.7SP1 anterior a P32, 6.7SP2 anterior a P25, 7.0 anterior a P19, 7.1 anterior a P16, y 7.2 anterior a P01 permite a atacantes remotos evadir las restricciones de acceso a Content Server a través de vectores no especificados.
ModificadaBaja (3.5)1.1%—EMC Documentum D228/6/201517/6/2026
Vulnerabilidad de XSS en EMC Documentum D2 anterior a 4.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—EMC RSA Validation Manager22/6/201517/6/2026
Múltiples vulnerabilidades de XSS en EMC RSA Validation Manager (RVM) 3.2 anterior a build 201 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) displayMode o (2) wrapPreDisplayMode.
ModificadaAlta (10)3.3%—EMC Unified Infrastructure Manager/provisioning17/6/201517/6/2026
EMC Unified Infrastructure Manager/Provisioning (UIM/P) 4.1 permite a atacantes remotos evadir la autenticación LDAP mediante la provisión de un nombre de cuenta válido.
ModificadaMedia (6.5)0.97%—EMC Document Sciences Xpression25/5/201517/6/2026
Vulnerabilidad de inyección SQL en la interfaz xAdmin en EMC Document Sciences xPression 4.2 anterior a P44 y 4.5 SP1 anterior a P03 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (9.3)7.2%—EMC Autostart7/5/201517/6/2026
ftagent.exe en EMC AutoStart 5.4.x y 5.5.x anterior a 5.5.0.508 HF4 permite a atacantes remotos ejecutar comandos arbitrarios a través de paquetes manipulados.
ModificadaMedia (5)2.2%—EMC Sourceone Email Management7/5/201517/6/2026
EMC SourceOne Email Management anterior a 7.2 no tiene un mecanismo de bloqueo para los intentos inválidos de iniciar sesión, lo que facilita a atacantes remotos obtener el acceso a través de un ataque de fuerza bruta.
ModificadaAlta (7.5)2.6%—EMC RSA Identity Management AND Governance1/5/201517/6/2026
EMC RSA Identity Management and Governance (IMG) 6.9 anterior a P04 y 6.9.1 anterior a P01 no restringe correctamente las reconfiguraciones de contraseñas, lo que permite a atacantes remotos obtener el acceso a través de el uso manipulado del proceso de reconfiguración para un nombre de cuenta válido arbitrario, tal y…
ModificadaAlta (7.2)0.40%—EMC Networker17/4/201517/6/2026
Desbordamiento de buffer en una función no especificada en nsr_render_log en EMC NetWorker anterior a 8.0.4.3, 8.1.x anterior a 8.1.2.6, y 8.2.x anterior a 8.2.1.2 permite a usuarios locales ganar privilegios a través de vectores desconocidos.
ModificadaMedia (5)2.8%—EMC Powerpath Virtual Appliance5/4/201517/6/2026
EMC PowerPath Virtual Appliance (también conocida como vApp) anterior a 2.0 tiene contraseñas por defecto para las cuentas (1) emcupdate y (2) svcuser, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de una sesión de inicio de sesión.
ModificadaAlta (7.2)0.55%—EMC Isilon Onefs29/3/201517/6/2026
El demonio RPC en EMC Isilon OneFS 6.5.x y 7.0.x anterior a 7.0.2.13, 7.1.0 anterior a 7.1.0.6, 7.1.1 anterior a 7.1.1.2, y 7.2.0 anterior a 7.2.0.1 permite a usuarios locales ganar privilegios mediante el aprovechamiento de una habilidad para modificar ficheros de
ModificadaBaja (2.1)0.48%—EMC Documentum Xcelerated Management System24/3/201517/6/2026
EMC Documentum xCelerated Management System (xMS) 1.1 anterior a P14 almacena los credenciales de Windows Service en texto plano en un fichero de lotes durante la provisión de Documentum Platform y xCelerated Composition Platform (xCP), lo que permite a usuarios locales obtener información sensible mediante la lectura…
ModificadaAlta (7.5)3.7%—EMC Secure Remote Services12/3/201517/6/2026
El servicio Gateway Provisioning en EMC Secure Remote Services Virtual Edition (ESRS VE) 3.02 y 3.03 permite a atacantes remotos ejecutar comandos del sistema operativo arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.1%—EMC Secure Remote Services12/3/201517/6/2026
Vulnerabilidad de inyección SQL en el servicio Gateway Provisioning en EMC Secure Remote Services Virtual Edition (ESRS VE) 3.02 y 3.03 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.8)2.3%—EMC RSA Certificate ManagerEMC RSA Registration Manager12/3/201517/6/2026
EMC RSA Certificate Manager (RCM) anterior a 6.9 build 558 y RSA Registration Manager (RRM) anterior a 6.9 build 558 permiten a atacantes remotos causar una denegación de servicio del servidor de administración a través de un mensaje de email MIME inválido con una cabecera de tipo de contenido multipart/*.
ModificadaMedia (4.3)1.2%—EMC RSA Certificate ManagerEMC RSA Registration Manager12/3/201517/6/2026
Vulnerabilidad de XSS en EMC RSA Certificate Manager (RCM) anterior a 6.9 build 558 y RSA Registration Manager (RRM) anterior a 6.9 build 558 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con el parámetro de la dirección de correo.
ModificadaBaja (3.5)0.94%—EMC RSA Certificate ManagerEMC RSA Registration Manager12/3/201517/6/2026
Vulnerabilidad de XSS en EMC RSA Certificate Manager (RCM) anterior a 6.9 build 558 y RSA Registration Manager (RRM) anterior a 6.9 build 558 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con el parámetro CMP shared secret.