Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.54%—EMC Captiva Capture14/2/201517/6/2026
El proceso de instalación InputAccel Database (IADB) en EMC Captiva Capture 7.0 anterior al parche 25 y 7.1 anterior al parche 13 coloca a una contraseño InputAccel (IA) SQL en texto claro en un ficheros de registros DAL, lo que permite a usuarios locales mediante la lectura de un fichero.
ModificadaAlta (9)3.7%—EMC Documentum D214/2/201517/6/2026
El servicio Properties en el componente del servicio web D2FS en EMC Documentum D2 3.1 hasta SP1, 4.0 y 4.1 anterior a 4.1 P22, y 4.2 anterior a P11 permite a usuarios remotos autenticados obtener privilegios de superusuario a través de una llamada a un método no especificado que modifica los permisos de grupos.
ModificadaMedia (4)1.2%—EMC Documentum D214/2/201517/6/2026
El componente D2-API en EMC Documentum D2 3.1 hasta SP1, 4.0 y 4.1 anterior a 4.1 P22, y 4.2 anterior a P11 coloca el hash MD5 una frase de contraseña de cifrado en ficheros de registros, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de un fichero.
ModificadaMedia (5.8)1.8%—EMC Unisphere Central2/2/201517/6/2026
Vulnerabilidad de la redirección abierta en EMC Unisphere Central anterior a 4.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de un parámetro no especificado.
ModificadaMedia (4)7.4%💥 ExploitEMC Vipr SRMEMC Watch4net21/1/201517/6/2026
Vulnerabilidad de salto de directorio en EMC M&R (también conocido como Watch4Net) anterior a 6.5u1 y ViPR SRM anterior a 3.6.1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL modificada.
ModificadaMedia (6.5)2.9%—EMC Watch4netEMC Vipr SRM21/1/201517/6/2026
Vulnerabilidad en la restricción en la carga de archivos en EMC M&R (también conocido como Watch4Net) anterior a 6.5u1 y ViPR SRM anterior a 3.6.1 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la carga y luego el acceso de un archivo ejecutable.
ModificadaMedia (5)7.6%💥 ExploitEMC Watch4netEMC Vipr SRM21/1/201517/6/2026
EMC M&R (también conocido como Watch4Net) anterior a 6.5u1 y ViPR SRM anterior a 3.6.1 puede permitir a atacantes remotos obtener credenciales de centro de datos en texto claro aprovechándose de cierto acceso SRM que conlleva a un ataque de descifrado.
ModificadaBaja (3.5)1.6%—EMC Watch4netEMC Vipr SRM21/1/201517/6/2026
Múltiples vulnerabilidades XSS en la interfaz de usuario de administración en EMC M&R (también conocido como Watch4Net) anterior a 6.5u1 y ViPR SRM anterior a 3.6.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios aprovechándose de privilegios de acceso para establecer…
ModificadaMedia (5)2.2%—EMC Documentum WDK7/1/201517/6/2026
EMC Documentum Web Development Kit (WDK) anterior a 6.8 no genera correctamente los números aleatorios para cierto parámetro relacionado con los componentes Webtop, lo que facilita a atacantes remotos realizar ataques de phishing a través de intentos a la fuerza bruta de prever el valor del parámetro.
ModificadaMedia (5)2.3%—EMC Documentum WDK7/1/201517/6/2026
EMC Documentum Web Development Kit (WDK) anterior a 6.8 permite a atacantes remotos realizar ataques de inyección de Frames (frame-injection) y obtener información sensible a través de vectores no especificadios.
ModificadaMedia (6.4)2.3%—EMC Documentum WDK7/1/201517/6/2026
Vulnerabilidad de redirección abierta en EMC Documentum Web Development Kit (WDK) anterior a 6.8 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de un parámetro no especificado.
ModificadaMedia (6.8)1.1%—EMC Documentum WDK7/1/201517/6/2026
Vulnerabilidad de CSRF en EMC Documentum Web Development Kit (WDK) anterior a 6.8 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que realizan operaciones Docbase.
ModificadaMedia (4.3)1.9%—EMC Documentum WDK7/1/201517/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum Web Development Kit (WDK) anterior a 6.8 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.6)0.41%—EMC AppsyncEMC Replication Manager30/12/201417/6/2026
Vulnerabilidad de búsqueda de ruta en Windows sin entrecomillar en EMC Replication Manager a través de 5.5.2 y AppSync anterior a 2.1.0 permite a usuarios locales obtener privilegios a través de un troyano con el nombre compuesto por una subcadena inicial de una ruta que contiene el carácter de espacio.
ModificadaAlta (9)4.0%—EMC Documentum Content Server17/12/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP1 P29, 6.7 SP2 anterior a P18, 7.0 anterior a P16, y 7.1 anterior a P09 permite a usuarios remotos autenticados ganar privilegios mediante (1) lla colocación de un comando en un objeto dm_job y la configutación del dueño de este objeto a un usuario privilegiado o la…
ModificadaMedia (4.3)0.94%—EMC RSA Archer Egrc12/12/201417/6/2026
Vulnerabilidad de XSS en EMC RSA Archer GRC Platform 5.x anterior a 5.5.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)0.94%—EMC Isilon Insightiq12/12/201417/6/2026
Vulnerabilidad de XSS en EMC Isilon InsightIQ 2.x y 3.x anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.8)1.6%—EMC RSA Authentication Manager12/12/201417/6/2026
Vulnerabilidad de redirección abierta en EMC RSA Authentication Manager 8.x anterior a 8.1 Patch permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados
ModificadaMedia (5)1.7%—EMC RSA Adaptive Authentication On-premise8/12/201417/6/2026
RSA Adaptive Authentication (On-Premise) 6.0.2.1 hasta 7.1 P3, cuando utiliza la vinculación de dispositivos en una llamada Challenge SOAP o utiliza adaptadores de la integración de autenticación adaptiva RSA con la funcionalidad Out-of-Band Phone (Authentify), realiza la vinculación de dispositivos permanente incluso…
ModificadaAlta (9)3.3%—EMC Documentum Content Server6/12/201417/6/2026
EMC Documentum Content Server 7.0, 7.1 anterior a 7.1 P10, y 6.7 anterior a SP2 P19 permite a usuarios remotos autenticados leer o eliminar ficheros arbitrarios a través de vectores no especificados relacionados con una referencia insegura a un objeto directo.
ModificadaMedia (4.3)2.0%—Phpmemcachedadmin Project Phpmemcachedadmin17/11/201417/6/2026
Vulnerabilidad de cross-site scripting (XSS) en phpMemcachedAdmin 1.2.2 y anteriores permite a atacantes remotos inyectar código script web o HTML a través de vectores sin especificar.
ModificadaMedia (4.3)1.6%—EMC Avamar25/10/201417/6/2026
EMC Avamar 6.0.x, 6.1.x, y 7.0.x en Avamar Data Store (ADS) GEN4(S) y Avamar Virtual Edition (AVE), cuando Password Hardening anterior a 2.0.0.4 está habilitado, utiliza el cifrado UNIX DES para crear hashes de contraseñas, lo que facilita a atacantes dependientes de contexto obtener contraseñas en texto plano a…
ModificadaBaja (2.1)0.53%—MeditechEMC Networker25/10/201417/6/2026
El módulo EMC NetWorker para MEDITECH (también conocido como NMMEDI) 3.0 build 87 hasta 90, cuando se utiliza EMC RecoverPoint y Plink, almacena las credenciales RecoverPoint Appliance en texto plano en ficheros del registro nsrmedisv.raw, lo que permite a usuarios locales obtener información sensible mediante la…
ModificadaMedia (5.4)0.27%—MY Ngemc Account19/10/201417/6/2026
La aplicación para Android My NGEMC Account (también conocida como com.ngemc.smartapps) 1.153.0034 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.1)2.6%—EMC Documentum Content Server17/9/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP2 P17, 7.0 hasta P15 y 7.1 anterior a P08 no comprueba debidamente la autorización para subgrupos de grupos privilegiados, lo que permite a administradores de sistemas remotos autenticados ganar privilegios de super usuario, y evadir restricciones de acceso a datos y…
Orbitaley — Vulnerabilidades