Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.54% | — | EMC Captiva Capture | 14/2/2015 | 17/6/2026 | El proceso de instalación InputAccel Database (IADB) en EMC Captiva Capture 7.0 anterior al parche 25 y 7.1 anterior al parche 13 coloca a una contraseño InputAccel (IA) SQL en texto claro en un ficheros de registros DAL, lo que permite a usuarios locales mediante la lectura de un fichero. | |
| Modificada | Alta (9) | 3.7% | — | EMC Documentum D2 | 14/2/2015 | 17/6/2026 | El servicio Properties en el componente del servicio web D2FS en EMC Documentum D2 3.1 hasta SP1, 4.0 y 4.1 anterior a 4.1 P22, y 4.2 anterior a P11 permite a usuarios remotos autenticados obtener privilegios de superusuario a través de una llamada a un método no especificado que modifica los permisos de grupos. | |
| Modificada | Media (4) | 1.2% | — | EMC Documentum D2 | 14/2/2015 | 17/6/2026 | El componente D2-API en EMC Documentum D2 3.1 hasta SP1, 4.0 y 4.1 anterior a 4.1 P22, y 4.2 anterior a P11 coloca el hash MD5 una frase de contraseña de cifrado en ficheros de registros, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de un fichero. | |
| Modificada | Media (5.8) | 1.8% | — | EMC Unisphere Central | 2/2/2015 | 17/6/2026 | Vulnerabilidad de la redirección abierta en EMC Unisphere Central anterior a 4.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de un parámetro no especificado. | |
| Modificada | Media (4) | 7.4% | 💥 Exploit | EMC Vipr SRMEMC Watch4net | 21/1/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en EMC M&R (también conocido como Watch4Net) anterior a 6.5u1 y ViPR SRM anterior a 3.6.1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL modificada. | |
| Modificada | Media (6.5) | 2.9% | — | EMC Watch4netEMC Vipr SRM | 21/1/2015 | 17/6/2026 | Vulnerabilidad en la restricción en la carga de archivos en EMC M&R (también conocido como Watch4Net) anterior a 6.5u1 y ViPR SRM anterior a 3.6.1 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la carga y luego el acceso de un archivo ejecutable. | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | EMC Watch4netEMC Vipr SRM | 21/1/2015 | 17/6/2026 | EMC M&R (también conocido como Watch4Net) anterior a 6.5u1 y ViPR SRM anterior a 3.6.1 puede permitir a atacantes remotos obtener credenciales de centro de datos en texto claro aprovechándose de cierto acceso SRM que conlleva a un ataque de descifrado. | |
| Modificada | Baja (3.5) | 1.6% | — | EMC Watch4netEMC Vipr SRM | 21/1/2015 | 17/6/2026 | Múltiples vulnerabilidades XSS en la interfaz de usuario de administración en EMC M&R (también conocido como Watch4Net) anterior a 6.5u1 y ViPR SRM anterior a 3.6.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios aprovechándose de privilegios de acceso para establecer… | |
| Modificada | Media (5) | 2.2% | — | EMC Documentum WDK | 7/1/2015 | 17/6/2026 | EMC Documentum Web Development Kit (WDK) anterior a 6.8 no genera correctamente los números aleatorios para cierto parámetro relacionado con los componentes Webtop, lo que facilita a atacantes remotos realizar ataques de phishing a través de intentos a la fuerza bruta de prever el valor del parámetro. | |
| Modificada | Media (5) | 2.3% | — | EMC Documentum WDK | 7/1/2015 | 17/6/2026 | EMC Documentum Web Development Kit (WDK) anterior a 6.8 permite a atacantes remotos realizar ataques de inyección de Frames (frame-injection) y obtener información sensible a través de vectores no especificadios. | |
| Modificada | Media (6.4) | 2.3% | — | EMC Documentum WDK | 7/1/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en EMC Documentum Web Development Kit (WDK) anterior a 6.8 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de un parámetro no especificado. | |
| Modificada | Media (6.8) | 1.1% | — | EMC Documentum WDK | 7/1/2015 | 17/6/2026 | Vulnerabilidad de CSRF en EMC Documentum Web Development Kit (WDK) anterior a 6.8 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que realizan operaciones Docbase. | |
| Modificada | Media (4.3) | 1.9% | — | EMC Documentum WDK | 7/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Documentum Web Development Kit (WDK) anterior a 6.8 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.6) | 0.41% | — | EMC AppsyncEMC Replication Manager | 30/12/2014 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta en Windows sin entrecomillar en EMC Replication Manager a través de 5.5.2 y AppSync anterior a 2.1.0 permite a usuarios locales obtener privilegios a través de un troyano con el nombre compuesto por una subcadena inicial de una ruta que contiene el carácter de espacio. | |
| Modificada | Alta (9) | 4.0% | — | EMC Documentum Content Server | 17/12/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P29, 6.7 SP2 anterior a P18, 7.0 anterior a P16, y 7.1 anterior a P09 permite a usuarios remotos autenticados ganar privilegios mediante (1) lla colocación de un comando en un objeto dm_job y la configutación del dueño de este objeto a un usuario privilegiado o la… | |
| Modificada | Media (4.3) | 0.94% | — | EMC RSA Archer Egrc | 12/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Archer GRC Platform 5.x anterior a 5.5.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.94% | — | EMC Isilon Insightiq | 12/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en EMC Isilon InsightIQ 2.x y 3.x anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.6% | — | EMC RSA Authentication Manager | 12/12/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en EMC RSA Authentication Manager 8.x anterior a 8.1 Patch permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados | |
| Modificada | Media (5) | 1.7% | — | EMC RSA Adaptive Authentication On-premise | 8/12/2014 | 17/6/2026 | RSA Adaptive Authentication (On-Premise) 6.0.2.1 hasta 7.1 P3, cuando utiliza la vinculación de dispositivos en una llamada Challenge SOAP o utiliza adaptadores de la integración de autenticación adaptiva RSA con la funcionalidad Out-of-Band Phone (Authentify), realiza la vinculación de dispositivos permanente incluso… | |
| Modificada | Alta (9) | 3.3% | — | EMC Documentum Content Server | 6/12/2014 | 17/6/2026 | EMC Documentum Content Server 7.0, 7.1 anterior a 7.1 P10, y 6.7 anterior a SP2 P19 permite a usuarios remotos autenticados leer o eliminar ficheros arbitrarios a través de vectores no especificados relacionados con una referencia insegura a un objeto directo. | |
| Modificada | Media (4.3) | 2.0% | — | Phpmemcachedadmin Project Phpmemcachedadmin | 17/11/2014 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en phpMemcachedAdmin 1.2.2 y anteriores permite a atacantes remotos inyectar código script web o HTML a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.6% | — | EMC Avamar | 25/10/2014 | 17/6/2026 | EMC Avamar 6.0.x, 6.1.x, y 7.0.x en Avamar Data Store (ADS) GEN4(S) y Avamar Virtual Edition (AVE), cuando Password Hardening anterior a 2.0.0.4 está habilitado, utiliza el cifrado UNIX DES para crear hashes de contraseñas, lo que facilita a atacantes dependientes de contexto obtener contraseñas en texto plano a… | |
| Modificada | Baja (2.1) | 0.53% | — | MeditechEMC Networker | 25/10/2014 | 17/6/2026 | El módulo EMC NetWorker para MEDITECH (también conocido como NMMEDI) 3.0 build 87 hasta 90, cuando se utiliza EMC RecoverPoint y Plink, almacena las credenciales RecoverPoint Appliance en texto plano en ficheros del registro nsrmedisv.raw, lo que permite a usuarios locales obtener información sensible mediante la… | |
| Modificada | Media (5.4) | 0.27% | — | MY Ngemc Account | 19/10/2014 | 17/6/2026 | La aplicación para Android My NGEMC Account (también conocida como com.ngemc.smartapps) 1.153.0034 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.1) | 2.6% | — | EMC Documentum Content Server | 17/9/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP2 P17, 7.0 hasta P15 y 7.1 anterior a P08 no comprueba debidamente la autorización para subgrupos de grupos privilegiados, lo que permite a administradores de sistemas remotos autenticados ganar privilegios de super usuario, y evadir restricciones de acceso a datos y… |