Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)2.6%—EMC Documentum Content Server17/9/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP2 P17, 7.0 hasta P15 y 7.1 anterior a P08 no comprueba debidamente la autorización para subtipos de los tipos de sistemas protegidos, lo que permite a usuarios remotos autenticados obtener privilegios de super usuario para la creación de objetos de sistema, y evadir…
ModificadaAlta (9.3)4.4%—EMC RSA Identity Management AND Governance28/8/201417/6/2026
EMC RSA Identity Management and Governance (IMG) 6.5.x en versiones anteriores a 6.5.1 P11, 6.5.2 en versiones anteriores a P02HF01 y 6.8.x en versiones anteriores a 6.8.1 P07, cuando se utiliza Novell Identity Manager (también conocido como NovellIM), permite a atacantes remotos eludir la autenticación a través de un…
ModificadaAlta (8.5)2.4%—EMC Documentum Content Server20/8/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP2 P16 y 7.x anterior a 7.1 P07 permite a usuarios remotos autenticados ganar privilegios a través de un objeto de sistema creado por un usuario.
ModificadaMedia (6.3)1.7%—EMC Documentum Content Server20/8/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP2 P16 y 7.x anterior a 7.1 P07 permite a usuarios remotos autenticados leer metadatos sensibles de objetos a través de un comando RPC.
ModificadaMedia (6.3)1.7%—EMC Documentum Content Server20/8/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP2 P16 y 7.x anterior a 7.1 P07, cuando Oracle Database está utilizada, no restringe debidamente los hints DQL, lo que permite a usuarios remotos autenticados realizar ataques de inyección DQL y leer contenido sensible de la base de datos a través de una solicitud…
ModificadaMedia (6.8)0.98%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Records Manager+520/8/201417/6/2026
Múltiples vulnerabilidades de CSRF en EMC Documentum WDK anterior a 6.7SP1 P28 y 6.7SP2 anterior a P15 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (6.5)1.2%—EMC RSA Archer Egrc20/8/201417/6/2026
Vulnerabilidad no especificada en EMC RSA Archer GRC Platform 5.x anterior a 5.5 SP1 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos.
ModificadaAlta (8.5)2.4%—EMC Documentum D220/8/201417/6/2026
EMC Documentum D2 3.1 anterior a P24, 3.1SP1 anterior a P02, 4.0 anterior a P11, 4.1 anterior a P16, y 4.2 anterior a P05 no restringe debidamente los tickets proporcionados por D2GetAdminTicketMethod y D2RefreshCacheMethod, lo que permite a usuarios remotos autenticados ganar privilegios a través de una solicitud…
ModificadaMedia (4.3)1.8%—EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Webtop+420/8/201417/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum WebTop anterior a 6.7 SP1 P28 y 6.7 SP2 anterior a P14 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) startat o (2) entryId.
ModificadaMedia (5.4)0.71%—EMC RSA Archer Egrc20/8/201417/6/2026
EMC RSA Archer GRC Platform 5.x anterior a 5.5 SP1 permite a atacantes remotos provocar la descarga de código arbitrario, y como consecuencia cambiar la funcionalidad del producto, a través de vectores no especificados.
ModificadaMedia (6.8)0.64%—EMC RSA Archer Egrc20/8/201417/6/2026
Vulnerabilidad de CSRF en EMC RSA Archer GRC Platform 5.x anterior a 5.5 SP1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4)1.2%—EMC RSA Archer Egrc20/8/201417/6/2026
EMC RSA Archer GRC Platform 5.x anterior a 5.5 SP1 permite a usuarios remotos autenticados evadir las restricciones sobre el acceso a recursos a través de vectores no especificados.
ModificadaMedia (5.8)1.7%—EMC Recoverpoint Appliance19/7/201417/6/2026
La configuración por defecto de EMC RecoverPoint Appliance (RPA) 4.1 anterior a 4.1.0.1 no habilita un firewall, lo que permite a atacantes remotos obtener información potencialmente sensible a cerca de puertos abiertos, o causar una denegación de servicio, mediante el envío de paquetes a muchos puertos.
ModificadaAlta (8.2)2.9%—EMC Documentum Content Server8/7/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P15, 7.0 anterior a P15 y 7.1 anterior a P06 no comprueba debidamente la autorización y no restringe debidamente los tipos de objetos, lo que permite a usuarios remotos autenticados ejecutar comandos RPC de guardar con privilegios de…
ModificadaAlta (8.2)2.9%—EMC Documentum Content Server8/7/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P15, 7.0 anterior a P15 y 7.1 anterior a P06 no comprueba debidamente la autorización después de la creación de un objeto, lo que permite a usuarios remotos autenticados ejecutar código arbitrario con privilegios de superusuario a través de una…
ModificadaMedia (6.8)2.1%—EMC CenterstageEMC Documentum Foundation ServicesEMC MY Documentum FOR DesktopEMC MY Documentum FOR Microsoft Outlook8/7/201417/6/2026
El analizador JAXB XML en EMC Documentum Foundation Services (DFS) 6.6 anterior a P39, 6.7 SP1 anterior a P28 y 6.7 SP2 anterior a P15, utilizado en My Documentum for Desktop, My Documentum for Microsoft Outlook y CenterStage, permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un declaración…
ModificadaBaja (3.5)1.6%—EMC Documentum Eroom1/7/201417/6/2026
Múltiples vulnerabilidades de XSS en EMC Documentum eRoom 7.4.3, 7.4.4 anterior a P19, y 7.4.4 SP1 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)1.6%—EMC Smarts Network Configuration Manager1/7/201417/6/2026
Vulnerabilidad de fijación de sesión en el componente Report Advisor (RA) en EMC Network Configuration Manager (NCM) anterior a 9.3 permite a atacantes remotos secuestrar sesiones de web a través de una cookie de sesión.
ModificadaMedia (5.8)1.0%—EMC RSA Bsafe ToolkitsEMC RSA Data Protection Manager17/6/201416/6/2026
La configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (DPM) 20130918 utiliza el algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG), lo que facilita a atacantes dependientes de contexto anular mecanismos de protección criptográfica mediante el aprovechamiento…
ModificadaAlta (7.5)2.5%—EMC Documentum Content Server8/6/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P14, 7.0 anterior a P15 y 7.1 anterior a P05 permite a usuarios remotos autenticados realizar ataques de inyección DQL (Documentum Query Language) y evadir las restricciones de acciones de base de datos a través de vectores que implican hints DQL.
ModificadaAlta (8.5)3.6%—EMC Documentum Content Server8/6/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P14, 7.0 anterior a P15 y 7.1 anterior a P05 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en argumentos en métodos no especificados.
ModificadaAlta (8.5)3.2%—EMC Documentum Content Server8/6/201417/6/2026
EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P14, 7.0 anterior a P15 y 7.1 anterior a P05 permite a usuarios remotos autenticados obtener privilegios de super usuario para la creación de objetos de sistema, y evadir restricciones de acceso a datos y acciones de servidor, a través de…
ModificadaAlta (7.5)2.8%—EMC Documentum Digital Asset Manager6/6/201417/6/2026
El servidor proxy en miniatura en EMC Documentum Digital Asset Manager (DAM) 6.5 SP3, 6.5 SP4, 6.5 SP5 y 6.5 SP6 anterior a P13 permite a atacantes remotos realizar ataques de inyección Documentum Query Language (DQL) y evadir restricciones en objetos de consulta a través de un parámetro manipulado en una cadena de…
ModificadaMedia (4.3)2.0%—EMC RSA Adaptive Authentication Hosted4/6/201417/6/2026
Vulnerabilidad de XSS en rsa_fso.swf en EMC RSA Adaptive Authentication (Hosted) 11.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (9)3.0%—EMC Documentum D226/5/201417/6/2026
EMC Documentum D2 3.1 anterior a P20, 3.1 SP1 anterior a P02, 4.0 anterior a P10, 4.1 anterior a P13 y 4.2 anterior a P01 permite a usuarios remotos autenticados evadir restricciones de acceso y ejecutar consultas de Documentum Query Language (DQL) arbitrarias mediante la llamada de (1) un método de núcleo o (2) un…
Orbitaley — Vulnerabilidades