Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.5) | 2.6% | — | EMC Documentum Content Server | 17/9/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP2 P17, 7.0 hasta P15 y 7.1 anterior a P08 no comprueba debidamente la autorización para subtipos de los tipos de sistemas protegidos, lo que permite a usuarios remotos autenticados obtener privilegios de super usuario para la creación de objetos de sistema, y evadir… | |
| Modificada | Alta (9.3) | 4.4% | — | EMC RSA Identity Management AND Governance | 28/8/2014 | 17/6/2026 | EMC RSA Identity Management and Governance (IMG) 6.5.x en versiones anteriores a 6.5.1 P11, 6.5.2 en versiones anteriores a P02HF01 y 6.8.x en versiones anteriores a 6.8.1 P07, cuando se utiliza Novell Identity Manager (también conocido como NovellIM), permite a atacantes remotos eludir la autenticación a través de un… | |
| Modificada | Alta (8.5) | 2.4% | — | EMC Documentum Content Server | 20/8/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP2 P16 y 7.x anterior a 7.1 P07 permite a usuarios remotos autenticados ganar privilegios a través de un objeto de sistema creado por un usuario. | |
| Modificada | Media (6.3) | 1.7% | — | EMC Documentum Content Server | 20/8/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP2 P16 y 7.x anterior a 7.1 P07 permite a usuarios remotos autenticados leer metadatos sensibles de objetos a través de un comando RPC. | |
| Modificada | Media (6.3) | 1.7% | — | EMC Documentum Content Server | 20/8/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP2 P16 y 7.x anterior a 7.1 P07, cuando Oracle Database está utilizada, no restringe debidamente los hints DQL, lo que permite a usuarios remotos autenticados realizar ataques de inyección DQL y leer contenido sensible de la base de datos a través de una solicitud… | |
| Modificada | Media (6.8) | 0.98% | — | EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Records Manager+5 | 20/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en EMC Documentum WDK anterior a 6.7SP1 P28 y 6.7SP2 anterior a P15 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (6.5) | 1.2% | — | EMC RSA Archer Egrc | 20/8/2014 | 17/6/2026 | Vulnerabilidad no especificada en EMC RSA Archer GRC Platform 5.x anterior a 5.5 SP1 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos. | |
| Modificada | Alta (8.5) | 2.4% | — | EMC Documentum D2 | 20/8/2014 | 17/6/2026 | EMC Documentum D2 3.1 anterior a P24, 3.1SP1 anterior a P02, 4.0 anterior a P11, 4.1 anterior a P16, y 4.2 anterior a P05 no restringe debidamente los tickets proporcionados por D2GetAdminTicketMethod y D2RefreshCacheMethod, lo que permite a usuarios remotos autenticados ganar privilegios a través de una solicitud… | |
| Modificada | Media (4.3) | 1.8% | — | EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Webtop+4 | 20/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Documentum WebTop anterior a 6.7 SP1 P28 y 6.7 SP2 anterior a P14 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) startat o (2) entryId. | |
| Modificada | Media (5.4) | 0.71% | — | EMC RSA Archer Egrc | 20/8/2014 | 17/6/2026 | EMC RSA Archer GRC Platform 5.x anterior a 5.5 SP1 permite a atacantes remotos provocar la descarga de código arbitrario, y como consecuencia cambiar la funcionalidad del producto, a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.64% | — | EMC RSA Archer Egrc | 20/8/2014 | 17/6/2026 | Vulnerabilidad de CSRF en EMC RSA Archer GRC Platform 5.x anterior a 5.5 SP1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4) | 1.2% | — | EMC RSA Archer Egrc | 20/8/2014 | 17/6/2026 | EMC RSA Archer GRC Platform 5.x anterior a 5.5 SP1 permite a usuarios remotos autenticados evadir las restricciones sobre el acceso a recursos a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.7% | — | EMC Recoverpoint Appliance | 19/7/2014 | 17/6/2026 | La configuración por defecto de EMC RecoverPoint Appliance (RPA) 4.1 anterior a 4.1.0.1 no habilita un firewall, lo que permite a atacantes remotos obtener información potencialmente sensible a cerca de puertos abiertos, o causar una denegación de servicio, mediante el envío de paquetes a muchos puertos. | |
| Modificada | Alta (8.2) | 2.9% | — | EMC Documentum Content Server | 8/7/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P15, 7.0 anterior a P15 y 7.1 anterior a P06 no comprueba debidamente la autorización y no restringe debidamente los tipos de objetos, lo que permite a usuarios remotos autenticados ejecutar comandos RPC de guardar con privilegios de… | |
| Modificada | Alta (8.2) | 2.9% | — | EMC Documentum Content Server | 8/7/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P15, 7.0 anterior a P15 y 7.1 anterior a P06 no comprueba debidamente la autorización después de la creación de un objeto, lo que permite a usuarios remotos autenticados ejecutar código arbitrario con privilegios de superusuario a través de una… | |
| Modificada | Media (6.8) | 2.1% | — | EMC CenterstageEMC Documentum Foundation ServicesEMC MY Documentum FOR DesktopEMC MY Documentum FOR Microsoft Outlook | 8/7/2014 | 17/6/2026 | El analizador JAXB XML en EMC Documentum Foundation Services (DFS) 6.6 anterior a P39, 6.7 SP1 anterior a P28 y 6.7 SP2 anterior a P15, utilizado en My Documentum for Desktop, My Documentum for Microsoft Outlook y CenterStage, permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un declaración… | |
| Modificada | Baja (3.5) | 1.6% | — | EMC Documentum Eroom | 1/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Documentum eRoom 7.4.3, 7.4.4 anterior a P19, y 7.4.4 SP1 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 1.6% | — | EMC Smarts Network Configuration Manager | 1/7/2014 | 17/6/2026 | Vulnerabilidad de fijación de sesión en el componente Report Advisor (RA) en EMC Network Configuration Manager (NCM) anterior a 9.3 permite a atacantes remotos secuestrar sesiones de web a través de una cookie de sesión. | |
| Modificada | Media (5.8) | 1.0% | — | EMC RSA Bsafe ToolkitsEMC RSA Data Protection Manager | 17/6/2014 | 16/6/2026 | La configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (DPM) 20130918 utiliza el algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG), lo que facilita a atacantes dependientes de contexto anular mecanismos de protección criptográfica mediante el aprovechamiento… | |
| Modificada | Alta (7.5) | 2.5% | — | EMC Documentum Content Server | 8/6/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P14, 7.0 anterior a P15 y 7.1 anterior a P05 permite a usuarios remotos autenticados realizar ataques de inyección DQL (Documentum Query Language) y evadir las restricciones de acciones de base de datos a través de vectores que implican hints DQL. | |
| Modificada | Alta (8.5) | 3.6% | — | EMC Documentum Content Server | 8/6/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P14, 7.0 anterior a P15 y 7.1 anterior a P05 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en argumentos en métodos no especificados. | |
| Modificada | Alta (8.5) | 3.2% | — | EMC Documentum Content Server | 8/6/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P28, 6.7 SP2 anterior a P14, 7.0 anterior a P15 y 7.1 anterior a P05 permite a usuarios remotos autenticados obtener privilegios de super usuario para la creación de objetos de sistema, y evadir restricciones de acceso a datos y acciones de servidor, a través de… | |
| Modificada | Alta (7.5) | 2.8% | — | EMC Documentum Digital Asset Manager | 6/6/2014 | 17/6/2026 | El servidor proxy en miniatura en EMC Documentum Digital Asset Manager (DAM) 6.5 SP3, 6.5 SP4, 6.5 SP5 y 6.5 SP6 anterior a P13 permite a atacantes remotos realizar ataques de inyección Documentum Query Language (DQL) y evadir restricciones en objetos de consulta a través de un parámetro manipulado en una cadena de… | |
| Modificada | Media (4.3) | 2.0% | — | EMC RSA Adaptive Authentication Hosted | 4/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en rsa_fso.swf en EMC RSA Adaptive Authentication (Hosted) 11.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9) | 3.0% | — | EMC Documentum D2 | 26/5/2014 | 17/6/2026 | EMC Documentum D2 3.1 anterior a P20, 3.1 SP1 anterior a P02, 4.0 anterior a P10, 4.1 anterior a P13 y 4.2 anterior a P01 permite a usuarios remotos autenticados evadir restricciones de acceso y ejecutar consultas de Documentum Query Language (DQL) arbitrarias mediante la llamada de (1) un método de núcleo o (2) un… |