Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.2% | — | EMC RSA Archer Egrc | 25/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC RSA Archer 5.x anterior a GRC 5.4 SP1 P3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 2.4% | — | EMC RSA NetwitnessEMC RSA Security Analytics | 16/5/2014 | 17/6/2026 | EMC RSA NetWitness anterior a 9.8.5.19 y RSA Security Analytics anterior a 10.2.4 y 10.3.x anterior a 10.3.2, cuando Kerberos PAM está habilitado, no requieren una contraseña, lo que permiten a atacantes remotos evadir autenticación mediante el aprovechamiento de conocimiento de un nombre de cuenta válido. | |
| Modificada | Media (6.9) | 0.32% | — | EMC RSA Access Manager | 1/5/2014 | 17/6/2026 | El componente runtime WS en el servidor en EMC RSA Access Manager 6.1.3 anterior a 6.1.3.39, 6.1.4 anterior a 6.1.4.22, 6.2.0 anterior a 6.2.0.11 y 6.2.1 anterior a 6.2.1.03, cuando el registro INFO está habilitado, permite a usuarios locales descubrir contraseñas en texto plano mediante la lectura de archivos de… | |
| Modificada | Media (4.7) | 0.32% | — | EMC Cloud Tiering Appliance SoftwareEMC Cloud Tiering ApplianceEMC File Management Appliance SoftwareEMC File Management Appliance | 17/4/2014 | 17/6/2026 | EMC Cloud Tiering Appliance (CTA) 9.x hasta 10 SP1 y File Management Appliance (FMA) 7.x almacene hashes de contraseñas DES para las cuentas root, super, y de administración, lo que facilita a atacantes dependientes de contexto obtener información sensible a través de un ataque de fuerza bruta. | |
| Modificada | Alta (7.8) | 53% | 💥 Exploit | EMC Cloud Tiering Appliance SoftwareEMC Cloud Tiering Appliance | 17/4/2014 | 17/6/2026 | EMC Cloud Tiering Appliance (CTA) 10 hasta SP1 permite a atacantes remotos leer archivos arbitrarios a través de una solicitud api/login que contiene una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE), tal y como fue demostrado por… | |
| Modificada | Media (5.5) | 1.0% | — | EMC Documentum Content Server | 15/4/2014 | 17/6/2026 | EMC Documentum Content Server anterior a 6.7 SP1 P26, 6.7 SP2 anterior a P13, 7.0 anterior a P13 y 7.1 anterior a P02 permite a usuarios remotos autenticados evadir restricciones de acceso y leer metadatos de ciertos ficheros a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.98% | — | EMC RSA Adaptive Authentication On-premise | 4/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en RSA Adaptive Authentication (On-Premise) 6.x y 7.x anterior a 7.1 SP0 P2 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores involucrando elementos FRAME, relacionado con un problema de "cross-frame scripting". | |
| Modificada | Media (4.3) | 0.98% | — | EMC RSA Adaptive Authentication On-premise | 4/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en la aplicación back-office case-management en RSA Adaptive Authentication (On-Premise) 6.x y 7.x anterior a 7.1 SP0 P2 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | EMC Vplex Geosynchrony | 1/4/2014 | 17/6/2026 | Vulnerabilidad de fijación de sesión en EMC VPLEX GeoSynchrony 4.x y 5.x anterior a 5.3 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. | |
| Modificada | Media (6) | 0.96% | — | EMC Vplex Geosynchrony | 1/4/2014 | 17/6/2026 | EMC VPLEX GeoSynchrony 4.x y 5.x anterior a 5.3 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para una cookie no especificada, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso script a esta cookie. | |
| Modificada | Alta (7.7) | 0.85% | — | EMC Vplex Geosynchrony | 1/4/2014 | 17/6/2026 | La interfaz gráfica de usuario en EMC VPLEX GeoSynchrony 4.x y 5.x anterior a 5.3 no valida debidamente valores de timeout de sesión, lo que podría facilitar a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento de una estación de trabajo desatendida. | |
| Modificada | Alta (9) | 4.5% | — | EMC Vplex Geosynchrony | 1/4/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en EMC VPLEX GeoSynchrony 4.x y 5.x anterior a 5.3 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.98% | — | EMC RSA Authentication Manager | 27/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en la consola Self-Service en EMC RSA Authentication Manager 7.1 anterior a SP4 P32 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados, relacionado con un problema de "cross frame scripting". | |
| Modificada | Media (5) | 2.1% | — | EMC Connectrix Manager | 21/3/2014 | 17/6/2026 | El servlet FileUploadController en EMC Connectrix Manager Converged Network Edition (CMCNE) anterior a 12.1.5 no restringe debidamente adiciones al repositorio Connectrix Manager, lo que permite a atacantes remotos obtener información sensible mediante la importación de un archivo de firmware manipulado. | |
| Modificada | Media (4) | 0.95% | — | EMC Documentum Taskspace | 6/3/2014 | 17/6/2026 | EMC Documentum TaskSpace (TSP) 6.7SP1 anterior a P25 y 6.7SP2 anterior a P11 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL modificada de servicio de imágenes. | |
| Modificada | Alta (8.5) | 1.5% | — | EMC Documentum Taskspace | 6/3/2014 | 17/6/2026 | EMC Documentum TaskSpace (TSP) 6.7SP1 anterior a P25 y 6.7SP2 anterior a P11 no maneja debidamente la interacción entre el grupo dm_world y el grupo dm_superusers_dynamic, lo que permite a usuarios remotos autenticados obtener información sensible y ganar privilegios en circunstancias oportunistas mediante el… | |
| Modificada | Baja (2.7) | 0.50% | — | EMC RSA Data Loss Prevention | 6/3/2014 | 17/6/2026 | EMC RSA Data Loss Prevention (DLP) 9.x anterior a 9.6-SP2 no maneja debidamente sesiones, lo que permite a usuarios remotos autenticados ganar privilegios y evadir restricciones de lectura de contenido a través de vectores no especificados. | |
| Modificada | Media (5) | 1.5% | — | Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j | 18/2/2014 | 17/6/2026 | La implementación API SSLEngine en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 permite a atacantes remotos provocar la selección de una suite de cifrado débil mediante el uso del método Wrap durante cierto estado del handshake incompleto. | |
| Modificada | Media (5) | 1.9% | — | Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j | 18/2/2014 | 17/6/2026 | Las APIs (1) JSAFE y (2) JSSE en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 facilitan a atacantes remotos evadir mecanismos de protección criptográfica mediante el aprovechamiento del procesamiento de datos de la aplicación durante el handshake de TLS, en el momento cuando los datos no están… | |
| Modificada | Media (5) | 1.8% | — | Dell Bsafe Ssl-jEMC RSA Bsafe Ssl-j | 18/2/2014 | 17/6/2026 | La implementación SSLSocket en las APIs (1) JSAFE y (2) JSSE en EMC RSA BSAFE SSL-J 5.x anterior a 5.1.3 y 6.x anterior a 6.0.2 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) mediante la activación del procesamiento de los datos de aplicación durante el handshake de TLS, en el… | |
| Modificada | Alta (9) | 3.0% | — | EMC Documentum Foundation Services | 6/2/2014 | 17/6/2026 | El servicio Web en EMC Documentum Foundation Services (DFS) 6.5 hasta 6.7 anterior a 6.7 SP1 P22, 6.7 SP2 anterior a P08, 7.0 anterior a P12 y 7.1 anterior a P01 no implementa debidamente la subida de contenido, lo que permite a usuarios remotos autenticados evadir restricciones de acceso a contenido a través de… | |
| Modificada | Baja (1.8) | 0.93% | — | Memcached | 13/1/2014 | 17/6/2026 | memcached anterior a la versión 1.4.17, cuando se ejecuta en modo verboso, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una petición que desencadena una "unbounded key print" durante el proceso de inicio de sesión, relacionado con el problema que fue "excluído rápidamente de la… | |
| Modificada | Baja (1.8) | 0.93% | — | Memcached | 13/1/2014 | 17/6/2026 | La función do_item_get en items.c de memcached 1.4.4 y otras versiones anteriores a 1.4.17, cuando se ejecutan en modo verboso, permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación) a través de una petición para eliminar una clave, que no cuenta la falta de un terminador nulo en la… | |
| Modificada | Media (4.8) | 1.2% | — | Memcached | 13/1/2014 | 17/6/2026 | memcached anterior 1.4.17 permite a atacantes remotos evadir la autenticación mediante el envío de una petición inválida con credenciales SASL, luego enviar otra petición con credenciales SASL incorrectas. | |
| Modificada | Baja (1.8) | 1.5% | — | Memcached | 13/1/2014 | 16/6/2026 | La función process_bin_delete en memcached.c de memcached 1.4.4 y otras versiones anteriores a 1.4.17, cuando se ejecutan en modo verboso, permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación) a través de una petición que elimina una clave, que no tiene en cuenta la falta de un… |