Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.46% | — | EMC Replication Manager | 28/12/2013 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta de EMC Replication Manager antes de 5,5 que permite a usuarios locales conseguir privilegios a través de una aplicación diseñada en un directorio padre de un directorio previsto. | |
| Modificada | Baja (2.1) | 0.53% | — | EMC Watch4net | 28/12/2013 | 17/6/2026 | EMC Watch4Net antes de 6.3 almacena en texto plano las contraseñas del dispositivo encuestados en el repositorio de la instalación, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de los privilegios del repositorio. | |
| Modificada | Media (4.3) | 1.4% | — | EMC RSA Archer Egrc | 19/12/2013 | 17/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en EMC RSAArcher GRC 5.x anteriores a 5.4 SP1 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de vectores no especificados. | |
| Modificada | Media (5) | 22% | — | Memcached | 12/12/2013 | 16/6/2026 | Múltiples errores de signo de enteros en funciones (1) process_bin_sasl_auth, (2) process_bin_complete_sasl_auth, (3) process_bin_update, and (4) process_bin_append_prepend de Memcached 1.4.5 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) a través de un gran valor de longitud de… | |
| Modificada | Alta (10) | 17% | 💥 Exploit | EMC Connectrix Manager | 12/12/2013 | 17/6/2026 | El servidor en EMC Connectrix Manager Converged Network Edition (CMCNE) 11.2.1, 12.0.1, y 12.0.3 permite a atacantes remotos ejecutar código arbitrario mediante el uso de un servlet para subir un archivo ejecutable. | |
| Modificada | Media (6.8) | 1.8% | — | EMC RSA Netwitness NextgenEMC RSA Security Analytics | 9/12/2013 | 17/6/2026 | EMC RSA Security Analytics (SA) 10.x anterior a 10.3, y RSA NetWitness NextGen 9.8, no asegura que las peticiones al SA Core se originen en el SA REST UI, lo que permite a atacantes remotos evitar las restricciones de acceso al enviar una solicitud Core desde una web navegador u otro agente de usuario no deseado. | |
| Modificada | Media (4.3) | 0.94% | — | EMC RSA Data Protection Manager Appliance | 22/11/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en el software Data Protection Manager (DPM) de EMC RSA, versiones 3.2.x anteriores a 3.2.4.2 y 3.5.x anteriores a 3.5.1 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Baja (3.5) | 2.3% | — | EMC Document Sciences Xpression | 21/11/2013 | 17/6/2026 | Vulnerabilidad de recorrido de directorio en EMC Document Sciences xPression 4.1 SP1 anterior a Patch 47, 4.2 anterior a Patch 26, y 4.5 anterior a Patch 05, tal y como se usa en Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, permite a usuarios remotos autenticados leer… | |
| Modificada | Media (6.5) | 2.2% | — | EMC Document Sciences Xpression | 21/11/2013 | 17/6/2026 | Vulnerabilidades de inyección SQL en EMC Document Sciences xPression 4.1 SP1 anterior a la versión Patch 47, 4.2 anterior a Patch 26, y 4.5 anterior a la versión Patch 05, tal y como se usa en Documentum Edition, Enterprise Edition Publish Engine, y Enterprise Edition Compuset Engine, permite a usuarios remotos… | |
| Modificada | Media (4.3) | 2.3% | — | EMC Document Sciences Xpression | 21/11/2013 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Document Sciences xPression 4.1 SP1 anterior a la versión Patch 47, 4.2 anterior a Patch 26, y 4.5 anterior a la versión Patch 05, tal y como se usa en Documentum Edition, Enterprise Edition Publish Engine, y Enterprise Edition Compuset Engine, permite a atacantes remotos… | |
| Modificada | Media (5.8) | 2.4% | — | EMC Document Sciences Xpression | 21/11/2013 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en xAdmin en EMC Document Sciences xPression 4.1 SP1 anterior a la versión Patch 47, 4.2 anterior a Patch 26, y 4.5 anterior a la versión Patch 05, tal y como se usa en Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine,… | |
| Modificada | Media (6.8) | 1.3% | — | EMC Document Sciences Xpression | 21/11/2013 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en EMC Document Sciences xPression 4.1 SP1 anterior a la versión Patch 47, 4.2 anterior a Patch 26, y 4.5 anterior a la versión Patch 05, tal y como se usa en Documentum Edition, Enterprise Edition Publish Engine, y Enterprise Edition Compuset Engine, permite a atacantes remotos… | |
| Modificada | Media (4.3) | 0.94% | — | EMC Documentum Eroom | 6/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en EMC Documentum eRoom anterior a 7.4.4 P11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.0% | — | EMC Documentum TaskspaceEMC Documentum Capital ProjectsEMC Documentum WDKEMC Documentum Digital Asset Manager+3 | 6/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en EMC Documentum Webtop 6.7 SP2 anterior a P07, Documentum WDK 6.7 SP2 anterior a P07, Documentum TaskSpace anterior a 6.7 SP2 P07, Documentum Records Manager 6.7 SP2 anterior a P07, Documentum Web Publisher anterior a 6.5 SP7, Documentum Digital Asset Manager anterior a 6.5… | |
| Modificada | Baja (1.9) | 0.30% | — | Dell EMC Unisphere | 2/11/2013 | 16/6/2026 | EMC Unisphere para VMAX anterior a 1.6.1.6, cuando se utiliza un nivel no especificado del registro de depuración en las configuraciones de LDAP, permite a los usuarios locales descubrir la contraseña LDAP bind sin cifrar mediante la lectura de la consola. | |
| Modificada | Baja (3.5) | 1.00% | — | EMC Networker | 2/11/2013 | 16/6/2026 | La NetWorker Management Console (NMC) de EMC NetWorker 8.0.x anterior a 8.0.2.3, cuando se utiliza Active Directory/LDAP para la autenticación, permite a los usuarios remotos autenticados descubrir las contraseñas de administrador en texto plano a través de (1) los informes de auditoría NMC sin especificar o (2) las… | |
| Modificada | Alta (7.5) | 2.3% | — | EMC RSA Authentication Agent | 25/10/2013 | 16/6/2026 | EMC RSA Authentication Agent 7.1.x anteriores a 7.1.2 para Web para Internet Information Services tienes un diseño abierto a fallos, lo que permite a atacantes remotos sortear las restricciones de acceso a traves de vectores que producen un crash del agente. | |
| Modificada | Media (5) | 1.2% | — | EMC Atmos | 16/10/2013 | 16/6/2026 | EMC Atmos anterior a 2.1.4 tiene una contraseña en blanco para la cuenta de PostgreSQL, lo que permite a atacantes remotos obtener información administrativa sensible a través de una conexión al servidor de base de datos. | |
| Modificada | Media (4.9) | 0.34% | — | EMC GeosynchronyEMC Vplex GEOEMC Vplex LocalEMC Vplex Metro | 1/10/2013 | 16/6/2026 | EMC VPLEX anterior a VPLEX GeoSynchrony 5.2 SP1 usa texto en claro para almacenar los passwords de LDAP/AD, lo que permite a atacantes remotos obtener informacion sensible leyendo el fichero de configuración management-server | |
| Modificada | Media (5.8) | 1.1% | — | EMC RSA Archer Egrc | 5/9/2013 | 16/6/2026 | Vulnerabilidad de redirección abierta en EMC RSA Archer GRC v5.x anterior a v5.4 permite a atacantes remotos para redirigir a los usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (6) | 1.0% | — | EMC RSA Archer Egrc | 5/9/2013 | 16/6/2026 | EMC RSA Archer GRC v5.x anterior a v5.4 permite a usuarios remotos autenticados eludir las restricciones de acceso previstas y completar un inicio de sesión mediante el aprovechamiento de una cuenta desactivada. | |
| Modificada | Media (5) | 1.3% | — | EMC RSA Authentication Agent | 28/8/2013 | 16/6/2026 | EMC RSA Authentication Agent para PAM v7.0 anterior a v7.0.2.1 hace cumplir el número máximo de intentos de conexión del código base cuando PAM está habilitado, en lugar de en el código base del Agente, lo que hace que sea más fácil para los atacantes remotos descubrir credenciales correctas a través de un ataque de… | |
| Modificada | Media (4.6) | 0.30% | — | EMC Networker | 31/7/2013 | 16/6/2026 | EMC NetWorker 7.6.x y 8.x anterior a 8.1, permite a usuarios locales obtener información sensible de la configuración aprovechando los privilegios del sistema operativo para realizar un descifrado con nsradmin. | |
| Modificada | Media (4.3) | 0.81% | — | EMC Avamar ServerEMC Avamar Server Virtual Edition | 19/7/2013 | 16/6/2026 | EMC Avamar Server y Avamar Virtual Edition anterior a v7.0 en plataformas Data Store Gen3, Gen4, y Gen4s no restringe correctamente el uso de elementos FRAME, lo que hace más fácil para atacantes remotos obtener información sensible mediante un sitio web especialmente diseñado, relacionado con "cross frame scripting… | |
| Modificada | Alta (9) | 3.1% | — | EMC Avamar ServerEMC Avamar Server Virtual Edition | 19/7/2013 | 16/6/2026 | EMC Avamar Server y Avamar Virtual Edition anterior a v7.0 en plataformas Data Store Gen3, Gen4, y Gen4s no determina correctamente la autorización para llamadas a métodos Java RMI, lo que permite a usuarios remotos autenticados ejecutar código arbitrario mediante vectores no especificados. |