Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.46%—EMC Replication Manager28/12/201317/6/2026
Vulnerabilidad de búsqueda de ruta de EMC Replication Manager antes de 5,5 que permite a usuarios locales conseguir privilegios a través de una aplicación diseñada en un directorio padre de un directorio previsto.
ModificadaBaja (2.1)0.53%—EMC Watch4net28/12/201317/6/2026
EMC Watch4Net antes de 6.3 almacena en texto plano las contraseñas del dispositivo encuestados en el repositorio de la instalación, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de los privilegios del repositorio.
ModificadaMedia (4.3)1.4%—EMC RSA Archer Egrc19/12/201317/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en EMC RSAArcher GRC 5.x anteriores a 5.4 SP1 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de vectores no especificados.
ModificadaMedia (5)22%—Memcached12/12/201316/6/2026
Múltiples errores de signo de enteros en funciones (1) process_bin_sasl_auth, (2) process_bin_complete_sasl_auth, (3) process_bin_update, and (4) process_bin_append_prepend de Memcached 1.4.5 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) a través de un gran valor de longitud de…
ModificadaAlta (10)17%💥 ExploitEMC Connectrix Manager12/12/201317/6/2026
El servidor en EMC Connectrix Manager Converged Network Edition (CMCNE) 11.2.1, 12.0.1, y 12.0.3 permite a atacantes remotos ejecutar código arbitrario mediante el uso de un servlet para subir un archivo ejecutable.
ModificadaMedia (6.8)1.8%—EMC RSA Netwitness NextgenEMC RSA Security Analytics9/12/201317/6/2026
EMC RSA Security Analytics (SA) 10.x anterior a 10.3, y RSA NetWitness NextGen 9.8, no asegura que las peticiones al SA Core se originen en el SA REST UI, lo que permite a atacantes remotos evitar las restricciones de acceso al enviar una solicitud Core desde una web navegador u otro agente de usuario no deseado.
ModificadaMedia (4.3)0.94%—EMC RSA Data Protection Manager Appliance22/11/201316/6/2026
Vulnerabilidad de cross-site scripting (XSS) en el software Data Protection Manager (DPM) de EMC RSA, versiones 3.2.x anteriores a 3.2.4.2 y 3.5.x anteriores a 3.5.1 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de una URL manipulada.
ModificadaBaja (3.5)2.3%—EMC Document Sciences Xpression21/11/201317/6/2026
Vulnerabilidad de recorrido de directorio en EMC Document Sciences xPression 4.1 SP1 anterior a Patch 47, 4.2 anterior a Patch 26, y 4.5 anterior a Patch 05, tal y como se usa en Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, permite a usuarios remotos autenticados leer…
ModificadaMedia (6.5)2.2%—EMC Document Sciences Xpression21/11/201317/6/2026
Vulnerabilidades de inyección SQL en EMC Document Sciences xPression 4.1 SP1 anterior a la versión Patch 47, 4.2 anterior a Patch 26, y 4.5 anterior a la versión Patch 05, tal y como se usa en Documentum Edition, Enterprise Edition Publish Engine, y Enterprise Edition Compuset Engine, permite a usuarios remotos…
ModificadaMedia (4.3)2.3%—EMC Document Sciences Xpression21/11/201317/6/2026
Múltiples vulnerabilidades de XSS en EMC Document Sciences xPression 4.1 SP1 anterior a la versión Patch 47, 4.2 anterior a Patch 26, y 4.5 anterior a la versión Patch 05, tal y como se usa en Documentum Edition, Enterprise Edition Publish Engine, y Enterprise Edition Compuset Engine, permite a atacantes remotos…
ModificadaMedia (5.8)2.4%—EMC Document Sciences Xpression21/11/201317/6/2026
Múltiples vulnerabilidades de redirección abierta en xAdmin en EMC Document Sciences xPression 4.1 SP1 anterior a la versión Patch 47, 4.2 anterior a Patch 26, y 4.5 anterior a la versión Patch 05, tal y como se usa en Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine,…
ModificadaMedia (6.8)1.3%—EMC Document Sciences Xpression21/11/201317/6/2026
Múltiples vulnerabilidades de CSRF en EMC Document Sciences xPression 4.1 SP1 anterior a la versión Patch 47, 4.2 anterior a Patch 26, y 4.5 anterior a la versión Patch 05, tal y como se usa en Documentum Edition, Enterprise Edition Publish Engine, y Enterprise Edition Compuset Engine, permite a atacantes remotos…
ModificadaMedia (4.3)0.94%—EMC Documentum Eroom6/11/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en EMC Documentum eRoom anterior a 7.4.4 P11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL manipulada.
ModificadaMedia (4.3)1.0%—EMC Documentum TaskspaceEMC Documentum Capital ProjectsEMC Documentum WDKEMC Documentum Digital Asset Manager+36/11/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en EMC Documentum Webtop 6.7 SP2 anterior a P07, Documentum WDK 6.7 SP2 anterior a P07, Documentum TaskSpace anterior a 6.7 SP2 P07, Documentum Records Manager 6.7 SP2 anterior a P07, Documentum Web Publisher anterior a 6.5 SP7, Documentum Digital Asset Manager anterior a 6.5…
ModificadaBaja (1.9)0.30%—Dell EMC Unisphere2/11/201316/6/2026
EMC Unisphere para VMAX anterior a 1.6.1.6, cuando se utiliza un nivel no especificado del registro de depuración en las configuraciones de LDAP, permite a los usuarios locales descubrir la contraseña LDAP bind sin cifrar mediante la lectura de la consola.
ModificadaBaja (3.5)1.00%—EMC Networker2/11/201316/6/2026
La NetWorker Management Console (NMC) de EMC NetWorker 8.0.x anterior a 8.0.2.3, cuando se utiliza Active Directory/LDAP para la autenticación, permite a los usuarios remotos autenticados descubrir las contraseñas de administrador en texto plano a través de (1) los informes de auditoría NMC sin especificar o (2) las…
ModificadaAlta (7.5)2.3%—EMC RSA Authentication Agent25/10/201316/6/2026
EMC RSA Authentication Agent 7.1.x anteriores a 7.1.2 para Web para Internet Information Services tienes un diseño abierto a fallos, lo que permite a atacantes remotos sortear las restricciones de acceso a traves de vectores que producen un crash del agente.
ModificadaMedia (5)1.2%—EMC Atmos16/10/201316/6/2026
EMC Atmos anterior a 2.1.4 tiene una contraseña en blanco para la cuenta de PostgreSQL, lo que permite a atacantes remotos obtener información administrativa sensible a través de una conexión al servidor de base de datos.
ModificadaMedia (4.9)0.34%—EMC GeosynchronyEMC Vplex GEOEMC Vplex LocalEMC Vplex Metro1/10/201316/6/2026
EMC VPLEX anterior a VPLEX GeoSynchrony 5.2 SP1 usa texto en claro para almacenar los passwords de LDAP/AD, lo que permite a atacantes remotos obtener informacion sensible leyendo el fichero de configuración management-server
ModificadaMedia (5.8)1.1%—EMC RSA Archer Egrc5/9/201316/6/2026
Vulnerabilidad de redirección abierta en EMC RSA Archer GRC v5.x anterior a v5.4 permite a atacantes remotos para redirigir a los usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (6)1.0%—EMC RSA Archer Egrc5/9/201316/6/2026
EMC RSA Archer GRC v5.x anterior a v5.4 permite a usuarios remotos autenticados eludir las restricciones de acceso previstas y completar un inicio de sesión mediante el aprovechamiento de una cuenta desactivada.
ModificadaMedia (5)1.3%—EMC RSA Authentication Agent28/8/201316/6/2026
EMC RSA Authentication Agent para PAM v7.0 anterior a v7.0.2.1 hace cumplir el número máximo de intentos de conexión del código base cuando PAM está habilitado, en lugar de en el código base del Agente, lo que hace que sea más fácil para los atacantes remotos descubrir credenciales correctas a través de un ataque de…
ModificadaMedia (4.6)0.30%—EMC Networker31/7/201316/6/2026
EMC NetWorker 7.6.x y 8.x anterior a 8.1, permite a usuarios locales obtener información sensible de la configuración aprovechando los privilegios del sistema operativo para realizar un descifrado con nsradmin.
ModificadaMedia (4.3)0.81%—EMC Avamar ServerEMC Avamar Server Virtual Edition19/7/201316/6/2026
EMC Avamar Server y Avamar Virtual Edition anterior a v7.0 en plataformas Data Store Gen3, Gen4, y Gen4s no restringe correctamente el uso de elementos FRAME, lo que hace más fácil para atacantes remotos obtener información sensible mediante un sitio web especialmente diseñado, relacionado con "cross frame scripting…
ModificadaAlta (9)3.1%—EMC Avamar ServerEMC Avamar Server Virtual Edition19/7/201316/6/2026
EMC Avamar Server y Avamar Virtual Edition anterior a v7.0 en plataformas Data Store Gen3, Gen4, y Gen4s no determina correctamente la autorización para llamadas a métodos Java RMI, lo que permite a usuarios remotos autenticados ejecutar código arbitrario mediante vectores no especificados.