Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.34%—EMC RSA Authentication ManagerRSA Authentication Manager8/7/201316/6/2026
EMC RSA Authentication Manager v8.0 anterior a P2 y v 7.1 anterior a SP4 P26, como es usado en Appliance v3.0, no omite la contraseña administrativa en texto claro desde el registro de seguimiento en aplicaciones SDK personalizadas, lo que permite a usuarios locales obtener información sensible mediante la lectura de…
ModificadaBaja (2.1)0.32%—EMC Replication Manager8/7/201316/6/2026
EMC Replication Manager (RM) anterior a v5.4.4 codifica las contraseñas en los archivos de registro de aplicación, que hace más fácil para los usuarios locales obtener información sensible mediante la lectura de un fichero y la realización de un ataque de decodificación sin especificar.
ModificadaMedia (4.3)2.4%—EMC RSA Authentication Agent22/5/201316/6/2026
Vulnerabilidad XSS en EMC RSA Authentication Agent 7.1 anterior a 7.1.1 en IIS, y 7.1 anterior a 7.1.1 para Apache, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)0.30%—EMC VNX Control StationEMC Celerra Control Station20/5/201316/6/2026
EMC VNX Control Station antes de v7.1.70.2 y Celerra Control Station antes de v6.0.70.1 tiene un propietario de grupo incorrecto para los archivos de ejecución de secuencias de comandos sin especificar, lo que permite a usuarios locales obtener privilegios mediante el aprovechamiento de la pertenencia al grupo…
ModificadaAlta (9.3)29%💥 ExploitEMC Alphastor10/5/201316/6/2026
Desbordamiento de búfer en el Library Control Program (LCP) en EMC AlphaStor v4.0 anterior al build 910 permite a atacantes remotos ejecutar código arbitrario mediante comandos especialmente diseñados.
ModificadaMedia (5.8)1.1%—EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop10/5/201316/6/2026
EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2 permite a atacantes remotos obtener información sensible a traves de vectores que comprenden frames "cross-origin", relacionado con un problema…
ModificadaMedia (4.3)0.94%—EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop10/5/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2, permite a atacantes remotos inyectar secuencias de comandos web o…
ModificadaMedia (5.8)1.1%—EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop10/5/201316/6/2026
Vulnerabilidad de fijación de sesión en EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados.
ModificadaMedia (4)1.2%—EMC RSA Archer EgrcEMC RSA Archer Smartsuite7/5/201316/6/2026
EMC RSA Archer v5.x anterior a GRC v5.3SP1, y Archer Smart Suite Framework v4.x, permite a usuarios remotos autenticados eludir las restricciones de acceso y modificar informes globales mediante vectores desconocidos.
ModificadaMedia (4.3)0.94%—EMC RSA Archer EgrcEMC RSA Archer Smartsuite7/5/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x,, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4)1.2%—EMC RSA Archer EgrcEMC RSA Archer Smartsuite7/5/201316/6/2026
EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x, permite a atacantes remotos autenticados eludir las restricciones de acceso y subir ficheros de su elección mediante vectores no especificados.
ModificadaAlta (9.3)0.86%—EMC Avamar3/5/201316/6/2026
EMC Avamar Client anterior a v6.1.101-89 no verifica que el nombre del servidor coincide con un nombre de dominio en el nombre común del sujeto (CN) o el campo subjectAltName del certificado X.509, permitiendo a los atacantes de hombre-en-medio (man-in-the-middle) falsificar servidores SSL mediante un certificado…
ModificadaBaja (3.5)0.86%—EMC Avamar3/5/201316/6/2026
El interfaz basada en web file-restore en EMC Avamar Server anterior a v6.1.0 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL especialmente diseñada.
ModificadaAlta (7.2)0.39%—EMC Networker3/5/201316/6/2026
El proceso nsrpush en el cliente en EMC NetWorker anterior a v7.6.5.3 y v8.x anterior a v8.0.1.4 fija permisos débiles para ficheros no especificados, permitiendo a usuarios locales ganar privilegios mediante vectores desconocidos.
ModificadaAlta (9.3)1.2%—EMC Smarts Network Configuration Manager28/3/201316/6/2026
Múltiples vulnerabilidades sin especificar en el System Management (también conocido como SysAdmin) Console en EMC Smarts Network Configuration Manager (NCM) hasta v9.2 tienen un impacto desconocido y vectores de ataque, una cuestión diferente a CVE-2013-0935. NOTA: esto puede superponerse CVEs para los componentes…
ModificadaMedia (4.3)0.94%—EMC Smarts IP ManagerEMC Smarts Mpls ManagerEMC Smarts Network Protocol ManagerEMC Smarts Server Manager+228/3/201316/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC Smarts IP Manager, Smarts Service Assurance Manager, Smarts Server Manager ,Smarts VoIP Availability Manager, Smarts Network Protocol Manager, y Smarts MPLS Manager antes de v9.2 permite a atacantes remotos inyectar secuencias de comandos web…
ModificadaAlta (9.3)4.1%—EMC Smarts Network Configuration Manager28/3/201316/6/2026
EMC Smarts Network Configuration Manager (NCM) anterior v9.2 no requiere autenticación para todo los métodos de llamada Java RMI, que permite ataques remotos ejecutando código arbitrario a través de vectores sin especificar.
ModificadaMedia (6.8)0.93%—EMC RSA Archer SmartsuiteEMC RSA Archer Egrc6/2/201316/6/2026
EMC RSA Archer SmartSuite Framework 4.x y RSA Archer GRC v5.x anterior a v5.2SP1 permite a atacantes remotos llevar a cabo ataques de clickjacking mediante una página web maliciosa.
ModificadaMedia (6.5)2.1%—EMC RSA Archer SmartsuiteEMC RSA Archer Egrc6/2/201316/6/2026
Vulnerabilidad de salto de directorio en EMC RSA Archer SmartSuite Framework v4.x y RSA Archer GRC v5.x antes de v5.2SP1 permite a usuarios remotos autenticados subir archivos, y por lo tanto ejecutar código arbitrario a través de una ruta relativa.
ModificadaAlta (7.5)1.4%—EMC RSA Archer SmartsuiteEMC RSA Archer Egrc6/2/201316/6/2026
La política Silverlight cross-domain en EMC RSA Archer SmartSuite Framework v4.x y vRSA Archer GRC v5.x anterior a v5.2SP1 no restringe el acceso a la aplicación Archer, lo que permite a atacantes remotos eludir el Same Origin Policy mediante vectores desconocidos.
ModificadaMedia (4.3)1.4%—EMC RSA Archer SmartsuiteEMC RSA Archer Egrc6/2/201316/6/2026
Múltiple vulnerabilidad de ejecución de secuencias de comandos en el sitio remoto (XSS) en EMC RSA Archer SmartSuite Framework v4.x y RSA Archer GRC v5.x antes de 5.2SP1 permitir a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.6)2.8%—EMC Alphastor31/1/201316/6/2026
Desbodamiento de búfer del Drive Control Program (DCP) en EMC AlphaStor v4.0 antes de v814 que permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un nuevo nombre de dispositivo.
ModificadaAlta (7.6)3.4%—EMC Alphastor21/1/201316/6/2026
Vulnerabilidad en el formato de cadena en la función _vsnsprintf en rrobotd.exe en el Administrador de dispositivos de EMC AlphaStor v4.0 antes de build 800 que permite a atacantes remotos ejecutar código arbitrario a través de especificadores de formato de cadena en un comando.
ModificadaAlta (9.3)34%💥 ExploitEMC Alphastor21/1/201316/6/2026
El procesador de comandos NetWorker en rrobotd.exe en el Administrador de dispositivos de EMC AlphaStor 4.0 antes de build 800 permite a atacantes remotos ejecutar código arbitrario a través de un DCP, operación "ejecutar comando" .
ModificadaAlta (7.2)0.34%—EMC AvamarEMC Avamar Plugin21/1/201316/6/2026
EMC Avamar Client v4.x, v5.x y 6.x en HP-UX y Mac OS X, y el complemento EMC Avamar v4.x, v5.x, y x6.x para Oracle, usa permisos de escritura globales para directorios cache, lo que permite a usuarios locales ibtener privilegios a través de ataque simbólico sin especificar