Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.34% | — | EMC RSA Authentication ManagerRSA Authentication Manager | 8/7/2013 | 16/6/2026 | EMC RSA Authentication Manager v8.0 anterior a P2 y v 7.1 anterior a SP4 P26, como es usado en Appliance v3.0, no omite la contraseña administrativa en texto claro desde el registro de seguimiento en aplicaciones SDK personalizadas, lo que permite a usuarios locales obtener información sensible mediante la lectura de… | |
| Modificada | Baja (2.1) | 0.32% | — | EMC Replication Manager | 8/7/2013 | 16/6/2026 | EMC Replication Manager (RM) anterior a v5.4.4 codifica las contraseñas en los archivos de registro de aplicación, que hace más fácil para los usuarios locales obtener información sensible mediante la lectura de un fichero y la realización de un ataque de decodificación sin especificar. | |
| Modificada | Media (4.3) | 2.4% | — | EMC RSA Authentication Agent | 22/5/2013 | 16/6/2026 | Vulnerabilidad XSS en EMC RSA Authentication Agent 7.1 anterior a 7.1.1 en IIS, y 7.1 anterior a 7.1.1 para Apache, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.30% | — | EMC VNX Control StationEMC Celerra Control Station | 20/5/2013 | 16/6/2026 | EMC VNX Control Station antes de v7.1.70.2 y Celerra Control Station antes de v6.0.70.1 tiene un propietario de grupo incorrecto para los archivos de ejecución de secuencias de comandos sin especificar, lo que permite a usuarios locales obtener privilegios mediante el aprovechamiento de la pertenencia al grupo… | |
| Modificada | Alta (9.3) | 29% | 💥 Exploit | EMC Alphastor | 10/5/2013 | 16/6/2026 | Desbordamiento de búfer en el Library Control Program (LCP) en EMC AlphaStor v4.0 anterior al build 910 permite a atacantes remotos ejecutar código arbitrario mediante comandos especialmente diseñados. | |
| Modificada | Media (5.8) | 1.1% | — | EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop | 10/5/2013 | 16/6/2026 | EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2 permite a atacantes remotos obtener información sensible a traves de vectores que comprenden frames "cross-origin", relacionado con un problema… | |
| Modificada | Media (4.3) | 0.94% | — | EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop | 10/5/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2, permite a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Media (5.8) | 1.1% | — | EMC Documentum Records ManagerEMC Documentum TaskspaceEMC Documentum WDKEMC Documentum Webtop | 10/5/2013 | 16/6/2026 | Vulnerabilidad de fijación de sesión en EMC Documentum Webtop anterior a v6.7 SP2, Documentum WDK anterior a v6.7 SP2, Documentum Taskspace anterior a v6.7 SP2, y Documentum Records Manager anterior a v6.7 SP2 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. | |
| Modificada | Media (4) | 1.2% | — | EMC RSA Archer EgrcEMC RSA Archer Smartsuite | 7/5/2013 | 16/6/2026 | EMC RSA Archer v5.x anterior a GRC v5.3SP1, y Archer Smart Suite Framework v4.x, permite a usuarios remotos autenticados eludir las restricciones de acceso y modificar informes globales mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 0.94% | — | EMC RSA Archer EgrcEMC RSA Archer Smartsuite | 7/5/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x,, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4) | 1.2% | — | EMC RSA Archer EgrcEMC RSA Archer Smartsuite | 7/5/2013 | 16/6/2026 | EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x, permite a atacantes remotos autenticados eludir las restricciones de acceso y subir ficheros de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 0.86% | — | EMC Avamar | 3/5/2013 | 16/6/2026 | EMC Avamar Client anterior a v6.1.101-89 no verifica que el nombre del servidor coincide con un nombre de dominio en el nombre común del sujeto (CN) o el campo subjectAltName del certificado X.509, permitiendo a los atacantes de hombre-en-medio (man-in-the-middle) falsificar servidores SSL mediante un certificado… | |
| Modificada | Baja (3.5) | 0.86% | — | EMC Avamar | 3/5/2013 | 16/6/2026 | El interfaz basada en web file-restore en EMC Avamar Server anterior a v6.1.0 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL especialmente diseñada. | |
| Modificada | Alta (7.2) | 0.39% | — | EMC Networker | 3/5/2013 | 16/6/2026 | El proceso nsrpush en el cliente en EMC NetWorker anterior a v7.6.5.3 y v8.x anterior a v8.0.1.4 fija permisos débiles para ficheros no especificados, permitiendo a usuarios locales ganar privilegios mediante vectores desconocidos. | |
| Modificada | Alta (9.3) | 1.2% | — | EMC Smarts Network Configuration Manager | 28/3/2013 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el System Management (también conocido como SysAdmin) Console en EMC Smarts Network Configuration Manager (NCM) hasta v9.2 tienen un impacto desconocido y vectores de ataque, una cuestión diferente a CVE-2013-0935. NOTA: esto puede superponerse CVEs para los componentes… | |
| Modificada | Media (4.3) | 0.94% | — | EMC Smarts IP ManagerEMC Smarts Mpls ManagerEMC Smarts Network Protocol ManagerEMC Smarts Server Manager+2 | 28/3/2013 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC Smarts IP Manager, Smarts Service Assurance Manager, Smarts Server Manager ,Smarts VoIP Availability Manager, Smarts Network Protocol Manager, y Smarts MPLS Manager antes de v9.2 permite a atacantes remotos inyectar secuencias de comandos web… | |
| Modificada | Alta (9.3) | 4.1% | — | EMC Smarts Network Configuration Manager | 28/3/2013 | 16/6/2026 | EMC Smarts Network Configuration Manager (NCM) anterior v9.2 no requiere autenticación para todo los métodos de llamada Java RMI, que permite ataques remotos ejecutando código arbitrario a través de vectores sin especificar. | |
| Modificada | Media (6.8) | 0.93% | — | EMC RSA Archer SmartsuiteEMC RSA Archer Egrc | 6/2/2013 | 16/6/2026 | EMC RSA Archer SmartSuite Framework 4.x y RSA Archer GRC v5.x anterior a v5.2SP1 permite a atacantes remotos llevar a cabo ataques de clickjacking mediante una página web maliciosa. | |
| Modificada | Media (6.5) | 2.1% | — | EMC RSA Archer SmartsuiteEMC RSA Archer Egrc | 6/2/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en EMC RSA Archer SmartSuite Framework v4.x y RSA Archer GRC v5.x antes de v5.2SP1 permite a usuarios remotos autenticados subir archivos, y por lo tanto ejecutar código arbitrario a través de una ruta relativa. | |
| Modificada | Alta (7.5) | 1.4% | — | EMC RSA Archer SmartsuiteEMC RSA Archer Egrc | 6/2/2013 | 16/6/2026 | La política Silverlight cross-domain en EMC RSA Archer SmartSuite Framework v4.x y vRSA Archer GRC v5.x anterior a v5.2SP1 no restringe el acceso a la aplicación Archer, lo que permite a atacantes remotos eludir el Same Origin Policy mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.4% | — | EMC RSA Archer SmartsuiteEMC RSA Archer Egrc | 6/2/2013 | 16/6/2026 | Múltiple vulnerabilidad de ejecución de secuencias de comandos en el sitio remoto (XSS) en EMC RSA Archer SmartSuite Framework v4.x y RSA Archer GRC v5.x antes de 5.2SP1 permitir a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 2.8% | — | EMC Alphastor | 31/1/2013 | 16/6/2026 | Desbodamiento de búfer del Drive Control Program (DCP) en EMC AlphaStor v4.0 antes de v814 que permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un nuevo nombre de dispositivo. | |
| Modificada | Alta (7.6) | 3.4% | — | EMC Alphastor | 21/1/2013 | 16/6/2026 | Vulnerabilidad en el formato de cadena en la función _vsnsprintf en rrobotd.exe en el Administrador de dispositivos de EMC AlphaStor v4.0 antes de build 800 que permite a atacantes remotos ejecutar código arbitrario a través de especificadores de formato de cadena en un comando. | |
| Modificada | Alta (9.3) | 34% | 💥 Exploit | EMC Alphastor | 21/1/2013 | 16/6/2026 | El procesador de comandos NetWorker en rrobotd.exe en el Administrador de dispositivos de EMC AlphaStor 4.0 antes de build 800 permite a atacantes remotos ejecutar código arbitrario a través de un DCP, operación "ejecutar comando" . | |
| Modificada | Alta (7.2) | 0.34% | — | EMC AvamarEMC Avamar Plugin | 21/1/2013 | 16/6/2026 | EMC Avamar Client v4.x, v5.x y 6.x en HP-UX y Mac OS X, y el complemento EMC Avamar v4.x, v5.x, y x6.x para Oracle, usa permisos de escritura globales para directorios cache, lo que permite a usuarios locales ibtener privilegios a través de ataque simbólico sin especificar |