Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

938 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)24%—Broadcom Desktop Management SuiteComputer Associates Arcserve Backup Laptops AND DesktopsComputer Associates Desktop Management Suite7/4/200816/6/2026
Desbordamiento de Búfer del Servicio LGServer de CA ARCserve Backup for Laptops and Desktops versiones de la r11.0 a la r11.5 y Suite 11.1 and 11.2, permite a atacantes remotos ejecutar código de su elección a través de argumentos de comando no especificados.
ModificadaMedia (4.3)1.9%—Broadcom Etrust Threat Management Console17/12/200716/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en CA (formalmente Computer Associates) eTrust Threat Management Console permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo de dirección IP y otros campos no especificados.
ModificadaMedia (4.3)1.4%💥 ExploitBroadcom Etrust Siteminder10/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el forms/smpwservices.fcc in CA (antiguamente Computer Associates) eTrust SiteMinder Agent permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro SMAUTHREASON. Vector diferente al…
ModificadaMedia (4.3)2.4%—Broadcom Host-based Intrusion Prevention System22/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Server de CA Host-Based Intrusion Prevention System (HIPS) versiones anteriores a 8.0.0.93 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante peticiones que son escritas en ficheros de trazas para ser…
ModificadaMedia (5.8)2.6%—Broadcom Etrust Integrated Threat Management13/10/200716/6/2026
La consola web en CA (anteriormente Computer Associates) eTrust ITM (Threat Manager) 8.1 permite a atacantes remotos redirigir usuarios a sitios web de su elección mediante un URL HTTP en el puerto 6689.
ModificadaMedia (4.3)1.5%—Broadcom Erwin Process Modeler13/10/200716/6/2026
Vulnerabilidad no especificada en CA ERwin Process Modeler (anteriormente conocido como AllFusion Process Modeler) 7.2 podría permitir a atacantes remotos con la complicidad del usuario provocar una denegación de servicio mediante un fichero manipulado Data Standards File (Datatype Standards File).
ModificadaMedia (5)2.3%—Broadcom Etrust Integrated Threat Management13/10/200716/6/2026
CA (anteriormente (Computer Associates) eTrust ITM (Threat Manager) 8.1 almacena información de usuario sensible en archivos de registro con nombres predecibles, lo cual permite a atacantes remotos obtener esta información mediante vectores no especificados.
ModificadaAlta (10)13%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise Backup13/10/200716/6/2026
El servicio RPC cadbd de CA BrightStor ARCServer BackUp v9.01 hasta R11.5, y Enterprise Backup r10.5, permite a atacantes remotos (1) ejecutar código de su elección mediante desbordamientos de búfer basado en pila en procedimientos RPC no especificados, y (2) disparar una corrupción de memoria relacionada con el uso…
ModificadaAlta (10)2.2%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+213/10/200716/6/2026
Vulnerabilidad sin especificar en el dbasvr del CA BrightStor ARCServe BackUp v9.01 hasta la R11.5 y el Enterprise Backup r10.5, tiene un impacto desconocido y vectores de ataque relacionados con la corrupción de memoria.
ModificadaAlta (10)16%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise Backup13/10/200716/6/2026
Desbordamiento de búfer basado en pila en el interfaz RPC para el Message Engine (mediasvr.exe) en el CA BrightStor ARCServe BackUp v9.01 hasta la R11.5 y el Enterprise Backup r10.5, permite a atacantes remotos ejecutar código de su elección a través de la inclusión de un argumento largo en el 0x10d opnum.
ModificadaAlta (10)12%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+213/10/200716/6/2026
Múltiples desbordamientos de búfer en (1) RPC y (2) rpcx.dll de CA BrightStor ARCServer BackUp v9.01 hasta R11.5, y Enterprise Backup r10.5, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (10)12%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise Backup13/10/200716/6/2026
Múltiples desbordamientos de búfer en (1) el Motor de Mensajería (Message Engine) y (2) AScore.dll de CA BrightStor ARCServe BackUp v9.01 hasta R11.5, y Enterprise Backup r10.5, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (10)7.0%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise Backup13/10/200716/6/2026
El servicio Message Engine RPC en CA BrightStor ARCServe BackUp versión v9.01 hasta r11.5, y Enterprise Backup r10.5, permite a atacantes ejecutar código arbitrario mediante el uso de ciertas "insecure method calls" para modificar el sistema de archivos y el registro, también se conoce como "Privileged function…
ModificadaAlta (10)9.9%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+213/10/200716/6/2026
La biblioteca Queue.dll para el servicio de colas de mensajes (LQserver.exe) en CA BrightStor ARCServe BackUp versión v9.01 hasta R11.5, y Enterprise Backup r10.5, permite a atacantes remotos ejecutar código arbitrario por medio de una petición de protocolo ONRPC malformada para la operación 0x76, lo que hace que…
ModificadaAlta (10)5.3%💥 ExploitBroadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise Backup13/10/200716/6/2026
Múltiples vulnerabilidades no especificadas en (1) mediasvr y (2) caloggerd de CA BrightStor ARCServe BackUp v9.01 hasta R11.5, y Enterprise Backup r10.5, tienen impacto desconocido y vectores de ataque relativos a corrupción de memoria.
ModificadaAlta (9.3)8.9%—Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Desktop Management SuiteCA Protection Suites1/10/200716/6/2026
Desbordamiento de entero en en pila en CA (Computer Associates) BrightStor ARCserve Backup para Portátil y Sobremesa r11.0 hasta r11.5 permite a atacantes remotos ejecutar código de su elección mediante un nombre de usuario largo y determinadas contraseñas "sin uso".
ModificadaMedia (6.8)1.8%—Broadcom Brightstor Hierarchical Storage Manager1/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de los comandos de servicio CsAgent con opcodes (1) 0x07, (2) 0x08, (3) 0x09, (4) 0x1E, (5) 0x32,…
ModificadaAlta (10)21%—Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Desktop Management SuiteCA Protection Suites1/10/200716/6/2026
Múltiples gestores de comandos de CA (Computer Associates) BrightStor ARCserve Backup para Portátil y Sobremesa r11.0 hasta r11.5 no verifican si un par está autenticado, lo cual permite a atacantes remotos añadir y borrar usuarios, e inicializar recuperaciones de cliente.
ModificadaAlta (10)5.2%—Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Desktop Management SuiteCA Protection Suites1/10/200716/6/2026
Vulnerabilidad de salto de directorio en rxRPC.dll de CA (Computer Associates) BrightStor ARCserve Backup para Portátil y Sobremesa r11.0 hasta r11.5 permite a atacantes remotos subir y sobrescribir ficheros de su elección mediante una secuencia ..\ (punto punto barra invertida) en el argumento fichero destino en la…
ModificadaAlta (10)63%💥 ExploitBroadcom Brightstor Hierarchical Storage Manager1/10/200716/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6, permite a atacantes remotos ejecutar código arbitrario por medio de comandos de servicio CsAgent no especificados con ciertos opcodes, relacionados…
ModificadaAlta (10)67%💥 ExploitBroadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Desktop Management SuiteCA Protection Suites1/10/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en CA (Computer Associates) BrightStor ARCserve Backup para Portátil y Sobremesa r11.0 hasta r11.5 permiten a atacantes remotos ejecutar código de su elección mediante un (1) nombre de usuario ó (2) contraseña largos en el comando rxrLogin de rxRPC.dll, ó un (3)…
ModificadaAlta (10)19%—Broadcom Brightstor Hierarchical Storage Manager1/10/200716/6/2026
Múltiples desbordamientos de entero en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6 permiten a atacantes remotos ejecutar código de su elección mediante comandos de servicio CsAgent no especificados que disparan un desbordamiento de búfer basado en montículo.
ModificadaMedia (4.3)2.8%💥 ExploitZoidcom15/8/200716/6/2026
Zoidcom 0.6.7 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un paquete JOIN (también conocido como paquete de conexión) que contiene 0x69 en el noveno byte, lo cual dispara un "doble borrado" de datos de traza, una vulnerabilidad diferente de CVE-2005-1643.
ModificadaAlta (9.3)11%—Broadcom Etrust Intrusion DetectionCA Etrust Intrusion Detection26/7/200716/6/2026
El control de ActiveX CallCode en el caller.dll 3.0 anterior al 20070713 y el 3.0 SP1 anterior al 3.0.5.81, en el CA (antiguamente conocido como Computer Associates) eTrust Intrusion Detection permite a atacantes remotos la carga de DLLs de su elección en un sistema cliente, y ejecutar código desde esas DLLs mediante…
ModificadaAlta (9.3)24%—Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+2026/7/200716/6/2026
Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos…
Orbitaley — Vulnerabilidades