Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
938 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 24% | — | Broadcom Desktop Management SuiteComputer Associates Arcserve Backup Laptops AND DesktopsComputer Associates Desktop Management Suite | 7/4/2008 | 16/6/2026 | Desbordamiento de Búfer del Servicio LGServer de CA ARCserve Backup for Laptops and Desktops versiones de la r11.0 a la r11.5 y Suite 11.1 and 11.2, permite a atacantes remotos ejecutar código de su elección a través de argumentos de comando no especificados. | |
| Modificada | Media (4.3) | 1.9% | — | Broadcom Etrust Threat Management Console | 17/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en CA (formalmente Computer Associates) eTrust Threat Management Console permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo de dirección IP y otros campos no especificados. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Broadcom Etrust Siteminder | 10/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el forms/smpwservices.fcc in CA (antiguamente Computer Associates) eTrust SiteMinder Agent permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro SMAUTHREASON. Vector diferente al… | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom Host-based Intrusion Prevention System | 22/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Server de CA Host-Based Intrusion Prevention System (HIPS) versiones anteriores a 8.0.0.93 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante peticiones que son escritas en ficheros de trazas para ser… | |
| Modificada | Media (5.8) | 2.6% | — | Broadcom Etrust Integrated Threat Management | 13/10/2007 | 16/6/2026 | La consola web en CA (anteriormente Computer Associates) eTrust ITM (Threat Manager) 8.1 permite a atacantes remotos redirigir usuarios a sitios web de su elección mediante un URL HTTP en el puerto 6689. | |
| Modificada | Media (4.3) | 1.5% | — | Broadcom Erwin Process Modeler | 13/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en CA ERwin Process Modeler (anteriormente conocido como AllFusion Process Modeler) 7.2 podría permitir a atacantes remotos con la complicidad del usuario provocar una denegación de servicio mediante un fichero manipulado Data Standards File (Datatype Standards File). | |
| Modificada | Media (5) | 2.3% | — | Broadcom Etrust Integrated Threat Management | 13/10/2007 | 16/6/2026 | CA (anteriormente (Computer Associates) eTrust ITM (Threat Manager) 8.1 almacena información de usuario sensible en archivos de registro con nombres predecibles, lo cual permite a atacantes remotos obtener esta información mediante vectores no especificados. | |
| Modificada | Alta (10) | 13% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise Backup | 13/10/2007 | 16/6/2026 | El servicio RPC cadbd de CA BrightStor ARCServer BackUp v9.01 hasta R11.5, y Enterprise Backup r10.5, permite a atacantes remotos (1) ejecutar código de su elección mediante desbordamientos de búfer basado en pila en procedimientos RPC no especificados, y (2) disparar una corrupción de memoria relacionada con el uso… | |
| Modificada | Alta (10) | 2.2% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+2 | 13/10/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el dbasvr del CA BrightStor ARCServe BackUp v9.01 hasta la R11.5 y el Enterprise Backup r10.5, tiene un impacto desconocido y vectores de ataque relacionados con la corrupción de memoria. | |
| Modificada | Alta (10) | 16% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise Backup | 13/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el interfaz RPC para el Message Engine (mediasvr.exe) en el CA BrightStor ARCServe BackUp v9.01 hasta la R11.5 y el Enterprise Backup r10.5, permite a atacantes remotos ejecutar código de su elección a través de la inclusión de un argumento largo en el 0x10d opnum. | |
| Modificada | Alta (10) | 12% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+2 | 13/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en (1) RPC y (2) rpcx.dll de CA BrightStor ARCServer BackUp v9.01 hasta R11.5, y Enterprise Backup r10.5, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 12% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise Backup | 13/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en (1) el Motor de Mensajería (Message Engine) y (2) AScore.dll de CA BrightStor ARCServe BackUp v9.01 hasta R11.5, y Enterprise Backup r10.5, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 7.0% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise Backup | 13/10/2007 | 16/6/2026 | El servicio Message Engine RPC en CA BrightStor ARCServe BackUp versión v9.01 hasta r11.5, y Enterprise Backup r10.5, permite a atacantes ejecutar código arbitrario mediante el uso de ciertas "insecure method calls" para modificar el sistema de archivos y el registro, también se conoce como "Privileged function… | |
| Modificada | Alta (10) | 9.9% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+2 | 13/10/2007 | 16/6/2026 | La biblioteca Queue.dll para el servicio de colas de mensajes (LQserver.exe) en CA BrightStor ARCServe BackUp versión v9.01 hasta R11.5, y Enterprise Backup r10.5, permite a atacantes remotos ejecutar código arbitrario por medio de una petición de protocolo ONRPC malformada para la operación 0x76, lo que hace que… | |
| Modificada | Alta (10) | 5.3% | 💥 Exploit | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise Backup | 13/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en (1) mediasvr y (2) caloggerd de CA BrightStor ARCServe BackUp v9.01 hasta R11.5, y Enterprise Backup r10.5, tienen impacto desconocido y vectores de ataque relativos a corrupción de memoria. | |
| Modificada | Alta (9.3) | 8.9% | — | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Desktop Management SuiteCA Protection Suites | 1/10/2007 | 16/6/2026 | Desbordamiento de entero en en pila en CA (Computer Associates) BrightStor ARCserve Backup para Portátil y Sobremesa r11.0 hasta r11.5 permite a atacantes remotos ejecutar código de su elección mediante un nombre de usuario largo y determinadas contraseñas "sin uso". | |
| Modificada | Media (6.8) | 1.8% | — | Broadcom Brightstor Hierarchical Storage Manager | 1/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de los comandos de servicio CsAgent con opcodes (1) 0x07, (2) 0x08, (3) 0x09, (4) 0x1E, (5) 0x32,… | |
| Modificada | Alta (10) | 21% | — | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Desktop Management SuiteCA Protection Suites | 1/10/2007 | 16/6/2026 | Múltiples gestores de comandos de CA (Computer Associates) BrightStor ARCserve Backup para Portátil y Sobremesa r11.0 hasta r11.5 no verifican si un par está autenticado, lo cual permite a atacantes remotos añadir y borrar usuarios, e inicializar recuperaciones de cliente. | |
| Modificada | Alta (10) | 5.2% | — | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Desktop Management SuiteCA Protection Suites | 1/10/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en rxRPC.dll de CA (Computer Associates) BrightStor ARCserve Backup para Portátil y Sobremesa r11.0 hasta r11.5 permite a atacantes remotos subir y sobrescribir ficheros de su elección mediante una secuencia ..\ (punto punto barra invertida) en el argumento fichero destino en la… | |
| Modificada | Alta (10) | 63% | 💥 Exploit | Broadcom Brightstor Hierarchical Storage Manager | 1/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6, permite a atacantes remotos ejecutar código arbitrario por medio de comandos de servicio CsAgent no especificados con ciertos opcodes, relacionados… | |
| Modificada | Alta (10) | 67% | 💥 Exploit | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Desktop Management SuiteCA Protection Suites | 1/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en CA (Computer Associates) BrightStor ARCserve Backup para Portátil y Sobremesa r11.0 hasta r11.5 permiten a atacantes remotos ejecutar código de su elección mediante un (1) nombre de usuario ó (2) contraseña largos en el comando rxrLogin de rxRPC.dll, ó un (3)… | |
| Modificada | Alta (10) | 19% | — | Broadcom Brightstor Hierarchical Storage Manager | 1/10/2007 | 16/6/2026 | Múltiples desbordamientos de entero en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6 permiten a atacantes remotos ejecutar código de su elección mediante comandos de servicio CsAgent no especificados que disparan un desbordamiento de búfer basado en montículo. | |
| Modificada | Media (4.3) | 2.8% | 💥 Exploit | Zoidcom | 15/8/2007 | 16/6/2026 | Zoidcom 0.6.7 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un paquete JOIN (también conocido como paquete de conexión) que contiene 0x69 en el noveno byte, lo cual dispara un "doble borrado" de datos de traza, una vulnerabilidad diferente de CVE-2005-1643. | |
| Modificada | Alta (9.3) | 11% | — | Broadcom Etrust Intrusion DetectionCA Etrust Intrusion Detection | 26/7/2007 | 16/6/2026 | El control de ActiveX CallCode en el caller.dll 3.0 anterior al 20070713 y el 3.0 SP1 anterior al 3.0.5.81, en el CA (antiguamente conocido como Computer Associates) eTrust Intrusion Detection permite a atacantes remotos la carga de DLLs de su elección en un sistema cliente, y ejecutar código desde esas DLLs mediante… | |
| Modificada | Alta (9.3) | 24% | — | Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+20 | 26/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos… |