Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 3.2% | — | EMC Networker | 17/1/2013 | 16/6/2026 | Un desbordamiento de búfer en nsrindexd en EMC NetWorker v7.5.x y v7.6.x antes de v7.6.5 y v8.x antes de v8.0.0.6, permite a atacantes remotos ejecutar código de su elección a través de datos SunRPC hechos a mano. | |
| Modificada | Media (5) | 1.8% | — | EMC Data Protection Advisor | 26/12/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio en la interfaz de usuario web de EMC Data Protection Advisor (DPA) v5.6 hasta SP1, v5.7 SP1 hasta SP1, y v5.8 hasta SP4, que permite a atacantes remotos leer archivos de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.96% | — | EMC RSA Netwitness Informer | 5/12/2012 | 16/6/2026 | La interfaz web en EMC RSA NetWitness Informer anterior a v2.0.5.6 permite a atacantes remotos llevar a cabo ataques de clickjacking mediante vectores desconocidos. | |
| Modificada | Media (6.8) | 0.58% | — | EMC RSA Netwitness Informer | 5/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la interfaz web en EMC RSA NetWitness Informer anterior a v2.0.5.6, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Baja (2.1) | 0.21% | — | EMC IT Operations Intelligence | 27/11/2012 | 16/6/2026 | EMC Smarts Network Configuration Manager (NCM) antes de v9.1 tiene codificada la clave de cifrado para el almacenamiento de credenciales, lo que permite a usuarios remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 2.3% | — | EMC IT Operations Intelligence | 27/11/2012 | 16/6/2026 | La configuración por defecto de EMC Smarts Network Configuration Manager (NCM) antes de v9.1 no requiere de autenticación para el acceso a la base de datos, lo que permite a atacantes remotos tener un impacto no especificado a través de una sesión de red. | |
| Modificada | Media (4.3) | 1.4% | — | EMC RSA Adaptive Authentication On-premise | 27/11/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA Adaptive Authentication On-Premise (AAOP) antes de v7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.33% | — | EMC RSA Data Protection Manager Appliance | 16/11/2012 | 16/6/2026 | EMC RSA Data Protection Manager Appliance v3.x y v2.7.x antes de v3.2.1 no restringe correctamente el número de intentos de autenticación de una cuenta de usuario, lo que hace que sea más fácil para los usuarios locales eludir restricciones de acceso por medio de un ataque de fuerza bruta. | |
| Modificada | Media (4.3) | 0.93% | — | EMC RSA Data Protection Manager Software ServerEMC RSA Data Protection Manager Appliance | 16/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC RSA Appliance Data Protection Manager Software Server v3.x y v2.7.x antes de v3.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Baja (3.3) | 0.62% | — | EMC Avamar | 31/10/2012 | 16/6/2026 | EMC Avamar Client para VMware v6.1 almacena la contraseña raiz del servidor en texto plano en el cliente proxy, lo que podría permitir a atacantes remotos, obtener información sensible mediante el aprovechamiento del "acceso a red" del cliente proxy. | |
| Modificada | Alta (9.3) | 3.6% | — | EMC Networker Module FOR Microsoft Applications | 18/10/2012 | 16/6/2026 | El cliente de EMC NetWorker Module para Microsoft Applications (NMM) v2.2.1, v2.3 anterior al build v122, y v2.4 anterior al build 375 permite a atacantes remotos ejecutar código arbitrario mediante el envío de un mensaje elaborado por un canal de comunicación TCP. | |
| Modificada | Baja (2.1) | 0.33% | — | EMC Networker Module FOR Microsoft Applications | 18/10/2012 | 16/6/2026 | El proceso del (1) instalación and (2) actualización en EMC NetWorker Module para Microsoft Applications (NMM) v2.2.1, v2.3 anterior al build v122, y v2.4 anterior al build v375, cuando el Exchange Server es usado, permite a usuarios locales leer las credenciales del administrador en texto plano mediante vectores… | |
| Modificada | Baja (2.9) | 0.55% | — | EMC RSA Adaptive Authentication On-premise | 10/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 antes de SP3 P3, permite a atacantes remotos obtener información sensible a través de vectores desconocidos | |
| Modificada | Media (4.3) | 1.0% | — | Memcache Project Memcache | 7/10/2012 | 16/6/2026 | El módulo Memcache v5.x antes de v5.x-1.10 y v6.x antes de v6.x-1.6 para Drupal, no maneja adecuadamente el objeto $user en memcache_admin, lo que puede "conducir a un cambio de rol no reconocido hasta que el usuario se conecta de nuevo." | |
| Modificada | Media (4.3) | 1.2% | — | Memcache Project Memcache | 7/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en memcache_admin en el módulo Memcache v5.x antes de v5.x-1.10 y v6.x antes de v6.x-1.6 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 2.7% | — | EMC RSA Authentication AgentEMC RSA Authentication Client | 25/9/2012 | 16/6/2026 | La funcionalidad de autenticación en EMC RSA Authentication Client v7.1 y RSA Authentication v3.5 en Windows XP y Windows Server 2003, con una configuración no especificada, permite a usuarios remotos autenticados eludir el token de autenticación, y establecer una sesión de conexión a un host remoto, aprovechándose de… | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | EMC Networker | 4/9/2012 | 16/6/2026 | Vulnerabilidad de formato de cadena en el servicio nsrd RPC en EMC NetWorker v7.6.3 y v7.6.4 anterior a v7.6.4.1, y v8.0 anterior a v8.0.0.1, permite a atacantes remotos ejecutar código arbitrario a través de especificadores de formato de cadena en un mensaje. | |
| Modificada | Media (6.8) | 1.4% | — | EMC Cloud Tiering Appliance Virtual EditionEMC Cloud Tiering Appliance | 29/8/2012 | 16/6/2026 | EMC Cloud Tiering Appliance (también conocido como CTA, formerly FMA) v9.0 y anteriores, y Cloud Tiering Appliance Virtual Edition (CTA/VE) v9.0 y anteriores, permite a atacantes remotos obtener acceso de administrador GUI enviando un fichero manipulado durante la fase de autenticación. | |
| Modificada | Alta (7.5) | 5.4% | — | EMC Applicationxtender DesktopEMC Applicationxtender WEB Access .net | 26/8/2012 | 16/6/2026 | EMC ApplicationXtender Desktop anterior a v6.5 SP2 y ApplicationXtender Web Access .NET anterior a v6.5 SP2 permite a atacantes remotos subir ficheros a cualquier localización, y posiblemente ejecutar código arbitrario, a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.94% | — | EMC LifelineIomega Home Media Network Hard DriveIomega IconnectIomega Storcenter | 16/8/2012 | 16/6/2026 | Iomega Home Media Network Hard Drive con (firmware)EMC Lifeline anterior a v2.104, Home Media Network Hard Drive Cloud Edition con el (firmware) EMC Lifeline anterior a v3.2.3.15290, iConnect con (firmware) EMC Lifeline anterior a v2.5.26.18966, y StorCenter con (firmware) EMC Lifeline anterior a v2.0.18.23122, v2.1.x… | |
| Modificada | Media (6.5) | 1.1% | — | EMC Celerra Network ServerEMC VNXEMC Vnxe | 16/7/2012 | 16/6/2026 | EMC Celerra Network Server v6.x anterior a v6.0.61.0, VNX 7.x anterior a v7.0.53.2, y VNXe v2.0 y v2.1 anterior a v2.1.3.19077 (también conocido como MR1 SP3.2) y v2.2 anterior a v2.2.0.19078 (también conocido como MR2 SP0.2) no aplica correctamente el control de acceso NFS, lo que permite a usuarios remotos… | |
| Modificada | Media (5) | 1.1% | — | EMC RSA Authentication ManagerRSA Authentication ManagerRSA Securid Appliance | 13/7/2012 | 16/6/2026 | EMC RSA Authentication Manager v7.1 anterior a SP4 y RSA SecurID Appliance v3.0 anterior a SP4 P14 no utiliza correctamente los marco (frames), permitiendo a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, relacionados con "vulnerabilidad de secuencias de "frames"… | |
| Modificada | Media (6.4) | 1.3% | — | EMC RSA Authentication ManagerRSA Authentication ManagerRSA Securid Appliance | 13/7/2012 | 16/6/2026 | Vulnerabilidad de redirección abierta ("open redirect") en el Security Console en EMC RSA Authentication Manager v7.1 anterior a SP4 P14 y RSA SecurID Appliance v3.0 anterior a SP4 P14 permite a atacantes remotos redirigir a los usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores… | |
| Modificada | Media (4.3) | 0.98% | — | EMC RSA Authentication ManagerRSA Authentication ManagerRSA Securid Appliance | 13/7/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en (1) Self-Service Console y (2) Security Console en EMC RSA Authentication Manager v7.1 anterior a SP4 P14 y RSA SecurID Appliance v3.0 anterior a SP4 P14, permite a atacantes remotos inyectar código arbitrario o HTML mediante… | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | EMC Captiva Quickscan PROEMC Documentum Applicationxtender DesktopIntelligent Platforms Proficy Batch ExecutionIntelligent Platforms Proficy Historian+3 | 5/7/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX KeyHelp.KeyCtrl.1 en KeyHelp.ocx v1.2.312 en KeyWorks KeyHelp Module (también conocido como el componente HTML Help), tal como se utiliza en EMC Documentum ApplicationXtender Desktop v5.4; EMC Captiva Quickscan Pro v4.6 SP1; GE Intelligent Platforms Proficy… |