Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
938 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.6% | — | Broadcom Anti-spywareBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti Virus SDKBroadcom Antispyware FOR THE Enterprise+19 | 26/7/2007 | 16/6/2026 | arclib.dll anterior a 7.3.0.9 en CA Anti-Virus (formalmente eTrust Antivirus) 8 y otros ciertos productos CA permiten a atacantes remotos provocar denegación de servicio (bucles infinitos y perdida de funcionalidad antivirus) a través de un campo"listado previo de un trozo de número" en un cierto archivo CHM. | |
| Modificada | Alta (9.3) | 14% | — | Broadcom Alert Notification ServerBroadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupCA Anti-virus FOR THE Enterprise+4 | 18/7/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en la implementación RPC en alert.exe versiones anteriores a 8.0.255.0 en CA (anteriormente denominado Computer Associates) Alert Notification Server, tal y como se usa en Threat Manager for the Enterprise, Protection Suites, determinados productos BrightStor… | |
| Modificada | Alta (7.8) | 1.7% | — | Broadcom Erwin Data Model Validator | 11/7/2007 | 16/6/2026 | CA ERwin Data Model Validator (anteriormente denominado AllFusion Data Model Validator) permite a atacantes remotos (1) provocar una denegación de servicio (cuelgue de aplicación) mediante un fichero de base de datos .EXP mal-formado y (2) provocar una denegación de servicio (caída de aplicación) mediante un fichero… | |
| Modificada | Alta (10) | 3.5% | — | Broadcom Erwin Process Modeler | 11/7/2007 | 16/6/2026 | Desbordamiento de búfer en LICRCMD.EXE in CA ERwin Process Modeler (anteriormente llamado AllFusion Process Modeler) 7.1 permite a atacantes ejecutar código de su elección mediante un nombre de fichero largo. NOTA: El investigador no sugiere ninguna circunstancia en la cual el nombre del fichero podría proceder de una… | |
| Modificada | Alta (10) | 59% | 💥 Exploit | Broadcom Brightstor Arcserve Backup Laptops Desktops | 14/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el componente LGServer de CA (Computer Associates) BrightStor ARCserve Backup para equipos Laptops y Desktops versión r11.1 permiten a los atacantes remotos ejecutar código arbitrario por medio de argumentos elaborados a los comandos (1) rxsAddNewUser, (2) rxsSetUserInfo, (3)… | |
| Modificada | Alta (10) | 23% | — | Broadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Common Services+2 | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el motor Anti-Virus antes de contener la actualización 30.6 en múltiples productos CA (antiguamente Computer Associates) permite a atacantes remotos ejecutar código de su elección mediante un nombre de fichero largo en el fichero .CAB. | |
| Modificada | Alta (9.3) | 50% | 💥 Exploit | Broadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupBroadcom Common ServicesBroadcom Etrust Antivirus+9 | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el motor antivirus anterior a la actualización de contenido 30.6 de múltiples productos CA (antiguamente Computer Associates) permite a atacantes remotos ejecutar código de su elección mediante un valor largo no válido del campo coffFiles en un fichero .CAB. | |
| Modificada | Alta (10) | 27% | — | Broadcom Antispyware FOR THE EnterpriseBroadcom Etrust Integrated Threat ManagementBroadcom Etrust Pestpatrol | 11/5/2007 | 16/6/2026 | Un desbordamiento de búfer en la región Stack de la memoria en el Servidor de la Consola inoweb en CA Anti-Virus para Enterprise r8, Threat Manager r8, Anti-Spyware para Enterprise r8 y Protection Suites r3 permite a los atacantes remotos ejecutar código arbitrario por medio de un (1) nombre de usuario o (2)… | |
| Modificada | Alta (7.2) | 1.4% | 💥 Exploit | Broadcom Integrated Threat ManagementCA Anti-virus FOR THE Enterprise | 11/5/2007 | 16/6/2026 | El Anti-Virus CA para la Enterprise r8 y el Threat Manager r8 antes del 20070510 usa permisos débiles (seguridad de descriptor NULL) para el fichero de mapeo compartido del Task Service, lo cual permite a usuarios locales modificar este mapeo y obtener privilegios mediante el disparo de un desbordamiento de búfer… | |
| Modificada | Alta (10) | 78% | 💥 Exploit | Broadcom Brightstor Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Brightstor Arcserve Backup+1 | 25/4/2007 | 16/6/2026 | Múltiple desbordamiento de búfer basado en pila en el servicio SUN RPC del CA (antiguamente Computer Associates) BrightStor ARCserve Media Server, como el utilizado en el BrightStor ARCserve Backup 9.01 hasta la 11.5 SP2, BrightStor Enterprise Backup 10.5, Server Protection Suite 2 y Business Protection Suite 2,… | |
| Modificada | Media (6.5) | 2.0% | — | Broadcom Cleverpath Portal | 25/4/2007 | 16/6/2026 | Una vulnerabilidad de la inyección SQL en CA Clever Path Portal permite a los usuarios autenticados remotos ejecutar comandos SQL limitados y recuperar contenidos de bases de datos arbitrarios por medio del parámetro (1) ofinterest en una consulta de light search, (2) el parámetro description en la consulta advanced… | |
| Modificada | Alta (7.1) | 15% | 💥 Exploit | Broadcom Brightstor Arcserve BackupCA Brightstor Arcserve Backup | 31/3/2007 | 16/6/2026 | El servicio RPC en mediasvr.exe en CA BrightStor ARCserve Backup 11.5 SP2 construcción 4237 permite a atacantes remotos ejecutar código de su elección a través de datos xdr_handle_t manipulados en paquetes RPC, el cual es utilizado en el cálculo de la dirección para una función de llamada, como se demostró utilizando… | |
| Modificada | Baja (2.1) | 0.91% | — | Broadcom Brightstor Arcserve Backup | 16/3/2007 | 16/6/2026 | El motor Tape en CA (formalmente Computer Associates) BrightStor ARCserve Backup 11.5 y anteriores permite a atacantes remotos provocar una denegación de servicio (deshabilitado del interfaz) llamando a una función RPC no especificada. | |
| Modificada | Alta (10) | 14% | — | Broadcom Brightstor Arcserve Backup | 16/3/2007 | 16/6/2026 | El motor de cinta en CA (formalmente Computer Associates) BrightStor ARCserve Backup 11.5 y anteriores permite a atacantes remotos provocar denegación de servicio y posiblemente ejecutar código de su elección a través de ciertos argumentos de procesos RPC, lo cual deriva en una corrupción memoria, una vulnerabilidad… | |
| Modificada | Media (4.1) | 0.36% | — | Broadcom Etrust Admin | 10/3/2007 | 16/6/2026 | Vulnerabilidad no especificada en cube.exe del componente GIN para CA (Computer Associates) eTrust Admin 8.1.0 hasta 8.1.2 permite a atacantes con acceso físico interactivo o Escritorio Remoto evitar la autenticación y obtener privilegios a través de la interfaz de restauración de contraseña. | |
| Modificada | Alta (7.8) | 6.9% | — | Broadcom Etrust Intrusion DetectionCA Etrust Intrusion Detection | 2/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en montón en SW3eng.exe en el servicio eID Engine en CA (anteriormente llamado Computer Associates) eTrust Intrusion Detection 3.0.5.57 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un valor de clave de longitud… | |
| Modificada | Media (5) | 11% | 💥 Exploit | Broadcom Brightstor Arcserve Backup | 7/2/2007 | 16/6/2026 | El servicio RPC Server (catirpc.exe) en CA (anteriormente Computer Associates) BrightStor ARCserve Backup versión 11.5 SP2 y anteriores, permite a atacantes remotos causar una denegación de servicio (bloqueo del servicio) por medio de un TADDR2UADDR diseñado que desencadena una desreferencia del puntero null en… | |
| Modificada | Alta (7.8) | 2.8% | — | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Business Protection SuiteBroadcom Desktop Management SuiteBroadcom Desktop Protection Suite+1 | 3/2/2007 | 16/6/2026 | LGSERVER.EXE de BrightStor Mobile Backup 4.0 permite a atacantes remotos provocar una denegación de servicio (agotamiento de disco y colapso de demonio) mediante un valor 0xFFFFFF7F en un punto concreto en un paquete de negociación de autenticación, que escribe una cantidad grade de datos a un fichero . USX en… | |
| Modificada | Alta (7.8) | 3.2% | — | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Business Protection SuiteBroadcom Desktop Management SuiteBroadcom Desktop Protection Suite+1 | 3/2/2007 | 16/6/2026 | El archivo LGSERVER.EXE en BrightStor ARCserve Backup para Ordenadores Portátiles y de Escritorio versión r11.1 permite a los atacantes remotos causar una denegación de servicio (bloqueo del demonio) por medio de un valor de 0xFFFFFFFF en un determinado punto en un paquete de negociación de autenticación, resultando… | |
| Modificada | Alta (10) | 79% | 💥 Exploit | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor Mobile BackupBroadcom Business Protection SuiteBroadcom Desktop Management Suite+1 | 23/1/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el archivo LGSERVER.EXE en CA BrightStor ARCserve Backup para Ordenadores Portátiles y de Escritorio versión r11.0 hasta versión r11.1 SP1, Mobile Backup versión r4.0, Desktop and Business Protection Suite versión r2 y Desktop Management Suite (DMS) versiones r11.0 y r11.1… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Poplar Gedcom Viewer | 18/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/common.php de Poplar Gedcom Viewer 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro env[rootPath]. | |
| Modificada | Alta (10) | 15% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupCA Protection Suites | 16/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el interfaz RPC de Mediasvr.exe en Computer Associates (CA) Brightstor ARCserve Backup 9.01 hasta 11.5, Enterprise Backup 10.5, y CA Protection Suites r2 permite a atacantes remotos ejecutar código de su elección mediante paquetes SUNRPC artesanales, también conocido como… | |
| Modificada | Alta (10) | 17% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupCA Protection Suites | 16/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el interfaz RPC en Mediasvr.exe en Computer Associates (CA) Brightstor ARCserve Backup 9.01 hasta 11.5, Enterprise Backup 10.5, y CA Protection Suites r2 permite a atacantes remotos ejecutar código de su elección mediante paquetes SUNRPC manipulados, también conocido como el… | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection Suite | 11/1/2007 | 16/6/2026 | El servicio Tape Engine en Computer Associates (CA) BrightStor ARCserve Backup 9.01 hasta 11.5, Enterprise Backup 10.5, y CA Server/Business Protection Suite r2 permite a atacantes remotos ejecutar código de su elección mediante ciertos datos en opnum 0xBF en una petición RPC que es directamente ejecutada. | |
| Modificada | Alta (7.5) | 70% | 💥 Exploit | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection Suite | 11/1/2007 | 16/6/2026 | Unos desbordamientos de búfer múltiples en Computer Associates (CA) BrightStor ARCserve Backup versión 9.01 hasta versión 11.5, Enterprise Backup versión 10.5 y CA Server/Business Protection Suite r2, permiten a los atacantes remotos ejecutar código arbitrario por medio de peticiones RPC con datos creados para opnums… |