Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.7%—EMC Autostart1/6/201216/6/2026
Múltiples desbordamientos de búfer en EMC AutoStart v5.3.x y v5.4.x antes de v5.4.3, permite a atacantes remotos causar una denegación de servicio (caída del agente) o posiblemente ejecutar código arbitrario a través de paquetes manipulados.
ModificadaAlta (7.8)4.2%💥 ExploitEMC Documentum Information Rights Management14/5/201216/6/2026
El Server IRM en EMC Documentum Information Rights Management v4.x anterior a v4.7.0100 y v5.x anterior a v5.0.1030, permite a atacantes remotos provocar una denegación de servicio (cuelgue del proceso pvcontrol.exe ) a través de un salto de línea (\n) en los campos ID de muchos comandos "batch begin untethered"
ModificadaAlta (7.8)9.0%💥 ExploitEMC Documentum Information Rights Management14/5/201216/6/2026
El servidor de IRM en EMC EMC Documentum Information Rights Management v4.x anterior a v4.7.0100 y v5.x anterior a v5.0.1030, permite a atacantes remotos provocar una denegación de servicio (eliminar la referencia del puntero NULL y caída demonio) a través de los datos de entrada (1) que carece de FIPS campos o (2)…
ModificadaMedia (5)3.2%💥 ExploitEMC Data Protection Advisor20/4/201216/6/2026
Desbordamiento de entero en la biblioteca DPA_Utilities de EMC Data Protection Advisor (DPA) v5.5 a v5.8 SP1 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un valor de 64-bits negativo en un determinado campo 'tamaño'.
ModificadaAlta (7.8)8.6%💥 ExploitEMC Data Protection Advisor20/4/201216/6/2026
La función de DPA_Utilities.cProcessAuthenticationData de EMC Data Protection Advisor (DPA) v5.5 a v5.8 SP1 permite a atacantes remotos causar una denegación de servicio (desreferencia de puntero NULL y caída del demonio) a través de un comando AUTHENTICATECONNECTION que (1) carece de un campo de contraseña o (2)…
ModificadaMedia (4.3)0.93%—EMC Documentum Eroom15/3/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC Documentum eRoom antes de v7.4.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—EMC Documentum Eroom15/3/201216/6/2026
EMC Documentum eRoom antes de v7.4.4 no valida correctamente las cookies de sesión, lo que permite a atacantes remotos secuestrar o reproducir las sesiones a través de vectores no especificados.
ModificadaMedia (4)1.0%—EMC Documentum Xplore6/2/201216/6/2026
EMC Documentum xplore v1.0, v1.1 antes de vP07, y v1.2 no se aplican correctamente el requisito del permiso BROWSE, lo que permite determinar la existencia de un objeto o leer los metadatos del objeto a usuarios remotos autenticados, a través de una búsqueda.
ModificadaMedia (6.8)0.28%—EMC Documentum Content ServerCentos2/2/201216/6/2026
Vulnerabilidad sin especificar en EMC Documentum Content Server 6.0, 6.5 anteriores a SP2 P02, 6.5 SP3 anteriores a SP3 P02 y 6.6 anteriores a P02 permite a usuarios locales obtener "privilegios de usuarios muy elevados" utilizando privilegios de administrador system.
ModificadaAlta (9.3)3.0%—EMC Networker27/1/201216/6/2026
Desbordamiento de búfer en el servidor en EMC NetWorker v7.5.x y v7.6.x anterior a v7.6.3 SP1 Cumulative Release 851 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código arbitrario a través de vectores no especificados.
ModificadaBaja (2.1)0.35%—EMC Sourceone Email Management19/1/201216/6/2026
La función de búsqueda web de EMC SourceOne Email Management v6.5 antes de v6.5.2.4033, y6.6 antes de v6.6.1.2194, y v6.7 antes de v6.7.2.2033 coloca credenciales en texto claro en los archivos de registro (log), lo que permite a usuarios locales obtener información sensible mediante la lectura de estos archivos.
ModificadaMedia (6.8)1.2%—EMC RSA Adaptive Authentication On-premise14/12/201116/6/2026
EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch 2, SP1 Patch 3, SP2, SP2 Patch 1, y SP3, no realizan adecuadamente la evaluación forense a la recepción de señales de dispositivos de aplicaciones móviles, lo que podría permitir a atacantes remotos evitar las restricciones a la aplicación a través…
ModificadaMedia (6.8)1.2%—EMC RSA Adaptive Authentication On-premise14/12/201116/6/2026
EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch 2, SP1 Patch 3, SP2, SP2 Patch 1, y SP3, no aplican correctamente la recuperación de dispositivos y la identificación de dispositivos, lo que podría permitir a atacantes remotos evitar las restricciones de seguridad en un (1) dispositivo no…
ModificadaAlta (9.3)3.4%—EMC RSA KEY Manager Appliance9/11/201116/6/2026
EMC RSA Key Manager (RKM) Appliance v2.7 SP1 antes de v2.7.1.6, cuando se usa Firefox v4.x o v5.0, no finaliza correctamente una sesión de usuario con una acción logout, lo que hace más sencillo para atacantes remotos ejecutar código de su elección aprovechando una estación de trabajo desatendida
ModificadaAlta (8.5)2.7%—EMC Documentum Eroom9/11/201116/6/2026
La funcionalidad file-blocking en EMC Documentum eRoom v7.3.x y v7.4.x antes de v7.4.3.g no restringe adecuadamente la subida y apertura de archivos peligrosos, lo que permite a usuarios autenticados remotamente ejecutar código de su elección mediante la subida de un archivo.
ModificadaAlta (10)11%—Cisco Unified Service MonitorCiscoworks LAN Management SolutionCisco Unified Operations ManagerEMC Ionix ACM+219/9/201116/6/2026
Múltiples vulnerabilidades no especificadas en Unified Service Monitor de Cisco anterior a versión 8.6, tal y como es usado en Unified Operations Manager anterior a versión 8.6 y CiscoWorks LAN Management Solution versiones 3.x y 4.x anteriores a 4.1; y múltiples productos de Ionix de EMC, incluido Application…
ModificadaAlta (7.7)1.1%—EMC Avamar19/9/201116/6/2026
EMC Avamar v4.x, v5.0.x, y v6.0.x antes de v6.0.0-592 permite modificar los datos del cliente a usuarios remotos autenticados para obtener información confidencial sobre las actividades del producto, aprovechando el acceso privilegiado a un dominio diferente.
ModificadaAlta (7.9)2.3%—EMC Autostart23/8/201116/6/2026
Múltiples desbordamientos de búfer en EMC AutoStart v5.3.x y v5.4.x antes de v5.4.1 permite a atacantes remotos causar una denegación de servicio (caída del demonio) o posiblemente ejecutar código de su elección mediante el envío de un mensaje manipulado a través de TCP.
ModificadaAlta (7.5)1.3%—EMC RSA Adaptive Authentication On-premise18/8/201116/6/2026
EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch2, SP1 Patch3, SP2, SP2 Patch1 y Service Pack 3 no impide la reutilización de la información de autenticación durante una sesión, lo que permite eludir las restricciones de acceso, a usuarios remotos autenticados, a través de vectores relacionados con…
ModificadaMedia (5.8)0.99%—EMC Captiva Einput1/8/201116/6/2026
EMC Captiva eInput v2.1.1 anterior a v2.1.1.37 no restringe las llamadas de origen en funciones ActiveX, lo que permite a atacantes remotos leer ficheros de su elección o provocar una denegación de servicio a través de un sitio web manipulado.
ModificadaMedia (4.3)1.0%—EMC Captiva Einput1/8/201116/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC Captiva eInput v2.1.1 anterior a v2.1.1.37 permite a atacantes remotos inyectar script web de su elección o HTML a través de vectores desconocidos.
ModificadaBaja (2.1)0.32%—EMC Data Protection Advisor1/8/201116/6/2026
EMC Data Protection Advisor anterior a v5.8.1 coloca credenciales de cuentas en texto claro en el fichero de configuración DPA en circunstancias no especificadas, lo que permite a usuarios locales obtener información sensible leyendo este fichero.
ModificadaAlta (10)8.2%—EMC Documentum Eroom19/7/201116/6/2026
Desbordamiento de búfer basado en pila en ftserver.exe en OpenText Hummingbird Client Connector, como el usado en Indexing Server en EMC Documentum eRoom v7.x before v7.4.3.f y otros productos, permite a atacantes remotos ejecutar código de su elección mandando un mensaje manipulado sobre TCP.
ModificadaBaja (3.5)0.77%—EMC Sourceone Email Management24/5/201116/6/2026
La configuración por defecto de ExShortcut\Web.config en EMC SourceOne Email Management anteriores a v6.6 Service Pack 1, cuando se utiliza el componente Mobile Services, no fija de forma adecuada el atributo localOnly de la traza del elemento, lo que permite a usuarios remotos autenticados a obtener información…
ModificadaMedia (4.3)1.1%—EMC Data Loss Prevention Enterprise Manager5/5/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RSA Data Loss Prevention (DLP) Enterprise Manager 8.x anteriores a 8.5 SP1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar.
Orbitaley — Vulnerabilidades