Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.7% | — | EMC Autostart | 1/6/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en EMC AutoStart v5.3.x y v5.4.x antes de v5.4.3, permite a atacantes remotos causar una denegación de servicio (caída del agente) o posiblemente ejecutar código arbitrario a través de paquetes manipulados. | |
| Modificada | Alta (7.8) | 4.2% | 💥 Exploit | EMC Documentum Information Rights Management | 14/5/2012 | 16/6/2026 | El Server IRM en EMC Documentum Information Rights Management v4.x anterior a v4.7.0100 y v5.x anterior a v5.0.1030, permite a atacantes remotos provocar una denegación de servicio (cuelgue del proceso pvcontrol.exe ) a través de un salto de línea (\n) en los campos ID de muchos comandos "batch begin untethered" | |
| Modificada | Alta (7.8) | 9.0% | 💥 Exploit | EMC Documentum Information Rights Management | 14/5/2012 | 16/6/2026 | El servidor de IRM en EMC EMC Documentum Information Rights Management v4.x anterior a v4.7.0100 y v5.x anterior a v5.0.1030, permite a atacantes remotos provocar una denegación de servicio (eliminar la referencia del puntero NULL y caída demonio) a través de los datos de entrada (1) que carece de FIPS campos o (2)… | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | EMC Data Protection Advisor | 20/4/2012 | 16/6/2026 | Desbordamiento de entero en la biblioteca DPA_Utilities de EMC Data Protection Advisor (DPA) v5.5 a v5.8 SP1 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un valor de 64-bits negativo en un determinado campo 'tamaño'. | |
| Modificada | Alta (7.8) | 8.6% | 💥 Exploit | EMC Data Protection Advisor | 20/4/2012 | 16/6/2026 | La función de DPA_Utilities.cProcessAuthenticationData de EMC Data Protection Advisor (DPA) v5.5 a v5.8 SP1 permite a atacantes remotos causar una denegación de servicio (desreferencia de puntero NULL y caída del demonio) a través de un comando AUTHENTICATECONNECTION que (1) carece de un campo de contraseña o (2)… | |
| Modificada | Media (4.3) | 0.93% | — | EMC Documentum Eroom | 15/3/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC Documentum eRoom antes de v7.4.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | EMC Documentum Eroom | 15/3/2012 | 16/6/2026 | EMC Documentum eRoom antes de v7.4.4 no valida correctamente las cookies de sesión, lo que permite a atacantes remotos secuestrar o reproducir las sesiones a través de vectores no especificados. | |
| Modificada | Media (4) | 1.0% | — | EMC Documentum Xplore | 6/2/2012 | 16/6/2026 | EMC Documentum xplore v1.0, v1.1 antes de vP07, y v1.2 no se aplican correctamente el requisito del permiso BROWSE, lo que permite determinar la existencia de un objeto o leer los metadatos del objeto a usuarios remotos autenticados, a través de una búsqueda. | |
| Modificada | Media (6.8) | 0.28% | — | EMC Documentum Content ServerCentos | 2/2/2012 | 16/6/2026 | Vulnerabilidad sin especificar en EMC Documentum Content Server 6.0, 6.5 anteriores a SP2 P02, 6.5 SP3 anteriores a SP3 P02 y 6.6 anteriores a P02 permite a usuarios locales obtener "privilegios de usuarios muy elevados" utilizando privilegios de administrador system. | |
| Modificada | Alta (9.3) | 3.0% | — | EMC Networker | 27/1/2012 | 16/6/2026 | Desbordamiento de búfer en el servidor en EMC NetWorker v7.5.x y v7.6.x anterior a v7.6.3 SP1 Cumulative Release 851 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.35% | — | EMC Sourceone Email Management | 19/1/2012 | 16/6/2026 | La función de búsqueda web de EMC SourceOne Email Management v6.5 antes de v6.5.2.4033, y6.6 antes de v6.6.1.2194, y v6.7 antes de v6.7.2.2033 coloca credenciales en texto claro en los archivos de registro (log), lo que permite a usuarios locales obtener información sensible mediante la lectura de estos archivos. | |
| Modificada | Media (6.8) | 1.2% | — | EMC RSA Adaptive Authentication On-premise | 14/12/2011 | 16/6/2026 | EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch 2, SP1 Patch 3, SP2, SP2 Patch 1, y SP3, no realizan adecuadamente la evaluación forense a la recepción de señales de dispositivos de aplicaciones móviles, lo que podría permitir a atacantes remotos evitar las restricciones a la aplicación a través… | |
| Modificada | Media (6.8) | 1.2% | — | EMC RSA Adaptive Authentication On-premise | 14/12/2011 | 16/6/2026 | EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch 2, SP1 Patch 3, SP2, SP2 Patch 1, y SP3, no aplican correctamente la recuperación de dispositivos y la identificación de dispositivos, lo que podría permitir a atacantes remotos evitar las restricciones de seguridad en un (1) dispositivo no… | |
| Modificada | Alta (9.3) | 3.4% | — | EMC RSA KEY Manager Appliance | 9/11/2011 | 16/6/2026 | EMC RSA Key Manager (RKM) Appliance v2.7 SP1 antes de v2.7.1.6, cuando se usa Firefox v4.x o v5.0, no finaliza correctamente una sesión de usuario con una acción logout, lo que hace más sencillo para atacantes remotos ejecutar código de su elección aprovechando una estación de trabajo desatendida | |
| Modificada | Alta (8.5) | 2.7% | — | EMC Documentum Eroom | 9/11/2011 | 16/6/2026 | La funcionalidad file-blocking en EMC Documentum eRoom v7.3.x y v7.4.x antes de v7.4.3.g no restringe adecuadamente la subida y apertura de archivos peligrosos, lo que permite a usuarios autenticados remotamente ejecutar código de su elección mediante la subida de un archivo. | |
| Modificada | Alta (10) | 11% | — | Cisco Unified Service MonitorCiscoworks LAN Management SolutionCisco Unified Operations ManagerEMC Ionix ACM+2 | 19/9/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Unified Service Monitor de Cisco anterior a versión 8.6, tal y como es usado en Unified Operations Manager anterior a versión 8.6 y CiscoWorks LAN Management Solution versiones 3.x y 4.x anteriores a 4.1; y múltiples productos de Ionix de EMC, incluido Application… | |
| Modificada | Alta (7.7) | 1.1% | — | EMC Avamar | 19/9/2011 | 16/6/2026 | EMC Avamar v4.x, v5.0.x, y v6.0.x antes de v6.0.0-592 permite modificar los datos del cliente a usuarios remotos autenticados para obtener información confidencial sobre las actividades del producto, aprovechando el acceso privilegiado a un dominio diferente. | |
| Modificada | Alta (7.9) | 2.3% | — | EMC Autostart | 23/8/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en EMC AutoStart v5.3.x y v5.4.x antes de v5.4.1 permite a atacantes remotos causar una denegación de servicio (caída del demonio) o posiblemente ejecutar código de su elección mediante el envío de un mensaje manipulado a través de TCP. | |
| Modificada | Alta (7.5) | 1.3% | — | EMC RSA Adaptive Authentication On-premise | 18/8/2011 | 16/6/2026 | EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch2, SP1 Patch3, SP2, SP2 Patch1 y Service Pack 3 no impide la reutilización de la información de autenticación durante una sesión, lo que permite eludir las restricciones de acceso, a usuarios remotos autenticados, a través de vectores relacionados con… | |
| Modificada | Media (5.8) | 0.99% | — | EMC Captiva Einput | 1/8/2011 | 16/6/2026 | EMC Captiva eInput v2.1.1 anterior a v2.1.1.37 no restringe las llamadas de origen en funciones ActiveX, lo que permite a atacantes remotos leer ficheros de su elección o provocar una denegación de servicio a través de un sitio web manipulado. | |
| Modificada | Media (4.3) | 1.0% | — | EMC Captiva Einput | 1/8/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC Captiva eInput v2.1.1 anterior a v2.1.1.37 permite a atacantes remotos inyectar script web de su elección o HTML a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.32% | — | EMC Data Protection Advisor | 1/8/2011 | 16/6/2026 | EMC Data Protection Advisor anterior a v5.8.1 coloca credenciales de cuentas en texto claro en el fichero de configuración DPA en circunstancias no especificadas, lo que permite a usuarios locales obtener información sensible leyendo este fichero. | |
| Modificada | Alta (10) | 8.2% | — | EMC Documentum Eroom | 19/7/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en ftserver.exe en OpenText Hummingbird Client Connector, como el usado en Indexing Server en EMC Documentum eRoom v7.x before v7.4.3.f y otros productos, permite a atacantes remotos ejecutar código de su elección mandando un mensaje manipulado sobre TCP. | |
| Modificada | Baja (3.5) | 0.77% | — | EMC Sourceone Email Management | 24/5/2011 | 16/6/2026 | La configuración por defecto de ExShortcut\Web.config en EMC SourceOne Email Management anteriores a v6.6 Service Pack 1, cuando se utiliza el componente Mobile Services, no fija de forma adecuada el atributo localOnly de la traza del elemento, lo que permite a usuarios remotos autenticados a obtener información… | |
| Modificada | Media (4.3) | 1.1% | — | EMC Data Loss Prevention Enterprise Manager | 5/5/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RSA Data Loss Prevention (DLP) Enterprise Manager 8.x anteriores a 8.5 SP1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. |