Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—EMC RSA Adaptive Authentication On-premise22/4/201116/6/2026
Vulnerabilidad de ejecución de comando en sitios cruzados (XSS) en un archivo Shockwave Flash no especificado en EMC RSA Adaptive Authentication On-Premise (AAOP) v2.x, v5.7.x, y v6.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaMedia (6.9)0.31%—EMC Networker22/4/201116/6/2026
EMC NetWorker v7.5.x anterior a v7.5.4.3 y v7.6.x anterior a v7.6.1.5, cuando la función Client Push cliente está habilitada, utiliza permisos débiles para un archivo no especificado, lo que permite a usuarios locales conseguir privilegios a través de vectores desconocidos.
ModificadaAlta (7.2)0.38%—EMC Data Protection Advisor CollectorOracle Solaris Sparc28/3/201116/6/2026
EMC Data Protection Advisor Collector v5.7 y v5.7.1 en plataformas Solaris SPARC utiliza permisos débiles para archivos no específicos,lo que permite a usuarios locales conseguir privilegios a través de vectores desconocidos.
ModificadaAlta (8.5)2.5%—EMC Avamar16/3/201116/6/2026
Vulnerabilidad no especificada en EMC Avamar anterior a v5.0.4-30 permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos .
ModificadaBaja (3.5)1.1%—EMC Avamar16/3/201116/6/2026
La utilidad de servicio en EMC Avamar v5.x anterior a v5.0.4 utiliza texto claro para transmitir los detalles del evento en una (1) petición de servicio y (2) mensajes de correo electrónico, lo que podría permitir a atacantes remotos obtener información sensible espiando la red .
ModificadaAlta (10)64%💥 ExploitEMC Replication ManagerEMC Networker Module10/2/201116/6/2026
El servicio irccd.exe en EMC Replication Manager Client anterior de v5.3 y NetWorker Module para Microsoft Applications v2.1.x y v2.2.x permite a atacantes remotos ejecutar comandos de su elección a través de la función RunProgram al puerto TCP 6542.
ModificadaMedia (6.4)2.6%—EMC Networker1/2/201116/6/2026
librpc.dll en nsrexecd de EMC NetWorker en versiones anteriores a 7.5 SP4, 7.5.3.x anteriores a 7.5.3.5, y 7.6.x anteriores a 7.6.1.2 no mitiga apropiadamente la posibilidad de suplantar una dirección IP de fuente localhost, lo que permite a atacantes remotos (1) registrar o (2) desregistrar servicios RPC, y…
ModificadaAlta (9.3)4.3%💥 ExploitEMC Celerra Network Attached Storage5/8/201016/6/2026
El dispositivo EMC Celerra Network Attached Storage (NAS) acepta tráfico de red externo en direcciones IP pretendidas para una intranet con el dispositivo, lo que permite a atacantes remotos leer, crear o odificar ficheros de su elección en el directorio de datos de usuari a través de peticiones NFS.
ModificadaAlta (7.8)2.0%—EMC Disk Library2/8/201016/6/2026
Vulnerabilidad no especificada en EMC Disk Library (EDL) en versiones anteriores a la 3.2.7, 3.3.x en versiones anteriores a la 3.3.2 epatch 8 y 4.0.x en versiones anteriores a la 4.0.1 epatch 4 permite a atacantes remotos provocar una denegación de servicio (caída del módulo de comunicación) mediante el envío de un…
ModificadaMedia (6.8)1.6%—EMC RSA KEY Manager Client7/6/201016/6/2026
Una vulnerabilidad de inyección SQL en EMC RSA Key Manager Client v1.5.x permite ejecutar comandos SQL a atacantes remotos ayudados por un usuario local a través de la sección metadata de los datos de una clave cifrada.
ModificadaAlta (7.1)2.4%—EMC Avamar28/5/201016/6/2026
Vulnerabilidad sin especificar en EMC Avamar v4.1.x y v5.0 anterior a SP1 permite a atacantes remotos provocar una denegación de servicio (servicio gsan colgado) enviando un mensaje manipulado utilizando TCP.
ModificadaAlta (7.8)2.7%—NEC BladesystemcenterNEC ExpresssystemcenterNEC SigmasystemcenterNEC Virtualpccenter+119/5/201016/6/2026
Vulnerabilidad sin especificar en NEC WebSAM DeploymentManager 5.13 y anteriores, como la utilizada en SigmaSystemCenter v2.1 Update2 y anteriores, BladeSystemCenter, ExpressSystemCenter, y VirtualPCCenter v2.2 y anteriores, permite a atacantes remotos causar una denegación de servicio (apagado o reinicio del sistema…
ModificadaMedia (5)10%💥 ExploitMemcachedb Memcached12/4/201016/6/2026
memcached.c en memcached anterior a v1.4.3 permite a atacantes remotos provocar una denegación de servicio (fallo o bloqueo del demonio) a través de una línea larga que dispara la asignación de memoria excesiva. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (10)40%💥 ExploitIBM Informix Dynamic ServerEMC Legato Networker5/3/201016/6/2026
Error de entero sin signo en la funcionalidad de autenticación en librpc.dll en Informix Storage Manager (ISM) Portmapper service (aka portmap.exe), tal y como se utiliza en IBM Informix Dynamic Server (IDS) v10.x anteriores a la v10.00.TC9 y v11.x anteriores a v11.10.TC3 y EMC Legato NetWorker, permite a atacantes…
ModificadaAlta (9.3)19%💥 ExploitEMC Homebase Server25/2/201016/6/2026
Una vulnerabilidad de salto del directorio en Servicio SSL en HomeBase Server de EMC, versiones 6.2.x anteriores a 6.2.3 y versiones 6.3.x anteriores a 6.3.2, permite a los atacantes remotos sobrescribir archivos arbitrarios con cualquier contenido y en consecuencia, ejecutar código arbitrario por medio de un ..…
ModificadaMedia (4.3)1.4%💥 ExploitIkemcg Phpinstantgallery29/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en phpInstantGallery v1.1 permite a atacantes remotos inyectar código web o HTML de su elección a través de PATH_INFO.
ModificadaMedia (5)7.3%💥 ExploitEMC Replistor22/10/200916/6/2026
rep_serv.exe v6.3.1.3 en el servidor en EMC RepliStor permite a atacantes remotos causar una denegación de servicio a través del un paquete manipulado al puerto TCP 7144.
ModificadaAlta (10)13%—EMC Documentum Applicationxtender Workflow Manager22/10/200916/6/2026
Vulnerabilidad de salto de directorio en aws_tmxn.exe en el servicio Admin Agent en el servidor en EMC Documentum ApplicationXtender Workflow, posiblemente v5.40 SP1 y anteriores, permite a atacantes remotos subir ficheros arbitrarios y ejecutar código de forma arbitraria a través de secuencias de salto de directorio…
ModificadaAlta (10)5.6%—EMC Documentum Applicationxtender22/10/200916/6/2026
Desbordamiento de búfer basado en pila en el servicio Admin Agent en el servidor en EMC Documentum ApplicationXtender Workflow, posiblemente v5.40 SP1 y anteriores, permite a atacantes remotos ejecutar código arbitrario a través de paquete de datos manipulado al puerto 2606.
ModificadaAlta (9.3)5.7%💥 ExploitEMC Captiva Pixtools Distributed Imaging6/10/200916/6/2026
Múltiples vulnerabilidades de método inseguro en el control ActiveX PDIControl.PDI.1 (PDIControl.dll) v2.2.3160.0 en EMC Captiva PixTools Distributed Imaging v2.2 permite a atacantes remotos crear o sobrescribir ficheros de forma arbitraria a traves de los métodos (1) SetLogFileName y (2) WriteToLog.
ModificadaAlta (9.3)4.9%💥 ExploitMemcode I.scribe25/8/200916/6/2026
Vulnerabilidad de formato de cadena en MemeCode Software i.Scribe desde v1.88 hasta v2.00 anteriores a la Beta9 permite a servidores SMTP remotos producir una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de los especificadores del formato de cadena en la respuesta del servidor, lo…
ModificadaAlta (10)6.6%—Memcachedb Memcached10/8/200916/6/2026
Múltiples desbordamientos de entero en memcached v1.1.12 y v1.2.2 permiten a atacantes remotos ejecutar código de su elección a través de vectores de ataque que involucran los atributos de longitud que provocan desbordamientos de búfer basados en memoria dinámica.
ModificadaMedia (5)1.5%—Memcachedb Memcached30/4/200916/6/2026
La función process_stat en Memcached v1.2.8 divulga las estadísticas de asignación de memoria en respuesta a un comando stats malloc, lo cual permite a atacantes remotos obtener información potencialmente sensible mediante el envío de este comando al puerto TCP del demonio.
ModificadaMedia (5)2.3%—Memcachedb Memcached30/4/200916/6/2026
La función process_stat en (1) Memcached antes de v1.2.8 y (2) MemcacheDB v1.2.0 revela (a) el contenido de /proc/self/maps en respuesta a un comando stats maps (estadisticas de mapas) y (b) las estadísticas de la asignación de memoria en respuesta a un comando stats malloc (estadisticas de asignacion de memoria), lo…
ModificadaAlta (10)5.4%—EMC Replistor15/4/200916/6/2026
Múltiples desbordamientos de búfer basados en monticulo en EMC RepliStor v6.2 anterior a SP5 y v6.3 anterior a SP2 permite a atacantes remotos ejecutar código de su elección a través de un mensaje manipulado en (1) ctrlservice.exe o (2) rep_srv.exe, posiblemente relacionado con un desbordamiento de entero.
Orbitaley — Vulnerabilidades