Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | EMC RSA Adaptive Authentication On-premise | 22/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comando en sitios cruzados (XSS) en un archivo Shockwave Flash no especificado en EMC RSA Adaptive Authentication On-Premise (AAOP) v2.x, v5.7.x, y v6.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Media (6.9) | 0.31% | — | EMC Networker | 22/4/2011 | 16/6/2026 | EMC NetWorker v7.5.x anterior a v7.5.4.3 y v7.6.x anterior a v7.6.1.5, cuando la función Client Push cliente está habilitada, utiliza permisos débiles para un archivo no especificado, lo que permite a usuarios locales conseguir privilegios a través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 0.38% | — | EMC Data Protection Advisor CollectorOracle Solaris Sparc | 28/3/2011 | 16/6/2026 | EMC Data Protection Advisor Collector v5.7 y v5.7.1 en plataformas Solaris SPARC utiliza permisos débiles para archivos no específicos,lo que permite a usuarios locales conseguir privilegios a través de vectores desconocidos. | |
| Modificada | Alta (8.5) | 2.5% | — | EMC Avamar | 16/3/2011 | 16/6/2026 | Vulnerabilidad no especificada en EMC Avamar anterior a v5.0.4-30 permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos . | |
| Modificada | Baja (3.5) | 1.1% | — | EMC Avamar | 16/3/2011 | 16/6/2026 | La utilidad de servicio en EMC Avamar v5.x anterior a v5.0.4 utiliza texto claro para transmitir los detalles del evento en una (1) petición de servicio y (2) mensajes de correo electrónico, lo que podría permitir a atacantes remotos obtener información sensible espiando la red . | |
| Modificada | Alta (10) | 64% | 💥 Exploit | EMC Replication ManagerEMC Networker Module | 10/2/2011 | 16/6/2026 | El servicio irccd.exe en EMC Replication Manager Client anterior de v5.3 y NetWorker Module para Microsoft Applications v2.1.x y v2.2.x permite a atacantes remotos ejecutar comandos de su elección a través de la función RunProgram al puerto TCP 6542. | |
| Modificada | Media (6.4) | 2.6% | — | EMC Networker | 1/2/2011 | 16/6/2026 | librpc.dll en nsrexecd de EMC NetWorker en versiones anteriores a 7.5 SP4, 7.5.3.x anteriores a 7.5.3.5, y 7.6.x anteriores a 7.6.1.2 no mitiga apropiadamente la posibilidad de suplantar una dirección IP de fuente localhost, lo que permite a atacantes remotos (1) registrar o (2) desregistrar servicios RPC, y… | |
| Modificada | Alta (9.3) | 4.3% | 💥 Exploit | EMC Celerra Network Attached Storage | 5/8/2010 | 16/6/2026 | El dispositivo EMC Celerra Network Attached Storage (NAS) acepta tráfico de red externo en direcciones IP pretendidas para una intranet con el dispositivo, lo que permite a atacantes remotos leer, crear o odificar ficheros de su elección en el directorio de datos de usuari a través de peticiones NFS. | |
| Modificada | Alta (7.8) | 2.0% | — | EMC Disk Library | 2/8/2010 | 16/6/2026 | Vulnerabilidad no especificada en EMC Disk Library (EDL) en versiones anteriores a la 3.2.7, 3.3.x en versiones anteriores a la 3.3.2 epatch 8 y 4.0.x en versiones anteriores a la 4.0.1 epatch 4 permite a atacantes remotos provocar una denegación de servicio (caída del módulo de comunicación) mediante el envío de un… | |
| Modificada | Media (6.8) | 1.6% | — | EMC RSA KEY Manager Client | 7/6/2010 | 16/6/2026 | Una vulnerabilidad de inyección SQL en EMC RSA Key Manager Client v1.5.x permite ejecutar comandos SQL a atacantes remotos ayudados por un usuario local a través de la sección metadata de los datos de una clave cifrada. | |
| Modificada | Alta (7.1) | 2.4% | — | EMC Avamar | 28/5/2010 | 16/6/2026 | Vulnerabilidad sin especificar en EMC Avamar v4.1.x y v5.0 anterior a SP1 permite a atacantes remotos provocar una denegación de servicio (servicio gsan colgado) enviando un mensaje manipulado utilizando TCP. | |
| Modificada | Alta (7.8) | 2.7% | — | NEC BladesystemcenterNEC ExpresssystemcenterNEC SigmasystemcenterNEC Virtualpccenter+1 | 19/5/2010 | 16/6/2026 | Vulnerabilidad sin especificar en NEC WebSAM DeploymentManager 5.13 y anteriores, como la utilizada en SigmaSystemCenter v2.1 Update2 y anteriores, BladeSystemCenter, ExpressSystemCenter, y VirtualPCCenter v2.2 y anteriores, permite a atacantes remotos causar una denegación de servicio (apagado o reinicio del sistema… | |
| Modificada | Media (5) | 10% | 💥 Exploit | Memcachedb Memcached | 12/4/2010 | 16/6/2026 | memcached.c en memcached anterior a v1.4.3 permite a atacantes remotos provocar una denegación de servicio (fallo o bloqueo del demonio) a través de una línea larga que dispara la asignación de memoria excesiva. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (10) | 40% | 💥 Exploit | IBM Informix Dynamic ServerEMC Legato Networker | 5/3/2010 | 16/6/2026 | Error de entero sin signo en la funcionalidad de autenticación en librpc.dll en Informix Storage Manager (ISM) Portmapper service (aka portmap.exe), tal y como se utiliza en IBM Informix Dynamic Server (IDS) v10.x anteriores a la v10.00.TC9 y v11.x anteriores a v11.10.TC3 y EMC Legato NetWorker, permite a atacantes… | |
| Modificada | Alta (9.3) | 19% | 💥 Exploit | EMC Homebase Server | 25/2/2010 | 16/6/2026 | Una vulnerabilidad de salto del directorio en Servicio SSL en HomeBase Server de EMC, versiones 6.2.x anteriores a 6.2.3 y versiones 6.3.x anteriores a 6.3.2, permite a los atacantes remotos sobrescribir archivos arbitrarios con cualquier contenido y en consecuencia, ejecutar código arbitrario por medio de un ..… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Ikemcg Phpinstantgallery | 29/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en phpInstantGallery v1.1 permite a atacantes remotos inyectar código web o HTML de su elección a través de PATH_INFO. | |
| Modificada | Media (5) | 7.3% | 💥 Exploit | EMC Replistor | 22/10/2009 | 16/6/2026 | rep_serv.exe v6.3.1.3 en el servidor en EMC RepliStor permite a atacantes remotos causar una denegación de servicio a través del un paquete manipulado al puerto TCP 7144. | |
| Modificada | Alta (10) | 13% | — | EMC Documentum Applicationxtender Workflow Manager | 22/10/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en aws_tmxn.exe en el servicio Admin Agent en el servidor en EMC Documentum ApplicationXtender Workflow, posiblemente v5.40 SP1 y anteriores, permite a atacantes remotos subir ficheros arbitrarios y ejecutar código de forma arbitraria a través de secuencias de salto de directorio… | |
| Modificada | Alta (10) | 5.6% | — | EMC Documentum Applicationxtender | 22/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servicio Admin Agent en el servidor en EMC Documentum ApplicationXtender Workflow, posiblemente v5.40 SP1 y anteriores, permite a atacantes remotos ejecutar código arbitrario a través de paquete de datos manipulado al puerto 2606. | |
| Modificada | Alta (9.3) | 5.7% | 💥 Exploit | EMC Captiva Pixtools Distributed Imaging | 6/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de método inseguro en el control ActiveX PDIControl.PDI.1 (PDIControl.dll) v2.2.3160.0 en EMC Captiva PixTools Distributed Imaging v2.2 permite a atacantes remotos crear o sobrescribir ficheros de forma arbitraria a traves de los métodos (1) SetLogFileName y (2) WriteToLog. | |
| Modificada | Alta (9.3) | 4.9% | 💥 Exploit | Memcode I.scribe | 25/8/2009 | 16/6/2026 | Vulnerabilidad de formato de cadena en MemeCode Software i.Scribe desde v1.88 hasta v2.00 anteriores a la Beta9 permite a servidores SMTP remotos producir una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de los especificadores del formato de cadena en la respuesta del servidor, lo… | |
| Modificada | Alta (10) | 6.6% | — | Memcachedb Memcached | 10/8/2009 | 16/6/2026 | Múltiples desbordamientos de entero en memcached v1.1.12 y v1.2.2 permiten a atacantes remotos ejecutar código de su elección a través de vectores de ataque que involucran los atributos de longitud que provocan desbordamientos de búfer basados en memoria dinámica. | |
| Modificada | Media (5) | 1.5% | — | Memcachedb Memcached | 30/4/2009 | 16/6/2026 | La función process_stat en Memcached v1.2.8 divulga las estadísticas de asignación de memoria en respuesta a un comando stats malloc, lo cual permite a atacantes remotos obtener información potencialmente sensible mediante el envío de este comando al puerto TCP del demonio. | |
| Modificada | Media (5) | 2.3% | — | Memcachedb Memcached | 30/4/2009 | 16/6/2026 | La función process_stat en (1) Memcached antes de v1.2.8 y (2) MemcacheDB v1.2.0 revela (a) el contenido de /proc/self/maps en respuesta a un comando stats maps (estadisticas de mapas) y (b) las estadísticas de la asignación de memoria en respuesta a un comando stats malloc (estadisticas de asignacion de memoria), lo… | |
| Modificada | Alta (10) | 5.4% | — | EMC Replistor | 15/4/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en monticulo en EMC RepliStor v6.2 anterior a SP5 y v6.3 anterior a SP2 permite a atacantes remotos ejecutar código de su elección a través de un mensaje manipulado en (1) ctrlservice.exe o (2) rep_srv.exe, posiblemente relacionado con un desbordamiento de entero. |