Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.33% | — | EMC Vmware PlayerVmware ACEVmware ESXVmware Esxi+3 | 6/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en un controlado de dispositivo virtual invitado en VMware Workstation versiones anteriores a v5.5.9 build 126128, y v6.5.1 y versiones anteriores 6.x ; VMware Player versiones anteriores a v1.0.9 build 126128, y v2.5.1 y versiones anteriores 2.x; VMware ACE versiones anteriores a v1.0.8… | |
| Modificada | Alta (7.8) | 2.9% | — | EMC Networker ClientEMC Networker ModuleEMC Networker PowersnapEMC Networker Server+1 | 20/2/2009 | 16/6/2026 | nsrexecd.exe en multiples productos de EMC Networker incluidos EMC NetWorker Server, Storage Node, y Client v7.3.x y v7.4, v7.4.1, v7.4.2, Client y Storage Node para Open VMS v7.3.2 ECO6 y anteriores, Module for Microsoft Exchange v5.1 y anteriores, Module for Microsoft Applications v2.0 y anteriores, Module for… | |
| Modificada | Alta (10) | 4.7% | — | EMC Autostart | 27/1/2009 | 16/6/2026 | El servicio Backbone (ftbackbone.exe) en EMC AutoStart en versiones anteriores a 5.3 SP2, permite a los atacantes remotos ejecutar arbitrariamente código a través de un paquete con un valor manipulado que está desreferenciado como puntero a una función. | |
| Modificada | Media (5) | 1.6% | — | Fujitsu Systemcastwizard Lite | 26/1/2009 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el servicio TFTP de Fujitsu SystemcastWizard Lite 2.0a, 2.0, 1.9, y anteriores permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en vectores no especificados. | |
| Modificada | Alta (10) | 5.5% | — | Fujitsu Systemcastwizard Lite | 26/1/2009 | 16/6/2026 | Un desbordamiento de pila basado en búfer en la ejecución de PXEService.exe en Fujitsu SystemcastWizard Lite 2.0a, 2.0, 1.9, y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una petición de protocolo PXE demasiado larga en un paquete UDP. | |
| Modificada | Alta (10) | 1.6% | — | Fujitsu Systemcastwizard Lite | 26/1/2009 | 16/6/2026 | Desbordamiento de búfer en Registry Setting Tool en Fujitsu SystemcastWizard Lite v2.0A, v2.0, v1.9, y anteriores tienen, tanto vectores de ataque como impactos no determinados. | |
| Modificada | Alta (7.8) | 2.3% | — | EMC Control Center | 10/12/2008 | 16/6/2026 | El servicio SAN Manager Master Agent (alias msragent.exe)en EMC Control Center anterior 6.1 no autentica adecuadamente peticiones SST_SENDFILE, las cuales permiten a atacantes remotos leer archivos de su elección. | |
| Modificada | Alta (10) | 7.7% | — | EMC Control Center | 10/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en SAN Manager Master Agent service (antes conocido como msragent.exe) en EMC Control Center v5.2 SP5 and v6.0 permite a atacantes remotos ejecutar código a su elección a través de la ejecución de código a través de múltiples peticiones SST_CTGTRANS. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | EMC Centera Universal Access | 30/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en CUA Login Module en EMC Centera Universal Access (CUA) 4.0_4735.p4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo "user" (usuario). | |
| Modificada | Media (5) | 2.2% | — | EMC Dantz Retrospect Backup Server | 24/7/2008 | 16/6/2026 | El Server Authentication Module de EMC Dantz Retrospect Backup Server 7.5.508 utiliza un "algoritmo hash débil", lo que facilita a atacantes dependientes del contexto recuperar contraseñas. | |
| Modificada | Media (5) | 2.7% | — | EMC Dantz Retrospect Backup Client | 24/7/2008 | 16/6/2026 | retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante paquetes TCP mal formados al puerto 497, lo que dispara una referencia a puntero nulo. | |
| Modificada | Media (5) | 2.6% | — | EMC Dantz Retrospect Backup Client | 24/7/2008 | 16/6/2026 | retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante una serie de paquetes largos que contienen caracteres 0x00 al puerto TCP 497 que dispara corrupción de memoria, involucrando probablemente una versión de producto… | |
| Modificada | Alta (10) | 36% | — | EMC Corporation Alphastor | 29/5/2008 | 16/6/2026 | robotd en la Library Manager de EMC AlphaStor 3.1 SP1 para Windows, permite a atacantes remotos ejecutar comandos de su elección mediante un campo de cadena no especificado en un paquete al puerto TCP 3500. | |
| Modificada | Alta (10) | 58% | 💥 Exploit | EMC Corporation Alphastor | 29/5/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el proceso de Interfaz de Línea de Comandos (Command Line Interface) en el Server Agent en EMC AlphaStor 3.1 SP1 para Windows permite a atacantes remotos ejecutar código de su elección mediante paquetes TCP manipulados al puerto 41025. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Ikemcg Phpinstantgallery | 27/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Isaac McGowan phpInstantGallery 2.0 permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro (1) gallery de (a) index.php y (b) image.php, y el parámetro (2) imgnum de image.php. NOTA: la procedencia… | |
| Modificada | Crítica (9.8) | 4.9% | — | EMC Diskxtender | 14/4/2008 | 16/6/2026 | EMC DiskXtender 6.20.060 tiene un login y contraseña fijos (“hard-coded”), lo cual permite a atacantes remotos saltarse la autenticación a través del interfaz RPC. | |
| Modificada | Alta (9) | 4.1% | — | EMC Diskxtender | 14/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila del File System Manager para EMC DiskXtender 6.20.060, permite a usuarios remotos autenticados, ejecutar código arbitrario mediante una petición manipulada al interfaz RPC. | |
| Modificada | Alta (9) | 3.3% | — | EMC Diskxtender | 14/4/2008 | 16/6/2026 | Vulnerabilidad de Formato de Cadena en EMC DiskXtender MediaStor 6.20.060, permite a usuarios remotos autenticados ejecutar código de su elección a través de un mensaje manipulado al interfaz RPC. | |
| Modificada | Alta (7.8) | 3.5% | — | EMC Replistor | 21/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en EMC RepliStor 6.2 SP2 y puede que versiones anteriores, permite a atacantes remotos ejecutar código de su elección mediante datos comprimidos y manipulados. | |
| Modificada | Alta (10) | 2.6% | — | EMC Documentum AdministratorEMC Documentum Webtop | 7/2/2008 | 16/6/2026 | Vulnerabilidad de actualización de archivos sin restringir en dmclTrace.jsp en Documentum Administrator 5.3.0.313 y Webtop 5.3.0.317 permite a atacantes remotos sobrescribir archivos no especificados a través del atributo filename. | |
| Modificada | Alta (10) | 5.4% | — | EMC Replistor | 11/10/2007 | 16/6/2026 | El servicio RepliStor Server de EMC REplistor 6.1.3 permite a atacantes remotos ejecutar código de su elección mediante un valor de tamaño (size) que hace que RepliStor cree un búfer más pequeño de lo esperado, lo cual dispara un desbordamiento de búfer cuando ese búfer se usa en una llamada a la función recv. | |
| Modificada | Baja (2.1) | 0.35% | — | EMC Vmware Server | 21/9/2007 | 16/6/2026 | EMC VMware Server versiones anteriores a 1.0.4 Build 56528 escribe contraseñas en texto en claro en ficheros de trazas no especificados, lo cual permite a usuarios locales obtener información confidencial al leer estos ficheros, vulnerabilidad distinta de CVE-2005-3620. | |
| Modificada | Alta (9.3) | 7.1% | — | EMC Legato Networker | 21/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el Servicio de Ejecución Remota NetWorker (nsrexecd.exe) en EMC Software NetWorker 7.x.x permite a atacantes remotos ejecutar código de su elección mediante (1) un sondeo o (2) una petición de terminación (kill) con un "subcmd inválido largo". | |
| Modificada | Alta (9.3) | 9.6% | 💥 Exploit | EMC Vmware | 3/8/2007 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluta en un determinado control ActiveX en vielib.dll de EMC VMware 6.0.0 permite a atacantes remotos ejecutar programas locales de su elección mediante un nombre de ruta absoluta en los dos primeros argumentos de los métodos (1) CreateProcess ó (2) CreateProcessEx | |
| Modificada | Media (4.3) | 22% | 💥 Exploit | EMC Vmware | 30/7/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en un determinado control ActiveX de viewlib.dll 2.2.5.42958 en EMC VMware 6.0.0 permite a atacantes remotos ejecutar programas locales de su elección mediante un nombre de ruta completo en el primer argumento del método StartProcess. |