Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.33%—EMC Vmware PlayerVmware ACEVmware ESXVmware Esxi+36/4/200916/6/2026
Vulnerabilidad no especificada en un controlado de dispositivo virtual invitado en VMware Workstation versiones anteriores a v5.5.9 build 126128, y v6.5.1 y versiones anteriores 6.x ; VMware Player versiones anteriores a v1.0.9 build 126128, y v2.5.1 y versiones anteriores 2.x; VMware ACE versiones anteriores a v1.0.8…
ModificadaAlta (7.8)2.9%—EMC Networker ClientEMC Networker ModuleEMC Networker PowersnapEMC Networker Server+120/2/200916/6/2026
nsrexecd.exe en multiples productos de EMC Networker incluidos EMC NetWorker Server, Storage Node, y Client v7.3.x y v7.4, v7.4.1, v7.4.2, Client y Storage Node para Open VMS v7.3.2 ECO6 y anteriores, Module for Microsoft Exchange v5.1 y anteriores, Module for Microsoft Applications v2.0 y anteriores, Module for…
ModificadaAlta (10)4.7%—EMC Autostart27/1/200916/6/2026
El servicio Backbone (ftbackbone.exe) en EMC AutoStart en versiones anteriores a 5.3 SP2, permite a los atacantes remotos ejecutar arbitrariamente código a través de un paquete con un valor manipulado que está desreferenciado como puntero a una función.
ModificadaMedia (5)1.6%—Fujitsu Systemcastwizard Lite26/1/200916/6/2026
Una vulnerabilidad de salto de directorio en el servicio TFTP de Fujitsu SystemcastWizard Lite 2.0a, 2.0, 1.9, y anteriores permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en vectores no especificados.
ModificadaAlta (10)5.5%—Fujitsu Systemcastwizard Lite26/1/200916/6/2026
Un desbordamiento de pila basado en búfer en la ejecución de PXEService.exe en Fujitsu SystemcastWizard Lite 2.0a, 2.0, 1.9, y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una petición de protocolo PXE demasiado larga en un paquete UDP.
ModificadaAlta (10)1.6%—Fujitsu Systemcastwizard Lite26/1/200916/6/2026
Desbordamiento de búfer en Registry Setting Tool en Fujitsu SystemcastWizard Lite v2.0A, v2.0, v1.9, y anteriores tienen, tanto vectores de ataque como impactos no determinados.
ModificadaAlta (7.8)2.3%—EMC Control Center10/12/200816/6/2026
El servicio SAN Manager Master Agent (alias msragent.exe)en EMC Control Center anterior 6.1 no autentica adecuadamente peticiones SST_SENDFILE, las cuales permiten a atacantes remotos leer archivos de su elección.
ModificadaAlta (10)7.7%—EMC Control Center10/12/200816/6/2026
Desbordamiento de búfer basado en pila en SAN Manager Master Agent service (antes conocido como msragent.exe) en EMC Control Center v5.2 SP5 and v6.0 permite a atacantes remotos ejecutar código a su elección a través de la ejecución de código a través de múltiples peticiones SST_CTGTRANS.
ModificadaAlta (7.5)1.2%💥 ExploitEMC Centera Universal Access30/7/200816/6/2026
Vulnerabilidad de inyección SQL en CUA Login Module en EMC Centera Universal Access (CUA) 4.0_4735.p4, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo "user" (usuario).
ModificadaMedia (5)2.2%—EMC Dantz Retrospect Backup Server24/7/200816/6/2026
El Server Authentication Module de EMC Dantz Retrospect Backup Server 7.5.508 utiliza un "algoritmo hash débil", lo que facilita a atacantes dependientes del contexto recuperar contraseñas.
ModificadaMedia (5)2.7%—EMC Dantz Retrospect Backup Client24/7/200816/6/2026
retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante paquetes TCP mal formados al puerto 497, lo que dispara una referencia a puntero nulo.
ModificadaMedia (5)2.6%—EMC Dantz Retrospect Backup Client24/7/200816/6/2026
retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante una serie de paquetes largos que contienen caracteres 0x00 al puerto TCP 497 que dispara corrupción de memoria, involucrando probablemente una versión de producto…
ModificadaAlta (10)36%—EMC Corporation Alphastor29/5/200816/6/2026
robotd en la Library Manager de EMC AlphaStor 3.1 SP1 para Windows, permite a atacantes remotos ejecutar comandos de su elección mediante un campo de cadena no especificado en un paquete al puerto TCP 3500.
ModificadaAlta (10)58%💥 ExploitEMC Corporation Alphastor29/5/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en el proceso de Interfaz de Línea de Comandos (Command Line Interface) en el Server Agent en EMC AlphaStor 3.1 SP1 para Windows permite a atacantes remotos ejecutar código de su elección mediante paquetes TCP manipulados al puerto 41025.
ModificadaMedia (4.3)1.5%💥 ExploitIkemcg Phpinstantgallery27/5/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Isaac McGowan phpInstantGallery 2.0 permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro (1) gallery de (a) index.php y (b) image.php, y el parámetro (2) imgnum de image.php. NOTA: la procedencia…
ModificadaCrítica (9.8)4.9%—EMC Diskxtender14/4/200816/6/2026
EMC DiskXtender 6.20.060 tiene un login y contraseña fijos (“hard-coded”), lo cual permite a atacantes remotos saltarse la autenticación a través del interfaz RPC.
ModificadaAlta (9)4.1%—EMC Diskxtender14/4/200816/6/2026
Desbordamiento de búfer basado en pila del File System Manager para EMC DiskXtender 6.20.060, permite a usuarios remotos autenticados, ejecutar código arbitrario mediante una petición manipulada al interfaz RPC.
ModificadaAlta (9)3.3%—EMC Diskxtender14/4/200816/6/2026
Vulnerabilidad de Formato de Cadena en EMC DiskXtender MediaStor 6.20.060, permite a usuarios remotos autenticados ejecutar código de su elección a través de un mensaje manipulado al interfaz RPC.
ModificadaAlta (7.8)3.5%—EMC Replistor21/2/200816/6/2026
Múltiples desbordamientos de búfer basados en montículo en EMC RepliStor 6.2 SP2 y puede que versiones anteriores, permite a atacantes remotos ejecutar código de su elección mediante datos comprimidos y manipulados.
ModificadaAlta (10)2.6%—EMC Documentum AdministratorEMC Documentum Webtop7/2/200816/6/2026
Vulnerabilidad de actualización de archivos sin restringir en dmclTrace.jsp en Documentum Administrator 5.3.0.313 y Webtop 5.3.0.317 permite a atacantes remotos sobrescribir archivos no especificados a través del atributo filename.
ModificadaAlta (10)5.4%—EMC Replistor11/10/200716/6/2026
El servicio RepliStor Server de EMC REplistor 6.1.3 permite a atacantes remotos ejecutar código de su elección mediante un valor de tamaño (size) que hace que RepliStor cree un búfer más pequeño de lo esperado, lo cual dispara un desbordamiento de búfer cuando ese búfer se usa en una llamada a la función recv.
ModificadaBaja (2.1)0.35%—EMC Vmware Server21/9/200716/6/2026
EMC VMware Server versiones anteriores a 1.0.4 Build 56528 escribe contraseñas en texto en claro en ficheros de trazas no especificados, lo cual permite a usuarios locales obtener información confidencial al leer estos ficheros, vulnerabilidad distinta de CVE-2005-3620.
ModificadaAlta (9.3)7.1%—EMC Legato Networker21/8/200716/6/2026
Desbordamiento de búfer basado en pila en el Servicio de Ejecución Remota NetWorker (nsrexecd.exe) en EMC Software NetWorker 7.x.x permite a atacantes remotos ejecutar código de su elección mediante (1) un sondeo o (2) una petición de terminación (kill) con un "subcmd inválido largo".
ModificadaAlta (9.3)9.6%💥 ExploitEMC Vmware3/8/200716/6/2026
Vulnerabilidad de salto de ruta absoluta en un determinado control ActiveX en vielib.dll de EMC VMware 6.0.0 permite a atacantes remotos ejecutar programas locales de su elección mediante un nombre de ruta absoluta en los dos primeros argumentos de los métodos (1) CreateProcess ó (2) CreateProcessEx
ModificadaMedia (4.3)22%💥 ExploitEMC Vmware30/7/200716/6/2026
Vulnerabilidad de salto de directorio absoluto en un determinado control ActiveX de viewlib.dll 2.2.5.42958 en EMC VMware 6.0.0 permite a atacantes remotos ejecutar programas locales de su elección mediante un nombre de ruta completo en el primer argumento del método StartProcess.
Orbitaley — Vulnerabilidades