Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1217 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.8% | — | Veritas Netbackup ApplianceVeritas Netbackup | 7/5/2016 | 17/6/2026 | bpcd en Veritas NetBackup 7.x hasta la versión 7.5.0.7, 7.6.0.x hasta la versión 7.6.0.4, 7.6.1.x hasta la versión 7.6.1.2 y 7.7.x en versiones anteriores a 7.7.2 y NetBackup Appliance hasta la versión 2.5.4, 2.6.0.x hasta la versión 2.6.0.4, 2.6.1.x hasta la versión 2.6.1.2 y 2.7.x en versiones anteriores a 2.7.2… | |
| Modificada | Media (5.4) | 1.2% | — | HP Storeonce Backup System Software | 5/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en software de sistema HP StoreOnce Backup en versiones anteriores a 3.13.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.5% | — | HP Storeonce Backup System Software | 5/1/2016 | 17/6/2026 | Software de sistema HP StoreOnce Backup en versiones anteriores a 3.13.1 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.3% | — | HP Storeonce Backup System Software | 5/1/2016 | 17/6/2026 | Vulnerabilidad de CSRF en software de sistema HP StoreOnce Backup en versiones anteriores a 3.13.1 permite a usuarios remotos autenticados secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.50% | — | Veeam Backup & Replication | 16/10/2015 | 17/6/2026 | VeeamVixProxy en Veeam Backup & Replication (B&R) en versiones anteriores a 8.0 update 3 almacena credenciales de administrador local en archivos de log con permisos de lectura para todos, lo que permite a usuarios locales obtener información sensible mediante la lectura de archivos. | |
| Modificada | Baja (3.5) | 1.3% | — | Symantec Netbackup Opscenter | 6/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en la consola de una aplicación en el servidor de Symantec NetBackup OpsCenter en versiones anteriores a 7.7.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | Dell Netvault Backup | 14/8/2015 | 17/6/2026 | Vulnerabilidad en Dell Netvault Backup en versiones anteriores a 10.0.5, permite a atacantes remotos causar una denegación de servicio (colapso) a través de una solicitud manipulada. | |
| Modificada | Alta (10) | 6.0% | — | Dell Netvault Backup | 29/5/2015 | 17/6/2026 | Desbordamiento de enteros en el módulo libnv6 en Dell NetVault Backup anterior a 10.0.5 permite a atacantes remotos ejecutar código arbitrario a través de especificadores de cadenas de plantillas en un objeto serializado, lo que provoca un desbordamiento de buffer basado en memoria dinámica. | |
| Modificada | Alta (7.5) | 8.6% | — | Oracle Secure BackupApple MAC OS XPHPOracle Linux+1 | 30/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función _zend_shared_memdup en zend_shared_alloc.c en la extensión OPcache en PHP hasta 5.6.7 permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.5% | — | Symantec Netbackup Opscenter | 6/3/2015 | 17/6/2026 | Symantec NetBackup OpsCenter 7.6.0.2 hasta 7.6.1 en Linux y UNIX permite a atacantes remotos ejecutar código JavaScript arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Bullguard Bdagent.sysBullguard Internet SecurityBullguard Online BackupBullguard Premium Protection | 6/2/2015 | 17/6/2026 | bdagent.sys en BullGuard Antivirus, Internet Security, Premium Protection, y Online Backup anterior a 15.0.288 permite a usuarios locales escribir datos a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL 0x0022405c manipulada. | |
| Modificada | Alta (7.5) | 8.1% | 💥 Exploit | Comodo Backup | 3/2/2015 | 17/6/2026 | El controlador bdisk.sys en COMODO Backup anterior a 4.4.1.23 permite a atacantes remotos ganar privilegios a través de un manejo de dispositivos manipulado, lo que provoca una referencia a puntero nulo. | |
| Modificada | Media (6.4) | 1.2% | — | Idrive INC Idrive Online Backup | 1/1/2015 | 16/6/2026 | El método SaveToFile en el control UniBasicPack.UniTextBox ActiveX en UniBasic100_EDA1811C.ocx en IDrive Online Backup 3.4.0 permite a atacantes remotos escribir en ficheros arbitrarios a través de un nombre de ruta en el primer argumento. | |
| Modificada | Media (5) | 16% | 💥 Exploit | DB Backup Project DB Backup | 31/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en download.php en el plugin DB Backup 4.5 y anteriores para Wordpress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro file. | |
| Modificada | Alta (7.2) | 0.95% | 💥 Exploit | PRO Softnet Corporation Ibackup | 3/11/2014 | 17/6/2026 | iBackup 10.0.0.32 y anteriores utiliza permisos débiles (Everyone: Full Control) para ib_service.exe, lo que permite a usuarios locales ganar privilegios a través de un fichero troyano. | |
| Modificada | Media (5.4) | 0.29% | — | Cmcm CM Backup Restore Cloud Photo | 9/9/2014 | 17/6/2026 | La aplicación CM Backup -Restore,Cloud,Photo (también conocido como com.ijinshan.kbackup) 1.1.0.135 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Avira Secure Backup | 9/9/2014 | 17/6/2026 | La aplicación Avira Secure Backup (también conocido como com.avira.avirabackup) 1.2.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Unitrends Enterprise Backup | 2/5/2014 | 17/6/2026 | recoveryconsole/bpl/snmpd.php en Unitrends Enterprise Backup 7.3.0 permite a atacantes remotos evadir autenticación mediante la configuración del parámetro auth hacia cierta cadena. | |
| Modificada | Alta (10) | 7.0% | 💥 Exploit | Unitrends Enterprise Backup | 28/4/2014 | 17/6/2026 | Unitrends Enterprise Backup 7.3.0 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro comm hacia recoveryconsole/bpl/snmpd.php. | |
| Modificada | Alta (7.8) | 2.1% | — | HP Storeonce 2610 Iscsi Backup SystemHP Storeonce 2620 Iscsi Backup SystemHP Storeonce 4210 FC Backup SystemHP Storeonce 4210 Iscsi Backup System+4 | 29/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP StoreOnce Virtual Storage Appliance (VSA) anterior a 3.7.2, StoreOnce 26xx y 4210 iSCSI Backup System anterior a 3.9.0, StoreOnce 4210 FC Backup System anterior a 3.9.0 y StoreOnce 4xxx Backup System anterior a 3.9.0 permite a atacantes remotos obtener información sensible o causar… | |
| Modificada | Baja (2.1) | 0.38% | — | Percona XtrabackupOpensuse | 13/12/2013 | 17/6/2026 | Percona XtraBackup anterior a 2.1.6 utiliza una cadena constante para el vector de inicialización (IV), que hace que sea más fácil para los usuarios locales vencer los mecanismos de protección de cifrado y llevar a cabo ataques de texto plano. | |
| Modificada | Media (4.3) | 0.32% | — | Symantec Backup Exec | 5/8/2013 | 16/6/2026 | Symantec Backup Exec v2010 R3 anterior a v2010 R3 SP3 y v2012 anterior a SP2 utiliza permisos débiles (todos los usuarios: Lectura y todos los usuarios: Cambiar) para archivos de datos de copia de seguridad, lo que permite a usuarios locales obtener información sensible o modificar el resultado de una restauración a… | |
| Modificada | Baja (2.7) | 0.54% | — | Symantec Backup Exec | 5/8/2013 | 16/6/2026 | La implementación del protocolo NDMP en Symantec Backup Exec v2010 R3 anterior a v2010 R3 SP3 y v2012 anterior a SP2 permite a los usuarios remotos autenticados para obtener información sensible de la versión del host a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.0% | — | Symantec Backup Exec | 5/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en Symantec Backup Exec v2010 R3 anterior a v2010 R3 SP3 y v2012 anterior a SP2, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de vectores que involucran una (1) página de generación de informes personalizados, (2)… | |
| Modificada | Alta (7.9) | 1.5% | — | Symantec Backup Exec | 5/8/2013 | 16/6/2026 | Desbordamiento de búfer basado en el programa de utilidad en el agente de Linux en Symantec Backup Exec v2010 R3 anterior a v2010 R3 SP3 y v2012 anterior a SP2, permite a atacantes remotos provocar una denegación de servicio (caída del agente) o posiblemente ejecutar código arbitrario a través de vectores no… |