Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1217 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.1% | — | Ithemes Backupbuddy | 2/4/2013 | 16/6/2026 | importbuddy.php en el plugin para WordPress BackupBuddy v2.2.25 permite a atacantes remotos obtener información de configuración a través de una acción "step 0 phpinfo", que llama a la función phpinfo. | |
| Modificada | Alta (7.5) | 2.6% | — | Ithemes Backupbuddy | 2/4/2013 | 16/6/2026 | importbuddy.php en el complemento BackupBuddy v1.3.4, v2.1.4, v2.2.25, v2.2.28, y v2.2.4 para WordPress que permite a atacantes remotos evitar autenticaciones a través del parámetro step manipulando el entero. | |
| Modificada | Alta (7.5) | 2.4% | — | Ithemes Backupbuddy | 2/4/2013 | 16/6/2026 | importbuddy.php en el plugin de BackupBuddy v1.3.4, v2.1.4, v2.2.25, v2.2.28 y v2.2.4 para WordPress no es fiable queda eliminado tras completar una operación de restauración, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de las solicitudes posteriores a este script. | |
| Modificada | Alta (7.5) | 2.6% | — | Ithemes Backupbuddy | 2/4/2013 | 16/6/2026 | importbuddy.php en el complemento BackupBuddy v1.3.4, v2.1.4, v2.2.25, v2.2.28, y v2.2.4 para WordPress no requiere autenticación, lo que permite a atacantes remotos obtener información o sobreescribir o borrar ficheros, a través de vectores (1) petición directa, (2) step=1 petición, (3) step=2 o step=3 peticiónt, o… | |
| Modificada | Media (6.7) | 1.2% | — | Symantec Netbackup Appliance | 26/3/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Management Console del appliance Symantec NetBackup (NBU) v2.0.x, permite a atacantes remotos leer archivos de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.2% | — | Marcel Brinkkemper Lazyest-backup | 12/2/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en lazyest-backup.php en el Lazyest Backup plugin anterior a v0.2.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro xml_or_all. | |
| Modificada | Media (5) | 3.5% | — | CA Arcserve BackupAI | 20/10/2012 | 16/6/2026 | Los componentes de (1) servidor y (2) cliente en CA ARCserve Backup r12.5, r15, y r16 en Windows, no valida adecuadamente las peticiones RPC, lo que permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de una petición modificada. | |
| Modificada | Alta (7.5) | 4.1% | — | CA Arcserve BackupAI | 20/10/2012 | 16/6/2026 | El servidor en CA ARCserve Backup r12.5, r15, y r16 en Windows, no valida adecuadamente las peticiones RPC, lo que permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de una petición modificada. | |
| Modificada | Media (6.9) | 0.40% | — | GFI Backup 2009 | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en GFI Backup v3.1 Build 20100730 2009 Home Edition, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya ArmAccess.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .gbc o .gbt. NOTA:… | |
| Modificada | Media (4.4) | 0.43% | — | Symantec Backupexec System RecoverySymantec System Recovery | 23/7/2012 | 16/6/2026 | Vulnerabilidad de path de búsqueda no confiable en Symantec System Recovery 2011 anteriores a SP2 y Backup Exec System Recovery 2010 anteriores a SP5, podría permitir a usuario locales obtener privilegios a través de una DLL troyanizada en el directorio de trabajo actual. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Silisoftware Backupdb() | 21/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en backupDB.php en SiliSoftware backupDB() v1.2.7a permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro onlyDB. | |
| Modificada | Media (5) | 2.2% | — | Broadcom Arcserve Backup | 22/3/2012 | 16/6/2026 | CA ARCserve Backup r12.0 hasta SP2, r12.5 antes de SP2, r15 hasta SP1, y r16 antes de SP1 en Windows permite a atacantes remotos causar una denegación de servicio (apagado del servicio) a través de una solicitud de red modificada. | |
| Modificada | Media (4.3) | 2.0% | — | Backuppc | 18/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en RestoreFile.pm in BackupPC v3.1.0, v3.2.1 y posiblemente otras versiones anteriores, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro share en una acción RestoreFile en index.cgi. | |
| Modificada | Media (4.3) | 2.0% | — | Backuppc | 18/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en View.pm en BackupPC v3.0.0, v3.1.0, v3.2.0, v3.2.1 y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro num en una acción para index.cgi, relacionado con el… | |
| Modificada | Media (4.3) | 2.4% | — | Backuppc | 18/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos (XSS) en CGI/Browse.pm en BackupPC v3.2.0 y posiblemente otras versiones antes de v3.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro num en una acción browse para index.cgi. | |
| Modificada | Media (5) | 2.8% | — | Camaleo Myeasybackup | 20/1/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en meb_download.php en el complemento myEASYbackup v1.0.8.1 para WordPress, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro dwn_file. | |
| Modificada | Alta (10) | 5.3% | — | Ironmountain Connected Backup | 5/12/2011 | 16/6/2026 | El servicio Agent en Iron Mountain Connected Backup v8.4 permite a atacantes remotos ejecutar código de su elección a través de una solicitud modificada de código de operación 13 que provoca el uso de la clase LaunchCompoundFileAnalyzer para enviar datos de la solicitud con el método System.getRunTime.exec. | |
| Modificada | Alta (10) | 6.6% | — | Symantec Veritas Dynamic Multi-pathingSymantec Veritas Storage FoundationSymantec Veritas Storage Foundation Cluster File System FOR Oracle RACSymantec Netbackup Puredisk | 19/8/2011 | 16/6/2026 | Múltiples desbordamientos de enteros en vxsvc.exe en el servicio VERITAS Enterprise Administrator en Symantec Veritas Storage Foundation v5.1 y anteriores, Veritas Storage Foundation Cluster File System (SFCFS) v5.1 y anteriores, Veritas Storage Foundation Cluster File Enterprise System de Oracle RAC (SFCFSORAC) v5.1… | |
| Modificada | Alta (10) | 3.2% | — | Oracle Secure Backup | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Secure Backup en Oracle Secure Backup 10.3.0.3 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2011-2252. | |
| Modificada | Media (6.8) | 1.9% | — | Oracle Secure Backup | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Secure Backup en Oracle Secure Backup 10.3.0.3 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2011-2261. | |
| Modificada | Media (4.3) | 1.6% | — | Oracle Secure Backup | 20/7/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Secure Backup de Oracle Secure Backup 10.3.0.3 permite a atacantes remotos afectar la integridad a través de vectores de ataque desconocidos. | |
| Modificada | Media (6.5) | 1.6% | 💥 Exploit | Symantec Backup Exec | 31/5/2011 | 16/6/2026 | Symantec Backup Exec v11.0, v12.0, v12.5, v13.0 y v13.0R2 no valida la información de identidad enviada entre el servidor media y el agente remoto, que permite a los atacantes de hombre-en-medio (man in the middle) para ejecutar comandos NDMP a través de de vectores no especificados. | |
| Modificada | Media (6.4) | 1.5% | — | Oracle Secure Backup | 19/1/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el componente mod_ssl en Oracle Secure Backup v10.3.0.2 permite a atacantes remotos afectar a la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Tufat Mybackup | 25/8/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en down.php in MyBackup v1.4.0 permite a atacantes remotos leer ficheros de arbitrarios a través de .. (punto punto) en el parámetro filename | |
| Modificada | Media (6.5) | 2.1% | 💥 Exploit | Tufat Mybackup | 25/8/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en index.php en MyBackup v1.4.0, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro main_content |