Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1217 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.1%—Ithemes Backupbuddy2/4/201316/6/2026
importbuddy.php en el plugin para WordPress BackupBuddy v2.2.25 permite a atacantes remotos obtener información de configuración a través de una acción "step 0 phpinfo", que llama a la función phpinfo.
ModificadaAlta (7.5)2.6%—Ithemes Backupbuddy2/4/201316/6/2026
importbuddy.php en el complemento BackupBuddy v1.3.4, v2.1.4, v2.2.25, v2.2.28, y v2.2.4 para WordPress que permite a atacantes remotos evitar autenticaciones a través del parámetro step manipulando el entero.
ModificadaAlta (7.5)2.4%—Ithemes Backupbuddy2/4/201316/6/2026
importbuddy.php en el plugin de BackupBuddy v1.3.4, v2.1.4, v2.2.25, v2.2.28 y v2.2.4 para WordPress no es fiable queda eliminado tras completar una operación de restauración, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de las solicitudes posteriores a este script.
ModificadaAlta (7.5)2.6%—Ithemes Backupbuddy2/4/201316/6/2026
importbuddy.php en el complemento BackupBuddy v1.3.4, v2.1.4, v2.2.25, v2.2.28, y v2.2.4 para WordPress no requiere autenticación, lo que permite a atacantes remotos obtener información o sobreescribir o borrar ficheros, a través de vectores (1) petición directa, (2) step=1 petición, (3) step=2 o step=3 peticiónt, o…
ModificadaMedia (6.7)1.2%—Symantec Netbackup Appliance26/3/201316/6/2026
Vulnerabilidad de salto de directorio en Management Console del appliance Symantec NetBackup (NBU) v2.0.x, permite a atacantes remotos leer archivos de su elección a través de vectores no especificados.
ModificadaMedia (4.3)2.2%—Marcel Brinkkemper Lazyest-backup12/2/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en lazyest-backup.php en el Lazyest Backup plugin anterior a v0.2.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro xml_or_all.
ModificadaMedia (5)3.5%—CA Arcserve BackupAI20/10/201216/6/2026
Los componentes de (1) servidor y (2) cliente en CA ARCserve Backup r12.5, r15, y r16 en Windows, no valida adecuadamente las peticiones RPC, lo que permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de una petición modificada.
ModificadaAlta (7.5)4.1%—CA Arcserve BackupAI20/10/201216/6/2026
El servidor en CA ARCserve Backup r12.5, r15, y r16 en Windows, no valida adecuadamente las peticiones RPC, lo que permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de una petición modificada.
ModificadaMedia (6.9)0.40%—GFI Backup 20097/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en GFI Backup v3.1 Build 20100730 2009 Home Edition, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya ArmAccess.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .gbc o .gbt. NOTA:…
ModificadaMedia (4.4)0.43%—Symantec Backupexec System RecoverySymantec System Recovery23/7/201216/6/2026
Vulnerabilidad de path de búsqueda no confiable en Symantec System Recovery 2011 anteriores a SP2 y Backup Exec System Recovery 2010 anteriores a SP5, podría permitir a usuario locales obtener privilegios a través de una DLL troyanizada en el directorio de trabajo actual.
ModificadaMedia (4.3)1.6%💥 ExploitSilisoftware Backupdb()21/5/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en backupDB.php en SiliSoftware backupDB() v1.2.7a permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro onlyDB.
ModificadaMedia (5)2.2%—Broadcom Arcserve Backup22/3/201216/6/2026
CA ARCserve Backup r12.0 hasta SP2, r12.5 antes de SP2, r15 hasta SP1, y r16 antes de SP1 en Windows permite a atacantes remotos causar una denegación de servicio (apagado del servicio) a través de una solicitud de red modificada.
ModificadaMedia (4.3)2.0%—Backuppc18/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en RestoreFile.pm in BackupPC v3.1.0, v3.2.1 y posiblemente otras versiones anteriores, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro share en una acción RestoreFile en index.cgi.
ModificadaMedia (4.3)2.0%—Backuppc18/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en View.pm en BackupPC v3.0.0, v3.1.0, v3.2.0, v3.2.1 y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro num en una acción para index.cgi, relacionado con el…
ModificadaMedia (4.3)2.4%—Backuppc18/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos (XSS) en CGI/Browse.pm en BackupPC v3.2.0 y posiblemente otras versiones antes de v3.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro num en una acción browse para index.cgi.
ModificadaMedia (5)2.8%—Camaleo Myeasybackup20/1/201216/6/2026
Vulnerabilidad de salto de directorio en meb_download.php en el complemento myEASYbackup v1.0.8.1 para WordPress, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro dwn_file.
ModificadaAlta (10)5.3%—Ironmountain Connected Backup5/12/201116/6/2026
El servicio Agent en Iron Mountain Connected Backup v8.4 permite a atacantes remotos ejecutar código de su elección a través de una solicitud modificada de código de operación 13 que provoca el uso de la clase LaunchCompoundFileAnalyzer para enviar datos de la solicitud con el método System.getRunTime.exec.
ModificadaAlta (10)6.6%—Symantec Veritas Dynamic Multi-pathingSymantec Veritas Storage FoundationSymantec Veritas Storage Foundation Cluster File System FOR Oracle RACSymantec Netbackup Puredisk19/8/201116/6/2026
Múltiples desbordamientos de enteros en vxsvc.exe en el servicio VERITAS Enterprise Administrator en Symantec Veritas Storage Foundation v5.1 y anteriores, Veritas Storage Foundation Cluster File System (SFCFS) v5.1 y anteriores, Veritas Storage Foundation Cluster File Enterprise System de Oracle RAC (SFCFSORAC) v5.1…
ModificadaAlta (10)3.2%—Oracle Secure Backup20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Secure Backup en Oracle Secure Backup 10.3.0.3 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2011-2252.
ModificadaMedia (6.8)1.9%—Oracle Secure Backup20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Secure Backup en Oracle Secure Backup 10.3.0.3 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2011-2261.
ModificadaMedia (4.3)1.6%—Oracle Secure Backup20/7/201116/6/2026
Vulnerabilidad sin especificar en el componente Oracle Secure Backup de Oracle Secure Backup 10.3.0.3 permite a atacantes remotos afectar la integridad a través de vectores de ataque desconocidos.
ModificadaMedia (6.5)1.6%💥 ExploitSymantec Backup Exec31/5/201116/6/2026
Symantec Backup Exec v11.0, v12.0, v12.5, v13.0 y v13.0R2 no valida la información de identidad enviada entre el servidor media y el agente remoto, que permite a los atacantes de hombre-en-medio (man in the middle) para ejecutar comandos NDMP a través de de vectores no especificados.
ModificadaMedia (6.4)1.5%—Oracle Secure Backup19/1/201116/6/2026
Una vulnerabilidad no especificada en el componente mod_ssl en Oracle Secure Backup v10.3.0.2 permite a atacantes remotos afectar a la integridad y la disponibilidad a través de vectores desconocidos.
ModificadaMedia (5)2.9%💥 ExploitTufat Mybackup25/8/201016/6/2026
Vulnerabilidad de salto de directorio en down.php in MyBackup v1.4.0 permite a atacantes remotos leer ficheros de arbitrarios a través de .. (punto punto) en el parámetro filename
ModificadaMedia (6.5)2.1%💥 ExploitTufat Mybackup25/8/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en index.php en MyBackup v1.4.0, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro main_content
Orbitaley — Vulnerabilidades