Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1217 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 3.4% | — | Oracle Secure Backup | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Secure Backup en Oracle Secure Backup 10.1.0.3, permite a atacantes remotos comprometer la integridad, confidencialidad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.0% | — | Oracle Secure Backup | 14/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Secure Backup en Oracle Secure Backup 10.1.0.1 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 8.3% | — | Broadcom Arcserve BackupCA Arcserve Backup | 11/12/2008 | 16/6/2026 | El servicio LDBserver en el servidor en CA ARCserve Backup versiones 11.1 hasta 12.0 en Windows, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento handle_t hacia un endpoint RPC en el que el argumento hace referencia a un procedimiento incompatible. | |
| Modificada | Alta (9) | 4.5% | — | Symantec Backup Exec FOR Windows Server | 10/12/2008 | 16/6/2026 | Desbordamiento de búfer en el protocolo de administración de datos en Symantec Backup Exec para Windows Servers 11.0 (alias 11d) builds 6235 y 7170, 12.0 build 1364, y 12.5 build 2213 permiten a los usuarios autenticados remotamente causar una denegación de servicios (caída de la aplicación) y posiblemente ejecutar… | |
| Modificada | Alta (9.4) | 2.6% | — | Symantec Backup Exec FOR Windows Server | 10/12/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el proceso de logon en Backup Exec remote-agent Symantec de Backup Exec para Servidores Windows v11.0 (también conocido como 11d) builds 6235 y 7170, v12.0 build 1364, y v12.5 build 2213, permite a atacantes remotos evitar la autenticación y leer o eliminar archivos a… | |
| Modificada | Alta (7.2) | 0.47% | — | Suse Yast2-backup | 27/11/2008 | 16/6/2026 | yast2-backup de 2.14.2 a 2.16.6 en SUSE Linux y Novell Linux permite a usuarios locales obtener privilegios a través de metacaracteres de consola en nombres de archivos usados por el proceso de copia de respaldo. | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Insight-tech Yosemite Backup | 20/11/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función DtbClsLogin en Yosemite Backup v8.7 que permite a atacantes remotos (1) ejecutar código a su elección desde una plataforma Linux, relacionado con libytlindtb.so; o (2) producir una denegacion de servicio (caída de aplicación) y posiblemente una ejecución de código a… | |
| Modificada | Media (5) | 3.4% | — | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad sin especificar en asdbapi.dll de CA ARCserve Backup (antes llamado BrightStor ARCserve Backup)r11.1 hasta r12.0 permite a un atacante remoto causar una denegación de servicio (caída de varios servicios) por medio de credenciales de autentificación manipulados, relacionado con una validación… | |
| Modificada | Media (5) | 8.2% | — | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el servicio del motor de la base de datos en asdbapi.dll en CA ARCserve Backup (antes BrightStor ARCserve Backup) vr11.1 hasta vr12.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una petición manipulada, relacionado con "validación insuficiente". | |
| Modificada | Media (5) | 8.2% | — | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el servicio de motor de cinta en asdbapi.dll de CA ARCserve Backup (anteriormente BrightStor ARCserve Backup) de r11.1 a r12.0 permite a atacantes remotos provocar una denegación de servicio (caída) mediante una petición manipulada. | |
| Modificada | Alta (10) | 81% | 💥 Exploit | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz RPC (asdbapi.dll) en CA ARCserve Backup (antes BrightStor ARCserve Backup) vr11.1 hasta vr12.0 permite a atacantes remotos ejecutar comandos de su elección a través de .. (punto punto) en una llamada RPC con un opnum 0x10A. | |
| Modificada | Alta (7.2) | 0.34% | — | GNU Ibackup | 7/10/2008 | 16/6/2026 | ibackup 2.27 permite a los usuarios locales sobrescribir arbitrariamente archivos a través de un ataque de enlaces simbólicos en un fichero temporal no especificado. | |
| Modificada | Media (6.5) | 2.1% | — | Symantec Netbackup Enterprise ServerSymantec Netbackup Server | 30/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en Java Administration GUI (jnbSA) de Symantec Veritas NetBackup Server y NetBackup Enterprise Server v5.1 antes de MP7, v6.0 antes de MP7, y v6.5 antes de v6.5.2 permite a usuarios autenticados obtener privilegios a través de vectores de ataque desconocidos relacionados a "binarios… | |
| Modificada | Alta (10) | 14% | — | Broadcom Brightstor Arcserve BackupBroadcom Desktop Management SuiteCA Arcserve Backup FOR Laptops AND DesktopsCA Brightstor Arcserve Backup+1 | 1/8/2008 | 16/6/2026 | Subdesbordamiento de enteros en la biblioteca rxRPC.dll en el servicio LGServer en el servidor en CA ARCserve Backup versiones 11.0 hasta 11.5 para ordenadores Portátiles y Escritorios, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio por medio de un mensaje diseñado que… | |
| Modificada | Media (5) | 2.6% | — | EMC Dantz Retrospect Backup Client | 24/7/2008 | 16/6/2026 | retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante una serie de paquetes largos que contienen caracteres 0x00 al puerto TCP 497 que dispara corrupción de memoria, involucrando probablemente una versión de producto… | |
| Modificada | Alta (7.5) | 5.2% | — | Storcentric Retrospect Backup Client | 24/7/2008 | 16/6/2026 | EMC Dantz Retrospect Backup Client 7.5.116 envía el hash de la contraseña en texto claro en un punto no especificado, lo que permite a atacantes remotos obtener información sensible mediante un paquete manipulado. | |
| Modificada | Media (5) | 2.2% | — | EMC Dantz Retrospect Backup Server | 24/7/2008 | 16/6/2026 | El Server Authentication Module de EMC Dantz Retrospect Backup Server 7.5.508 utiliza un "algoritmo hash débil", lo que facilita a atacantes dependientes del contexto recuperar contraseñas. | |
| Modificada | Media (5) | 2.7% | — | EMC Dantz Retrospect Backup Client | 24/7/2008 | 16/6/2026 | retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante paquetes TCP mal formados al puerto 497, lo que dispara una referencia a puntero nulo. | |
| Modificada | Media (5) | 2.8% | — | Symantec Backupexec System Recovery | 2/6/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en Symantec Backup Exec System Recovery Manager versiones 7.x anteriores a 7.0.4 y versiones 8.x anteriores a 8.0.2, permite a los atacantes remotos leer archivos arbitrarios por medio de vectores no especificados. | |
| Modificada | Alta (10) | 12% | — | Broadcom Brightstor Arcserve BackupBroadcom Server Protection SuiteCA Brightstor Arcserve BackupCA Business Protection Suite | 21/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en caloggerd de BrightStor ARCServe Backup 11.0, 11.1 y 11.5, permite a atacantes remotos añadir datos a archivos arbitrariamente a través de secuencias de salto de directorio en archivos de entrada no especificados, que son utilizados en mensajes de log. NOTA: puede aprovecharse… | |
| Modificada | Alta (7.5) | 15% | — | Broadcom Brightstor Arcserve BackupCA Brightstor Arcserve Backup | 21/5/2008 | 16/6/2026 | Múltiples desbordamientos de buffer de las funciones xdr en el servidor de CA BrightStor ARCServe Backup 11.0, 11.1 y 11.5, permiten a atacantes remotos ejecutar código arbitrariamente, tal y como se ha demostrado mediante un desbordamiento de búfer basado en pila a través de un parámetro largo de la función… | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Broadcom Brightstor Arcserve Backup | 27/4/2008 | 16/6/2026 | El Discovery Service (casdscvc) en CA ARCserve Backup versión 12.0.5454.0 y anteriores, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) por medio de un paquete con un valor entero largo usado en un incremento al puerto TCP 41523, lo que desencadena una lectura excesiva del búfer. | |
| Modificada | Alta (9.3) | 6.8% | — | Computer Associates Arcserve Backup Laptops AND DesktopsComputer Associates Desktop AND Server ManagementComputer Associates Desktop Management SuiteComputer Associates Unicenter Asset Management+3 | 16/4/2008 | 16/6/2026 | El control ActiveX DSM gui_cm_ctrls (archivo gui_cm_ctrls.ocx), tal y como es usado en distintos productos de CA, incluyendo a BrightStor ARCServe Backup for Laptops and Desktops versión r11.5, Desktop Management Suite versiones r11.1 hasta r11.2 C2; Unicenter versiones r11.1 hasta r11.2 C2; y Desktop and Server… | |
| Modificada | Alta (9) | 52% | 💥 Exploit | Broadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupCA Brightstor Arcserve BackupCA Threat Manager FOR THE Enterprise | 7/4/2008 | 16/6/2026 | Múltiples desbordamientos de buffer basados en pila del servicio Computer Associates (CA) Alert Notification Service (Alert.exe) 8.1.586.0, 8.0.450.0 y 7.1.758.0, usado en varios productos CA incluyendo Anti-Virus para la versión Enterprise 7.1 a la r11.1 y Threat Manager para la versión Enterprise 8.1 y r8, permiten… | |
| Modificada | Alta (9.3) | 24% | — | Broadcom Desktop Management SuiteComputer Associates Arcserve Backup Laptops AND DesktopsComputer Associates Desktop Management Suite | 7/4/2008 | 16/6/2026 | Desbordamiento de Búfer del Servicio LGServer de CA ARCserve Backup for Laptops and Desktops versiones de la r11.0 a la r11.5 y Suite 11.1 and 11.2, permite a atacantes remotos ejecutar código de su elección a través de argumentos de comando no especificados. |