Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1622 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.7% | — | IBM Tivoli Storage Manager | 24/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager Server 7.1 podría permitir a un usuario autenticado con privilegios de administrador TSM provocar un desbordamiento de búfer utilizando una consulta SQL especialmente manipulada y ejecutar código arbitrario en el servidor. Referencia de IBM: 1998747. | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR VmwareIBM Tivoli Storage Flashcopy Manager FOR Vmware | 15/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager for Virtual Environments 7.1 (VMware) es vulnerable CSRF lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que la página web confía. IBM Referencia #: 1995545. | |
| Modificada | Crítica (9.8) | 1.8% | — | IBM System Storage Ts3100-ts3200 Tape Library | 8/2/2017 | 17/6/2026 | IBM System Storage TS3100-TS3200 Tape Library podría permitir a un usuario no autenticado con acceso a la red de la compañía cambiar una contraseña de usuario y obtener acceso remoto al sistema. | |
| Modificada | Alta (7.3) | 1.0% | — | IBM Tivoli Storage Manager Fastback | 8/2/2017 | 17/6/2026 | El instalador IBM Tivoli Storage Manager FastBack podría permitir a un atacante remoto ejecutar código arbitrario en el sistema. Al colocar una DLL especialmente manipulada en el camino de la víctima, un atacante podría explotar esta vulnerabilidad cuando el instalador se ejecuta para ejecutar código arbitrario en el… | |
| Modificada | Media (4.7) | 0.30% | — | IBM Tivoli Storage Manager FOR Space Management | 8/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager HSM para Windows muestra la contraseña cifrada Tivoli Storage Manager en la salida de rastreo de la aplicación si la opción de acceso a la contraseña es rápida y se cambia la contraseña. | |
| Modificada | Crítica (9.8) | 1.2% | — | Netapp Virtual Storage Console FOR Vmware Vsphere | 7/2/2017 | 17/6/2026 | NetApp Virtual Storage Console para VMware vSphere en versiones anteriores a 6.2.1 utiliza un certificado no único, lo que permite a atacantes remotos llevar a cabo ataques man-in-the-middle a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.33% | — | IBM Tivoli Storage ManagerIBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware | 1/2/2017 | 17/6/2026 | Tivoli Storage Manager de IBM, revela credenciales de inicio de sesión no cifradas en vCenter de Vmware que podrían ser obtenidas por un usuario local. | |
| Modificada | Media (5.5) | 0.34% | — | IBM Tivoli Storage Manager | 1/2/2017 | 17/6/2026 | La contraseña de Tivoli Storage Manager (TSM) puede ser mostrada en texto plano a través de la salida de rastreo de la aplicación mientras el rastreo de aplicaciones está habilitado. | |
| Modificada | Media (5.4) | 0.54% | — | IBM Spectrum ControlIBM Tivoli Storage Productivity Center | 1/2/2017 | 17/6/2026 | IBM Tivoli Storage Productivity Center es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Baja (3.1) | 0.49% | — | IBM Spectrum ControlIBM Tivoli Storage Productivity Center | 1/2/2017 | 17/6/2026 | IBM Tivoli Storage Productivity Center podría permitir a un usuario autenticado con un conocimiento íntimo del sistema editar un conjunto limitado de propiedades en el servidor. | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Spectrum ControlIBM Tivoli Storage Productivity Center | 1/2/2017 | 17/6/2026 | IBM Tivoli Storage Productivity Center es vulnerable a la falsificación de solicitudes de sitios cruzados que podrían permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. | |
| Modificada | Media (5.4) | 0.54% | — | IBM Tivoli Storage Manager | 1/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager Operations Center es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Tivoli Storage Manager | 1/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager Operations Center es vulnerable a la falsificación de solicitudes de sitios cruzados que podrían permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario que confía en el sitio web. | |
| Modificada | Media (4.3) | 0.59% | — | IBM Tivoli Storage Manager | 1/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager Operations Center podría permitir a un atacante autenticado para habilitar o deshabilitar la APRI REST de la aplicación, lo que puede permitir que el atacante viole la política de seguridad. | |
| Modificada | Alta (7) | 0.23% | — | IBM Tivoli Storage Manager | 1/2/2017 | 17/6/2026 | Tivoli Storage Manager Operations Center podría permitir a un usuario local asumir el control de un usuario previamente registrado debido a que la expiración de sesión no está forzada. | |
| Modificada | Media (6.8) | 1.00% | — | IBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware | 1/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager para Virtual Environments (VMware) podría revelar las credenciales de dominio de Windows a un usuario con un alto nivel de privilegios. | |
| Modificada | Alta (7.8) | 0.42% | — | IBM Tivoli Storage Manager | 1/2/2017 | 17/6/2026 | El cliente IBM Tivoli Storage Manager (IBM Spectrum Protect) AIX es vulnerable a un desbordamiento de búfer cuando Journal-Based Backup está habilitado. Un atacante local podría desboradr un búfer y ejecutar código arbitrario en el sistema o provocar una caída del sistema. | |
| Modificada | Alta (7.5) | 41% | — | ISC BindDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+8 | 12/1/2017 | 17/6/2026 | named en ISC BIND 9.x en versiones anteriores a 9.9.9-P5, 9.10.x en versiones anteriores a 9.10.4-P5 y 9.11.x en versiones anteriores a 9.11.0-P2 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de una respuesta mal formada a una query RTYPE ANY. | |
| Modificada | Alta (8.5) | 0.96% | — | IBM Tivoli Storage Manager FOR Virtual Environments | 25/11/2016 | 17/6/2026 | IBM Tivoli Storage Manger para Virtual Environments: Data Protection para VMware (también conocido como Spectrum Protect para Virtual Environments) 6.4.x en versiones anteriores a 6.4.3.4 y 7.1.x en versiones anteriores a 7.1.6 permite a usuarios remotos autenticados eludir un requisito de credencial TSM y obtener… | |
| Analizada | Alta (7) | 84% | ⚠ Explotación activa💥 Exploit | Canonical Ubuntu LinuxLinux KernelRedhat Enterprise LinuxRedhat Enterprise Linux AUS+14 | 10/11/2016 | 17/6/2026 | La condición de carrera en mm / gup.c en el kernel de Linux 2.x a 4.x antes de 4.8.3 permite a los usuarios locales obtener privilegios aprovechando el manejo incorrecto de una función copy-on-write (COW) para escribir en un read- only la cartografía de la memoria, como explotados en la naturaleza en octubre de 2016,… | |
| Modificada | Alta (7.5) | 39% | — | ISC BindNetapp Data Ontap EdgeNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+7 | 2/11/2016 | 17/6/2026 | named en ISC BIND 9.x en versiones anteriores a 9.9.9-P4, 9.10.x en versiones anteriores a 9.10.4-P4 y 9.11.x en versiones anteriores a 9.11.0-P1 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de un registro DNAME en la sección de respuesta de una… | |
| Modificada | Alta (8.2) | 0.39% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Core Services. | |
| Modificada | Alta (7.1) | 0.34% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores relacionados con SMB Users. | |
| Modificada | Media (5.5) | 0.40% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Core Services. | |
| Modificada | Baja (3.7) | 1.3% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Core Services. |