Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1622 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Ceph Project CephRedhat Ceph Storage | 3/10/2016 | 17/6/2026 | El código RGW en Ceph en versiones anteriores a 10.0.1, cuando la lectura autenticada ACL es aplicada a un compartimento, permite a atacantes remotos listar el contenido del compartimento a través de una URL. | |
| Modificada | Media (5.1) | 0.50% | — | Opensuse LibstorageOpensuse Libstorage-ngYast-storageOpensuse Leap | 26/9/2016 | 17/6/2026 | libstorage, libstorage-ng y yast-storage no almacenan correctamente frases de contraseña para dispositivos de almacenamiento cifrado en un archivo temporal en disco, lo que podría permitir a usuarios locales obtener información sensible leyendo el archivo, según lo demostrado mediante /tmp/libstorage-XXXXXX/pwdf. | |
| Modificada | Media (5.7) | 0.85% | — | IBM Tivoli Storage Productivity CenterIBM Spectrum Control | 26/9/2016 | 17/6/2026 | IBM Spectrum Control (anteriormente Tivoli Storage Productivity Center) 5.2.x en versiones anteriores a 5.2.11 permite a usuarios remotos autenticados llevar a cabo ataques de secuestro de clic a través de un sitio web manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | IBM Spectrum ControlIBM Tivoli Storage Productivity Center | 26/9/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Spectrum Control (anteriormente Tivoli Storage Productivity Center) 5.2.x en versiones anteriores a 5.2.11 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un .. (punto punto) en una URL. | |
| Modificada | Media (4.3) | 1.0% | — | IBM Spectrum ControlIBM Tivoli Storage Productivity Center | 26/9/2016 | 17/6/2026 | IBM Spectrum Control (anteriormente Tivoli Storage Productivity Center) 5.2.x en versiones anteriores a 5.2.11 permite a usuarios remotos autenticados cargar archivos no ejecutables a través de una petición HTTP manipulada, | |
| Modificada | Media (5.4) | 0.82% | — | IBM Spectrum ControlIBM Tivoli Storage Productivity Center | 26/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web UI en IBM Spectrum Control (anteriormente Tivoli Storage Productivity Center) 5.2.x en versiones anteriores a 5.2.11 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una cadena embebida. | |
| Modificada | Media (5.5) | 0.32% | — | IBM Tivoli Storage Manager FOR Space Management | 12/9/2016 | 17/6/2026 | IBM Tivoli Storage Manager para Space Management (también conocido como Spectrum Protect para Space Management) 6.3.x en versiones anteriores a 6.3.2.6, 6.4.x en versiones anteriores a 6.4.3.3, y 7.1.x en versiones anteriores a 7.1.6, cuando está configurado cierto rastreo dsmsetpw, permite a usuarios locales… | |
| Modificada | Alta (8.1) | 7.2% | — | HP Converged Infrastructure Solution Sizer SuiteHP Insight Management SizerHP Power AdvisorHP SAP Sizing Tool+11 | 22/8/2016 | 17/6/2026 | HPE Smart Update en Storage Sizing Tool en versiones anteriores a 13.0, Converged Infrastructure Solution Sizer Suite (CISSS) en versiones anteriores a 2.13.1, Power Advisor en versiones anteriores a 7.8.2, Insight Management Sizer en versiones anteriores a 16.12.1, Synergy Planning Tool en versiones anteriores a 3.3,… | |
| Modificada | Media (6.2) | 0.37% | — | IBM Tivoli Storage Flashcopy Manager FOR SQL ServerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL Server | 8/8/2016 | 17/6/2026 | IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server (también conocido como IBM Spectrum Protect for Databases) 6.3 en versiones anteriores a 6.3.1.7 y 6.4 en versiones anteriores a 6.4.1.9 y Tivoli Storage FlashCopy Manager for Microsoft SQL Server (también conocido como IBM Spectrum… | |
| Modificada | Media (6.5) | 2.5% | — | Redhat Ceph Storage MONRedhat Ceph Storage OSDRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR Scientific Computing+3 | 12/7/2016 | 17/6/2026 | La función handle_command en mon/Monitor.cc en Ceph permite a usuarios remotos autenticados provocar un denegación de servicio (fallo de segmentación y caída del monitor ceph) a través de un prefijo (1) vacío o (2) manipulado. | |
| Modificada | Baja (2.5) | 0.30% | — | IBM Tivoli Storage Manager | 3/7/2016 | 17/6/2026 | IBM Spectrum Protect (anteriormente Tivoli Storage Manager) 5.5 hasta la versión 6.3 en versiones anteriores a 6.3.2.6, 6.4 en versiones anteriores a 6.4.3.3 y 7.1 en versiones anteriores a 7.1.6 permite a usuarios locales obtener datos sensibles recuperados de cuentas arbitrarias en circunstancias oportunistas… | |
| Modificada | Alta (7) | 0.32% | — | IBM General Parallel File System Storage ServerIBM Spectrum Scale | 29/6/2016 | 17/6/2026 | IBM Spectrum Scale 4.1 en versiones anteriores a 4.1.1.5 y 4.2 en versiones anteriores a 4.2.0.2 y General Parallel File System 3.5 en versiones anteriores a 3.5.0.30 permiten a usuarios locales obtener privilegios o provocar una denegación de servicio a través de un comando mmapplypolicy manipulado. | |
| Modificada | Alta (8.4) | 0.50% | — | IBM Elastic Storage ServerIBM General Parallel File System Storage Server | 19/6/2016 | 17/6/2026 | IBM General Parallel File System (GPFS) en GPFS Storage Server 2.0.0 hasta la versión 2.0.7 y Elastic Storage Server 2.5.x hasta la versión 2.5.5, 3.x en versiones anteriores a 3.5.5 y 4.x en versiones anteriores a 4.0.3, según se distribuye en Spectrum Scale RAID, permite a usuarios locales obtener privilegios a… | |
| Modificada | Media (6.5) | 1.7% | — | Redhat Gluster Storage Management ConsoleRedhat Gluster Storage ServerRedhat Storage Native Client | 7/6/2016 | 17/6/2026 | El paquete gluster-swift de Red Hat, tal como se utiliza en Red Hat Gluster Storage (anteriormente Red Hat Storage Server), permite a usuarios remotos autenticados eludir la restricción max_meta_count a través de múltiples peticiones manipuladas que exceden el límite cuando se combinan. | |
| Modificada | Crítica (9.8) | 70% | — | Solarwinds Storage Resource Monitor | 9/5/2016 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el servidor web Web Services en SolarWinds Storage Resource Monitor (SRM) Profiler (anteriormente Storage Manager (STM)) en versiones anteriores a 6.2.3 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro (1) ScriptSchedule en el… | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa | Oracle JDKOracle JREOracle JrockitOracle Linux+34 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX. | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Tivoli Storage Manager Fastback | 5/4/2016 | 17/6/2026 | El servidor en IBM Tivoli Storage Manager FastBack 5.5.x y 6.x en versiones anteriores a 6.1.12.2 permite a atacantes remotos provocar una denegación de servicio (caída de servicio) a través de paquetes manipulados a un puerto TCP. | |
| Modificada | Crítica (9.8) | 2.8% | 💥 PoC | IBM Tivoli Storage Manager Fastback | 5/4/2016 | 17/6/2026 | Desbordamiento de buffer en el servidor en IBM Tivoli Storage Manager FastBack 5.5.x y 6.x en versiones anteriores a 6.1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de un comando manipulado, una vulnerabilidad diferente a CVE-2015-8519, CVE-2015-8520 y CVE-2015-8521. | |
| Modificada | Crítica (9.8) | 2.8% | — | IBM Tivoli Storage Manager Fastback | 5/4/2016 | 17/6/2026 | Desbordamiento de buffer en el servidor en IBM Tivoli Storage Manager FastBack 5.5.x y 6.x en versiones anteriores a 6.1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de un comando manipulado, una vulnerabilidad diferente a CVE-2015-8519, CVE-2015-8520 y CVE-2015-8522. | |
| Modificada | Crítica (9.8) | 2.9% | — | IBM Tivoli Storage Manager Fastback | 5/4/2016 | 17/6/2026 | Desbordamiento de buffer en el servidor en IBM Tivoli Storage Manager FastBack 5.5.x y 6.x en versiones anteriores a 6.1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de un comando manipulado, una vulnerabilidad diferente a CVE-2015-8519, CVE-2015-8521 y CVE-2015-8522. | |
| Modificada | Crítica (9.8) | 2.9% | — | IBM Tivoli Storage Manager Fastback | 5/4/2016 | 17/6/2026 | Desbordamiento de buffer en el servidor en IBM Tivoli Storage Manager FastBack 5.5.x y 6.x en versiones anteriores a 6.1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de un comando manipulado, una vulnerabilidad diferente a CVE-2015-8520, CVE-2015-8521 y CVE-2015-8522. | |
| Modificada | Crítica (9.8) | 2.4% | — | IBM Tivoli Storage Manager Fastback | 29/2/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en IBM Tivoli Storage Manager FastBack 5.5 y 6.1.x hasta la versión 6.1.11.1 permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0212 y CVE-2016-0213. | |
| Modificada | Crítica (9.8) | 2.4% | — | IBM Tivoli Storage Manager Fastback | 29/2/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en IBM Tivoli Storage Manager FastBack 5.5 y 6.1.x hasta la versión 6.1.11.1 permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0212 y CVE-2016-0216. | |
| Modificada | Crítica (9.8) | 2.5% | — | IBM Tivoli Storage Manager Fastback | 29/2/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en IBM Tivoli Storage Manager FastBack 5.5 y 6.1.x hasta la versión 6.1.11.1 permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0213 y CVE-2016-0216. | |
| Modificada | Crítica (10) | 3.9% | — | IBM Tivoli Storage Flashcopy Manager FOR VmwareIBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware | 21/2/2016 | 17/6/2026 | El componente Data Protection en la GUI VMware vSphere en IBM Tivoli Storage Manager para Virtual Environments: Data Protection for VMware (también conocido como Spectrum Protect for Virtual Environments) 6.3 en versiones anteriores a 6.3.2.5, 6.4 en versiones anteriores a 6.4.3.1 y 7.1 en versiones anteriores a 7.1.4… |