Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1622 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.8%—Ceph Project CephRedhat Ceph Storage3/10/201617/6/2026
El código RGW en Ceph en versiones anteriores a 10.0.1, cuando la lectura autenticada ACL es aplicada a un compartimento, permite a atacantes remotos listar el contenido del compartimento a través de una URL.
ModificadaMedia (5.1)0.50%—Opensuse LibstorageOpensuse Libstorage-ngYast-storageOpensuse Leap26/9/201617/6/2026
libstorage, libstorage-ng y yast-storage no almacenan correctamente frases de contraseña para dispositivos de almacenamiento cifrado en un archivo temporal en disco, lo que podría permitir a usuarios locales obtener información sensible leyendo el archivo, según lo demostrado mediante /tmp/libstorage-XXXXXX/pwdf.
ModificadaMedia (5.7)0.85%—IBM Tivoli Storage Productivity CenterIBM Spectrum Control26/9/201617/6/2026
IBM Spectrum Control (anteriormente Tivoli Storage Productivity Center) 5.2.x en versiones anteriores a 5.2.11 permite a usuarios remotos autenticados llevar a cabo ataques de secuestro de clic a través de un sitio web manipulado.
ModificadaMedia (6.5)1.6%—IBM Spectrum ControlIBM Tivoli Storage Productivity Center26/9/201617/6/2026
Vulnerabilidad de salto de directorio en IBM Spectrum Control (anteriormente Tivoli Storage Productivity Center) 5.2.x en versiones anteriores a 5.2.11 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un .. (punto punto) en una URL.
ModificadaMedia (4.3)1.0%—IBM Spectrum ControlIBM Tivoli Storage Productivity Center26/9/201617/6/2026
IBM Spectrum Control (anteriormente Tivoli Storage Productivity Center) 5.2.x en versiones anteriores a 5.2.11 permite a usuarios remotos autenticados cargar archivos no ejecutables a través de una petición HTTP manipulada,
ModificadaMedia (5.4)0.82%—IBM Spectrum ControlIBM Tivoli Storage Productivity Center26/9/201617/6/2026
Vulnerabilidad de XSS en la Web UI en IBM Spectrum Control (anteriormente Tivoli Storage Productivity Center) 5.2.x en versiones anteriores a 5.2.11 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una cadena embebida.
ModificadaMedia (5.5)0.32%—IBM Tivoli Storage Manager FOR Space Management12/9/201617/6/2026
IBM Tivoli Storage Manager para Space Management (también conocido como Spectrum Protect para Space Management) 6.3.x en versiones anteriores a 6.3.2.6, 6.4.x en versiones anteriores a 6.4.3.3, y 7.1.x en versiones anteriores a 7.1.6, cuando está configurado cierto rastreo dsmsetpw, permite a usuarios locales…
ModificadaAlta (8.1)7.2%—HP Converged Infrastructure Solution Sizer SuiteHP Insight Management SizerHP Power AdvisorHP SAP Sizing Tool+1122/8/201617/6/2026
HPE Smart Update en Storage Sizing Tool en versiones anteriores a 13.0, Converged Infrastructure Solution Sizer Suite (CISSS) en versiones anteriores a 2.13.1, Power Advisor en versiones anteriores a 7.8.2, Insight Management Sizer en versiones anteriores a 16.12.1, Synergy Planning Tool en versiones anteriores a 3.3,…
ModificadaMedia (6.2)0.37%—IBM Tivoli Storage Flashcopy Manager FOR SQL ServerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL Server8/8/201617/6/2026
IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server (también conocido como IBM Spectrum Protect for Databases) 6.3 en versiones anteriores a 6.3.1.7 y 6.4 en versiones anteriores a 6.4.1.9 y Tivoli Storage FlashCopy Manager for Microsoft SQL Server (también conocido como IBM Spectrum…
ModificadaMedia (6.5)2.5%—Redhat Ceph Storage MONRedhat Ceph Storage OSDRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR Scientific Computing+312/7/201617/6/2026
La función handle_command en mon/Monitor.cc en Ceph permite a usuarios remotos autenticados provocar un denegación de servicio (fallo de segmentación y caída del monitor ceph) a través de un prefijo (1) vacío o (2) manipulado.
ModificadaBaja (2.5)0.30%—IBM Tivoli Storage Manager3/7/201617/6/2026
IBM Spectrum Protect (anteriormente Tivoli Storage Manager) 5.5 hasta la versión 6.3 en versiones anteriores a 6.3.2.6, 6.4 en versiones anteriores a 6.4.3.3 y 7.1 en versiones anteriores a 7.1.6 permite a usuarios locales obtener datos sensibles recuperados de cuentas arbitrarias en circunstancias oportunistas…
ModificadaAlta (7)0.32%—IBM General Parallel File System Storage ServerIBM Spectrum Scale29/6/201617/6/2026
IBM Spectrum Scale 4.1 en versiones anteriores a 4.1.1.5 y 4.2 en versiones anteriores a 4.2.0.2 y General Parallel File System 3.5 en versiones anteriores a 3.5.0.30 permiten a usuarios locales obtener privilegios o provocar una denegación de servicio a través de un comando mmapplypolicy manipulado.
ModificadaAlta (8.4)0.50%—IBM Elastic Storage ServerIBM General Parallel File System Storage Server19/6/201617/6/2026
IBM General Parallel File System (GPFS) en GPFS Storage Server 2.0.0 hasta la versión 2.0.7 y Elastic Storage Server 2.5.x hasta la versión 2.5.5, 3.x en versiones anteriores a 3.5.5 y 4.x en versiones anteriores a 4.0.3, según se distribuye en Spectrum Scale RAID, permite a usuarios locales obtener privilegios a…
ModificadaMedia (6.5)1.7%—Redhat Gluster Storage Management ConsoleRedhat Gluster Storage ServerRedhat Storage Native Client7/6/201617/6/2026
El paquete gluster-swift de Red Hat, tal como se utiliza en Red Hat Gluster Storage (anteriormente Red Hat Storage Server), permite a usuarios remotos autenticados eludir la restricción max_meta_count a través de múltiples peticiones manipuladas que exceden el límite cuando se combinan.
ModificadaCrítica (9.8)70%—Solarwinds Storage Resource Monitor9/5/201617/6/2026
Múltiples vulnerabilidades de inyección SQL en el servidor web Web Services en SolarWinds Storage Resource Monitor (SRM) Profiler (anteriormente Storage Manager (STM)) en versiones anteriores a 6.2.3 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro (1) ScriptSchedule en el…
AnalizadaCrítica (9.8)92%⚠ Explotación activaOracle JDKOracle JREOracle JrockitOracle Linux+3421/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX.
ModificadaAlta (7.5)1.5%—IBM Tivoli Storage Manager Fastback5/4/201617/6/2026
El servidor en IBM Tivoli Storage Manager FastBack 5.5.x y 6.x en versiones anteriores a 6.1.12.2 permite a atacantes remotos provocar una denegación de servicio (caída de servicio) a través de paquetes manipulados a un puerto TCP.
ModificadaCrítica (9.8)2.8%💥 PoCIBM Tivoli Storage Manager Fastback5/4/201617/6/2026
Desbordamiento de buffer en el servidor en IBM Tivoli Storage Manager FastBack 5.5.x y 6.x en versiones anteriores a 6.1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de un comando manipulado, una vulnerabilidad diferente a CVE-2015-8519, CVE-2015-8520 y CVE-2015-8521.
ModificadaCrítica (9.8)2.8%—IBM Tivoli Storage Manager Fastback5/4/201617/6/2026
Desbordamiento de buffer en el servidor en IBM Tivoli Storage Manager FastBack 5.5.x y 6.x en versiones anteriores a 6.1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de un comando manipulado, una vulnerabilidad diferente a CVE-2015-8519, CVE-2015-8520 y CVE-2015-8522.
ModificadaCrítica (9.8)2.9%—IBM Tivoli Storage Manager Fastback5/4/201617/6/2026
Desbordamiento de buffer en el servidor en IBM Tivoli Storage Manager FastBack 5.5.x y 6.x en versiones anteriores a 6.1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de un comando manipulado, una vulnerabilidad diferente a CVE-2015-8519, CVE-2015-8521 y CVE-2015-8522.
ModificadaCrítica (9.8)2.9%—IBM Tivoli Storage Manager Fastback5/4/201617/6/2026
Desbordamiento de buffer en el servidor en IBM Tivoli Storage Manager FastBack 5.5.x y 6.x en versiones anteriores a 6.1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de un comando manipulado, una vulnerabilidad diferente a CVE-2015-8520, CVE-2015-8521 y CVE-2015-8522.
ModificadaCrítica (9.8)2.4%—IBM Tivoli Storage Manager Fastback29/2/201617/6/2026
Desbordamiento de buffer basado en pila en IBM Tivoli Storage Manager FastBack 5.5 y 6.1.x hasta la versión 6.1.11.1 permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0212 y CVE-2016-0213.
ModificadaCrítica (9.8)2.4%—IBM Tivoli Storage Manager Fastback29/2/201617/6/2026
Desbordamiento de buffer basado en pila en IBM Tivoli Storage Manager FastBack 5.5 y 6.1.x hasta la versión 6.1.11.1 permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0212 y CVE-2016-0216.
ModificadaCrítica (9.8)2.5%—IBM Tivoli Storage Manager Fastback29/2/201617/6/2026
Desbordamiento de buffer basado en pila en IBM Tivoli Storage Manager FastBack 5.5 y 6.1.x hasta la versión 6.1.11.1 permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0213 y CVE-2016-0216.
ModificadaCrítica (10)3.9%—IBM Tivoli Storage Flashcopy Manager FOR VmwareIBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware21/2/201617/6/2026
El componente Data Protection en la GUI VMware vSphere en IBM Tivoli Storage Manager para Virtual Environments: Data Protection for VMware (también conocido como Spectrum Protect for Virtual Environments) 6.3 en versiones anteriores a 6.3.2.5, 6.4 en versiones anteriores a 6.4.3.1 y 7.1 en versiones anteriores a 7.1.4…