Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1622 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.38% | — | IBM Tivoli Storage Manager | 13/2/2015 | 17/6/2026 | dsmtca en el cliente en IBM Tivoli Storage Manager (TSM) 6.3 anterior a 6.3.2.3, 6.4 anterior a 6.4.2.2, y 7.1 anterior a 7.1.1.3 no restringe correctamente la carga de la libraría compartida, lo que permite a usuarios locales ganar privilegios a través de un fichero DSO manipulado. | |
| Modificada | Media (6.9) | 0.27% | — | IBM Tivoli Storage Manager | 13/2/2015 | 17/6/2026 | Condición de carrera en el cliente en IBM Tivoli Storage Manager (TSM) 5.4.0.0 hasta 5.4.3.6, 5.5.0.0 hasta 5.5.4.3, 6.1.0.0 hasta 6.1.5.6, 6.2 anterior a 6.2.5.4, 6.3 anterior a 6.3.2.3, 6.4 anterior a 6.4.2.1, y 7.1 anterior a 7.1.1 en UNIX y Linux permite a usuarios locales obtener privilegios root a través de… | |
| Modificada | Media (4.3) | 1.1% | — | Hitachi Device ManagerHitachi Replication ManagerHitachi Tiered Storage ManagerHitachi Compute Systems Manager+1 | 9/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la ayuda online en Hitachi Device Manager, Tiered Storage Manager, Replication Manager, y Global Link Manager anterior a 8.1.2-00, y Compute Systems Manager anterior a 7.6.1-08 y 8.x anterior a 8.1.2-00, utilizado en Hitachi Command Suite, permite a atacantes remotos inyectar secuencias de… | |
| Modificada | Baja (2.1) | 0.61% | — | IBM Tivoli Storage Manager | 18/11/2014 | 17/6/2026 | El servidor en IBM Tivoli Storage Manager (TSM) 5.x y 6.x anterior a 6.3.5.10 y 7.x anterior a 7.1.1.100 permitiría a atacantes remotos eludir las restricciones de acceso y reemplazar las copias de seguridad de archivos mediante el uso de una determinada opción de copia de seguridad junto con un nombre de archivo que… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (5.4) | 0.27% | — | Surdoc - 100gb+ Free Storage | 18/9/2014 | 17/6/2026 | La aplicación SurDoc - 100GB+ FREE storage 1.3.4.0 (también conocida como com.jd.surdoc) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | 1und1 1&1 Online Storage | 12/9/2014 | 17/6/2026 | La aplicación 1&1 Online Storage 5.0.11 (también conocida como de.einsundeins.smartdrive) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (3.3) | 0.34% | — | IBM Tivoli Storage Manager | 26/8/2014 | 17/6/2026 | El cliente Backup-Archive en IBM Tivoli Storage Manager (TSM) for Space Management 5.x y 6.x anterior a 6.2.5.3, 6.3.x anterior a 6.3.2, 6.4.x anterior a 6.4.2, y 7.1.x anterior a 7.1.0.3 en Linux y AIX, y 5.x y 6.x anterior a 6.1.5.6 en Solaris y HP-UX, no conserva los permisos de ficheros durante operaciones de… | |
| Modificada | Baja (2.1) | 0.41% | — | IBM Tivoli Storage Manager | 17/8/2014 | 17/6/2026 | Desbordamiento de buffer en Java GUI Configuration Wizard y Preferences Editor en el cliente del archivo de la copia de seguridad en IBM Tivoli Storage Manager (TSM) 5.x y 6.x anterior a 6.2.5.2, 6.3.x anterior a 6.3.2, y 6.4.x anterior a 6.4.2 en Windows y OS X permite a usuarios locales causar una denegación de… | |
| Modificada | Baja (2.1) | 0.32% | — | IBM Scale OUT Network Attached Storage | 19/7/2014 | 17/6/2026 | IBM Scale Out Network Attached Storage (SONAS) 1.3.x y 1.4.x anterior a 1.4.3.3 situa la contraseña administrativa en el historial del shell al utilizar la opción -p para 'chuser', lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de un acceso root | |
| Modificada | Alta (10) | 91% | 💥 Exploit | HP Storage Data Protector | 18/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 8.x permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (9) | 3.6% | — | HP Storage Management SoftwareHP Storevirtual 4130HP Storevirtual 4330HP Storevirtual 4330fc+6 | 16/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP StoreVirtual 4000 Storage y StoreVirtual VSA 9.5 hasta 11.0 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos. | |
| Modificada | Media (5) | 3.7% | — | HP Storage Management SoftwareHP Storevirtual VSAHP Storevirtual 4130HP Storevirtual 4330+6 | 16/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP StoreVirtual 4000 Storage y StoreVirtual VSA 9.5 hasta 11.0 permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6) | 0.27% | — | IBM System Storage Virtualization Engine Ts7700 FirmwareIBM System Storage Virtualization Engine Ts7700 | 8/6/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM System Storage Virtualization Engine TS7700 permite a usuarios locales ganar privilegios mediante el aprovechamiento del rol de usuario de servicio TSSC para introducir un comando SSH manipulado. | |
| Modificada | Media (4.3) | 86% | — | OpensslRedhat StorageFedoraproject FedoraRedhat Enterprise Linux+7 | 5/6/2014 | 17/6/2026 | La función ssl3_send_client_key_exchange en s3_clnt.c en OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h, cuando un suite de cifrado ECDH anónimo está utilizado, permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de cliente) mediante la… | |
| Modificada | Alta (7.4) | 95% | 💥 PoC | OpensslRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB PlatformRedhat Jboss Enterprise WEB Server+12 | 5/6/2014 | 17/6/2026 | OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h no restringe debidamente el procesamiento de mensajes ChangeCipherSpec, lo que permite a atacantes man-in-the-middle provocar el uso de una clave maestra de longitud cero en ciertas comunicaciones OpenSSL-a-OpenSSL, y como consecuencia… | |
| Modificada | Media (4.3) | 88% | 💥 PoC | OpensslRedhat StorageFedoraproject FedoraRedhat Enterprise Linux+7 | 5/6/2014 | 17/6/2026 | La función dtls1_get_message_fragment en d1_both.c en OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h permite a atacantes remotos causar una denegación de servicio (recursión y caída de cliente) a través de un mensaje DTLS hello en una negociación DTLS inválida. | |
| Modificada | Media (4.1) | 0.26% | — | IBM Tivoli Storage Flashcopy Manager | 26/5/2014 | 17/6/2026 | El componente FlashCopy Manager For VMware en IBM Tivoli Storage FlashCopy Manager 3.1 hasta 4.1.0.1 no comprueba debidamente autorización para operaciones de copia de seguridad y restauración, lo que permite a usuarios locales obtener datos VM sensibles o causar una denegación de servicio (sobreescritura de datos o… | |
| Modificada | Media (4.1) | 0.26% | — | IBM Tivoli Storage Manager FOR Virtual Environments | 26/5/2014 | 17/6/2026 | El componente Data Protection For VMware en IBM Tivoli Storage Manager For Virtual Environments (TSMVE) 6.3 hasta 7.1.0.2 no comprueba debidamente autorización para operaciones de copia de seguridad y restauración, lo que permite a usuarios locales obtener datos VM sensibles o causar una denegación de servicio… | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | OpensslFilezilla-project Filezilla ServerSiemens Application Processing Engine FirmwareSiemens CP 1543-1 Firmware+24 | 7/4/2014 | 17/6/2026 | Las implementaciones de (1) TLS y (2) DTLS en OpenSSL 1.0.1 en versiones anteriores a 1.0.1g no manejan adecuadamente paquetes Heartbeat Extension, lo que permite a atacantes remotos obtener información sensible desde la memoria de proceso a través de paquetes manipulados que desencadenan una sobrelectura del buffer,… | |
| Modificada | Alta (7.8) | 2.1% | — | HP Storeonce 2610 Iscsi Backup SystemHP Storeonce 2620 Iscsi Backup SystemHP Storeonce 4210 FC Backup SystemHP Storeonce 4210 Iscsi Backup System+4 | 29/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP StoreOnce Virtual Storage Appliance (VSA) anterior a 3.7.2, StoreOnce 26xx y 4210 iSCSI Backup System anterior a 3.9.0, StoreOnce 4210 FC Backup System anterior a 3.9.0 y StoreOnce 4xxx Backup System anterior a 3.9.0 permite a atacantes remotos obtener información sensible o causar… | |
| Modificada | Baja (2.1) | 0.95% | — | IBM Data ProtectionIBM Flashcopy ManagerIBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Mail | 26/3/2014 | 16/6/2026 | El (1) componente Data Protection para Exchange 6.1 anterior a 6.1.3.4 y 6.3 anterior a 6.3.1 en IBM Tivoli Storage Manager para Mail y el (2) componente FlashCopy Manager para Exchange 2.2 y 3.1 anterior a 3.1.1 en IBM Tivoli Storage FlashCopy Manager no limitan debidamente contenidos de buzón durante ciertas… | |
| Modificada | Alta (10) | 10% | — | HP LefthandHP Storevirtual Virtual Storage ApplianceHP Storevirtual 4000 | 26/2/2014 | 16/6/2026 | Vulnerabilidad no especificada en dbd_manager en LeftHand OS anterior a 11.0 en HP StoreVirtual 4000 y StoreVirtual VSA Software (anteriormente LeftHand Virtual SAN Appliance) permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1509. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Ctera Cloud Storage OS | 11/2/2014 | 16/6/2026 | Vulnerabilidad de XSS en CTERA Cloud Storage OS anterior a 3.2.29.0, 3.2.42.0 y anteriores permite a atacantes remotos inyectar script Web o HTML arbitrario a través de la descripción en una carpeta de proyecto. |