Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1622 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)4.2%—HP Openview Storage Data Protector28/1/201116/6/2026
Vulnerabilidad no especificada en HP OpenView Storage Data Protector v6.0, v6.10, y v6.11 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (9.3)13%—HP Openview Storage Data Protector Cell Manager25/1/201116/6/2026
Un desbordamiento de búfer en el archivo crs.exe en OpenView Storage Data Protector Cell Manager de HP versión 6.11, permite a los atacantes remotos ejecutar código arbitrario por medio de tipos de mensajes no especificados.
ModificadaAlta (7.5)5.1%—IBM Tivoli Storage Manager29/12/201016/6/2026
Vulnerabilidad sin especificar en el cliente Space Management en el Hierarchical Storage Management (HSM) component en IBM Tivoli Storage Manager (TSM) v 5.4.x anterior a v5.4.3.4, v5.5.x anterior a v5.5.3, v6.1.x anterior a v6.1.4, y v6.2.x anterior a v6.2.2 sobre Unix y Linux, permite a atacantes remotos ejecutar…
ModificadaMedia (6.6)0.40%—IBM Tivoli Storage Manager29/12/201016/6/2026
Vulnerabilidad no especificada en el cliente de copia de seguridad de archivos en IBM Tivoli Storage Manager (TSM) v5.3.x anteriores a v5.3.6.10, v5.4.3.4 anterior a v5.4.x, v5.5.x anteriores a v5.5.3, v6.1.x anteriores a v6.1.4, y v6.2.x anteirores a v6.2.2 en Unix y Linux permite a usuarios locales sobrescribir…
ModificadaAlta (7.2)0.94%💥 ExploitIBM Tivoli Storage Manager29/12/201016/6/2026
Desbordamiento de búfer basado en pila en la función GeneratePassword en dsmtca (también conocido como el Trusted Communications Agent o TCA) en el cliente backup-archive en IBM Tivoli Storage Manager (TSM) v5.3.x anterior a v5.3.6.10, v5.4.x anterior a v5.4.3.4, v5.5.x anterior a v5.5.2.10, y v6.1.x anterior a…
ModificadaAlta (10)12%—HP Storageworks Storage Mirroring22/12/201016/6/2026
Vulnerabilidad no especificada en HP StorageWorks Storage Mirroring v5.x anterior v5.2.2.1771.2 permite a atacantes remotos ejecutar código ejecutable de su elección a través de vectores no especificados.
ModificadaAlta (9)2.8%—HP Storageworks Modular Smart Array P2000 G3 Firmware17/12/201016/6/2026
El firmware HP StorageWorks Modular Smart Array firmware P2000 G3 TS100R011, TS100R025, TS100P002, TS200R005, TS201R014 y TS201R015 instala una cuenta de administrador indocumentada con un defecto "!admin", contraseña, que permite a atacantes remotos obtener privilegios.
ModificadaAlta (7.5)2.6%—HP Storage Essentials28/10/201016/6/2026
Vulnerabilidad no especificada en HP Storage Essentials anterior a v6.3.0, cuando la autenticación LDAP está habilitada, permite a los atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (10)4.0%—IBM Tivoli Storage Manager Fastback5/10/201016/6/2026
Una vulnerabilidad no especificada en IBM Tivoli Storage Manager (TSM) Fastback v5.5.0.0 hasta v5.5.6.0 y v6.1.0.0 hasta v6.1.0.1 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Este problema también es conocido como ZDI-CAN-700. NOTA: esto puede superponerse con…
ModificadaAlta (7.8)2.5%—IBM Tivoli Storage Manager Fastback5/10/201016/6/2026
FastBackMount.exe en el servicio de montaje de IBM Tivoli Storage Manager (TSM) Fastback v5.5.0.0 a v5.5.6.0 y v6.1.0.0 a v6.1.0.1 no controla correctamente un determinado fallo de asignación de memoria, lo que permite provocar ,a atacantes remotos, una denegación de servicio (desreferencia de puntero NULO, caída del…
ModificadaAlta (10)4.1%—IBM Tivoli Storage Manager Fastback5/10/201016/6/2026
FastBackMount.exe en el servicio de montaje de IBM Tivoli Storage Manager (TSM) Fastback v5.5.0.0 a v5.5.6.0 y v6.1.0.0 a v6.1.0.1 escribe un valor a una posición de memoria indicada por un campo de un paquete UDP, lo que permite a atacantes remotos ejecutar código arbitrario a través de múltiples peticiones. NOTA:…
ModificadaAlta (10)6.7%—IBM Tivoli Storage Manager Fastback5/10/201016/6/2026
Múltiples desbordamientos de búfer basados en pila en FastBackServer.exe en el servidor de IBM Tivoli Storage Manager (TSM) Fastback v5.5.0.0 a v5.5.6.0 y 6.1.0.0 a v6.1.0.1 permiten a atacantes remotos ejecutar código arbitrario a través de vectores que afectan a (1) la función AGI_SendToLog (también conocida como…
ModificadaAlta (10)4.1%—IBM Tivoli Storage Manager Fastback5/10/201016/6/2026
Vulnerabilidad de formato de cadena en la función _Eventlog en FastBackServer.exe en el servidor de IBM Tivoli Storage Manager (TSM) Fastback v5.5.0.0 a v5.5.6.0 y v6.1.0.0 a v6.1.0.1 permite a atacantes remotos ejecutar código de su elección mediante especificadores de formato de cadena ubicados después de un |…
ModificadaMedia (5)1.4%—IBM Tivoli Storage Manager Fastback5/10/201016/6/2026
La función _CalcHashValueWithLength en FastBackServer.exe en el servidor de IBM Tivoli Storage Manager (TSM) Fastback v5.5.0.0 a v5.5.6.0 y v6.1.0.0 a v6.1.0.1 no valida correctamente la longitud de un valor no especificado, lo que permite a atacantes remotos provocar una denegación de servicio (mediante caída del…
ModificadaMedia (5)2.2%—IBM Tivoli Storage Manager Fastback5/10/201016/6/2026
La función _DAS_ReadBlockReply en FastBackServer.exe en el servidor de IBM Tivoli Storage Manager (TSM) Fastback v5.5.0.0 a v5.5.6.0 y v6.1.0.0 a v6.1.0.1 permite a atacantes remotos provocar una denegación de servicio (Mediante una desreferencia a puntero NULO y caída del demonio) a través del envío de datos en un…
ModificadaAlta (10)4.9%—IBM Tivoli Storage Manager Fastback5/10/201016/6/2026
La función FXCLI_OraBR_Exec_Command en FastBackServer.exe en el servidor de IBM Tivoli Storage Manager (TSM) Fastback v5.5.0.0 a v5.5.6.0 y v6.1.0.0 a v6.1.0.1 usa valores de los campos del paquete para determinar el contenido y la longitud de los datos copiados a memoria, lo que permite a atacantes remotos ejecutar…
ModificadaMedia (5)2.7%—IBM Tivoli Storage Manager Fastback20/8/201016/6/2026
Vulnerabilidad sin especificar en el protocolo de implementación message en el servicio Mount en IBM Tivoli Storage Manager (TSM) FastBack v5.x.x anterior a v5.5.7, y v6.1.0.0, permite a atacantes remotos provocar una denegación de servicio (fallo de recuperación), y posiblemente desencadenar pérdida de datos, a…
ModificadaMedia (5)2.2%—IBM Tivoli Storage Manager Fastback20/8/201016/6/2026
Vulnerabilidad sin especificar en el protocolo de implementación message en IBM Tivoli Storage Manager (TSM) FastBack v5.x.x anterior a v5.5.7, y v6.1.0.0, permite a atacantes remotos provocar ua denegación de servicio (agotamiento de demonio) a través de vectores desconocidos.
ModificadaAlta (7.5)1.5%—IBM Tivoli Storage Manager Fastback20/8/201016/6/2026
Desbordamiento de búfer en el protocolo de implementación message en el servidor en IBM Tivoli Storage Manager (TSM) FastBack v5.x.x anterior a v5.5.7, y v6.1.0.0, permite a atacantes remotos leer y modificar datos, y posiblemente tenga otro impacto, a través de un comando sin especificar.
ModificadaAlta (7.5)2.5%—IBM Tivoli Storage Manager Fastback20/8/201016/6/2026
El servicio Mount en IBM Tivoli Storage Manager (TSM) FastBack v5.x.x anterior a v5.5.7, y v6.1.0.0, establece un puerto UDP abierto, lo que podría permitir a atacantes remotos sobreescribir direcciones de memoria y ejecutar código de su elección, o provocar una denegación de servicio (cuelgue de aplicación), a trvés…
ModificadaAlta (9.3)4.3%💥 ExploitEMC Celerra Network Attached Storage5/8/201016/6/2026
El dispositivo EMC Celerra Network Attached Storage (NAS) acepta tráfico de red externo en direcciones IP pretendidas para una intranet con el dispositivo, lo que permite a atacantes remotos leer, crear o odificar ficheros de su elección en el directorio de datos de usuari a través de peticiones NFS.
ModificadaAlta (10)12%—HP Storageworks Storage Mirroring7/6/201016/6/2026
Vulnerabilidad sin especificar en HP StorageWorks Storage Mirroring v5 anterior a v5.2.1.870.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
ModificadaMedia (5)14%💥 ExploitGelembjuk COM Smestorage7/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente de Joolma! SMEStorage v1.1 (com_smestorage), permite a atacantes remotos leer ficheros de su elección mediante secuencias de salto de directorio en el parámetro "controller" sobre index.php.
ModificadaMedia (4.6)0.51%—HP Openview Storage Data Protector28/1/201016/6/2026
Vulnerabilidad inespecífica en HP OpenView Storage Data Protector v6.00 y v6.10 permite a usuarios locales conseguir "acceso" inespecifico a través de vectores desconocidos.
ModificadaAlta (7.2)0.61%💥 ExploitOverlandstorage Snap Server 410Overlandstorage Guardianos13/1/201016/6/2026
El interfaz de linea de comandos en Overland Storage Snap Server v410 con GuardianOS v5.1.041 ejecuta la utilidad "less" con unos privilegios uid mas altos que el usuario CLI y con insuficientes restricciones en la shell, lo que permite a usuarios locales conseguir privilegios utilizando el carácter "!" para obtener…
Orbitaley — Vulnerabilidades