Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1622 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 8.8% | — | HP Openview Storage Data Protector | 18/12/2009 | 16/6/2026 | Desbordamiento de entero en la función _ncp32._NtrpTCPReceiveMsg en rds.exe en servicio de base de datos del gestor de celdas del componente de gestión de recuperación de aplicaciones en HP OpenView Storage Data Protector v5.50 y v6.0 permite a atacantes remotos ejecutar código arbitrario a través de un valor… | |
| Modificada | Alta (10) | 60% | 💥 Exploit | HP Openview Storage Data Protector | 18/12/2009 | 16/6/2026 | Desbordamiento de pila basado en búfer en OmniInet.exe (demonio del servicio del cliente backup) en el componente de administración de recuperación de aplicaciones en HP OpenView Storage Data Protector v5.50 y v6.0 permite a atacantes remotos ejecutar código arbitrario a través de un comando MSG_PROTOCOL con… | |
| Modificada | Alta (10) | 11% | — | Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+19 | 11/12/2009 | 16/6/2026 | El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage… | |
| Modificada | Alta (9.3) | 1.7% | — | IBM Tivoli Storage Manager | 4/11/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en (1) UNIX y (2) clientes Linux backup-archive, y (3)el cliente API de OS/400, en IBM Tivoli Storage Manager (TSM) v5.3 anteriores a v5.3.6.6, v5.4 anteriores a v5.4.2, y v5.5 anteriores a v5.5.1, | |
| Modificada | Alta (10) | 5.8% | — | IBM Tivoli Storage Manager | 4/11/2009 | 16/6/2026 | Desbordamiento de búfer en traditional client scheduler en the client en IBM Tivoli Storage Manager (TSM) v5.3 anteriores a v5.3.6.7 y v5.4 anteriores a v5.4.2 | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | IBM Tivoli Storage Manager | 4/11/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el planificador del demonio de aceptación de cliente (CAD) en el cliente en Tivoli Storage Manager (TSM) versiones 5.3 anteriores a 5.3.6.7, versiones 5.4 anteriores a 5.4.3, versiones 5.5 anteriores a 5.5.2.2, y versiones 6.1 anteriores a 6.1.0.2, y TSM… | |
| Modificada | Alta (8.5) | 3.2% | — | HP Storageworks 1/8 G2 Tape AutoloaderHP Storageworks Msl2024 Tape LibraryHP Storageworks Msl4048 Tape LibraryHP Storageworks Msl8096 Tape Library | 24/9/2009 | 16/6/2026 | Una vulnerabilidad no especificada en la Interfaz de Administración Remota (RMI) para MSL Tape Libraries and 1/8 G2 Tape Autoloaders en StorageWorks 1/8 G2 Tape Autoloader versión de firmware 2.30 y anteriores, Tape Library MSL2024 versión de firmware 4.20 y anteriores, MSL4048 Tape Library versión de firmware 6.50 y… | |
| Modificada | Alta (7.1) | 2.1% | — | IBM Tivoli Storage Manager Client | 5/5/2009 | 16/6/2026 | El cliente IBM Tivoli Storage Manager (TSM) desde v5.5.0.0 hasta v5.5.1.17 en AIX y Windows, cuando se utiliza SSL, lo que permite atacantes remotos realizar ataques de man-in-the-middle y leer ficheros de forma arbitraria a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.7% | — | IBM Tivoli Storage Manager ClientIBM Tivoli Storage Manager Express | 5/5/2009 | 16/6/2026 | Vulnerabilidad inespecífica en Java GUI en el cliente IBM Tivoli Storage Manager (TSM) desde v5.2.0.0 hasta v5.2.5.3, desde v5.3.0.0 hasta v5.3.6.5, desde v5.4.0.0 hasta v5.4.2.6, y desde v5.5.0.0 hasta v5.5.1.17, y el cliente TSM Express desde v5.3.3.0 hasta v5.3.6.5, permite a atacantes remotos leer o modificar… | |
| Modificada | Alta (10) | 3.3% | — | IBM Tivoli Storage Manager ClientIBM Tivoli Storage Manager Express | 5/5/2009 | 16/6/2026 | Desbordamiento de búfer en el interfaz gráfico de usuario Web en el cliente IBM Tivoli Storage Manager (TSM) desde v5.1.0.0 hasta v5.1.8.2, desde v5.2.0.0 hasta v5.2.5.3, desde v5.3.0.0 hasta v5.3.6.4, desde v5.4.0.0 hasta v5.4.2.6, y desde v5.5.0.0 hasta v5.5.1.17 permite a atacantes producir una denegación de… | |
| Modificada | Alta (10) | 71% | 💥 Exploit | IBM Tivoli Storage Manager ClientIBM Tivoli Storage Manager Express | 5/5/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en dsmagent.exe en el agente de servicio remoto en el cliente IBM Tivoli Storage Manager (TSM) desde v5.1.0.0 hasta v5.1.8.2, desde v5.2.0.0 hasta 5.2.5.3, desde v5.3.0.0 hasta v5.3.6.4, y desde v5.4.0.0 hasta v5.4.1.96, y el cliente TSM Express desde v5.3.3.0 hasta… | |
| Modificada | Alta (10) | 7.9% | — | HP Storageworks Storage Mirroring | 21/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anterior a v5.1.1.1090.15 permite a atacantes remotos ejecutar de forma arbitraria a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.3% | — | HP Storageworks Storage Mirroring | 21/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anterior a v5.1.1.1090.15 permite a atacantes remotos producir una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | — | HP Storageworks Storage Mirroring | 21/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anteriores a v5.1.1.1090.15 permite a atacantes remotos producir una denegación de servicio o conseguir "access" a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.3% | — | HP Storage Essentials | 21/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en Secure NaviCLI en HP Storage Essentials v6.0.2 hasta v6.0.4 permite a usuarios remotos autenticados obtener "access" o "privilegios extendidos" a través de vectores desconocidos. | |
| Modificada | Alta (10) | 2.0% | — | IBM Tivoli Storage Manager | 31/3/2009 | 16/6/2026 | Vulnerabilidad no especificada en el servidor en IBM Tivoli Storage Manager (TSM) 5.3.x versiones anteriores a v5.3.2 y 6.x versiones anteriores a v6.1 tiene un impacto desconocido y vectores de ataque relacionados a la "línea de comandos del administrador". | |
| Modificada | Media (4.3) | 2.0% | — | IBM Tivoli Storage Manager | 31/3/2009 | 16/6/2026 | El servidor en IBM Tivoli Storage Manager (TSM) 4.2.x en MVS, 5.1.9.x versiones anteriores a v5.1.9.1, 5.1.x versiones anteriores a v5.1.10, 5.2.2.x versiones anteriores a v5.2.2.3, 5.2.x versiones anteriores a v5.2.3, 5.3.x versiones anteriores a v5.3.0, y 6.x versiones anteriores a v6.1, cuando el método de… | |
| Modificada | Baja (3.5) | 1.00% | — | IBM Tivoli Storage Manager | 31/3/2009 | 16/6/2026 | El servidor en IBM Tivoli Storage Manager (TSM) v5.1.x, v5.2.x anteriores a v5.2.1.2, y v6.x anteriores a v6.1, no requiere credenciales para ver la consola del servidor en algunas circunstancias, lo que permite a administradores autenticados en remoto monitorizar las operaciones del servidor estableciendo una sesión… | |
| Modificada | Alta (7.8) | 0.49% | — | Christophe.varoqui Multipath-toolsFedoraproject FedoraDebian LinuxAvaya Intuity Audix LX+7 | 30/3/2009 | 16/6/2026 | multipath-tools en SUSE openSUSE v10.3 hasta v11.0 y SUSE Linux Enterprise Server (SLES) v10 utiliza permisos de escritura a todos para el fichero del socket (también conocido como /var/run/multipathd.sock), permitiendo a usuarios locales enviar comandos de su elección al demonio "multipath". | |
| Modificada | Alta (10) | 29% | — | IBM Tivoli Storage ManagerIBM Tivoli Storage Manager Express | 11/3/2009 | 16/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en la biblioteca adsmdll.dll versión 5.3.7.7296, como es usada por el demonio (dsmsvc.exe) en el servidor de respaldo en Tivoli Storage Manager (TSM) Express de IBM versión 5.3.7.3 y anteriores y TSM versión 5.2, versiones 5.3 anteriores a 5.3.6.0 , y… | |
| Modificada | Alta (10) | 6.4% | — | IBM Tivoli Storage Manager HSM | 10/3/2009 | 16/6/2026 | Desbordamiento de búfer en el cliente en IBM Tivoli Storage Manager (TSM) HSM desde v5.3.2.0 hasta v5.3.5.0, desde v5.4.0.0 hasta v5.4.2.5, v5.5.0.0 hasta v5.5.1.4 en Windows permite a atacantes remotos producir una denegación de servicio (caída de la aplicación) o posiblemente ejecución arbitraria de código a través… | |
| Modificada | Alta (7.8) | 2.9% | — | EMC Networker ClientEMC Networker ModuleEMC Networker PowersnapEMC Networker Server+1 | 20/2/2009 | 16/6/2026 | nsrexecd.exe en multiples productos de EMC Networker incluidos EMC NetWorker Server, Storage Node, y Client v7.3.x y v7.4, v7.4.1, v7.4.2, Client y Storage Node para Open VMS v7.3.2 ECO6 y anteriores, Module for Microsoft Exchange v5.1 y anteriores, Module for Microsoft Applications v2.0 y anteriores, Module for… | |
| Modificada | Media (4.9) | 0.29% | — | Magic2003 Storagecrypt | 10/2/2009 | 16/6/2026 | StorageCrypt v2.0.1 no cifra apropiadamente discos, el cual permite a los usuario locales obtener información sensible a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida, los detalles han sido obtenidos únicamente de información de terceros. | |
| Modificada | Alta (10) | 11% | — | IBM Tivoli Storage Manager ClientIBM Tivoli Storage Manager Express | 31/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la Protección de Datos para el servicio SQL CAD (también conocido como dsmcat.exe) en Client Acceptor Daemon (CAD Demonio Aceptador de Clientes) y el programador en el cliente de archivos de respaldo de v5.1.0.0 a v5.1.8.1, de v5.2.0.0 a v5.2.5.2, de v5.3.0.0 a v5.3.6.1,… | |
| Modificada | Alta (10) | 12% | — | Symantec Veritas Storage Foundation | 18/8/2008 | 16/6/2026 | La consola de gestión en Volume Manager Scheduler Service (también conocido como VxSchedService.exe) de Symantec Veritas Storage Foundation para Windows (SFW) 5.0, 5.0 RP1a y 5.1 acepta autentificación NULL NTLMSSP, lo que permite a atacantes remotos ejecutar código de su elección mediante peticiones al socket del… |