Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1622 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.43%—Linux KernelCanonical Ubuntu LinuxNovell Linux DesktopOpensuse+119/7/200816/6/2026
El núcleo de Linux anterior a 2.6.25.10, no realiza de forma adecuada las operaciones tty, esto permite a usuarios locales provocar una denegación de servicio (caída del sistema) o posiblemente obtener privilegios mediante vectores que contienen referencias a puntero NULO en los punteros a funciones en (1)…
ModificadaMedia (6.5)3.1%—Avaya Messaging Storage Server9/7/200816/6/2026
Múltiples vulnerabilidades no especificadas de "validación de entrada" en la interfaz de gestión Web (también conocida como Messaging Administration interface) en Avaya Message Storage Server (MSS) 3.x y 4.0, y puede que en Communication Manager 3.1.x, permiten a administradores autenticados en remoto ejecutar…
ModificadaAlta (10)69%💥 ExploitHP Storageworks Storage Mirroring4/6/200816/6/2026
Desbordamiento de búfer basado en pila en DoubleTake.exe en HP StorageWorks Storage Mirroring (SWSM) anterior a v4.5 SP2, permite a atacantes remotos ejecutar código de su elección a través de peticiones de autenticación codificadas manipuladas.
ModificadaAlta (7.2)0.48%—HP Storageworks Library AND Tape Tools20/3/200816/6/2026
Versiones anteriores a 4.5 SR1 de HP StorageWorks Library y Tape Tools (LTT) en HP-UX B.11.11 y B.11.23 permite a usuarios locales conseguir privilegios utilizando vectores no especificados.
ModificadaAlta (7.1)2.6%—Symantec Scan EngineSymantec Antivirus ClearswiftSymantec Antivirus Filtering Domino MPESymantec Antivirus Messaging+628/2/200816/6/2026
Symantec Decomposer, como se usa en ciertos productos antivirus Symantec incluyendo Symantec Scan Engine 5.1.2 y otras versiones antes de 5.1.6.31, permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) a través de un archivo RAR mal formado al puerto (1344/tcp) del Internet Content…
ModificadaMedia (6.8)3.7%—Symantec Scan EngineSymantec Antivirus Filtering Domino MPESymantec Antivirus Network Attached StorageSymantec Antivirus Scan Engine+628/2/200816/6/2026
Vulnerabilidad de Desbordamiento de búfer basado en pila en Symantec Decomposer incluído en productos como Symantec Scan Engine 5.1.2 y versiones anteriores a 5.1.6.31, que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de un fichero RAR…
ModificadaMedia (5)4.2%—Double-take Software Double-takeHP Storageworks Double-take25/2/200816/6/2026
Double-Take 5.0.0.2865 y anteriores, distribuido con el nombre de HP StorageWorks Storage Mirroring y otros nombres, permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo o caída del demonio) a través de un paquete mal formado, como se demostró por un paquete de los tipos (1)…
ModificadaMedia (5)2.6%—Double-take Software Double-takeHP Storageworks Double-take25/2/200816/6/2026
Vulnerabilidad de agotamiento de pila en Double-Take 5.0.0.2865 y anterioers, distribuido con el nombre de HP StorageWorks Storage Mirroring y otros nombres, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un determinado paquete que dispara la llamada recursiva de una…
ModificadaMedia (5)2.6%—Double-take Software Double-takeHP Storageworks Double-take25/2/200816/6/2026
Double-Take versión 5.0.0.0.2865 y anteriores, distribuida bajo el nombre de HP StorageWorks Storage Mirroring y otros nombres, permite a atacantes remotos causar una denegación de servicio (terminación del demonio) por medio de (1) un valor vector(T) largo, que genera una excepción "vector(T) too long"; o (2) un…
ModificadaMedia (4.3)1.4%—Symantec Veritas Storage Foundation21/2/200816/6/2026
Volume Manager Scheduler Service (también conocido como VxSchedService.exe) de Symantec Veritas Storage Foundation 5.0 para Windows permite a atacantes remotos provocar una denegación de servicio (cuelgue o caída del demonio) a través de paquetes malformados.
ModificadaAlta (9.3)6.0%—Symantec Veritas Storage Foundation21/2/200816/6/2026
Desbordamiento de búfer basado en memoria libre para la reserva dinámica (heap) en el servicio Veritas Enterprise Administrator (VEA)(también conocido como vxsvc.exe) de Symantec Veritas Storage Foundation 5.0 permite a atacantes remotos ejecutar código de su elección a través de un paquete con valores manipulados de…
ModificadaAlta (10)4.5%—IBM Informix Dynamic ServerIBM Informix Storage Manager13/2/200816/6/2026
Múltiples desbordamientos de búfer basados en pila y en montículo en los componentes Windows RPC para IBM Informix Storage Manager (ISM), como se utilizan en Informix Dynamic Server (IDS) 10.00.xC8 y anteriores y 11.10.xC2 y anteriores. Permiten a atacantes ejecutar código de su elección a través de peticiones XDR…
ModificadaAlta (10)3.7%—HP Storage Essentials SRM EnterpriseHP Storage Essentials SRM Standard12/2/200816/6/2026
Múltiples vulnerabilidades sin especificar en HP Storage Essentials Storage Resource Management (SRM) anterior a 6.0.0. Permiten a atacantes remotos obtener acceso sin especificar a un dispositivo administrados a través de vectores de ataque desconocidos.
ModificadaAlta (10)8.5%—IBM Tivoli Storage Manager Express12/1/200816/6/2026
Un desbordamiento de búfer en la región heap de la memoria en el servicio Express Backup Server (archivo dsmsvc.exe) en IBM Tivoli Storage Manager (TSM) Express versiones 5.3 anteriores a 5.3.7.3, permite a atacantes remotos ejecutar código arbitrario por medio de un paquete con un valor de longitud largo.
ModificadaAlta (7.8)1.6%—Avaya Message NetworkingAvaya Messaging Storage Server5/11/200716/6/2026
Vulnerabilidad no especificada en la interfaz administrativa de Avaya Messaging Storage SErver (MSS) 3.1 anterior a SP1, y Message Networking (MN) 3.1, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados relacionados con la "validación de la entrada".
ModificadaMedia (4.3)1.2%—IBM Tivoli Storage Manager Client30/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el servicio CAD de IBM Tivoli Storage Manager (TSM) Client 5.3.5.3 y 5.4.1.2 para Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante peticiones HTTP al puerto 1581, lo cual genera entradas de…
ModificadaMedia (6.4)1.7%—SUN Storagetek 3510SUN Storedge16/10/200716/6/2026
Vulnerabilidad no especificada en el servicio FTP en Sun StorEdge/StorageTek 3510 FC Array con software empotrado (firmware) anterior al 4.21 permite a atacantes remotos, con acceso a la interfaz de gestión Ethernet, provocar denegación de servicio (desconexión por tiempo de respuesta de I/O y cuelgue del dispositivo)…
ModificadaAlta (10)63%💥 ExploitBroadcom Brightstor Hierarchical Storage Manager1/10/200716/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6, permite a atacantes remotos ejecutar código arbitrario por medio de comandos de servicio CsAgent no especificados con ciertos opcodes, relacionados…
ModificadaAlta (10)19%—Broadcom Brightstor Hierarchical Storage Manager1/10/200716/6/2026
Múltiples desbordamientos de entero en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6 permiten a atacantes remotos ejecutar código de su elección mediante comandos de servicio CsAgent no especificados que disparan un desbordamiento de búfer basado en montículo.
ModificadaMedia (6.8)1.8%—Broadcom Brightstor Hierarchical Storage Manager1/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de los comandos de servicio CsAgent con opcodes (1) 0x07, (2) 0x08, (3) 0x09, (4) 0x1E, (5) 0x32,…
ModificadaAlta (10)76%💥 ExploitIBM Tivoli Storage Manager Client28/9/200716/6/2026
Desbordamiento de búfer en el Demonio Aceptador de Clientes (Client Acceptor Daemon o CAD), dsmcad.exe, en determinados clientes IBM Tivoli Storage Manager (TSM) 5.1 anterior a 5.1.8.1, 5.2 anterior a 5.2.5.2, 5.3 anterior a 5.3.5.3, y 5.4 anterior a 5.4.1.2 permite a atacantes remotos ejecutar código de su elección…
ModificadaMedia (5)2.0%—IBM Tivoli Storage Manager Client21/9/200716/6/2026
Vulnerabilidad no especificada en determinados clientes IBM Tivoli Storage Manager (TSM) 5.1 versiones anteriores a 5.1.8.1, 5.2 versiones anteriores a 5.2.5.2, 5.3 versiones anteriores a 5.3.5.3, y 5.4 versiones anteriores a 5.4.1.2, cuando se utiliza "programación de tareas solicitado en tiempo de iniciación de…
ModificadaMedia (4.3)1.9%—Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager9/7/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Hitachi JP1/HiCommand Device Manager, Tiered Storage Manager, Replication Monitor, y GlobalLink Availability Manager anterior a 20070528 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabeceras HTTP esperadas.
ModificadaAlta (10)3.3%—IBM Totalstorage Ds40015/6/200716/6/2026
El IBM TotalStorage DS400 con software empotrado (firmware) 4.15 utiliza una contraseña en blanco para las cuentas de (1) root, (2) user, (3) manager, (4) administrator, y (5) operator, lo que permite a atacantes remotos conseguir acceso a través de la autenticación mediante ciertos demonios de Linux, incluyendo el…
ModificadaAlta (9.3)5.8%—Symantec Veritas Storage Foundation4/6/200716/6/2026
El Servicio Scheduler (VxSchedService.exe) en Symantec Storage Foundation para Windows versión 5.0 permite a los atacantes remotos omitir la autenticación y ejecutar código arbitrario por medio de ciertas peticiones al socket service que crea valores de registro (1) PreScript o (2) PostScript bajo Veritas\VxSvc…
Orbitaley — Vulnerabilidades