Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1622 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.43% | — | Linux KernelCanonical Ubuntu LinuxNovell Linux DesktopOpensuse+11 | 9/7/2008 | 16/6/2026 | El núcleo de Linux anterior a 2.6.25.10, no realiza de forma adecuada las operaciones tty, esto permite a usuarios locales provocar una denegación de servicio (caída del sistema) o posiblemente obtener privilegios mediante vectores que contienen referencias a puntero NULO en los punteros a funciones en (1)… | |
| Modificada | Media (6.5) | 3.1% | — | Avaya Messaging Storage Server | 9/7/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas de "validación de entrada" en la interfaz de gestión Web (también conocida como Messaging Administration interface) en Avaya Message Storage Server (MSS) 3.x y 4.0, y puede que en Communication Manager 3.1.x, permiten a administradores autenticados en remoto ejecutar… | |
| Modificada | Alta (10) | 69% | 💥 Exploit | HP Storageworks Storage Mirroring | 4/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en DoubleTake.exe en HP StorageWorks Storage Mirroring (SWSM) anterior a v4.5 SP2, permite a atacantes remotos ejecutar código de su elección a través de peticiones de autenticación codificadas manipuladas. | |
| Modificada | Alta (7.2) | 0.48% | — | HP Storageworks Library AND Tape Tools | 20/3/2008 | 16/6/2026 | Versiones anteriores a 4.5 SR1 de HP StorageWorks Library y Tape Tools (LTT) en HP-UX B.11.11 y B.11.23 permite a usuarios locales conseguir privilegios utilizando vectores no especificados. | |
| Modificada | Alta (7.1) | 2.6% | — | Symantec Scan EngineSymantec Antivirus ClearswiftSymantec Antivirus Filtering Domino MPESymantec Antivirus Messaging+6 | 28/2/2008 | 16/6/2026 | Symantec Decomposer, como se usa en ciertos productos antivirus Symantec incluyendo Symantec Scan Engine 5.1.2 y otras versiones antes de 5.1.6.31, permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) a través de un archivo RAR mal formado al puerto (1344/tcp) del Internet Content… | |
| Modificada | Media (6.8) | 3.7% | — | Symantec Scan EngineSymantec Antivirus Filtering Domino MPESymantec Antivirus Network Attached StorageSymantec Antivirus Scan Engine+6 | 28/2/2008 | 16/6/2026 | Vulnerabilidad de Desbordamiento de búfer basado en pila en Symantec Decomposer incluído en productos como Symantec Scan Engine 5.1.2 y versiones anteriores a 5.1.6.31, que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de un fichero RAR… | |
| Modificada | Media (5) | 4.2% | — | Double-take Software Double-takeHP Storageworks Double-take | 25/2/2008 | 16/6/2026 | Double-Take 5.0.0.2865 y anteriores, distribuido con el nombre de HP StorageWorks Storage Mirroring y otros nombres, permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo o caída del demonio) a través de un paquete mal formado, como se demostró por un paquete de los tipos (1)… | |
| Modificada | Media (5) | 2.6% | — | Double-take Software Double-takeHP Storageworks Double-take | 25/2/2008 | 16/6/2026 | Vulnerabilidad de agotamiento de pila en Double-Take 5.0.0.2865 y anterioers, distribuido con el nombre de HP StorageWorks Storage Mirroring y otros nombres, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un determinado paquete que dispara la llamada recursiva de una… | |
| Modificada | Media (5) | 2.6% | — | Double-take Software Double-takeHP Storageworks Double-take | 25/2/2008 | 16/6/2026 | Double-Take versión 5.0.0.0.2865 y anteriores, distribuida bajo el nombre de HP StorageWorks Storage Mirroring y otros nombres, permite a atacantes remotos causar una denegación de servicio (terminación del demonio) por medio de (1) un valor vector(T) largo, que genera una excepción "vector(T) too long"; o (2) un… | |
| Modificada | Media (4.3) | 1.4% | — | Symantec Veritas Storage Foundation | 21/2/2008 | 16/6/2026 | Volume Manager Scheduler Service (también conocido como VxSchedService.exe) de Symantec Veritas Storage Foundation 5.0 para Windows permite a atacantes remotos provocar una denegación de servicio (cuelgue o caída del demonio) a través de paquetes malformados. | |
| Modificada | Alta (9.3) | 6.0% | — | Symantec Veritas Storage Foundation | 21/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en memoria libre para la reserva dinámica (heap) en el servicio Veritas Enterprise Administrator (VEA)(también conocido como vxsvc.exe) de Symantec Veritas Storage Foundation 5.0 permite a atacantes remotos ejecutar código de su elección a través de un paquete con valores manipulados de… | |
| Modificada | Alta (10) | 4.5% | — | IBM Informix Dynamic ServerIBM Informix Storage Manager | 13/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila y en montículo en los componentes Windows RPC para IBM Informix Storage Manager (ISM), como se utilizan en Informix Dynamic Server (IDS) 10.00.xC8 y anteriores y 11.10.xC2 y anteriores. Permiten a atacantes ejecutar código de su elección a través de peticiones XDR… | |
| Modificada | Alta (10) | 3.7% | — | HP Storage Essentials SRM EnterpriseHP Storage Essentials SRM Standard | 12/2/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en HP Storage Essentials Storage Resource Management (SRM) anterior a 6.0.0. Permiten a atacantes remotos obtener acceso sin especificar a un dispositivo administrados a través de vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 8.5% | — | IBM Tivoli Storage Manager Express | 12/1/2008 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el servicio Express Backup Server (archivo dsmsvc.exe) en IBM Tivoli Storage Manager (TSM) Express versiones 5.3 anteriores a 5.3.7.3, permite a atacantes remotos ejecutar código arbitrario por medio de un paquete con un valor de longitud largo. | |
| Modificada | Alta (7.8) | 1.6% | — | Avaya Message NetworkingAvaya Messaging Storage Server | 5/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en la interfaz administrativa de Avaya Messaging Storage SErver (MSS) 3.1 anterior a SP1, y Message Networking (MN) 3.1, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados relacionados con la "validación de la entrada". | |
| Modificada | Media (4.3) | 1.2% | — | IBM Tivoli Storage Manager Client | 30/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el servicio CAD de IBM Tivoli Storage Manager (TSM) Client 5.3.5.3 y 5.4.1.2 para Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante peticiones HTTP al puerto 1581, lo cual genera entradas de… | |
| Modificada | Media (6.4) | 1.7% | — | SUN Storagetek 3510SUN Storedge | 16/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el servicio FTP en Sun StorEdge/StorageTek 3510 FC Array con software empotrado (firmware) anterior al 4.21 permite a atacantes remotos, con acceso a la interfaz de gestión Ethernet, provocar denegación de servicio (desconexión por tiempo de respuesta de I/O y cuelgue del dispositivo)… | |
| Modificada | Alta (10) | 63% | 💥 Exploit | Broadcom Brightstor Hierarchical Storage Manager | 1/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6, permite a atacantes remotos ejecutar código arbitrario por medio de comandos de servicio CsAgent no especificados con ciertos opcodes, relacionados… | |
| Modificada | Alta (10) | 19% | — | Broadcom Brightstor Hierarchical Storage Manager | 1/10/2007 | 16/6/2026 | Múltiples desbordamientos de entero en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6 permiten a atacantes remotos ejecutar código de su elección mediante comandos de servicio CsAgent no especificados que disparan un desbordamiento de búfer basado en montículo. | |
| Modificada | Media (6.8) | 1.8% | — | Broadcom Brightstor Hierarchical Storage Manager | 1/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) versiones anteriores a r11.6, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de los comandos de servicio CsAgent con opcodes (1) 0x07, (2) 0x08, (3) 0x09, (4) 0x1E, (5) 0x32,… | |
| Modificada | Alta (10) | 76% | 💥 Exploit | IBM Tivoli Storage Manager Client | 28/9/2007 | 16/6/2026 | Desbordamiento de búfer en el Demonio Aceptador de Clientes (Client Acceptor Daemon o CAD), dsmcad.exe, en determinados clientes IBM Tivoli Storage Manager (TSM) 5.1 anterior a 5.1.8.1, 5.2 anterior a 5.2.5.2, 5.3 anterior a 5.3.5.3, y 5.4 anterior a 5.4.1.2 permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Media (5) | 2.0% | — | IBM Tivoli Storage Manager Client | 21/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en determinados clientes IBM Tivoli Storage Manager (TSM) 5.1 versiones anteriores a 5.1.8.1, 5.2 versiones anteriores a 5.2.5.2, 5.3 versiones anteriores a 5.3.5.3, y 5.4 versiones anteriores a 5.4.1.2, cuando se utiliza "programación de tareas solicitado en tiempo de iniciación de… | |
| Modificada | Media (4.3) | 1.9% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager | 9/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Hitachi JP1/HiCommand Device Manager, Tiered Storage Manager, Replication Monitor, y GlobalLink Availability Manager anterior a 20070528 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabeceras HTTP esperadas. | |
| Modificada | Alta (10) | 3.3% | — | IBM Totalstorage Ds400 | 15/6/2007 | 16/6/2026 | El IBM TotalStorage DS400 con software empotrado (firmware) 4.15 utiliza una contraseña en blanco para las cuentas de (1) root, (2) user, (3) manager, (4) administrator, y (5) operator, lo que permite a atacantes remotos conseguir acceso a través de la autenticación mediante ciertos demonios de Linux, incluyendo el… | |
| Modificada | Alta (9.3) | 5.8% | — | Symantec Veritas Storage Foundation | 4/6/2007 | 16/6/2026 | El Servicio Scheduler (VxSchedService.exe) en Symantec Storage Foundation para Windows versión 5.0 permite a los atacantes remotos omitir la autenticación y ejecutar código arbitrario por medio de ciertas peticiones al socket service que crea valores de registro (1) PreScript o (2) PostScript bajo Veritas\VxSvc… |