Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.95%—IBM Data ProtectionIBM Flashcopy ManagerIBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Mail26/3/201416/6/2026
El (1) componente Data Protection para Exchange 6.1 anterior a 6.1.3.4 y 6.3 anterior a 6.3.1 en IBM Tivoli Storage Manager para Mail y el (2) componente FlashCopy Manager para Exchange 2.2 y 3.1 anterior a 3.1.1 en IBM Tivoli Storage FlashCopy Manager no limitan debidamente contenidos de buzón durante ciertas…
ModificadaAlta (7.1)1.6%—IBM Lotus Protector FOR Mail Security25/3/201417/6/2026
La interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios root a través de vectores no especificados.
ModificadaAlta (7.1)1.6%—IBM Lotus Protector FOR Mail Security25/3/201417/6/2026
La interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados evadir restricciones de acceso y ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)0.57%—IBM Lotus Protector FOR Mail Security25/3/201417/6/2026
Vulnerabilidad de CSRF en la interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaBaja (3.5)0.76%—IBM Lotus Protector FOR Mail Security25/3/201417/6/2026
Vulnerabilidad de XSS en la interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados inyectar script web o HTML a través de vectores no especificados.
ModificadaMedia (6.5)29%💥 ExploitSymantec Endpoint Protection ManagerSymantec Protection Center14/2/201416/6/2026
Vulnerabilidad de inyección SQL en la consola de gestión en Symantec Endpoint Protection Manager (SEPM) 11.0 anterior a 11.0.7405.1424 y 12.1 anterior a 12.1.4023.4080 y Symantec Protection Center Small Business Edition 12.x anterior a 12.1.4023.4080, permite a usuarios remotos autenticados ejecutar comandos SQL…
ModificadaAlta (7.5)68%💥 ExploitSymantec Endpoint Protection ManagerSymantec Protection Center14/2/201416/6/2026
La consola de gestión en Symantec Endpoint Protection Manager (SEPM) 11.0 anteriorm a 11.0.7405.1424 y 12.1 anterior a 12.1.4023.4080 y Symantec Protection Center Small Business Edition 12.x anterior a 12.1.4023.4080, permite a atacantes remotos leer archivos arbitrarios a través de datos XML conteniendo una…
ModificadaAlta (10)21%—Microsoft Forefront Protection 201012/2/201417/6/2026
Microsoft Forefront Protection 2010 para Exchange Server no analiza adecuadamente el contenido de e-mail, lo que permite a atacantes remotos ejecutar código arbitrario a través de un mensaje manipulado, también conocido como "RCE Vulnerability."
ModificadaAlta (7.2)0.47%—Symantec Endpoint Protection10/1/201416/6/2026
Vulnerabilidad unquoted Windows search path en el cliente de Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 permite a usuarios locales obtener privilegios a través de un programa manipulado en el…
ModificadaMedia (4.6)0.35%—Symantec Endpoint Protection10/1/201416/6/2026
El componente Application/Device Control (ADC) del cliente de Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 no maneja apropiadamente politicas personalizadas, lo cual permite a usuarios locales…
ModificadaAlta (7.4)0.78%—Symantec Endpoint Protection10/1/201416/6/2026
La Consola de Administración en Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 no realizan la autenticación de forma apropiada , lo cual permite a usuarios remotos autenticados obtener privilegios…
ModificadaAlta (10)10%—HP Storage Data Protector4/1/201417/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-2008.
ModificadaAlta (10)66%💥 ExploitHP Storage Data Protector4/1/201417/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1905.
ModificadaAlta (10)10%—HP Storage Data Protector4/1/201416/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1897.
ModificadaAlta (10)10%—HP Storage Data Protector4/1/201416/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1896.
ModificadaAlta (10)10%—HP Storage Data Protector4/1/201416/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1892.
ModificadaAlta (10)66%💥 ExploitHP Storage Data Protector4/1/201416/6/2026
El Backup Client Service (OmniInet.exe) en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar comandos arbitrarios o provocar una denegación de servicio a través de un paquete EXEC_BAR manipulado al puerto TCP 5555, también conocido como ZDI-CAN-1885.
ModificadaAlta (10)10%—HP Storage Data Protector4/1/201416/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1870.
ModificadaAlta (10)10%—HP Storage Data Protector4/1/201416/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1869.
ModificadaAlta (10)10%—HP Storage Data Protector4/1/201416/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1866.
ModificadaMedia (4.3)0.94%—EMC RSA Data Protection Manager Appliance22/11/201316/6/2026
Vulnerabilidad de cross-site scripting (XSS) en el software Data Protection Manager (DPM) de EMC RSA, versiones 3.2.x anteriores a 3.2.4.2 y 3.5.x anteriores a 3.5.1 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)1.8%—IBM Security Network Protection FirmwareIBM Security Network Protection XGS 510013/11/201316/6/2026
Vulnerabilidad de XSS en Local Management Interface (LMI) de dispositivos IBM Security Network Protection en XGS 5100 con firmware 5.1 anterior a la versión 5.1.0.6 y 5.1.1 anterior a 5.1.1.1 permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores sin especificar.
ModificadaMedia (5.8)0.77%—Paloaltonetworks GlobalprotectPaloaltonetworks Netconnect31/8/201316/6/2026
Palo Alto Networks GlobalProtect anterior a 1.1.7 y NetConnect, no verifican los certificados X.509 desde los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar a servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.9)4.4%💥 ExploitSymantec Endpoint Protection ManagerSymantec Endpoint Protection Center20/6/201316/6/2026
Desbordamiento de búfer en secars.dll en la consola de gestión en Symantec Endpoint Protection Manager (SEPM) v12.1.x y Symantec Endpoint Protection Center (SPC) Small Business Edition v12.0.x, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)61%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1733.