Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.95% | — | IBM Data ProtectionIBM Flashcopy ManagerIBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Mail | 26/3/2014 | 16/6/2026 | El (1) componente Data Protection para Exchange 6.1 anterior a 6.1.3.4 y 6.3 anterior a 6.3.1 en IBM Tivoli Storage Manager para Mail y el (2) componente FlashCopy Manager para Exchange 2.2 y 3.1 anterior a 3.1.1 en IBM Tivoli Storage FlashCopy Manager no limitan debidamente contenidos de buzón durante ciertas… | |
| Modificada | Alta (7.1) | 1.6% | — | IBM Lotus Protector FOR Mail Security | 25/3/2014 | 17/6/2026 | La interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios root a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.6% | — | IBM Lotus Protector FOR Mail Security | 25/3/2014 | 17/6/2026 | La interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados evadir restricciones de acceso y ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.57% | — | IBM Lotus Protector FOR Mail Security | 25/3/2014 | 17/6/2026 | Vulnerabilidad de CSRF en la interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Lotus Protector FOR Mail Security | 25/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de usuario Admin Web en IBM Lotus Protector para Mail Security 2.8.x anterior a 2.8.1-22905 permite a usuarios remotos autenticados inyectar script web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.5) | 29% | 💥 Exploit | Symantec Endpoint Protection ManagerSymantec Protection Center | 14/2/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en la consola de gestión en Symantec Endpoint Protection Manager (SEPM) 11.0 anterior a 11.0.7405.1424 y 12.1 anterior a 12.1.4023.4080 y Symantec Protection Center Small Business Edition 12.x anterior a 12.1.4023.4080, permite a usuarios remotos autenticados ejecutar comandos SQL… | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Symantec Endpoint Protection ManagerSymantec Protection Center | 14/2/2014 | 16/6/2026 | La consola de gestión en Symantec Endpoint Protection Manager (SEPM) 11.0 anteriorm a 11.0.7405.1424 y 12.1 anterior a 12.1.4023.4080 y Symantec Protection Center Small Business Edition 12.x anterior a 12.1.4023.4080, permite a atacantes remotos leer archivos arbitrarios a través de datos XML conteniendo una… | |
| Modificada | Alta (10) | 21% | — | Microsoft Forefront Protection 2010 | 12/2/2014 | 17/6/2026 | Microsoft Forefront Protection 2010 para Exchange Server no analiza adecuadamente el contenido de e-mail, lo que permite a atacantes remotos ejecutar código arbitrario a través de un mensaje manipulado, también conocido como "RCE Vulnerability." | |
| Modificada | Alta (7.2) | 0.47% | — | Symantec Endpoint Protection | 10/1/2014 | 16/6/2026 | Vulnerabilidad unquoted Windows search path en el cliente de Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 permite a usuarios locales obtener privilegios a través de un programa manipulado en el… | |
| Modificada | Media (4.6) | 0.35% | — | Symantec Endpoint Protection | 10/1/2014 | 16/6/2026 | El componente Application/Device Control (ADC) del cliente de Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 no maneja apropiadamente politicas personalizadas, lo cual permite a usuarios locales… | |
| Modificada | Alta (7.4) | 0.78% | — | Symantec Endpoint Protection | 10/1/2014 | 16/6/2026 | La Consola de Administración en Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 no realizan la autenticación de forma apropiada , lo cual permite a usuarios remotos autenticados obtener privilegios… | |
| Modificada | Alta (10) | 10% | — | HP Storage Data Protector | 4/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-2008. | |
| Modificada | Alta (10) | 66% | 💥 Exploit | HP Storage Data Protector | 4/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1905. | |
| Modificada | Alta (10) | 10% | — | HP Storage Data Protector | 4/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1897. | |
| Modificada | Alta (10) | 10% | — | HP Storage Data Protector | 4/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1896. | |
| Modificada | Alta (10) | 10% | — | HP Storage Data Protector | 4/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1892. | |
| Modificada | Alta (10) | 66% | 💥 Exploit | HP Storage Data Protector | 4/1/2014 | 16/6/2026 | El Backup Client Service (OmniInet.exe) en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar comandos arbitrarios o provocar una denegación de servicio a través de un paquete EXEC_BAR manipulado al puerto TCP 5555, también conocido como ZDI-CAN-1885. | |
| Modificada | Alta (10) | 10% | — | HP Storage Data Protector | 4/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1870. | |
| Modificada | Alta (10) | 10% | — | HP Storage Data Protector | 4/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1869. | |
| Modificada | Alta (10) | 10% | — | HP Storage Data Protector | 4/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 6.2X permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio a través de vectores desconocidos, también conocido como ZDI-CAN-1866. | |
| Modificada | Media (4.3) | 0.94% | — | EMC RSA Data Protection Manager Appliance | 22/11/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en el software Data Protection Manager (DPM) de EMC RSA, versiones 3.2.x anteriores a 3.2.4.2 y 3.5.x anteriores a 3.5.1 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Security Network Protection FirmwareIBM Security Network Protection XGS 5100 | 13/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en Local Management Interface (LMI) de dispositivos IBM Security Network Protection en XGS 5100 con firmware 5.1 anterior a la versión 5.1.0.6 y 5.1.1 anterior a 5.1.1.1 permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores sin especificar. | |
| Modificada | Media (5.8) | 0.77% | — | Paloaltonetworks GlobalprotectPaloaltonetworks Netconnect | 31/8/2013 | 16/6/2026 | Palo Alto Networks GlobalProtect anterior a 1.1.7 y NetConnect, no verifican los certificados X.509 desde los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar a servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.9) | 4.4% | 💥 Exploit | Symantec Endpoint Protection ManagerSymantec Endpoint Protection Center | 20/6/2013 | 16/6/2026 | Desbordamiento de búfer en secars.dll en la consola de gestión en Symantec Endpoint Protection Manager (SEPM) v12.1.x y Symantec Endpoint Protection Center (SPC) Small Business Edition v12.0.x, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 61% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1733. |