Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)47%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector v6.20, v6.21, v7.00, y v7.01 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1681.
ModificadaAlta (10)90%💥 ExploitHP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1680.
ModificadaAlta (10)61%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1654.
ModificadaAlta (10)61%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1652.
ModificadaAlta (10)61%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1638.
ModificadaAlta (10)61%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1637.
ModificadaAlta (10)61%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1636.
ModificadaAlta (10)61%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1635.
ModificadaAlta (10)61%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1634.
ModificadaAlta (10)61%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1633.
ModificadaAlta (10)39%—HP Storage Data Protector6/6/201316/6/2026
Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1629.
ModificadaAlta (9.3)12%—Microsoft Malware Protection Engine15/5/201316/6/2026
mpengine.dll en Microsoft Malware Protection Engine anterior a 1.1.9506.0 sobre plataformar x64, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio a través de un archivo manipulado.
ModificadaAlta (7.2)0.64%—HP Storage Data Protector26/4/201316/6/2026
Vulnerabilidad no específica en HP Storage Data Protector v6.20, v6.21, v7.00, y v7.01 permite a usuarios locales obtener privilegios a través de vectores no determinados.
ModificadaMedia (5)1.8%—EMC Data Protection Advisor26/12/201216/6/2026
Una vulnerabilidad de salto de directorio en la interfaz de usuario web de EMC Data Protection Advisor (DPA) v5.6 hasta SP1, v5.7 SP1 hasta SP1, y v5.8 hasta SP4, que permite a atacantes remotos leer archivos de su elección a través de vectores no especificados.
ModificadaAlta (7.2)1.2%—Symantec Endpoint Protection18/12/201216/6/2026
La consola de administración de Symantec Endpoint Protection (SEP) v11.0 antes de RU7-MP3 y v12.1 antes de RU2 y Symantec Endpoint Protection Small Business Edition v12.x antes de v12.1 RU2, no valida correctamente la entrada para secuencias de comandos PHP, lo que permite a usuarios remotos autenticados ejecutar…
ModificadaMedia (6.9)0.33%—EMC RSA Data Protection Manager Appliance16/11/201216/6/2026
EMC RSA Data Protection Manager Appliance v3.x y v2.7.x antes de v3.2.1 no restringe correctamente el número de intentos de autenticación de una cuenta de usuario, lo que hace que sea más fácil para los usuarios locales eludir restricciones de acceso por medio de un ataque de fuerza bruta.
ModificadaMedia (4.3)0.93%—EMC RSA Data Protection Manager Software ServerEMC RSA Data Protection Manager Appliance16/11/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC RSA Appliance Data Protection Manager Software Server v3.x y v2.7.x antes de v3.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (9.3)6.0%—Symantec AntivirusSymantec Endpoint ProtectionSymantec Scan Engine14/11/201216/6/2026
El motor de descomposición en Symantec Endpoint Protection (SEP) v11.0, Symantec Endpoint Protection Small Business Edition v12.0, Symantec AntiVirus Corporate Edition (SAVCE) v10.x y Symantec Scan Engine (ESE) antes de v5.2.8 no realiza , de forma adecuada, comprobaciones sobre los límites de los contenidos de los…
ModificadaAlta (7.5)6.3%💥 ExploitCososys Endpoint Protector Appliace 418/9/201216/6/2026
CoSoSys Endpoint Protector 4 establece una contraseña EPProot basado enteramente en el número de serie del aparato, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de un ataque de fuerza bruta.
ModificadaMedia (6.2)0.30%—Mcafee Total Protection 201025/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en McAfee Total Protection 2010 v10.0.580 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en…
ModificadaMedia (6.2)0.30%—3dprotect 3D Eqsecure25/8/201216/6/2026
** EN DISPUTA ** Condición de Carrera en 3D EQSecure Professional Edition v4.2 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se…
ModificadaMedia (5)1.2%—Mcafee Saas Endpoint Protection22/8/201216/6/2026
La tecnología "Rumor" de McAfee SaaS Endpoint antes de v5.2.4 permite a atacantes remotos retransmitir mensajes de correo electrónico a través de vectores no especificados, tal y como se demuestra por el reenvío de spam.
ModificadaBaja (3.5)3.0%💥 ExploitIBM Lotus Protector FOR Mail SecurityIBM Proventia Network Mail Security System Firmware27/7/201216/6/2026
Vulnerabilidad de salto de directorio en javatester_init.php en IBM Lotus Protector para Mail Security v2.1, v2.5, v2.5.1, y v2.8 e IBM ISS Proventia Network Mail Security System, permite a administradores autenticados remotamente leer archivos de su elección a través .. (punto punto) en el parámetro template.
ModificadaMedia (4.3)1.4%—Palo Alto Global Protected GatewayPalo Alto SSL VPNPalo Alto Networks26/7/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en global-protect/login.esp en los portales Palo Alto Networks Global Protect Data, Global Protect Gateway y SSL VPN v3.1.x a v3.1.11 y v4.0.x a v4.0.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro…
ModificadaMedia (4.3)2.5%💥 ExploitIBM Proventia Network Mail Security System FirmwareIBM Proventia Network Mail Security SystemIBM Lotus Protector FOR Mail Security20/7/201216/6/2026
Múltiples vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz de usuario administrativo de IBM Lotus Protector for Mail Security v2.1, v2.5, v2.5.1 y v2.8 e IBM ISS Proventia Network Mail Security System permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la…