Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 47% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector v6.20, v6.21, v7.00, y v7.01 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1681. | |
| Modificada | Alta (10) | 90% | 💥 Exploit | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1680. | |
| Modificada | Alta (10) | 61% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1654. | |
| Modificada | Alta (10) | 61% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1652. | |
| Modificada | Alta (10) | 61% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1638. | |
| Modificada | Alta (10) | 61% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1637. | |
| Modificada | Alta (10) | 61% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1636. | |
| Modificada | Alta (10) | 61% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1635. | |
| Modificada | Alta (10) | 61% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1634. | |
| Modificada | Alta (10) | 61% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1633. | |
| Modificada | Alta (10) | 39% | — | HP Storage Data Protector | 6/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Storage Data Protector 6.20, 6.21, 7.00, y 7.01, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. Aka ZDI-CAN-1629. | |
| Modificada | Alta (9.3) | 12% | — | Microsoft Malware Protection Engine | 15/5/2013 | 16/6/2026 | mpengine.dll en Microsoft Malware Protection Engine anterior a 1.1.9506.0 sobre plataformar x64, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio a través de un archivo manipulado. | |
| Modificada | Alta (7.2) | 0.64% | — | HP Storage Data Protector | 26/4/2013 | 16/6/2026 | Vulnerabilidad no específica en HP Storage Data Protector v6.20, v6.21, v7.00, y v7.01 permite a usuarios locales obtener privilegios a través de vectores no determinados. | |
| Modificada | Media (5) | 1.8% | — | EMC Data Protection Advisor | 26/12/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio en la interfaz de usuario web de EMC Data Protection Advisor (DPA) v5.6 hasta SP1, v5.7 SP1 hasta SP1, y v5.8 hasta SP4, que permite a atacantes remotos leer archivos de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 1.2% | — | Symantec Endpoint Protection | 18/12/2012 | 16/6/2026 | La consola de administración de Symantec Endpoint Protection (SEP) v11.0 antes de RU7-MP3 y v12.1 antes de RU2 y Symantec Endpoint Protection Small Business Edition v12.x antes de v12.1 RU2, no valida correctamente la entrada para secuencias de comandos PHP, lo que permite a usuarios remotos autenticados ejecutar… | |
| Modificada | Media (6.9) | 0.33% | — | EMC RSA Data Protection Manager Appliance | 16/11/2012 | 16/6/2026 | EMC RSA Data Protection Manager Appliance v3.x y v2.7.x antes de v3.2.1 no restringe correctamente el número de intentos de autenticación de una cuenta de usuario, lo que hace que sea más fácil para los usuarios locales eludir restricciones de acceso por medio de un ataque de fuerza bruta. | |
| Modificada | Media (4.3) | 0.93% | — | EMC RSA Data Protection Manager Software ServerEMC RSA Data Protection Manager Appliance | 16/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC RSA Appliance Data Protection Manager Software Server v3.x y v2.7.x antes de v3.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 6.0% | — | Symantec AntivirusSymantec Endpoint ProtectionSymantec Scan Engine | 14/11/2012 | 16/6/2026 | El motor de descomposición en Symantec Endpoint Protection (SEP) v11.0, Symantec Endpoint Protection Small Business Edition v12.0, Symantec AntiVirus Corporate Edition (SAVCE) v10.x y Symantec Scan Engine (ESE) antes de v5.2.8 no realiza , de forma adecuada, comprobaciones sobre los límites de los contenidos de los… | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Cososys Endpoint Protector Appliace 4 | 18/9/2012 | 16/6/2026 | CoSoSys Endpoint Protector 4 establece una contraseña EPProot basado enteramente en el número de serie del aparato, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de un ataque de fuerza bruta. | |
| Modificada | Media (6.2) | 0.30% | — | Mcafee Total Protection 2010 | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en McAfee Total Protection 2010 v10.0.580 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en… | |
| Modificada | Media (6.2) | 0.30% | — | 3dprotect 3D Eqsecure | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de Carrera en 3D EQSecure Professional Edition v4.2 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se… | |
| Modificada | Media (5) | 1.2% | — | Mcafee Saas Endpoint Protection | 22/8/2012 | 16/6/2026 | La tecnología "Rumor" de McAfee SaaS Endpoint antes de v5.2.4 permite a atacantes remotos retransmitir mensajes de correo electrónico a través de vectores no especificados, tal y como se demuestra por el reenvío de spam. | |
| Modificada | Baja (3.5) | 3.0% | 💥 Exploit | IBM Lotus Protector FOR Mail SecurityIBM Proventia Network Mail Security System Firmware | 27/7/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en javatester_init.php en IBM Lotus Protector para Mail Security v2.1, v2.5, v2.5.1, y v2.8 e IBM ISS Proventia Network Mail Security System, permite a administradores autenticados remotamente leer archivos de su elección a través .. (punto punto) en el parámetro template. | |
| Modificada | Media (4.3) | 1.4% | — | Palo Alto Global Protected GatewayPalo Alto SSL VPNPalo Alto Networks | 26/7/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en global-protect/login.esp en los portales Palo Alto Networks Global Protect Data, Global Protect Gateway y SSL VPN v3.1.x a v3.1.11 y v4.0.x a v4.0.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro… | |
| Modificada | Media (4.3) | 2.5% | 💥 Exploit | IBM Proventia Network Mail Security System FirmwareIBM Proventia Network Mail Security SystemIBM Lotus Protector FOR Mail Security | 20/7/2012 | 16/6/2026 | Múltiples vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz de usuario administrativo de IBM Lotus Protector for Mail Security v2.1, v2.5, v2.5.1 y v2.8 e IBM ISS Proventia Network Mail Security System permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la… |