Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)3.3%💥 ExploitWi-fi Wifi Protected Setup Protocol6/1/201216/6/2026
El protocolo WPS (Wi-Fi Protected Setup), cuando se utiliza el método de autenticación "external registrar", no informa adecuadamente a los clientes sobre los fallos de autenticación de PIN, lo que facilita a los atacantes remotos a la hora de descubrir el valor del PIN, y por lo tanto descubrir la contraseña de red…
ModificadaAlta (7.5)7.6%💥 ExploitHP Protecttools Device Access Manager5/12/201116/6/2026
Los métodos (1) AddUser, (2) AddUserEx, (3) RemoveUser, (4) RemoveUserByGuide, (5) RemoveUserEx y (6) RemoveUserRegardless en HP Protect Tools Device Access Manager (PTDAM) antes de v6.1.0.1 permiten a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por corrupción de memoria…
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1296.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1229.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension 6.20 y Data Protector for Personal Computers 7.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1228.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en la extensión HP Data Protector Notebook v6.20 y en Data Protector para ordenadores personales v7.0 que permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, aka ZDI-CAN-1227.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1226.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1225.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1222.
ModificadaMedia (6.8)0.64%—Symantec Endpoint Protection15/8/201116/6/2026
Vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Web Interface en el Endpoint Protection Manager en Symantec Endpoint Protection (SEP) v11.0.600x hasta v11.0.6300, permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que crean cuentas…
ModificadaMedia (4.3)1.3%—Symantec Endpoint Protection15/8/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS en el Web Interface en el Endpoint Protection Manager en Symantec Endpoint Protection (SEP) v11.0.600x hasta v11.0.6300 permite a atacantes remotos inyectar código script de su elección o HTML a través del (1) token de parámetro…
ModificadaMedia (6.8)1.2%—Mcafee Saas Endpoint Protection10/8/201116/6/2026
El myCIOScn control ActiveX (myCIOScn.dll) en McAfee Endpoint SaaS Protection v5.2.1 y anteriores, permite a atacantes remotos escribir en archivos arbitrarios especificando un nombre de archivo arbitrario en el parámetro MyCioScan.Scan.ReportFile, como se ha demostrado mediante la inyección de secuencias de comandos…
ModificadaMedia (6.8)2.1%—Mcafee Saas Endpoint Protection10/8/201116/6/2026
El control ActiveX MyAsUtil en MyAsUtil5.2.0.603.dll de McAfee SaaS Endpoint Protection 5.2.1 y versiones anteriores permite a atacantes remotos evitar la política de ejecución del dominio MyASUtil.SecureObjectFactory.CreateSecureObject usando un ataque XSS, ejecutar código arbitrario utilizando la función…
ModificadaAlta (7.8)4.5%—HP Data Protector1/8/201116/6/2026
Vulnerabilidad no especificada en el Media Management Daemon (mmd) en HP Data Protector v6.11 y anteriores, permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
ModificadaBaja (2.1)0.32%—EMC Data Protection Advisor1/8/201116/6/2026
EMC Data Protection Advisor anterior a v5.8.1 coloca credenciales de cuentas en texto claro en el fichero de configuración DPA en circunstancias no especificadas, lo que permite a usuarios locales obtener información sensible leyendo este fichero.
ModificadaAlta (10)21%💥 ExploitHP Openview Storage Data Protector1/7/201116/6/2026
Desbordamiento de búfer en omniinet.exe en el servicio de inet en HP OpenView Storage Data Protector v6.00 hasta v6.20 permite a atacantes remotos ejecutar código arbitrario mediante una petición manipulada, en relación con la funcionalidad EXEC_CMD.
ModificadaAlta (10)89%💥 ExploitHP Openview Storage Data Protector1/7/201116/6/2026
Múltiples desbordamientos de búfer basados en pila en el servicio inet en HP OpenView Storage Data Protector v6.00 hasta 6.20 permite a atacantes remotos ejecutar código arbitrario mediante una petición que contenga parámetros manipulados.
ModificadaMedia (5)4.5%—HP Openview Storage Data Protector1/7/201116/6/2026
El servicio inet en HP OpenView Storage Data Protector v6.00 hasta v6.20 permite a atacantes remotos causar una denegación de servicio (cierre del demonio) a través de una solicitud que contenga parámetros manipulados.
ModificadaMedia (5)4.5%—HP Openview Storage Data Protector1/7/201116/6/2026
El servicio inet en HP OpenView Storage Data Protector v6.00 hasta 6.20 permite a atacantes remotos causar una denegación de servicio (desreferencia a puntero nulo y caída del demonio) a través de una solicitud que contiene parámetros manipulados.
ModificadaAlta (9.3)9.2%—HP Openview Storage Data Protector14/6/201116/6/2026
Vulnerabilidad no especificada en HP OpenView Storage Data Protector v6.0, v6.10, y v6.11 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
ModificadaAlta (8.5)9.8%—HP Openview Storage Data Protector7/5/201116/6/2026
Vulnerabilidad de salto de directorio en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11 permite a atacantes remotos leer archivos arbitrarios a través de secuencias de salto de directorio en un nombre de fichero en un mensaje GET_FILE.
ModificadaAlta (10)14%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje bm manipulado.
ModificadaAlta (10)15%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje omniiaputil manipulado.
ModificadaAlta (10)14%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje HPFGConfig manipulado.
ModificadaAlta (10)25%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje stutil manipulado.
Orbitaley — Vulnerabilidades