Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 3.3% | 💥 Exploit | Wi-fi Wifi Protected Setup Protocol | 6/1/2012 | 16/6/2026 | El protocolo WPS (Wi-Fi Protected Setup), cuando se utiliza el método de autenticación "external registrar", no informa adecuadamente a los clientes sobre los fallos de autenticación de PIN, lo que facilita a los atacantes remotos a la hora de descubrir el valor del PIN, y por lo tanto descubrir la contraseña de red… | |
| Modificada | Alta (7.5) | 7.6% | 💥 Exploit | HP Protecttools Device Access Manager | 5/12/2011 | 16/6/2026 | Los métodos (1) AddUser, (2) AddUserEx, (3) RemoveUser, (4) RemoveUserByGuide, (5) RemoveUserEx y (6) RemoveUserRegardless en HP Protect Tools Device Access Manager (PTDAM) antes de v6.1.0.1 permiten a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por corrupción de memoria… | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1296. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1229. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension 6.20 y Data Protector for Personal Computers 7.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1228. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en la extensión HP Data Protector Notebook v6.20 y en Data Protector para ordenadores personales v7.0 que permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, aka ZDI-CAN-1227. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1226. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1225. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1222. | |
| Modificada | Media (6.8) | 0.64% | — | Symantec Endpoint Protection | 15/8/2011 | 16/6/2026 | Vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Web Interface en el Endpoint Protection Manager en Symantec Endpoint Protection (SEP) v11.0.600x hasta v11.0.6300, permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que crean cuentas… | |
| Modificada | Media (4.3) | 1.3% | — | Symantec Endpoint Protection | 15/8/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS en el Web Interface en el Endpoint Protection Manager en Symantec Endpoint Protection (SEP) v11.0.600x hasta v11.0.6300 permite a atacantes remotos inyectar código script de su elección o HTML a través del (1) token de parámetro… | |
| Modificada | Media (6.8) | 1.2% | — | Mcafee Saas Endpoint Protection | 10/8/2011 | 16/6/2026 | El myCIOScn control ActiveX (myCIOScn.dll) en McAfee Endpoint SaaS Protection v5.2.1 y anteriores, permite a atacantes remotos escribir en archivos arbitrarios especificando un nombre de archivo arbitrario en el parámetro MyCioScan.Scan.ReportFile, como se ha demostrado mediante la inyección de secuencias de comandos… | |
| Modificada | Media (6.8) | 2.1% | — | Mcafee Saas Endpoint Protection | 10/8/2011 | 16/6/2026 | El control ActiveX MyAsUtil en MyAsUtil5.2.0.603.dll de McAfee SaaS Endpoint Protection 5.2.1 y versiones anteriores permite a atacantes remotos evitar la política de ejecución del dominio MyASUtil.SecureObjectFactory.CreateSecureObject usando un ataque XSS, ejecutar código arbitrario utilizando la función… | |
| Modificada | Alta (7.8) | 4.5% | — | HP Data Protector | 1/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en el Media Management Daemon (mmd) en HP Data Protector v6.11 y anteriores, permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.32% | — | EMC Data Protection Advisor | 1/8/2011 | 16/6/2026 | EMC Data Protection Advisor anterior a v5.8.1 coloca credenciales de cuentas en texto claro en el fichero de configuración DPA en circunstancias no especificadas, lo que permite a usuarios locales obtener información sensible leyendo este fichero. | |
| Modificada | Alta (10) | 21% | 💥 Exploit | HP Openview Storage Data Protector | 1/7/2011 | 16/6/2026 | Desbordamiento de búfer en omniinet.exe en el servicio de inet en HP OpenView Storage Data Protector v6.00 hasta v6.20 permite a atacantes remotos ejecutar código arbitrario mediante una petición manipulada, en relación con la funcionalidad EXEC_CMD. | |
| Modificada | Alta (10) | 89% | 💥 Exploit | HP Openview Storage Data Protector | 1/7/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el servicio inet en HP OpenView Storage Data Protector v6.00 hasta 6.20 permite a atacantes remotos ejecutar código arbitrario mediante una petición que contenga parámetros manipulados. | |
| Modificada | Media (5) | 4.5% | — | HP Openview Storage Data Protector | 1/7/2011 | 16/6/2026 | El servicio inet en HP OpenView Storage Data Protector v6.00 hasta v6.20 permite a atacantes remotos causar una denegación de servicio (cierre del demonio) a través de una solicitud que contenga parámetros manipulados. | |
| Modificada | Media (5) | 4.5% | — | HP Openview Storage Data Protector | 1/7/2011 | 16/6/2026 | El servicio inet en HP OpenView Storage Data Protector v6.00 hasta 6.20 permite a atacantes remotos causar una denegación de servicio (desreferencia a puntero nulo y caída del demonio) a través de una solicitud que contiene parámetros manipulados. | |
| Modificada | Alta (9.3) | 9.2% | — | HP Openview Storage Data Protector | 14/6/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP OpenView Storage Data Protector v6.0, v6.10, y v6.11 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Alta (8.5) | 9.8% | — | HP Openview Storage Data Protector | 7/5/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11 permite a atacantes remotos leer archivos arbitrarios a través de secuencias de salto de directorio en un nombre de fichero en un mensaje GET_FILE. | |
| Modificada | Alta (10) | 14% | — | HP Openview Storage Data Protector | 7/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje bm manipulado. | |
| Modificada | Alta (10) | 15% | — | HP Openview Storage Data Protector | 7/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje omniiaputil manipulado. | |
| Modificada | Alta (10) | 14% | — | HP Openview Storage Data Protector | 7/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje HPFGConfig manipulado. | |
| Modificada | Alta (10) | 25% | — | HP Openview Storage Data Protector | 7/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje stutil manipulado. |