Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 15% | — | HP Openview Storage Data Protector | 7/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje EXEC_INTEGUTIL manipulado. | |
| Modificada | Alta (10) | 14% | — | HP Openview Storage Data Protector | 7/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje EXEC_SCRIPT manipulado. | |
| Modificada | Alta (10) | 14% | — | HP Openview Storage Data Protector | 7/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje GET_FILE manipulado. | |
| Modificada | Alta (10) | 14% | — | HP Openview Storage Data Protector | 7/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje EXEC_BAR manipulado. | |
| Modificada | Media (6.8) | 0.67% | — | Proofpoint Messaging Security GatewayProofpoint Protection Server | 5/5/2011 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en módulos administrativos no especificados en Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1, y v6.2.0, permite a atacantes remotos… | |
| Modificada | Alta (7.5) | 2.4% | — | Proofpoint Messaging Security GatewayProofpoint Protection Server | 5/5/2011 | 16/6/2026 | Una función no especificada en la interfaz web de Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anterior en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, relacionados con un problema… | |
| Modificada | Alta (7.5) | 1.3% | — | Proofpoint Messaging Security GatewayProofpoint Protection Server | 5/5/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en una función no especificada en Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos ejecutar comandos SQL a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.9% | — | Proofpoint Messaging Security GatewayProofpoint Protection Server | 5/5/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web de Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.0% | — | Proofpoint Messaging Security GatewayProofpoint Protection Server | 5/5/2011 | 16/6/2026 | La interfaz web del correo web de Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos eludir la autenticación a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.38% | — | EMC Data Protection Advisor CollectorOracle Solaris Sparc | 28/3/2011 | 16/6/2026 | EMC Data Protection Advisor Collector v5.7 y v5.7.1 en plataformas Solaris SPARC utiliza permisos débiles para archivos no específicos,lo que permite a usuarios locales conseguir privilegios a través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 1.8% | — | Microsoft Forefront Client SecurityMicrosoft Forefront Endpoint Protection 2010Microsoft Malicious Software Removal ToolMicrosoft Malware Protection Engine+3 | 25/2/2011 | 16/6/2026 | Microsoft Malware Protection Engine anterior a v1.1.6603.0, tal como se utilizó en Microsoft Malicious Software Removal Tool (MSRT), Windows Defender, Security Essentials, Forefront Client Security, Forefront Endpoint Protection 2010, y Windows Live OneCare, permite a usuarios locales conseguir privilegios a través de… | |
| Modificada | Alta (10) | 4.6% | — | HP Data Protector | 9/2/2011 | 16/6/2026 | El cliente de HP Data Protector no comprueba el contenido de los archivos relacionados con el comando EXEC_CMD, que permite a atacantes remotos ejecutar secuencias de comandos de su elección al proporcionar el código con un nombre de archivo de confianza, como lo demuestra omni_chk_ds.sh. | |
| Modificada | Alta (10) | 81% | 💥 Exploit | HP Data Protector | 9/2/2011 | 16/6/2026 | El cliente de HP Data Protector no valida correctamente los argumentos de EXEC_CMD, que permite a atacantes remotos ejecutar código Perl a través de un comando manipulado, relacionado con el "directorio local bin" | |
| Modificada | Alta (10) | 64% | 💥 Exploit | HP Data Protector | 9/2/2011 | 16/6/2026 | El cliente de HP Data Protector permite a atacantes remotos ejecutar programas de su elección a través de un comando EXEC_SETUP que hace referencia a una ruta de acceso compartido UNC. | |
| Modificada | Alta (10) | 11% | — | HP Data Protector | 9/2/2011 | 16/6/2026 | crs.exe de Cell Manager Service en el cliente de HP Data Protector no valida correctamente las credenciales asociadas con el nombre de host, dominio y nombre de usuario, que permite a atacantes remotos ejecutar código de su elección mediante el envío de datos sin especificar a través de TCP, relacionado con el cliente… | |
| Modificada | Alta (7.1) | 4.2% | — | HP Openview Storage Data Protector | 28/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP OpenView Storage Data Protector v6.0, v6.10, y v6.11 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 13% | — | HP Openview Storage Data Protector Cell Manager | 25/1/2011 | 16/6/2026 | Un desbordamiento de búfer en el archivo crs.exe en OpenView Storage Data Protector Cell Manager de HP versión 6.11, permite a los atacantes remotos ejecutar código arbitrario por medio de tipos de mensajes no especificados. | |
| Modificada | Media (5) | 49% | 💥 Exploit | HP Data Protector Manager | 20/1/2011 | 16/6/2026 | El servicio RDS (RDS.EXE) en HP Data Protector Manager v6.11 permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete con un tamaño de datos de gran tamaño en el puerto TCP 1530. | |
| Modificada | Media (5) | 3.3% | — | Intel Alert Management SystemSymantec AntivirusSymantec Endpoint Protection | 22/12/2010 | 16/6/2026 | La función GetStringAMSHandler en prgxhndl.dll en hndlrsvc.exe en Intel Alert Handler service (conocido como Symantec Intel Handler service) en Intel Alert Management System (AMS), como el usado en Symantec Antivirus Corporate Edition v10.1.4.4010 en Windows 2000 SP4 y Symantec Endpoint Protection anterior v11.x, no… | |
| Modificada | Alta (7.5) | 5.0% | — | Symantec Endpoint Protection | 22/12/2010 | 16/6/2026 | fw_charts.php en el módulo de reporte en el componente Manager (también conocido como SEPM) en Symantec Endpoint Protection (SEP) 11.x, en versiones anteriores a la 11 RU6 MP2, permite a atacantes remotos eludir las restricciones establecidas en la generación de reportes, sobreescribir scripts PHP de su elección y… | |
| Modificada | Alta (7.2) | 0.61% | — | HP Data Protector Express | 13/9/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Express y en Data Protector Express Single Server Edition (SSE) v3.x, antes de build56936 y v4.x antes de build56906 en Windows permite a usuarios locales obtener privilegios de administración o causar una denegación de servicio a través de vectores desconocidos. Se… | |
| Modificada | Alta (7.2) | 5.5% | 💥 Exploit | HP Data Protector Express | 9/9/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Express y Data Protector Express Single Server Edition (SSE), v3.x anterior a build 56936 y v4.x anterior a build 56906 permite a usuarios locales conseguir privilegios o causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Qualityunit Download Protect | 5/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en Webradev Download Protect v1.0 permite a atacantes remotos ejecutar codigo PHP de forma arbitraria a traves de una URL en el parametro "GLOBALS[RootPath]" a (1) Framework/EmailTemplates.class.php, (2) Customers/PDPEmailReplaceConstants.class.php, y (3)… | |
| Modificada | Alta (10) | 19% | 💥 Exploit | Symantec AntivirusSymantec Client SecuritySymantec Endpoint Protection | 19/2/2010 | 16/6/2026 | Desbordamiento de búfer en un control ActiveX en el proxy de cliente de Symantec (CLIproxy.dll) en Symantec AntiVirus v10.0.x, v10.1.x anterior a MR9 y v10.2.x anterior a MR4 y Symantec Client Security v3.0.x y v3.1.x anterior a MR9 podría permitir a atacantes remotos ejecutar código arbitrario a través de vectores… | |
| Modificada | Baja (1.9) | 0.62% | — | Symantec AntivirusSymantec Client SecuritySymantec Endpoint Protection | 19/2/2010 | 16/6/2026 | El escaneo bajo demanda en Symantec AntiVirus v10.0.x y v10.1.x anterior a MR9, AntiVirus v10.2.x, Client Security v3.0.x y v3.1.x anterior a MR9 y Endpoint Protection v11.x, cuando la protección de manipulación está desactivado, permite a atacantes remotos provocar una denegación de servicio (prevención de escaneo… |