Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)15%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje EXEC_INTEGUTIL manipulado.
ModificadaAlta (10)14%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje EXEC_SCRIPT manipulado.
ModificadaAlta (10)14%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje GET_FILE manipulado.
ModificadaAlta (10)14%—HP Openview Storage Data Protector7/5/201116/6/2026
Desbordamiento de búfer basado en pila en OmniInet.exe en Backup Client Service en HP OpenView Storage Data Protector v6.00, v6.10, y v6.11, permite a atacantes remotos ejecutar código de su elección a través de un mensaje EXEC_BAR manipulado.
ModificadaMedia (6.8)0.67%—Proofpoint Messaging Security GatewayProofpoint Protection Server5/5/201116/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en módulos administrativos no especificados en Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1, y v6.2.0, permite a atacantes remotos…
ModificadaAlta (7.5)2.4%—Proofpoint Messaging Security GatewayProofpoint Protection Server5/5/201116/6/2026
Una función no especificada en la interfaz web de Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anterior en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, relacionados con un problema…
ModificadaAlta (7.5)1.3%—Proofpoint Messaging Security GatewayProofpoint Protection Server5/5/201116/6/2026
Vulnerabilidad de inyección SQL en una función no especificada en Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos ejecutar comandos SQL a través de vectores desconocidos.
ModificadaMedia (5)1.9%—Proofpoint Messaging Security GatewayProofpoint Protection Server5/5/201116/6/2026
Vulnerabilidad de salto de directorio en la interfaz web de Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.0%—Proofpoint Messaging Security GatewayProofpoint Protection Server5/5/201116/6/2026
La interfaz web del correo web de Proofpoint Messaging Security Gateway v6.2.0.263:6.2.0.237 y anteriores en Proofpoint Protection Server v5.5.3, v5.5.4, v5.5.5, v6.0.2, v6.1.1 y v6.2.0 permite a atacantes remotos eludir la autenticación a través de vectores no especificados.
ModificadaAlta (7.2)0.38%—EMC Data Protection Advisor CollectorOracle Solaris Sparc28/3/201116/6/2026
EMC Data Protection Advisor Collector v5.7 y v5.7.1 en plataformas Solaris SPARC utiliza permisos débiles para archivos no específicos,lo que permite a usuarios locales conseguir privilegios a través de vectores desconocidos.
ModificadaAlta (7.2)1.8%—Microsoft Forefront Client SecurityMicrosoft Forefront Endpoint Protection 2010Microsoft Malicious Software Removal ToolMicrosoft Malware Protection Engine+325/2/201116/6/2026
Microsoft Malware Protection Engine anterior a v1.1.6603.0, tal como se utilizó en Microsoft Malicious Software Removal Tool (MSRT), Windows Defender, Security Essentials, Forefront Client Security, Forefront Endpoint Protection 2010, y Windows Live OneCare, permite a usuarios locales conseguir privilegios a través de…
ModificadaAlta (10)4.6%—HP Data Protector9/2/201116/6/2026
El cliente de HP Data Protector no comprueba el contenido de los archivos relacionados con el comando EXEC_CMD, que permite a atacantes remotos ejecutar secuencias de comandos de su elección al proporcionar el código con un nombre de archivo de confianza, como lo demuestra omni_chk_ds.sh.
ModificadaAlta (10)81%💥 ExploitHP Data Protector9/2/201116/6/2026
El cliente de HP Data Protector no valida correctamente los argumentos de EXEC_CMD, que permite a atacantes remotos ejecutar código Perl a través de un comando manipulado, relacionado con el "directorio local bin"
ModificadaAlta (10)64%💥 ExploitHP Data Protector9/2/201116/6/2026
El cliente de HP Data Protector permite a atacantes remotos ejecutar programas de su elección a través de un comando EXEC_SETUP que hace referencia a una ruta de acceso compartido UNC.
ModificadaAlta (10)11%—HP Data Protector9/2/201116/6/2026
crs.exe de Cell Manager Service en el cliente de HP Data Protector no valida correctamente las credenciales asociadas con el nombre de host, dominio y nombre de usuario, que permite a atacantes remotos ejecutar código de su elección mediante el envío de datos sin especificar a través de TCP, relacionado con el cliente…
ModificadaAlta (7.1)4.2%—HP Openview Storage Data Protector28/1/201116/6/2026
Vulnerabilidad no especificada en HP OpenView Storage Data Protector v6.0, v6.10, y v6.11 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (9.3)13%—HP Openview Storage Data Protector Cell Manager25/1/201116/6/2026
Un desbordamiento de búfer en el archivo crs.exe en OpenView Storage Data Protector Cell Manager de HP versión 6.11, permite a los atacantes remotos ejecutar código arbitrario por medio de tipos de mensajes no especificados.
ModificadaMedia (5)49%💥 ExploitHP Data Protector Manager20/1/201116/6/2026
El servicio RDS (RDS.EXE) en HP Data Protector Manager v6.11 permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete con un tamaño de datos de gran tamaño en el puerto TCP 1530.
ModificadaMedia (5)3.3%—Intel Alert Management SystemSymantec AntivirusSymantec Endpoint Protection22/12/201016/6/2026
La función GetStringAMSHandler en prgxhndl.dll en hndlrsvc.exe en Intel Alert Handler service (conocido como Symantec Intel Handler service) en Intel Alert Management System (AMS), como el usado en Symantec Antivirus Corporate Edition v10.1.4.4010 en Windows 2000 SP4 y Symantec Endpoint Protection anterior v11.x, no…
ModificadaAlta (7.5)5.0%—Symantec Endpoint Protection22/12/201016/6/2026
fw_charts.php en el módulo de reporte en el componente Manager (también conocido como SEPM) en Symantec Endpoint Protection (SEP) 11.x, en versiones anteriores a la 11 RU6 MP2, permite a atacantes remotos eludir las restricciones establecidas en la generación de reportes, sobreescribir scripts PHP de su elección y…
ModificadaAlta (7.2)0.61%—HP Data Protector Express13/9/201016/6/2026
Vulnerabilidad no especificada en HP Data Protector Express y en Data Protector Express Single Server Edition (SSE) v3.x, antes de build56936 y v4.x antes de build56906 en Windows permite a usuarios locales obtener privilegios de administración o causar una denegación de servicio a través de vectores desconocidos. Se…
ModificadaAlta (7.2)5.5%💥 ExploitHP Data Protector Express9/9/201016/6/2026
Vulnerabilidad no especificada en HP Data Protector Express y Data Protector Express Single Server Edition (SSE), v3.x anterior a build 56936 y v4.x anterior a build 56906 permite a usuarios locales conseguir privilegios o causar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (7.5)2.1%💥 ExploitQualityunit Download Protect5/3/201016/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en Webradev Download Protect v1.0 permite a atacantes remotos ejecutar codigo PHP de forma arbitraria a traves de una URL en el parametro "GLOBALS[RootPath]" a (1) Framework/EmailTemplates.class.php, (2) Customers/PDPEmailReplaceConstants.class.php, y (3)…
ModificadaAlta (10)19%💥 ExploitSymantec AntivirusSymantec Client SecuritySymantec Endpoint Protection19/2/201016/6/2026
Desbordamiento de búfer en un control ActiveX en el proxy de cliente de Symantec (CLIproxy.dll) en Symantec AntiVirus v10.0.x, v10.1.x anterior a MR9 y v10.2.x anterior a MR4 y Symantec Client Security v3.0.x y v3.1.x anterior a MR9 podría permitir a atacantes remotos ejecutar código arbitrario a través de vectores…
ModificadaBaja (1.9)0.62%—Symantec AntivirusSymantec Client SecuritySymantec Endpoint Protection19/2/201016/6/2026
El escaneo bajo demanda en Symantec AntiVirus v10.0.x y v10.1.x anterior a MR9, AntiVirus v10.2.x, Client Security v3.0.x y v3.1.x anterior a MR9 y Endpoint Protection v11.x, cuando la protección de manipulación está desactivado, permite a atacantes remotos provocar una denegación de servicio (prevención de escaneo…