Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 554 respecto a la semana anterior
Críticas / altas1325▼ 178 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 242 respecto a la semana anterior
–

241 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.91%—IBM Spectrum Protect FOR Space ManagementIBM Spectrum Protect FOR Virtual EnvironmentsIBM Spectrum Protect Snapshot4/4/201817/6/2026
The GSKit (IBM Spectrum Protect 7.1 and 7.2) and (IBM Spectrum Protect Snapshot 4.1.3, 4.1.4, and 4.1.6) CMS KDB logic fails to salt the hash function resulting in weaker than expected protection of passwords. A weak password may be recovered. Note: After update the customer should change password to ensure the new…
ModificadaMedia (4.3)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
An improper input validation vulnerability in HPE Matrix Operating Environment version 7.6 LR1 was found.
ModificadaMedia (4.3)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
A clickjacking vulnerability in HPE Matrix Operating Environment version 7.6 LR1 was found.
ModificadaMedia (4.3)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
A clickjacking vulnerability in HPE Matrix Operating Environment version 7.6 LR1 was found.
ModificadaMedia (5.3)3.2%—HP Matrix Operating Environment15/2/201817/6/2026
A remote unauthenticated disclosure of information vulnerability in HPE Matrix Operating Environment version 7.6 LR1 was found.
ModificadaMedia (6.5)1.4%—HP Matrix Operating Environment15/2/201817/6/2026
A remote information disclosure vulnerability in HPE Matrix Operating Environment version v7.6 was found.
ModificadaMedia (6.5)0.98%—HP Matrix Operating Environment15/2/201817/6/2026
A missing HSTS Header vulnerability in HPE Matrix Operating Environment version v7.6 was found.
ModificadaMedia (5.3)1.5%—HP Matrix Operating Environment15/2/201817/6/2026
A remote clickjacking vulnerability in HPE Matrix Operating Environment version v7.6 was found.
ModificadaMedia (5.4)0.95%—HP Matrix Operating Environment15/2/201817/6/2026
A missing HSTS Header vulnerability in HPE Matrix Operating Environment version v7.6 was found.
ModificadaAlta (8.8)0.73%—HP Matrix Operating Environment15/2/201817/6/2026
A CSRF vulnerability in HPE Matrix Operating Environment version v7.6 was found.
ModificadaMedia (6.5)1.6%—HP Matrix Operating Environment15/2/201817/6/2026
A remote clickjacking vulnerability in HPE Matrix Operating Environment version v7.6 was found.
ModificadaBaja (3.5)0.60%—HP Matrix Operating Environment15/2/201817/6/2026
A remote HTTP parameter Pollution vulnerability in HPE Matrix Operating Environment version 7.6 was found.
ModificadaAlta (8.8)1.2%—HP Matrix Operating Environment15/2/201817/6/2026
A remote privilege elevation vulnerability in HPE Matrix Operating Environment version 7.6 was found.
ModificadaAlta (8.8)1.6%—HP Matrix Operating Environment15/2/201817/6/2026
A remote priviledge escalation vulnerability in HPE Matrix Operating Environment version 7.6 was found.
ModificadaMedia (5.4)0.54%—HP Matrix Operating Environment15/2/201817/6/2026
A cross site scripting vulnerability in HPE Matrix Operating Environment version 7.6 was found.
ModificadaMedia (5.3)1.9%—HP Matrix Operating Environment15/2/201817/6/2026
A remote information disclosure vulnerability in HPE Matrix Operating Environment version 7.6 was found.
ModificadaAlta (8.8)1.3%—Deepin Desktop Environment10/4/201717/6/2026
dde-daemon, the daemon process of DDE (Deepin Desktop Environment) 15.0 through 15.3, runs with root privileges and hardly does anything to identify the user who calls the function through D-Bus. Anybody can change the grub config, even to append some arguments to make a backdoor or privilege escalation, by calling…
ModificadaAlta (8.8)0.55%—IBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR VmwareIBM Tivoli Storage Flashcopy Manager FOR Vmware15/2/201717/6/2026
IBM Tivoli Storage Manager for Virtual Environments 7.1 (VMware) is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts. IBM Reference #: 1995545.
ModificadaMedia (6.5)0.33%—IBM Tivoli Storage ManagerIBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware1/2/201717/6/2026
IBM Tivoli Storage Manager discloses unencrypted login credentials to Vmware vCenter that could be obtained by a local user.
ModificadaMedia (6.8)1.00%—IBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware1/2/201717/6/2026
IBM Tivoli Storage Manager for Virtual Environments (VMware) could disclose the Windows domain credentials to a user with a high level of privileges.
ModificadaAlta (8.5)0.96%—IBM Tivoli Storage Manager FOR Virtual Environments25/11/201617/6/2026
IBM Tivoli Storage Manger for Virtual Environments: Data Protection for VMware (aka Spectrum Protect for Virtual Environments) 6.4.x before 6.4.3.4 and 7.1.x before 7.1.6 allows remote authenticated users to bypass a TSM credential requirement and obtain administrative access by leveraging multiple simultaneous logins.
ModificadaAlta (8.1)1.4%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Matrix Operating Environment before 7.5.1 allows remote attackers to obtain sensitive information or modify data via unspecified vectors, a different vulnerability than CVE-2016-2029.
ModificadaAlta (8.1)2.2%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment before 7.5.1 allows remote authenticated users to obtain sensitive information or modify data via unspecified vectors, a different vulnerability than CVE-2016-2028.
ModificadaAlta (8.1)2.1%—HP Matrix Operating EnvironmentHP Systems Insight Manager8/6/201617/6/2026
HPE Systems Insight Manager (SIM) before 7.5.1 allows remote authenticated users to obtain sensitive information or modify data via unspecified vectors, a different vulnerability than CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021, and CVE-2016-2022.
ModificadaCrítica (9.1)4.2%—HP Systems Insight ManagerHP Matrix Operating Environment8/6/201617/6/2026
HPE Matrix Operating Environment before 7.5.1 allows remote attackers to obtain sensitive information or modify data via unspecified vectors, a different vulnerability than CVE-2016-4358.
Orbitaley — Vulnerabilidades