Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▼ 554 respecto a la semana anterior
Críticas / altas1325▼ 178 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 242 respecto a la semana anterior
241 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.91% | — | IBM Spectrum Protect FOR Space ManagementIBM Spectrum Protect FOR Virtual EnvironmentsIBM Spectrum Protect Snapshot | 4/4/2018 | 17/6/2026 | The GSKit (IBM Spectrum Protect 7.1 and 7.2) and (IBM Spectrum Protect Snapshot 4.1.3, 4.1.4, and 4.1.6) CMS KDB logic fails to salt the hash function resulting in weaker than expected protection of passwords. A weak password may be recovered. Note: After update the customer should change password to ensure the new… | |
| Modificada | Media (4.3) | 0.73% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | An improper input validation vulnerability in HPE Matrix Operating Environment version 7.6 LR1 was found. | |
| Modificada | Media (4.3) | 0.73% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A clickjacking vulnerability in HPE Matrix Operating Environment version 7.6 LR1 was found. | |
| Modificada | Media (4.3) | 0.73% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A clickjacking vulnerability in HPE Matrix Operating Environment version 7.6 LR1 was found. | |
| Modificada | Media (5.3) | 3.2% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A remote unauthenticated disclosure of information vulnerability in HPE Matrix Operating Environment version 7.6 LR1 was found. | |
| Modificada | Media (6.5) | 1.4% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A remote information disclosure vulnerability in HPE Matrix Operating Environment version v7.6 was found. | |
| Modificada | Media (6.5) | 0.98% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A missing HSTS Header vulnerability in HPE Matrix Operating Environment version v7.6 was found. | |
| Modificada | Media (5.3) | 1.5% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A remote clickjacking vulnerability in HPE Matrix Operating Environment version v7.6 was found. | |
| Modificada | Media (5.4) | 0.95% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A missing HSTS Header vulnerability in HPE Matrix Operating Environment version v7.6 was found. | |
| Modificada | Alta (8.8) | 0.73% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A CSRF vulnerability in HPE Matrix Operating Environment version v7.6 was found. | |
| Modificada | Media (6.5) | 1.6% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A remote clickjacking vulnerability in HPE Matrix Operating Environment version v7.6 was found. | |
| Modificada | Baja (3.5) | 0.60% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A remote HTTP parameter Pollution vulnerability in HPE Matrix Operating Environment version 7.6 was found. | |
| Modificada | Alta (8.8) | 1.2% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A remote privilege elevation vulnerability in HPE Matrix Operating Environment version 7.6 was found. | |
| Modificada | Alta (8.8) | 1.6% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A remote priviledge escalation vulnerability in HPE Matrix Operating Environment version 7.6 was found. | |
| Modificada | Media (5.4) | 0.54% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A cross site scripting vulnerability in HPE Matrix Operating Environment version 7.6 was found. | |
| Modificada | Media (5.3) | 1.9% | — | HP Matrix Operating Environment | 15/2/2018 | 17/6/2026 | A remote information disclosure vulnerability in HPE Matrix Operating Environment version 7.6 was found. | |
| Modificada | Alta (8.8) | 1.3% | — | Deepin Desktop Environment | 10/4/2017 | 17/6/2026 | dde-daemon, the daemon process of DDE (Deepin Desktop Environment) 15.0 through 15.3, runs with root privileges and hardly does anything to identify the user who calls the function through D-Bus. Anybody can change the grub config, even to append some arguments to make a backdoor or privilege escalation, by calling… | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR VmwareIBM Tivoli Storage Flashcopy Manager FOR Vmware | 15/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager for Virtual Environments 7.1 (VMware) is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts. IBM Reference #: 1995545. | |
| Modificada | Media (6.5) | 0.33% | — | IBM Tivoli Storage ManagerIBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware | 1/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager discloses unencrypted login credentials to Vmware vCenter that could be obtained by a local user. | |
| Modificada | Media (6.8) | 1.00% | — | IBM Tivoli Storage Manager FOR Virtual Environments Data Protection FOR Vmware | 1/2/2017 | 17/6/2026 | IBM Tivoli Storage Manager for Virtual Environments (VMware) could disclose the Windows domain credentials to a user with a high level of privileges. | |
| Modificada | Alta (8.5) | 0.96% | — | IBM Tivoli Storage Manager FOR Virtual Environments | 25/11/2016 | 17/6/2026 | IBM Tivoli Storage Manger for Virtual Environments: Data Protection for VMware (aka Spectrum Protect for Virtual Environments) 6.4.x before 6.4.3.4 and 7.1.x before 7.1.6 allows remote authenticated users to bypass a TSM credential requirement and obtain administrative access by leveraging multiple simultaneous logins. | |
| Modificada | Alta (8.1) | 1.4% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment before 7.5.1 allows remote attackers to obtain sensitive information or modify data via unspecified vectors, a different vulnerability than CVE-2016-2029. | |
| Modificada | Alta (8.1) | 2.2% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment before 7.5.1 allows remote authenticated users to obtain sensitive information or modify data via unspecified vectors, a different vulnerability than CVE-2016-2028. | |
| Modificada | Alta (8.1) | 2.1% | — | HP Matrix Operating EnvironmentHP Systems Insight Manager | 8/6/2016 | 17/6/2026 | HPE Systems Insight Manager (SIM) before 7.5.1 allows remote authenticated users to obtain sensitive information or modify data via unspecified vectors, a different vulnerability than CVE-2016-2017, CVE-2016-2019, CVE-2016-2020, CVE-2016-2021, and CVE-2016-2022. | |
| Modificada | Crítica (9.1) | 4.2% | — | HP Systems Insight ManagerHP Matrix Operating Environment | 8/6/2016 | 17/6/2026 | HPE Matrix Operating Environment before 7.5.1 allows remote attackers to obtain sensitive information or modify data via unspecified vectors, a different vulnerability than CVE-2016-4358. |