Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

224 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.27%—Dell OS Recovery Image FOR Microsoft Windows 104/5/202017/6/2026
Las plataformas Dell Client restauradas usando una imagen de recuperación del SO Dell descargada antes del 20 de diciembre de 2019 pueden contener una vulnerabilidad de permisos heredados no seguros. Un usuario malicioso autenticado local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso no…
ModificadaMedia (5.4)4.8%💥 ExploitZohocorp Manageengine Recovery Manager Plus2/4/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) persistente almacenada en Zoho ManageEngine Recovery Manager Plus en versiones anteriores 5.3 (Build 5350) permite que los usuarios autenticados remotos (con permisos Add New Technician) inyecten scripts web o HTML arbitrarios a través del campo loginName en…
ModificadaMedia (5.5)0.62%—Symantec Backup Exec System RecoverySymantec Norton 360Symantec Norton GhostSymantec System Recovery 201119/2/201816/6/2026
GEAR Software CD DVD Filter driver (también conocido como GEARAspiWDM.sys), tal y como se usa en Symantec Backup Exec System Recovery 8.5 y BESR 2010, Symantec System Recovery 2011, Norton 360 y Norton Ghost, permite que los usuarios locales provoquen una denegación de servicio (cierre inesperado del sistema) mediante…
ModificadaAlta (7.8)1.1%—Veritas System Recovery5/4/201717/6/2026
En Veritas System Recovery en versiones anteriores a 16 SP1, existe una vulnerabilidad de secuestro de DLL en el instalador de revisión si un atacante tiene acceso de escritura al directorio desde el que se ejecuta el producto.
ModificadaBaja (1.9)0.48%—IBM Data Studio WEB ConsoleIBM DB2 Recovery ExpertIBM Infosphere Optim Configuration ManagerIBM Optim Performance Manager25/9/201316/6/2026
IBM Data Studio Web Console 3.x anterior a la versión 3.2, Optim Performance Manager 5.x anterior a la versión 5.2, InfoSphere Optim Configuration Manager 2.x anterior a la versión 2.2, y DB2 Recovery Expert 2.x no tienen un atributo para desactivar el autocompletado en el campo usuario-contraseña, lo que permite…
ModificadaMedia (4.3)1.1%—IBM Data Studio WEB ConsoleIBM DB2 Recovery ExpertIBM Infosphere Optim Configuration ManagerIBM Optim Performance Manager25/9/201316/6/2026
IBM Data Studio Web Console 3.x anterior a la versión 3,2, Optim Performance Manager 5.x anterior a la versión 5.2, InfoSphere Optim Configuration Manager 2.x anterior a la versión 2.2, y DB2 Recovery Expert 2.x soporta HTTP en la Web Console, lo que permite a atacantes remotos leer cookies de sesión mediante la…
ModificadaBaja (3.5)0.92%—IBM Data Studio WEB ConsoleIBM DB2 Recovery ExpertIBM Infosphere Optim Configuration ManagerIBM Optim Performance Manager25/9/201316/6/2026
IBM Data Studio Web Console v3.x anterior a v3.2, Optim Performance Manager v5.x anterior a v5.2, InfoSphere Optim Configuration Manager v2.x anterior a v2.2 y DB2 Recovery Expert v2.x almacenan información de autenticación de usuarios no especificada en una cookie, lo que permite a usuarios autenticados remotamente…
ModificadaMedia (6.9)0.40%—Munsoft Easy Office Recovery7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en MunSoft Easy Office Recovery v1.1, permite a usuarios locales obtener privilegios a través de un fichero dwmapi.dll caballo de troya en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .doc, .xls o .ppt. NOTA: algunos de…
ModificadaMedia (4.4)0.43%—Symantec Backupexec System RecoverySymantec System Recovery23/7/201216/6/2026
Vulnerabilidad de path de búsqueda no confiable en Symantec System Recovery 2011 anteriores a SP2 y Backup Exec System Recovery 2010 anteriores a SP5, podría permitir a usuario locales obtener privilegios a través de una DLL troyanizada en el directorio de trabajo actual.
ModificadaMedia (5)2.2%—HP Insight Recovery2/11/201016/6/2026
Vulnerabilidad sin especificar en HP Insight Recovery en versiones anteriores a la v6.2 permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)1.7%—HP Insight Recovery2/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Recovery en versiones anteriores a la 6.2. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque desconocidos.
ModificadaAlta (10)74%💥 ExploitHP Openview Data Protector Application Recovery Manager8/12/200916/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el proceso OmniInet en OpenView Data Protector Application Recovery Manager de HP versiones 5.50 y 6.0, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio por medio de un paquete MSG_PROTOCOL especialmente…
ModificadaAlta (9.3)3.3%—Nucleustechnologies Kernel Recovery15/5/200916/6/2026
Desbordamiento de búfer basado en pila en Nucleus Data Recovery Kernel Recovery for Macintosh v4.04 permite a atacantes asistidos por usuario ejecutar código de su elección a través de un fichero .AMHH manipulado.
ModificadaAlta (9.3)2.8%—Nucleustechnologies Kernel Recovery15/5/200916/6/2026
Desbordamiento de búfer basado en pila en Nucleus Data Recovery Kernel Recovery for Novell v4.03 permite a atacantes asistidos por usuario ejecutar código de su elección a través de un fichero .NKNT manipulado.
ModificadaAlta (7.2)0.53%—Lenovo Resuce AND Recovery15/10/200816/6/2026
Desbordamiento de búfer basado en montículo en el driver del kernel tvtumin.sys de Lenovo Rescue and Recovery 4.20, incluyendo 4.20.0511 y 4.20.0512, permite a usuarios locales ejecutar código de su elección mediante un nombre de archivo largo.
ModificadaMedia (5)2.8%—Symantec Backupexec System Recovery2/6/200816/6/2026
Una vulnerabilidad de salto de directorio en Symantec Backup Exec System Recovery Manager versiones 7.x anteriores a 7.0.4 y versiones 8.x anteriores a 8.0.2, permite a los atacantes remotos leer archivos arbitrarios por medio de vectores no especificados.
ModificadaMedia (5)13%—Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+513/5/200816/6/2026
Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de Servicio (agotamiento de espacio en disco) a través de “estructuras…
ModificadaMedia (5)13%—Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+513/5/200816/6/2026
Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de servicio (cuelgue del equipo y reinicio) a través de un archivo…
ModificadaAlta (10)12%💥 ExploitSymantec Backupexec System Recovery7/2/200816/6/2026
Una vulnerabilidad de carga de archivos sin restricciones en la clase FileUpload que se ejecuta en el servidor Symantec LiveState Apache Tomcat, tal y como es usado por Symantec Backup Exec System Recovery Manager versiones 7.0 y 7.0.1, permite a los atacantes remotos cargar y ejecutar archivos JSP arbitrarios por…
ModificadaAlta (7.8)2.9%—Symantec Backupexec System Recovery29/11/200716/6/2026
Múltiples desbordamientos de entero en el servicio Job Engine (bengine.exe) de Symantec Backup Exec para Windows Servers (BEWS) 11d build 11.0.7170 y 11.0.6.6235 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y memoria) mediante un paquete artesanal al puerto 5633/tcp, lo cual provoca…
ModificadaMedia (5)2.6%—Symantec Backupexec System Recovery29/11/200716/6/2026
El servicio Job Engine (bengine.exe) de Symantec Backup Exec for Windows Servers (BEWS) 11d buils 11.0.7170 y 11.0.6.6235 permite a atacantes remotos provocar una denegación de servicio (referencia a NULL y caída del servicio) mediante un paquete manipulado al puerto 5633/tcp.
ModificadaAlta (7.2)0.41%—Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery30/4/200716/6/2026
Desbordamiento de búfer en Ghost Service Manager, tal y como se usa en Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, permite a usuarios locales obtener privilegios mediante una cadena larga.
ModificadaMedia (4.9)0.34%—Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery30/4/200716/6/2026
Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, cuando están configurados copias de respaldo remotas o imágenes de puntos de restauranción, utiliza permisos débiles (leibles por todos) para un fichero de configuración con credenciales de…
ModificadaMedia (6.8)0.34%—Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery30/4/200716/6/2026
Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery anterior a 20070426, cuando están los backups remotos de las imágenes del punto de restauración configurados, cifra las credenciales de la parte de la red con una llave formada por un hash del username, que permite que los…