Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

87 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.85%—Trellix Enterprise Security Manager30/11/202317/6/2026
An Improper Neutralization of Special Elements used in a command vulnerability in ESM prior to version 11.6.9 allows a remote administrator to execute arbitrary code as root on the ESM. This is possible as the input isn't correctly sanitized when adding a new data source.
ModificadaMedia (4.3)0.24%—Trellix Enterprise Security Manager29/11/202317/6/2026
A server-side request forgery vulnerability in ESM prior to version 11.6.8 allows a low privileged authenticated user to upload arbitrary content, potentially altering configuration. This is possible through the certificate validation functionality where the API accepts uploaded content and doesn't parse for invalid…
ModificadaAlta (8.8)0.94%—Trellix Enterprise Security Manager3/7/202317/6/2026
A vulnerability arises out of a failure to comprehensively sanitize the processing of a zip file(s). Incomplete neutralization of external commands used to control the process execution of the .zip application allows an authorized user to obtain control of the .zip application to execute arbitrary commands or obtain…
ModificadaAlta (7.8)0.47%—Trellix Enterprise Security Manager3/7/202317/6/2026
An OS common injection vulnerability exists in the ESM certificate API, whereby incorrectly neutralized special elements may have allowed an unauthorized user to execute system command injection for the purpose of privilege escalation or to execute arbitrary commands.
ModificadaMedia (6.1)1.7%💥 PoCOwasp Enterprise Security APIOracle Weblogic ServerNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation27/4/202217/6/2026
ESAPI (The OWASP Enterprise Security API) is a free, open source, web application security control library. Prior to version 2.3.0.0, there is a potential for a cross-site scripting vulnerability in ESAPI caused by a incorrect regular expression for "onsiteURL" in the **antisamy-esapi.xml** configuration file that can…
ModificadaCrítica (9.8)2.8%💥 PoCOwasp Enterprise Security APIOracle Weblogic ServerNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation25/4/202217/6/2026
ESAPI (The OWASP Enterprise Security API) is a free, open source, web application security control library. Prior to version 2.3.0.0, the default implementation of `Validator.getValidDirectoryPath(String, String, File, boolean)` may incorrectly treat the tested input string as a child of the specified parent…
ModificadaMedia (6.1)0.57%—Microfocus Arcsight Enterprise Security Manager14/1/202217/6/2026
Potential vulnerabilities have been identified in Micro Focus ArcSight Enterprise Security Manager, affecting versions 7.4.x and 7.5.x. The vulnerabilities could be remotely exploited resulting in Cross-Site Scripting (XSS).
ModificadaMedia (6.1)0.57%—Microfocus Arcsight Enterprise Security Manager14/1/202217/6/2026
Potential vulnerabilities have been identified in Micro Focus ArcSight Enterprise Security Manager, affecting versions 7.4.x and 7.5.x. The vulnerabilities could be remotely exploited resulting in Cross-Site Scripting (XSS).
ModificadaCrítica (9.8)2.1%—Microfocus Arcsight Enterprise Security Manager28/9/202117/6/2026
Remote Code Execution vulnerability in Micro Focus ArcSight Enterprise Security Manager (ESM) product, affecting versions 7.0.2 through 7.5. The vulnerability could be exploited resulting in remote code execution.
ModificadaMedia (5.9)0.45%—Owasp Enterprise Security API FOR Java22/6/202116/6/2026
It was found that all OWASP ESAPI for Java up to version 2.0 RC2 are vulnerable to padding oracle attacks.
ModificadaAlta (7.8)0.37%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium 15.1.0.53 is affected by: Buffer Overflow. The impact is: execute arbitrary code (local). The component is: K7TSMngr.exe.
ModificadaAlta (7.8)0.27%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium 15.01.00.53 is affected by: Incorrect Access Control. The impact is: gain privileges (local).
ModificadaAlta (7.8)0.42%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7Antivirus Premium 15.1.0.53 is affected by: Buffer Overflow. The impact is: execute arbitrary code (local). The component is: K7TSMngr.exe.
ModificadaAlta (7.8)0.42%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium 15.01.00.53 is affected by: Buffer Overflow. The impact is: execute arbitrary code (local). The component is: K7TSMngr.exe.
ModificadaAlta (7.8)0.27%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium 15.1.0.53 is affected by: Incorrect Access Control. The impact is: gain privileges (local). The component is: K7TSMngr.exe.
ModificadaAlta (7.8)0.33%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7Antivirus Premium 15.1.0.53 is affected by: Incorrect Access Control. The impact is: Local Process Execution (local). The component is: K7Sentry.sys.
ModificadaAlta (7.5)1.1%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
K7TSMngr.exe in K7Computing K7AntiVirus Premium 15.1.0.53 has a Memory Leak.
ModificadaAlta (7.8)0.85%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
A Buffer Overflow issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53.
ModificadaAlta (7.8)0.85%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
A Buffer Overflow issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53.
ModificadaMedia (5.5)0.65%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
An Incorrect Access Control issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53.
ModificadaMedia (5.5)0.69%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
A Memory Leak issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53.
ModificadaMedia (5.5)0.69%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
An Incorrect Access Control issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53.
ModificadaMedia (5.5)0.69%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
A Memory Leak issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53.
ModificadaMedia (4.3)0.42%—Tridium NiagaraTridium Niagara Enterprise Security13/8/202017/6/2026
A timeout during a TLS handshake can result in the connection failing to terminate. This can result in a Niagara thread hanging and requires a manual restart of Niagara (Versions 4.6.96.28, 4.7.109.20, 4.7.110.32, 4.8.0.110) and Niagara Enterprise Security (Versions 2.4.31, 2.4.45, 4.8.0.35) to correct.
ModificadaMedia (6.1)0.64%—Microfocus Arcsight Enterprise Security Manager Express16/6/202017/6/2026
Cross Site Scripting (XSS) vulnerability in Micro Focus ArcSight Enterprise Security Manager (ESM) product, Affecting versions 7.0.x, 7.2 and 7.2.1 . The vulnerabilities could be remotely exploited resulting in Cross-Site Scripting (XSS) or information disclosure.
Orbitaley — Vulnerabilidades