Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
87 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.85% | — | Trellix Enterprise Security Manager | 30/11/2023 | 17/6/2026 | An Improper Neutralization of Special Elements used in a command vulnerability in ESM prior to version 11.6.9 allows a remote administrator to execute arbitrary code as root on the ESM. This is possible as the input isn't correctly sanitized when adding a new data source. | |
| Modificada | Media (4.3) | 0.24% | — | Trellix Enterprise Security Manager | 29/11/2023 | 17/6/2026 | A server-side request forgery vulnerability in ESM prior to version 11.6.8 allows a low privileged authenticated user to upload arbitrary content, potentially altering configuration. This is possible through the certificate validation functionality where the API accepts uploaded content and doesn't parse for invalid… | |
| Modificada | Alta (8.8) | 0.94% | — | Trellix Enterprise Security Manager | 3/7/2023 | 17/6/2026 | A vulnerability arises out of a failure to comprehensively sanitize the processing of a zip file(s). Incomplete neutralization of external commands used to control the process execution of the .zip application allows an authorized user to obtain control of the .zip application to execute arbitrary commands or obtain… | |
| Modificada | Alta (7.8) | 0.47% | — | Trellix Enterprise Security Manager | 3/7/2023 | 17/6/2026 | An OS common injection vulnerability exists in the ESM certificate API, whereby incorrectly neutralized special elements may have allowed an unauthorized user to execute system command injection for the purpose of privilege escalation or to execute arbitrary commands. | |
| Modificada | Media (6.1) | 1.7% | 💥 PoC | Owasp Enterprise Security APIOracle Weblogic ServerNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation | 27/4/2022 | 17/6/2026 | ESAPI (The OWASP Enterprise Security API) is a free, open source, web application security control library. Prior to version 2.3.0.0, there is a potential for a cross-site scripting vulnerability in ESAPI caused by a incorrect regular expression for "onsiteURL" in the **antisamy-esapi.xml** configuration file that can… | |
| Modificada | Crítica (9.8) | 2.8% | 💥 PoC | Owasp Enterprise Security APIOracle Weblogic ServerNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation | 25/4/2022 | 17/6/2026 | ESAPI (The OWASP Enterprise Security API) is a free, open source, web application security control library. Prior to version 2.3.0.0, the default implementation of `Validator.getValidDirectoryPath(String, String, File, boolean)` may incorrectly treat the tested input string as a child of the specified parent… | |
| Modificada | Media (6.1) | 0.57% | — | Microfocus Arcsight Enterprise Security Manager | 14/1/2022 | 17/6/2026 | Potential vulnerabilities have been identified in Micro Focus ArcSight Enterprise Security Manager, affecting versions 7.4.x and 7.5.x. The vulnerabilities could be remotely exploited resulting in Cross-Site Scripting (XSS). | |
| Modificada | Media (6.1) | 0.57% | — | Microfocus Arcsight Enterprise Security Manager | 14/1/2022 | 17/6/2026 | Potential vulnerabilities have been identified in Micro Focus ArcSight Enterprise Security Manager, affecting versions 7.4.x and 7.5.x. The vulnerabilities could be remotely exploited resulting in Cross-Site Scripting (XSS). | |
| Modificada | Crítica (9.8) | 2.1% | — | Microfocus Arcsight Enterprise Security Manager | 28/9/2021 | 17/6/2026 | Remote Code Execution vulnerability in Micro Focus ArcSight Enterprise Security Manager (ESM) product, affecting versions 7.0.2 through 7.5. The vulnerability could be exploited resulting in remote code execution. | |
| Modificada | Media (5.9) | 0.45% | — | Owasp Enterprise Security API FOR Java | 22/6/2021 | 16/6/2026 | It was found that all OWASP ESAPI for Java up to version 2.0 RC2 are vulnerable to padding oracle attacks. | |
| Modificada | Alta (7.8) | 0.37% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium 15.1.0.53 is affected by: Buffer Overflow. The impact is: execute arbitrary code (local). The component is: K7TSMngr.exe. | |
| Modificada | Alta (7.8) | 0.27% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium 15.01.00.53 is affected by: Incorrect Access Control. The impact is: gain privileges (local). | |
| Modificada | Alta (7.8) | 0.42% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7Antivirus Premium 15.1.0.53 is affected by: Buffer Overflow. The impact is: execute arbitrary code (local). The component is: K7TSMngr.exe. | |
| Modificada | Alta (7.8) | 0.42% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium 15.01.00.53 is affected by: Buffer Overflow. The impact is: execute arbitrary code (local). The component is: K7TSMngr.exe. | |
| Modificada | Alta (7.8) | 0.27% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium 15.1.0.53 is affected by: Incorrect Access Control. The impact is: gain privileges (local). The component is: K7TSMngr.exe. | |
| Modificada | Alta (7.8) | 0.33% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7Antivirus Premium 15.1.0.53 is affected by: Incorrect Access Control. The impact is: Local Process Execution (local). The component is: K7Sentry.sys. | |
| Modificada | Alta (7.5) | 1.1% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | K7TSMngr.exe in K7Computing K7AntiVirus Premium 15.1.0.53 has a Memory Leak. | |
| Modificada | Alta (7.8) | 0.85% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | A Buffer Overflow issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53. | |
| Modificada | Alta (7.8) | 0.85% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | A Buffer Overflow issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53. | |
| Modificada | Media (5.5) | 0.65% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | An Incorrect Access Control issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53. | |
| Modificada | Media (5.5) | 0.69% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | A Memory Leak issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53. | |
| Modificada | Media (5.5) | 0.69% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | An Incorrect Access Control issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53. | |
| Modificada | Media (5.5) | 0.69% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | A Memory Leak issue was discovered in K7Computing K7AntiVirus Premium 15.01.00.53. | |
| Modificada | Media (4.3) | 0.42% | — | Tridium NiagaraTridium Niagara Enterprise Security | 13/8/2020 | 17/6/2026 | A timeout during a TLS handshake can result in the connection failing to terminate. This can result in a Niagara thread hanging and requires a manual restart of Niagara (Versions 4.6.96.28, 4.7.109.20, 4.7.110.32, 4.8.0.110) and Niagara Enterprise Security (Versions 2.4.31, 2.4.45, 4.8.0.35) to correct. | |
| Modificada | Media (6.1) | 0.64% | — | Microfocus Arcsight Enterprise Security Manager Express | 16/6/2020 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in Micro Focus ArcSight Enterprise Security Manager (ESM) product, Affecting versions 7.0.x, 7.2 and 7.2.1 . The vulnerabilities could be remotely exploited resulting in Cross-Site Scripting (XSS) or information disclosure. |