Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.38% | — | Trellix Intrusion Prevention System Manager | 5/9/2024 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos no autenticados eludir la autenticación y obtener acceso a las API del Administrador. | |
| Analizada | Media (5.3) | 0.39% | — | Trellix Intrusion Prevention System Manager | 5/9/2024 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos no autenticados eludir la autenticación y obtener acceso parcial a los datos del Trellix IPS Manager vulnerable con datos basura en respuesta principalmente. | |
| Analizada | Media (5.8) | 0.37% | — | Cisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System EngineCisco Snort | 22/5/2024 | 11/8/2026 | Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de reglas del Snort Intrusion Prevention System (IPS) que podría permitir a un atacante remoto no autenticado eludir las reglas configuradas en un sistema afectado. Esta vulnerabilidad se debe a un manejo incorrecto de paquetes HTTP. Un… | |
| Modificada | Media (6.5) | 0.22% | — | Multidots Fraud Prevention FOR Woocommerce | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Fraud Prevention para Woocommerce en versiones <= 2.1.5. | |
| Modificada | Alta (7.1) | 0.15% | — | Trellix Data Loss Prevention | 14/9/2023 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios en Trellix Windows DLP endpoint para Windows de la que se puede abusar para eliminar cualquier archivo/carpeta para el cual el usuario no tiene permiso. | |
| Modificada | Alta (8.8) | 0.88% | — | Istrong Four Mountain Torrent Disaster Prevention, Control Monitoring AND Early Warning System | 20/7/2023 | 17/6/2026 | A vulnerability, which was classified as critical, was found in Gen Technology Four Mountain Torrent Disaster Prevention and Control of Monitoring and Early Warning System up to 20230712. This affects an unknown part of the file /Duty/AjaxHandle/UploadFloodPlanFileUpdate.ashx. The manipulation of the argument Filedata… | |
| Modificada | Crítica (9.8) | 0.96% | — | Istrong Mountain Flood Disaster Prevention Monitoring AND Early Warning System | 11/7/2023 | 17/6/2026 | A vulnerability, which was classified as critical, has been found in Suncreate Mountain Flood Disaster Prevention Monitoring and Early Warning System up to 20230706. This issue affects some unknown processing of the file /Duty/AjaxHandle/UpLoadFloodPlanFile.ashx of the component UpLoadFloodPlanFile. The manipulation… | |
| Modificada | Crítica (9.8) | 0.96% | — | Istrong Mountain Flood Disaster Prevention Monitoring AND Early Warning System | 11/7/2023 | 17/6/2026 | A vulnerability classified as critical was found in Suncreate Mountain Flood Disaster Prevention Monitoring and Early Warning System up to 20230706. This vulnerability affects unknown code of the file /Duty/AjaxHandle/Write/UploadFile.ashx of the component Duty Write-UploadFile. The manipulation of the argument… | |
| Modificada | Crítica (9.8) | 0.91% | — | Istrong Mountain Flood Disaster Prevention Monitoring AND Early Warning System | 11/7/2023 | 17/6/2026 | A vulnerability was found in Suncreate Mountain Flood Disaster Prevention Monitoring and Early Warning System up to 20230704. It has been rated as critical. Affected by this issue is some unknown functionality of the file /Duty/AjaxHandle/UploadHandler.ashx of the component Duty Module. The manipulation of the… | |
| Modificada | Alta (8.2) | 0.42% | 💥 PoC | Trellix Data Loss Prevention | 2/2/2023 | 17/6/2026 | The protection bypass vulnerability in DLP for Windows 11.9.x is addressed in version 11.10.0. This allowed a local user to bypass DLP controls when uploading sensitive data from a mapped drive into a web email client. Loading from a local driver was correctly prevented. Versions prior to 11.9 correctly detected and… | |
| Modificada | Alta (7.2) | 0.58% | — | Trellix Intrusion Prevention System Manager | 4/11/2022 | 17/6/2026 | La vulnerabilidad de entidad externa XML (XXE) en Trellix IPS Manager anterior a 10.1 M8 permite que un administrador remoto autenticado realice un ataque XXE en la parte de la interfaz del administrador de la interfaz, lo que permite importar un archivo de configuración XML guardado. | |
| Modificada | Crítica (9.8) | 0.81% | — | Forcepoint Cloud Security GatewayForcepoint Data Loss PreventionForcepoint Email SecurityForcepoint ONE Endpoint With Policy Engine+1 | 12/9/2022 | 17/6/2026 | Una vulnerabilidad de restricción inapropiada de tipo XML External Entity Reference ("XXE") en el motor de políticas de Forcepoint Data Loss Prevention (DLP), que también es aprovechado por Forcepoint One Endpoint (F1E), Web Security Content Gateway, Email Security con DLP activado y Cloud Security Gateway antes del… | |
| Modificada | Media (6.5) | 0.90% | — | Mcafee Data Loss Prevention Endpoint | 30/8/2022 | 17/6/2026 | La vulnerabilidad de restricción inadecuada de la referencia a entidades externas XML en DLP Endpoint para Windows anterior a la versión 11.9.100 permite a un atacante remoto hacer que el agente DLP acceda a un servicio local al que el atacante no tendría normalmente acceso a través de un archivo XML cuidadosamente… | |
| Modificada | Alta (7.2) | 2.3% | — | Mcafee Data Loss Prevention | 24/1/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL en la extensión de ePO de Data Loss Protection (DLP) versiones 11.8.x anteriores a 11.8.100, versiones 11.7.x anteriores a 11.7.101 y versiones 11.6.401, permite a un atacante remoto autenticado inyectar SQL sin filtrar en la parte de DLP de la base de datos de ePO. Esto podría… | |
| Modificada | Media (4.4) | 0.25% | — | Sophos Exploit PreventionSophos Intercept X EndpointSophos Intercept X FOR Server | 26/11/2021 | 17/6/2026 | Un administrador local podría evitar que el servicio HMPA sea iniciado a pesar de la protección contra manipulaciones mediante una vulnerabilidad de ruta de servicio no citada en el componente HMPA de Sophos Intercept X Advanced y Sophos Intercept X Advanced for Server versiones anteriores a 2.0.23, así como Sophos… | |
| Modificada | Alta (7.2) | 1.1% | — | Mcafee Data Loss Prevention Endpoint | 1/11/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en la extensión de McAfee Data Loss Prevention (DLP) ePO versiones anteriores a 11.7.100, permite a un atacante remoto que haya iniciado sesión en ePO como administrador inyectar SQL arbitrario en la base de datos de ePO mediante la sección de administración de usuarios de la… | |
| Modificada | Media (6.1) | 0.81% | — | Mcafee Data Loss Prevention Endpoint | 1/11/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) en la extensión de McAfee Data Loss Prevention (DLP) ePO versiones anteriores a 11.7.100, permite a un atacante remoto secuestrar una sesión activa de administrador de DLP ePO al convencer al administrador que ha iniciado la sesión de que haga clic en un enlace… | |
| Modificada | Alta (7.3) | 1.1% | — | Mcafee Data Loss Prevention Discover | 17/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en McAfee Data Loss Prevention (DLP) Discover versiones anteriores a 11.6.100, permite a un atacante que se encuentre en la misma red que DLP Discover ejecutar código arbitrario mediante la colocación de archivos Ami Pro (.sam) cuidadosamente construidos en una máquina y… | |
| Modificada | Alta (7.3) | 0.38% | — | Mcafee Data Loss Prevention Endpoint | 17/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en McAfee Data Loss Prevention (DLP) Endpoint para Windows versiones anteriores a 11.6.200, permite a un atacante local ejecutar código arbitrario con privilegios elevados mediante la colocación de archivos Ami Pro (.sam) cuidadosamente construidos en el sistema local y… | |
| Modificada | Media (4.8) | 0.50% | — | Mcafee Data Loss Prevention | 9/6/2021 | 17/6/2026 | Una Neutralización Inapropiada de la Entrada en la extensión del administrador de ePO para McAfee Data Loss Prevention (DLP) Endpoint para Windows anterior a 11.6.200 permite a un administrador remoto de ePO DLP inyectar código JavaScript en el campo alert configuration text. Este JavaScript se ejecutará cuando… | |
| Modificada | Alta (7) | 0.19% | — | Mcafee Endpoint Security FOR Linux Threat Prevention | 12/5/2021 | 17/6/2026 | Al explotar una condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) durante el proceso de instalación de Endpoint Security for Linux Threat Prevention and Firewall (ENSL TP/FW), un usuario local puede llevar a cabo un ataque de escalada de privilegios para alcanzar privilegios de administrador para… | |
| Modificada | Alta (7.8) | 0.22% | — | Mcafee Data Loss Prevention Endpoint | 15/4/2021 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Data Loss Prevention (DLP) Endpoint para Windows anterior a versión 11.6.100, permite a un atacante local, poco privilegiado, escribir direcciones de kernel controladas arbitrariamente. Esto es logrado al iniciar aplicaciones, suspenderlas, modificar la… | |
| Modificada | Media (5.5) | 0.22% | — | Mcafee Data Loss Prevention Endpoint | 15/4/2021 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en McAfee Data Loss Prevention (DLP) Endpoint para Windows anterior a versión 11.6.100, permite a un atacante local, poco privilegiado, causar un BSoD al suspender un proceso, modificar la memoria del proceso y reiniciarlo. Esto es desencadenado cuando el controlador… | |
| Modificada | Alta (7.5) | 1.0% | — | Forcepoint Data Loss PreventionForcepoint Email SecurityForcepoint WEB Security Content Gateway | 8/4/2021 | 17/6/2026 | Forcepoint Web Security Content Gateway versiones anteriores a 8.5.4, procesan inapropiadamente una entrada XML, conllevando a una divulgación de información | |
| Modificada | Alta (7.8) | 0.35% | — | Mcafee Data Loss Prevention | 23/3/2021 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en McAfee Data Loss Prevention (DLP) para Windows versiones anteriores a 11.6.100, permite a un atacante local, poco privilegiado, usar uniones para causar que el producto cargue los archivos DLL de elección del atacante. Esto requiere la creación y eliminación de… |