Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
556 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.35% | — | IBM Cloud OrchestratorIBM Smartcloud Orchestrator | 8/2/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en la API task en IBM Cloud Orchestrator. La API task podría permitir a un usuario autenticado ver información de fondo asociada con acciones realizadas en máquinas virtuales en proyectos a los que pertenece el usuario. | |
| Modificada | Baja (3.3) | 0.34% | — | IBM Cloud Orchestrator | 8/2/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en tareas, objeto de backend generado para manejar cualquier acción realizada por la aplicación en IBM Cloud Orchestrator. Para un usuario autenticado es posible ver cualquier tarea del dominio actual de los usuarios. | |
| Modificada | Baja (2.8) | 0.24% | — | IBM Cloud OrchestratorIBM Smartcloud Orchestrator | 8/2/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en la API services/[action]/launch en IBM Cloud Orchestrator. Un usuario de administrador de dominio autenticado podría modificar recursos de dominio cruzado a través de una llamada API /services/[action]/launch, siembre que hubiera sido posible para el usuario de administrador de… | |
| Modificada | Crítica (9.8) | 2.9% | — | Cisco Cloudcenter Orchestrator | 26/12/2016 | 17/6/2026 | Una vulnerabilidad en la configuración Docker Engine de Cisco CloudCenter Orchestrator (CCO; anteriormente CliQr) podría permitir a un atacante remoto no autenticado a instalar contenedores Docker con altos privilegios en el sistema afectado.Productos Afectados: Esta vulnerabilidad afecta a todas las implementaciones… | |
| Modificada | Media (6.8) | 1.1% | — | IBM Cloud Orchestrator | 16/10/2016 | 17/6/2026 | Vulnerabilidad de redirección abierta en IBM Cloud Orchestrator 2.4.x en versiones anteriores a 2.4.0 FP3 permite a usuarios remotos autenticados redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques phishing a través de vectores no especificados. | |
| Modificada | Alta (8.3) | 2.7% | — | Mcafee Epolicy Orchestrator | 8/1/2016 | 17/6/2026 | Intel McAfee ePolicy Orchestrator (ePO) 4.6.9 y versiones anteriores, 5.0.x, 5.1.x en versiones anteriores a 5.1.3 Hotfix 1106041 y 5.3.x en versiones anteriores a 5.3.1 Hotfix 1106041 permiten a atacantes remotos ejecutar código arbitrario a través de un objeto de Java serializado manipulado, relacionado con la… | |
| Modificada | Alta (7.3) | 5.0% | — | Vmware Vcenter OrchestratorVmware Vrealize Orchestrator | 21/12/2015 | 17/6/2026 | Interfaces objeto-serializado en VMware vRealize Orchestrator 6.x, vCenter Orchestrator 5.x, vRealize Operations 6.x, vCenter Operations 5.x y vCenter Application Discovery Manager (vADM) 7.x permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto serializado de Java manipulado, relacionado… | |
| Modificada | Media (5.8) | 1.0% | — | Mcafee Epolicy Orchestrator | 23/6/2015 | 17/6/2026 | Intel McAfee ePolicy Orchestrator (ePO) 4.x hasta 4.6.9 y 5.x hasta 5.1.2 no valida los nombres de servidores y los nombres de de autoridades certificadoras en los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un… | |
| Modificada | Media (4.3) | 1.8% | — | Mcafee Epolicy Orchestrator | 15/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en la característica del despliegue de productos en los servicios web del núcleo de Java en Intel McAfee ePolicy Orchestrator (ePO) anterior a 5.1.2 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 13% | — | Mcafee Epolicy Orchestrator | 9/1/2015 | 17/6/2026 | McAfee ePolicy Orchestrator (ePO) anterior a 4.6.9 y 5.x anterior a 5.1.2 utiliza la misma clave en diferentes instalaciones para clientes, lo que permite a atacantes obtener la contraseña de administradores mediante el aprovechamiento del conocimiento de la contraseña cifrada. | |
| Modificada | Media (4) | 17% | — | Mcafee Epolicy Orchestrator | 9/1/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en el registro Server Task en McAfee ePolicy Orchestrator (ePO) anterior a 4.6.9 y 5.x anterior a 5.1.2 permite a usuarios remotos autenticados leer ficheros arbitrarios a través del parámetro conditionXML en taskLogTable en orionUpdateTableFilter.do. | |
| Modificada | Media (6.3) | 2.0% | — | Mcafee Epolicy Orchestrator | 26/2/2014 | 17/6/2026 | El Framework Import and Export en McAfee ePolicy Orchestrator (ePO) anterior a 4.6.7 Hotfix 940148 permite a usuarios remotos autenticados con permisos para añadir cuadros de mando leer archivos arbitrarios mediante la importación de un archivo XML manipilado, relacionado con un problema de XML External Entity (XXE). | |
| Modificada | Media (4.3) | 5.1% | 💥 Exploit | Mcafee Epolicy OrchestratorMcafee Epolicy Orchestrator Agent | 22/7/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en McAfee ePolicy Orchestrator 4.6.6 y anteriores, y el ePO Extension para McAfee Agent (MA) 4.5 a la 4.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro (1) instanceId a core/loadDisplayType.do; del parámetro (2) instanceId o… | |
| Modificada | Media (6.5) | 3.9% | 💥 Exploit | Mcafee Epolicy OrchestratorMcafee Epolicy Orchestrator Agent | 22/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en McAfee ePolicy Orchestrator 4.6.6 y anteriores, y el ePO Extension (ePO) para McAfee Agent (MA) 4.5 a la 4.6, permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro (1) core/showRegisteredTypeDetails.do y (2)… | |
| Modificada | Media (4.3) | 1.1% | — | Mcafee Epolicy Orchestrator | 1/5/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en McAfee ePolicy Orchestrator (ePO) anterior a 4.5.7 y 4.6.x anterior a 4.6.6, permite a atacantes remotos la subida arbitraria de archivos a través de una petición manipulada sobre el canal de comunicación del Agent-Server como se ha demostrado sobrescribiendo el directorio… | |
| Modificada | Alta (7.9) | 2.5% | 💥 Exploit | Mcafee Epolicy Orchestrator | 1/5/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Agent-Handler de McAfee ePolicy Orchestrator (ePO) anterior a v4.5.7 y v4.6.x anterior a v4.6.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través una petición manipulada sobre el canal de comunicación del Agent-Server. | |
| Modificada | Media (4) | 0.97% | — | Mcafee Epolicy Orchestrator | 22/8/2012 | 16/6/2026 | McAfee ePolicy Orchestrator (ePO) v4.6.1 y anteriores permite a los usuarios autentificados remotos a evitar las restricciones de acceso establecidas, y obtener información sensible de paneles de información, a través de valores ID modificados en una consola URL. | |
| Modificada | Media (4) | 1.2% | — | Vmware Vcenter Orchestrator | 16/3/2012 | 16/6/2026 | La herramienta "Web Configuration" en VMWare vCenter Orchestrator (vCO) v4.0 anterior a Update v4, v4.1 anterior a Update v2, y v4.2 anterior a Update v1 situa la contraseña vCenter Server en un documento HTML, lo que permite a administradores remotos autenticados obtener información delicada mediante la lectura de… | |
| Modificada | Media (5.4) | 6.2% | 💥 Exploit | Mcafee AgentMcafee CMAMcafee Epolicy OrchestratorMcafee Framework | 17/3/2008 | 16/6/2026 | Vulnerabilidad en el formato de cadena en la función logDetail de applib.dlld en McAfee Common Management Agent (CMA) 3.6.0.574 (Parche 3) y anteriores, como se utiliza en ePolicy Orchestrator 4.0.0 build 1015, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a… | |
| Modificada | Alta (7.6) | 5.0% | — | Mcafee Common Management AgentMcafee Epolicy OrchestratorMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento de entero en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.5.5.438 permite a atacantes remotos provocar una denegación de servicio (caída del servicio CMA Framework) y posiblemente ejecutar código de su elección mediante vectores no… | |
| Modificada | Alta (9.3) | 7.7% | — | Mcafee Epolicy OrchestratorMcafee Protectionpilot | 16/3/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el control ActiveX Site Manager.SiteMgr.1 (SiteManager.dll) en la consola de administración ePO de McAfee ePolicy Orchestrator (ePO) anterior a 3.6.1 Patch 1 y ProtectionPilot (PRP) anterior a 1.5.0 HotFix permiten a atacantes remotos ejecutar código de su elección… | |
| Modificada | Alta (10) | 74% | 💥 Exploit | Mcafee Epolicy OrchestratorMcafee Protectionpilot | 5/10/2006 | 16/6/2026 | Desbordamiento de búfer en McAfee ePolicy Orchestrator anterior a 3.5.0.720 y ProtectionPilot anterior a 1.1.1.126 permite a atacantes remotos ejecutar código de su elección mediante una petición a /spipe/pkg/ con una cabecera fuente larga. | |
| Modificada | Media (5) | 1.9% | — | Mcafee Epolicy Orchestrator Agent | 18/7/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Framework Service en McAfee ePolicy Orchestrator agent 3.5.0.x y anteriores permite a atacantes remotos crear archivos de su elección a través de una secuencia .. (punto punto) en el directorio y nombre de archivo en una respuesta PropsResponse (PackageType). | |
| Modificada | Baja (2.1) | 0.48% | — | Network Associates Epolicy Orchestrator Agent | 12/8/2005 | 16/6/2026 | The web server for Network Associates ePolicy Orchestrator Agent 3.5.0 (patch 3) uses insecure permissions for the "Common Framework\Db" folder, which allows local users to read arbitrary files by creating a subfolder in the EPO agent web root directory. | |
| Modificada | Alta (7.5) | 3.2% | — | Mcafee Epolicy Orchestrator | 14/6/2004 | 16/6/2026 | mcAfee ePolicy Orchestrator (ePO) 2.5.1 Patch 13 y 3.0 SP2a Patch 3 permite a atacantes remotos ejecutar órdenes arbitrarias mediante ciertas peticiones HTTP POST al manejador "spipe/file" de ePO en el puerto TCP 81. |