Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

556 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.35%—IBM Cloud OrchestratorIBM Smartcloud Orchestrator8/2/201717/6/2026
Se ha identificado una vulnerabilidad en la API task en IBM Cloud Orchestrator. La API task podría permitir a un usuario autenticado ver información de fondo asociada con acciones realizadas en máquinas virtuales en proyectos a los que pertenece el usuario.
ModificadaBaja (3.3)0.34%—IBM Cloud Orchestrator8/2/201717/6/2026
Se ha identificado una vulnerabilidad en tareas, objeto de backend generado para manejar cualquier acción realizada por la aplicación en IBM Cloud Orchestrator. Para un usuario autenticado es posible ver cualquier tarea del dominio actual de los usuarios.
ModificadaBaja (2.8)0.24%—IBM Cloud OrchestratorIBM Smartcloud Orchestrator8/2/201717/6/2026
Se ha identificado una vulnerabilidad en la API services/[action]/launch en IBM Cloud Orchestrator. Un usuario de administrador de dominio autenticado podría modificar recursos de dominio cruzado a través de una llamada API /services/[action]/launch, siembre que hubiera sido posible para el usuario de administrador de…
ModificadaCrítica (9.8)2.9%—Cisco Cloudcenter Orchestrator26/12/201617/6/2026
Una vulnerabilidad en la configuración Docker Engine de Cisco CloudCenter Orchestrator (CCO; anteriormente CliQr) podría permitir a un atacante remoto no autenticado a instalar contenedores Docker con altos privilegios en el sistema afectado.Productos Afectados: Esta vulnerabilidad afecta a todas las implementaciones…
ModificadaMedia (6.8)1.1%—IBM Cloud Orchestrator16/10/201617/6/2026
Vulnerabilidad de redirección abierta en IBM Cloud Orchestrator 2.4.x en versiones anteriores a 2.4.0 FP3 permite a usuarios remotos autenticados redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques phishing a través de vectores no especificados.
ModificadaAlta (8.3)2.7%—Mcafee Epolicy Orchestrator8/1/201617/6/2026
Intel McAfee ePolicy Orchestrator (ePO) 4.6.9 y versiones anteriores, 5.0.x, 5.1.x en versiones anteriores a 5.1.3 Hotfix 1106041 y 5.3.x en versiones anteriores a 5.3.1 Hotfix 1106041 permiten a atacantes remotos ejecutar código arbitrario a través de un objeto de Java serializado manipulado, relacionado con la…
ModificadaAlta (7.3)5.0%—Vmware Vcenter OrchestratorVmware Vrealize Orchestrator21/12/201517/6/2026
Interfaces objeto-serializado en VMware vRealize Orchestrator 6.x, vCenter Orchestrator 5.x, vRealize Operations 6.x, vCenter Operations 5.x y vCenter Application Discovery Manager (vADM) 7.x permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto serializado de Java manipulado, relacionado…
ModificadaMedia (5.8)1.0%—Mcafee Epolicy Orchestrator23/6/201517/6/2026
Intel McAfee ePolicy Orchestrator (ePO) 4.x hasta 4.6.9 y 5.x hasta 5.1.2 no valida los nombres de servidores y los nombres de de autoridades certificadoras en los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un…
ModificadaMedia (4.3)1.8%—Mcafee Epolicy Orchestrator15/6/201517/6/2026
Vulnerabilidad de XSS en la característica del despliegue de productos en los servicios web del núcleo de Java en Intel McAfee ePolicy Orchestrator (ePO) anterior a 5.1.2 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (5)13%—Mcafee Epolicy Orchestrator9/1/201517/6/2026
McAfee ePolicy Orchestrator (ePO) anterior a 4.6.9 y 5.x anterior a 5.1.2 utiliza la misma clave en diferentes instalaciones para clientes, lo que permite a atacantes obtener la contraseña de administradores mediante el aprovechamiento del conocimiento de la contraseña cifrada.
ModificadaMedia (4)17%—Mcafee Epolicy Orchestrator9/1/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en el registro Server Task en McAfee ePolicy Orchestrator (ePO) anterior a 4.6.9 y 5.x anterior a 5.1.2 permite a usuarios remotos autenticados leer ficheros arbitrarios a través del parámetro conditionXML en taskLogTable en orionUpdateTableFilter.do.
ModificadaMedia (6.3)2.0%—Mcafee Epolicy Orchestrator26/2/201417/6/2026
El Framework Import and Export en McAfee ePolicy Orchestrator (ePO) anterior a 4.6.7 Hotfix 940148 permite a usuarios remotos autenticados con permisos para añadir cuadros de mando leer archivos arbitrarios mediante la importación de un archivo XML manipilado, relacionado con un problema de XML External Entity (XXE).
ModificadaMedia (4.3)5.1%💥 ExploitMcafee Epolicy OrchestratorMcafee Epolicy Orchestrator Agent22/7/201316/6/2026
Múltiples vulnerabilidades XSS en McAfee ePolicy Orchestrator 4.6.6 y anteriores, y el ePO Extension para McAfee Agent (MA) 4.5 a la 4.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro (1) instanceId a core/loadDisplayType.do; del parámetro (2) instanceId o…
ModificadaMedia (6.5)3.9%💥 ExploitMcafee Epolicy OrchestratorMcafee Epolicy Orchestrator Agent22/7/201316/6/2026
Vulnerabilidad de inyección SQL en McAfee ePolicy Orchestrator 4.6.6 y anteriores, y el ePO Extension (ePO) para McAfee Agent (MA) 4.5 a la 4.6, permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro (1) core/showRegisteredTypeDetails.do y (2)…
ModificadaMedia (4.3)1.1%—Mcafee Epolicy Orchestrator1/5/201316/6/2026
Vulnerabilidad de salto de directorio en McAfee ePolicy Orchestrator (ePO) anterior a 4.5.7 y 4.6.x anterior a 4.6.6, permite a atacantes remotos la subida arbitraria de archivos a través de una petición manipulada sobre el canal de comunicación del Agent-Server como se ha demostrado sobrescribiendo el directorio…
ModificadaAlta (7.9)2.5%💥 ExploitMcafee Epolicy Orchestrator1/5/201316/6/2026
Vulnerabilidad de inyección SQL en el componente Agent-Handler de McAfee ePolicy Orchestrator (ePO) anterior a v4.5.7 y v4.6.x anterior a v4.6.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través una petición manipulada sobre el canal de comunicación del Agent-Server.
ModificadaMedia (4)0.97%—Mcafee Epolicy Orchestrator22/8/201216/6/2026
McAfee ePolicy Orchestrator (ePO) v4.6.1 y anteriores permite a los usuarios autentificados remotos a evitar las restricciones de acceso establecidas, y obtener información sensible de paneles de información, a través de valores ID modificados en una consola URL.
ModificadaMedia (4)1.2%—Vmware Vcenter Orchestrator16/3/201216/6/2026
La herramienta "Web Configuration" en VMWare vCenter Orchestrator (vCO) v4.0 anterior a Update v4, v4.1 anterior a Update v2, y v4.2 anterior a Update v1 situa la contraseña vCenter Server en un documento HTML, lo que permite a administradores remotos autenticados obtener información delicada mediante la lectura de…
ModificadaMedia (5.4)6.2%💥 ExploitMcafee AgentMcafee CMAMcafee Epolicy OrchestratorMcafee Framework17/3/200816/6/2026
Vulnerabilidad en el formato de cadena en la función logDetail de applib.dlld en McAfee Common Management Agent (CMA) 3.6.0.574 (Parche 3) y anteriores, como se utiliza en ePolicy Orchestrator 4.0.0 build 1015, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a…
ModificadaAlta (7.6)5.0%—Mcafee Common Management AgentMcafee Epolicy OrchestratorMcafee Protectionpilot12/7/200716/6/2026
Desbordamiento de entero en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.5.5.438 permite a atacantes remotos provocar una denegación de servicio (caída del servicio CMA Framework) y posiblemente ejecutar código de su elección mediante vectores no…
ModificadaAlta (9.3)7.7%—Mcafee Epolicy OrchestratorMcafee Protectionpilot16/3/200716/6/2026
Múltiples desbordamientos de búfer basados en pila en el control ActiveX Site Manager.SiteMgr.1 (SiteManager.dll) en la consola de administración ePO de McAfee ePolicy Orchestrator (ePO) anterior a 3.6.1 Patch 1 y ProtectionPilot (PRP) anterior a 1.5.0 HotFix permiten a atacantes remotos ejecutar código de su elección…
ModificadaAlta (10)74%💥 ExploitMcafee Epolicy OrchestratorMcafee Protectionpilot5/10/200616/6/2026
Desbordamiento de búfer en McAfee ePolicy Orchestrator anterior a 3.5.0.720 y ProtectionPilot anterior a 1.1.1.126 permite a atacantes remotos ejecutar código de su elección mediante una petición a /spipe/pkg/ con una cabecera fuente larga.
ModificadaMedia (5)1.9%—Mcafee Epolicy Orchestrator Agent18/7/200616/6/2026
Vulnerabilidad de salto de directorio en el componente Framework Service en McAfee ePolicy Orchestrator agent 3.5.0.x y anteriores permite a atacantes remotos crear archivos de su elección a través de una secuencia .. (punto punto) en el directorio y nombre de archivo en una respuesta PropsResponse (PackageType).
ModificadaBaja (2.1)0.48%—Network Associates Epolicy Orchestrator Agent12/8/200516/6/2026
The web server for Network Associates ePolicy Orchestrator Agent 3.5.0 (patch 3) uses insecure permissions for the "Common Framework\Db" folder, which allows local users to read arbitrary files by creating a subfolder in the EPO agent web root directory.
ModificadaAlta (7.5)3.2%—Mcafee Epolicy Orchestrator14/6/200416/6/2026
mcAfee ePolicy Orchestrator (ePO) 2.5.1 Patch 13 y 3.0 SP2a Patch 3 permite a atacantes remotos ejecutar órdenes arbitrarias mediante ciertas peticiones HTTP POST al manejador "spipe/file" de ePO en el puerto TCP 81.