Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
613 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 6.2% | 💥 Exploit | Mcafee AgentMcafee CMAMcafee Epolicy OrchestratorMcafee Framework | 17/3/2008 | 16/6/2026 | Vulnerabilidad en el formato de cadena en la función logDetail de applib.dlld en McAfee Common Management Agent (CMA) 3.6.0.574 (Parche 3) y anteriores, como se utiliza en ePolicy Orchestrator 4.0.0 build 1015, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a… | |
| Modificada | Alta (8.8) | 8.6% | 💥 Exploit | Mcafee E-business Server | 10/1/2008 | 16/6/2026 | La interfaz de administración en McAfee E-Business Server 8.5.2 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y ejecutar código de su elección mediante un paquete de autenticación inicial largo. | |
| Modificada | Alta (9.3) | 6.2% | — | Mcafee E-business Server | 31/10/2007 | 16/6/2026 | Desbordamiento de entero en McAfee E-Business Server anterior a 8.5.3 para Solaris, y anterior a 8.1.2 para Linux, HP-UX, y AIX, permite a atacantes remotos ejecutar código de su elección mediante un valor de gran longitud en un paquete de autenticación, lo cual resulta en un desbordamiento de búfer basado en… | |
| Modificada | Alta (7.6) | 6.3% | — | Mcafee Common Management AgentMcafee E-business ServerMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.5.5.438 hasta 3.6.0.453 permite a atacantes remotos ejecutar código de su elección mediante un paquete artesanal. | |
| Modificada | Alta (7.5) | 3.6% | — | Mcafee Common Management AgentMcafee E-business ServerMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.6.0.453 y anteriores permiten a atacantes remotos ejecutar código de su elección mediante un paquete ping artesanal. | |
| Modificada | Alta (7.6) | 4.0% | — | Mcafee E-business ServerMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento inferior de un entero en el McAfee ePolicy Orchestrator 3.5 hasta el 3.6.1, el ProtectionPilot 1.1.1 y 1.5 y el Common Management Agent (CMA) 3.6.0.453 y versiones anteriores permite a atacantes remotos ejecutar código de su elección a través de paquetes UDP manipulados, lo que produce una corrupción de… | |
| Modificada | Alta (7.6) | 5.0% | — | Mcafee Common Management AgentMcafee Epolicy OrchestratorMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento de entero en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.5.5.438 permite a atacantes remotos provocar una denegación de servicio (caída del servicio CMA Framework) y posiblemente ejecutar código de su elección mediante vectores no… | |
| Modificada | Alta (10) | 9.7% | 💥 Exploit | Mcafee Security CenterMcafee Securitycenter AgentMcafee Virusscan | 10/5/2007 | 16/6/2026 | Desbordamiento de búfer en la función IsOldAppInstalled del control ActiveX McSubMgr.McSubMgr Subscription Manager (MCSUBMGR.DLL) en McAfee SecurityCenter anterior a 6.0.25 y 7.x anterior a 7.2.147 permite a atacantes remotos ejecutar código de su elección mediante un argumento manipulado. | |
| Modificada | Alta (7.9) | 2.6% | — | Mcafee Virusscan Enterprise | 19/4/2007 | 16/6/2026 | Desbordamiento de búfer en On-Access Scanner de McAfee VirusScan Enterprise versiones anteriores a 8.0i Patch 12, permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un nombre de fichero largo conteniendo caracteres multi-byte (Unicode). | |
| Modificada | Media (5) | 1.9% | — | Mcafee E-business Server | 19/4/2007 | 16/6/2026 | El servidor de administración en McAfee e-Business Server versiones anteriores a 8.1.1 y 8.5.x versiones anteriores a 8.5.2, permite a atacantes remotos provocar una denegación de servicio (caída de servicio) mediante un valor de longitud larga en un paquete de autenticación mal-formado, que dispara sobre-lectura de… | |
| Modificada | Alta (7.5) | 1.9% | — | Mcafee Virusscan Enterprise | 20/3/2007 | 16/6/2026 | ** IMPUGNADA ** McAfee VirusScan Enterprise 8.5.0.i utiliza permisos inseguros para ciertas claves del registro de Windows, lo cual permite a usuarios locales evitar la protección local de contraseñas mediante el valor UIP en (1) HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\DesktopProtection o (2)… | |
| Modificada | Alta (9.3) | 7.7% | — | Mcafee Epolicy OrchestratorMcafee Protectionpilot | 16/3/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el control ActiveX Site Manager.SiteMgr.1 (SiteManager.dll) en la consola de administración ePO de McAfee ePolicy Orchestrator (ePO) anterior a 3.6.1 Patch 1 y ProtectionPilot (PRP) anterior a 1.5.0 HotFix permiten a atacantes remotos ejecutar código de su elección… | |
| Modificada | Media (4.1) | 0.37% | — | Mcafee Virex | 2/3/2007 | 16/6/2026 | McAfee VirusScan para Mac (Virex) versiones anteriores a 7.7 patch 1 tiene permisos débiles (0666) para /Library/Application Support/Virex/VShieldExclude.txt, lo cual permite a usuarios locales reconfigurar Virex para saltar la comprobación de ficheros de su elección. | |
| Modificada | Media (6.6) | 0.78% | 💥 Exploit | Mcafee Virex | 2/3/2007 | 16/6/2026 | VShieldCheck en McAfee VirusScan para Mac (Virex) anterior a 7.7 patch 1 permite a usuarios locales cambiar los permisos de archivos de su elección mediante un ataque de enlace simbólico en /Library/Application Support/Virex/VShieldExclude.txt, como ha sido demostrado enlazando simbólicamente al archivo crontab del… | |
| Modificada | Alta (7.5) | 56% | 💥 Exploit | Mcafee NeotraceMcafee Visual Trace | 23/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control Active X deNeoTraceExplorer.NeoTraceLoader(NeoTraceExplorer.dll) en NeoTrace Express 3.25 y NeoTrace Pro (también conocido como McAfee Visual Trace) 3.25 permite a un atacante remoto ejecutar código de su elección a través de un argumento cadena al método… | |
| Modificada | Media (4.6) | 0.41% | — | Mcafee Virusscan | 14/12/2006 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en McAfee VirusScan para Linux 4510e y versiones anteriores, incluye el directorio de trabajo actual en la variable de entorno DT_RPATH, que permite a usuarios locales cargar bibliotecas ELF DSO de su elección y ejecutar código de su elección instalando bibliotecas… | |
| Modificada | Media (5) | 1.8% | — | Mcafee Internet Security SuiteMcafee Network AgentMcafee Personal Firewall PlusMcafee Virusscan | 20/10/2006 | 16/6/2026 | McAfee Network Agent (mcnasvc.exe) 1.0.178.0, según lo utilizado por múltiples productos McAfee posiblemente incluyendo Internet Security Suite, Personal Firewall Plus, y VirusScan, permiten a un atacante remoto provocar denegación de servicio (caida del agente) a través de un gran paquete, posiblemente a causa de un… | |
| Modificada | Alta (10) | 74% | 💥 Exploit | Mcafee Epolicy OrchestratorMcafee Protectionpilot | 5/10/2006 | 16/6/2026 | Desbordamiento de búfer en McAfee ePolicy Orchestrator anterior a 3.5.0.720 y ProtectionPilot anterior a 1.1.1.126 permite a atacantes remotos ejecutar código de su elección mediante una petición a /spipe/pkg/ con una cabecera fuente larga. | |
| Modificada | Baja (3.7) | 0.36% | — | Mcafee Scan EngineMcafee Virusscan Enterprise | 19/9/2006 | 16/6/2026 | El componente VirusScan On-Access Scan en McAfee VirusScan Enterprise 7.1.0 y Scan Engine 4.4.00 permite a usuarios locales con privilegios evitar restricciones de seguridad y desactivar la opción On-Access Scan abriendo el programa desde la barra de tareas y haciendo clic rápidamente en el botón Disable, posiblemente… | |
| Modificada | Media (6.8) | 34% | 💥 Exploit | Mcafee AntispywareMcafee Internet Security SuiteMcafee Personal Firewall PlusMcafee Privacy Service+5 | 1/8/2006 | 16/6/2026 | Desbordamiento de búfer en control ActiveX McSubMgr (mcsubmgr.dll) en McAfee Security Center 6.0.23 para Internet Security Suite 2006, Wireless Home Network Security, Personal Firewall Plus, VirusScan, Privacy Service, SpamKiller, AntiSpyware, y QuickClean permite a atacantes con la intervención del usuario ejecutar… | |
| Modificada | Media (5) | 1.9% | — | Mcafee Epolicy Orchestrator Agent | 18/7/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Framework Service en McAfee ePolicy Orchestrator agent 3.5.0.x y anteriores permite a atacantes remotos crear archivos de su elección a través de una secuencia .. (punto punto) en el directorio y nombre de archivo en una respuesta PropsResponse (PackageType). | |
| Modificada | Baja (2.1) | 0.38% | — | Mcafee Virusscan | 13/7/2006 | 16/6/2026 | Vulnerabilidad desconocida en la protección de desbordamiento de búfer en McAfee VirusScan Enterprise 8.0.0 permite a usuarios locales provocar denegación de servicio (operación inestable) a través de una cadena larga en los campos (1) "Process name", (2) "Module name", o (3) "API name". | |
| Modificada | Alta (10) | 6.1% | — | Mcafee Webshield Smtp | 4/4/2006 | 16/6/2026 | Format string vulnerability in the SMTP server for McAfee WebShield 4.5 MR2 and earlier allows remote attackers to execute arbitrary code via format strings in the domain name portion of a destination address, which are not properly handled when a bounce message is constructed. | |
| Modificada | Media (5) | 1.4% | — | Mcafee Virex | 3/3/2006 | 16/6/2026 | The on-access scanner for McAfee Virex 7.7 for Macintosh, in some circumstances, might not activate when malicious content is accessed from the web browser, and might not prevent the content from being saved, which allows remote attackers to bypass virus protection, as demonstrated using the EICAR test file. | |
| Modificada | Alta (7.2) | 0.99% | 💥 Exploit | Mcafee Common Management AgentMcafee Virusscan Enterprise | 23/12/2005 | 16/6/2026 | Unquoted Windows search path vulnerability in McAfee VirusScan Enterprise 8.0i (patch 11) and CMA 3.5 (patch 5) might allow local users to gain privileges via a malicious "program.exe" file in the C: folder, which is run by naPrdMgr.exe when it attempts to execute EntVUtil.EXE under an unquoted "Program Files" path. |