Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
556 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 37% | 💥 Exploit | Mcafee Epolicy Orchestrator | 17/2/2004 | 16/6/2026 | El agente de McAfee ePolicy Orchestrator permite a atacantes remotos causar una denegación de servicio (consumición de memoria y caída) y posiblemente ejecutar código arbitrario mediane una petícón HTTP POST con un valor Content-Length no válido, posiblemente disparando un desbordamiento de búfer. | |
| Modificada | Alta (7.2) | 0.56% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | La instalación por defecto de MSDE mediante McAfee ePolicy Orchestrator 2.0 a 3.0 permite a atacantes ejecutar código arbitrario mediante una serie de pasos que: obtienen el nombre de usuario y la contraseña del adminstrador de la base de datos de un fichero de configuración del servidor ePO usando una cierta… | |
| Modificada | Alta (7.5) | 3.0% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | Vulnerabildad de cadena de formateo en el servicio ePO de McAfee ePolicy Orchestrator 2.0, 2.5 y 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición POST con cadenas de formato en el parámetro computerlist, que son usadas cuando se registra un fallo en resolución de nombres. | |
| Modificada | Alta (7.5) | 3.7% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | Desbordamiento de búfer basado en el montón en el agente ePO de McAfee ePolicy Orchestrator 2.0, 2.5 y 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición POST conteniendo parámetros largos. | |
| Modificada | Media (5) | 2.4% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | Vulnerabilidad de cruce de directorios en el agente ePO de McAfee ePolicy Orchestrator 3.0 permite a atacantes remotos leer ficheros arbitrarios mediante una cierta petición HTTP. | |
| Modificada | Alta (10) | 8.4% | — | Mcafee Epolicy Orchestrator | 11/4/2003 | 16/6/2026 | Vulnerabilidad de cadena de formato en McAfee Security ePolicy Orchestrator (ePO) 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición HTTP GET con una URI conteniendo cadenas de formato. |