Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Blackberry Unified Endpoint Management18/4/201917/6/2026
Una vulnerabilidad de entidad externa XML en el UEM Core de BlackBerry UEM anterior a la versión 12.10.1a podría permitir a un atacante conseguir acceso de lectura a archivos en cualquier sistema accesible por la cuenta de servicio UEM.
ModificadaAlta (7.5)1.6%—Beyondtrust Avecto Defendpoint17/4/201917/6/2026
Avecto Defendpoint versión 4 anterior a 4.4 SR6 y versión 5 anterior a 5.1 SR1 tiene una vulnerabilidad de Untrusted Search Path, explotable al modificar las variables de entorno para desencadenar la elevación automática del inicio del proceso de un atacante.
ModificadaAlta (7.8)0.24%—Symantec Endpoint Encryption10/4/201917/6/2026
Symantec Endpoint Encryption anterior a versión SEE 11.2.1 MP1, puede ser susceptible a una vulnerabilidad de Escalada de Privilegios, que es un tipo de problema por del cual un atacante puede intentar comprometer la aplicación del software para conseguir un acceso elevado a los recursos que están normalmente…
ModificadaAlta (7.8)1.9%💥 ExploitCyberark Endpoint Privilege Manager9/4/201917/6/2026
CyberArk Endpoint Privilege Manager 10.2.1.603 y anteriores permite a un atacantes (capaz de editar los permisos de un fichero) eludir las restricciones de acceso previstas y ejecutar aplicaciones bloqueadas.
ModificadaAlta (7)0.41%—Cyberark Endpoint Privilege Manager8/3/201917/6/2026
Un desbordamiento de búfer en el controlador del kernel CybKernelTracker.sys en CyberArk Endpoint Privilege Manager, en versiones anteriores a la 10.7, permite a un atacante (sin permisos del administrador) escalar privilegios o cerrar la máquina cargando una imagen, como puede ser un DLL, con una ruta larga.
ModificadaAlta (7.8)0.38%—Mcafee Endpoint Security28/2/201917/6/2026
Una vulnerabilidad de escalado de privilegios en el cliente de Microsoft Windows en McAfee Endpoint Security (ENS), en versiones 10.6.1 y anteriores, permite a los usuarios locales ganar privilegios elevados gracias a unas circunstancias específicas.
ModificadaMedia (6)0.34%—Mcafee Mvision Endpoint23/1/201917/6/2026
La explotación de una vulnerabilidad de autenticación en MVision Endpoint en McAfee MVision Endpoint, en versiones anteriores a la 1811 Update 1 (18.11.31.62), permite que usuarios administradores autenticados (administradores) eliminen MVision Endpoint mediante vectores sin especificar.
ModificadaAlta (7.5)4.0%—Secure-endpoints Kerberised Netcat20/12/201817/6/2026
La función read_packet en knc (Kerberised NetCat) en versiones anteriores a la 1.11-1 es vulnerable a una denegación de servicio (agotamiento de memoria) que puede explotarse de forma remota sin autenticación y que podría afectar a otros servicios que se ejecutan en el host objetivo.
ModificadaMedia (6.5)0.41%—Blackberry Unified Endpoint Manager20/12/201817/6/2026
Una vulnerabilidad Cross-Site Request Forgery (CSRF) en la consola de gestión de BlackBerry UEM, en versiones anteriores a la 12.9.1, podría permitir que un atacante modifique las opciones de UEM en el contexto de un administrador de la consola.
ModificadaMedia (4.8)0.51%—Blackberry Unified Endpoint Manager20/12/201817/6/2026
Múltiples vulnerabilidades Cross-Site Scripting (XSS) persistente en la consola de gestión de BlackBerry UEM, en versiones anteriores a la 12.9.1, podrían permitir que un atacante almacene comandos script que podrían ejecutarse posteriormente en el contexto de otro administrador de la consola.
ModificadaMedia (4.8)0.51%—Blackberry Unified Endpoint Manager20/12/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) persistente en la consola de gestión de BlackBerry UEM, en versiones anteriores a la 12.10.0, podría permitir que un atacante almacene comandos script que podrían ejecutarse posteriormente en el contexto de otro administrador de la consola.
ModificadaAlta (7.8)1.1%—Symantec Endpoint Protection29/11/201817/6/2026
Symantec Endpoint Protection en versiones anteriores a la 14.2 MP1 puede ser susceptible a una vulnerabilidad de precarga de DLL, que en este caso es un problema que puede producirse cuando una aplicación que se instala carga involuntariamente un DLL proporcionado por un posible atacante. Nótese que este tipo…
ModificadaMedia (6.8)0.52%—Symantec Endpoint ProtectionSymantec Endpoint Protection CloudSymantec Norton Antivirus29/11/201817/6/2026
Norton en versiones anteriores a la 22.15; Symantec Endpoint Protection (SEP) en versiones anteriores a la 12.1.7454.7000 14.2; Symantec Endpoint Protection Small Business Edition (SEP SBE) en versiones anteriores a la NIS-22.15.1.8 SEP-12.1.7454.7000; y Symantec Endpoint Protection Cloud (SEP Cloud) en versiones…
ModificadaAlta (7.8)0.40%—Symantec Endpoint ProtectionSymantec Endpoint Protection CloudSymantec Norton Antivirus29/11/201817/6/2026
Norton en versiones anteriores a la 22.15; Symantec Endpoint Protection (SEP) en versiones anteriores a la 12.1.7454.7000 14.2; Symantec Endpoint Protection Small Business Edition (SEP SBE) en versiones anteriores a la NIS-22.15.1.8 SEP-12.1.7454.7000; y Symantec Endpoint Protection Cloud (SEP Cloud) en versiones…
ModificadaMedia (6.7)0.33%—Cisco Advanced Malware Protection FOR Endpoints13/11/201817/6/2026
Una vulnerabilidad en el componente de carga de DLL de Cisco Advanced Malware Protection (AMP) for Endpoints en Windows podría permitir que un atacante local autenticado deshabilite los servicios de escaneo del sistema o lleve a cabo otras acciones para evitar la detección de intrusiones no autorizadas. Para explotar…
ModificadaMedia (5.5)0.97%💥 ExploitCisco Advanced Malware Protection FOR EndpointsCisco Immunet FOR Endpoints8/11/201817/6/2026
Una vulnerabilidad en el componente de escaneo de sistemas Cisco Immunet y Cisco Advanced Malware Protection (AMP) for Endpoints que se ejecuten en Microsoft Windows podría permitir que un atacante local deshabilite la funcionalidad de escaneo del producto. Esto podría permitir que los archivos ejecutables se lancen…
ModificadaAlta (7.5)1.1%—Blackberry Unified Endpoint Manager12/10/201817/6/2026
Una vulnerabilidad de divulgación de información en la consola de gestión de BlackBerry UEM 12.8.0 y 12.8.1 podría permitir que un atacante tome el control de una sesión de usuario UEM y realice acciones administrativas en el contexto del usuario.
ModificadaAlta (7.5)0.55%—Dell EncryptionDell Endpoint Security Suite Enterprise11/10/201817/6/2026
A la hora de instalarse, Dell Encryption en versiones anteriores a la 10.0.1 y Dell Endpoint Security Suite Enterprise en versiones anteriores a la 2.0.1 sobrescribirá y establecerá manualmente el objeto de política de grupo "Minimum Password Length" a un valor de 1 en ese dispositivo. Esto permite que los usuarios…
ModificadaAlta (7.8)0.36%—Mcafee Data Loss Prevention Endpoint3/10/201817/6/2026
Vulnerabilidad de omisión de autenticación en McAfee Data Loss Prevention Endpoint (DLPe) en versiones 10.0.x anteriores a la 10.0.510 y versiones 11.0.x anteriores a la 11.0.600 permite que los atacantes omitan la protección local de seguridad mediante condiciones específicas.
ModificadaMedia (5.3)0.18%—Mcafee Endpoint Security FOR Linux Threat PreventionMcafee Endpoint Security Linux Threat Prevention18/9/201817/6/2026
Un usuario sin privilegios puede eliminar archivos arbitrarios en un sistema Linux que ejecuta ENSLTP 10.5.1, 10.5.0 y 10.2.3 Hotfix 1246778 y anteriores. Mediante la explotación de una condición de carrera TOCTOU (Time-of-check to Time-of-use) durante una secuencia específica de escaneo, el usuario sin privilegios…
ModificadaMedia (5.9)1.5%—Cisco Advanced Malware Protection FOR Endpoints1/8/201817/6/2026
Una vulnerabilidad en Cisco AMP for Endpoints Mac Connector Software instalado en Apple macOS 10.12 podría permitir que un atacante remoto no autenticado provoque un pánico del kernel en un sistema afectado, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad existe si el software…
ModificadaAlta (7.4)0.30%—Mcafee Data Loss Prevention Endpoint23/7/201817/6/2026
Vulnerabilidad de explotación de niveles de seguridad de control de acceso configurados incorrectamente en McAfee Data Loss Prevention (DLP) para Windows en versiones anteriores a la 10.0.505 y 11.0.405 permite que usuarios locales omitan la política DLP editando los archivos de políticas locales cuando están offline.
ModificadaCrítica (9.8)1.2%—Cyberark Endpoint Privilege Manager5/7/201817/6/2026
En CyberArk Endpoint Privilege Manager (anteriormente Viewfinity), es posible el escalado de privilegios si el atacante tiene un proceso que se ejecuta como Admin.
ModificadaMedia (5.4)0.64%—Cyberark Endpoint Privilege Manager26/6/201817/6/2026
En CyberArk Endpoint Privilege Manager (antiguamente Viewfinity) 10.2.1.603, existe Cross-Site Scripting (XSS) mediante un nombre de cuenta en la pantalla "create token", la pantalla "SelectAccounts->DisplayName" de VfManager.asmx, los grupos de un usuario en ConfigurationPage, el campo Dialog Title y App Group Name…
ModificadaAlta (8.8)1.9%—Symantec Endpoint Protection20/6/201817/6/2026
Symantec Endpoint Protection, en versiones anteriores a 14 RU1 MP1 o 12.1 RU6 MP10, podría ser susceptible a una vulnerabilidad de escalado de privilegios. Este tipo de problema permite que un usuario obtenga accesos elevados a recursos que, normalmente, suelen estar protegidos en niveles de acceso más bajos.