Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
613 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.56% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | La instalación por defecto de MSDE mediante McAfee ePolicy Orchestrator 2.0 a 3.0 permite a atacantes ejecutar código arbitrario mediante una serie de pasos que: obtienen el nombre de usuario y la contraseña del adminstrador de la base de datos de un fichero de configuración del servidor ePO usando una cierta… | |
| Modificada | Alta (7.5) | 3.0% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | Vulnerabildad de cadena de formateo en el servicio ePO de McAfee ePolicy Orchestrator 2.0, 2.5 y 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición POST con cadenas de formato en el parámetro computerlist, que son usadas cuando se registra un fallo en resolución de nombres. | |
| Modificada | Media (5) | 2.4% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | Vulnerabilidad de cruce de directorios en el agente ePO de McAfee ePolicy Orchestrator 3.0 permite a atacantes remotos leer ficheros arbitrarios mediante una cierta petición HTTP. | |
| Modificada | Alta (7.5) | 3.7% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | Desbordamiento de búfer basado en el montón en el agente ePO de McAfee ePolicy Orchestrator 2.0, 2.5 y 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición POST conteniendo parámetros largos. | |
| Modificada | Alta (10) | 8.4% | — | Mcafee Epolicy Orchestrator | 11/4/2003 | 16/6/2026 | Vulnerabilidad de cadena de formato en McAfee Security ePolicy Orchestrator (ePO) 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición HTTP GET con una URI conteniendo cadenas de formato. | |
| Modificada | Media (6.9) | 0.33% | — | Mcafee Virusscan | 31/12/2002 | 16/6/2026 | McAfee VirusScan 4.5.1, when the WebScanX.exe module is enabled, searches for particular DLLs from the user's home directory, even when browsing the local hard drive, which allows local users to run arbitrary code via malicious versions of those DLLs. | |
| Modificada | Media (4.6) | 0.39% | — | Mcafee Entercept Agent | 31/12/2002 | 16/6/2026 | Entercept Agent 2.5 agent for Windows, released before May 21, 2002, allows local administrative users to obtain the entercept agent password, which could allow the administrators to log on as the entercept_agent account and conceal their identity. | |
| Modificada | Alta (7.5) | 5.7% | — | Mcafee Webshield SmtpNetwork Associates Gauntlet FirewallPGP E-ppliance 300SGI Irix+1 | 4/9/2001 | 16/6/2026 | Buffer overflow in the (1) smap/smapd and (2) CSMAP daemons for Gauntlet Firewall 5.0 through 6.0 allows remote attackers to execute arbitrary code via a crafted mail message. | |
| Modificada | Media (5) | 2.6% | — | Mcafee Remote Desktop 32 | 22/8/2001 | 16/6/2026 | McAfee Remote Desktop 3.0 and earlier allows remote attackers to cause a denial of service (crash) via a large number of packets to port 5045. | |
| Modificada | Media (5) | 5.8% | — | Mcafee Asap Virusscan | 11/7/2001 | 16/6/2026 | Directory traversal vulnerability in McAfee ASaP VirusScan agent 1.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the HTTP request. | |
| Modificada | Media (4.6) | 0.47% | — | Mcafee Virusscan | 9/1/2001 | 16/6/2026 | The default configuration of McAfee VirusScan 4.5 does not quote the ImagePath variable, which improperly sets the search path and allows local users to place a Trojan horse "common.exe" program in the C:\Program Files directory. | |
| Modificada | Baja (2.1) | 0.40% | — | Mcafee Virusscan | 8/6/2000 | 16/6/2026 | Mcafee VirusScan 4.03 does not properly restrict access to the alert text file before it is sent to the Central Alert Server, which allows local users to modify alerts in an arbitrary fashion. | |
| Modificada | Alta (7.2) | 1.2% | 💥 Exploit | Mcafee VirusscanSymantec Norton Antivirus | 22/12/1999 | 16/6/2026 | The default configurations for McAfee Virus Scan and Norton Anti-Virus virus checkers do not check files in the RECYCLED folder that is used by the Windows Recycle Bin utility, which allows attackers to store malicious code without detection. |