Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8)1.7%—Symantec Endpoint Protection Manager18/3/201617/6/2026
Vulnerabilidad de CSRF en Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a RU6-MP4 permite a usuarios remotos autenticados secuestrar la autenticación de administradores en peticiones que ejecutan código arbitrario añadiendo líneas a una secuencia de comandos de registro.
ModificadaBaja (2.3)0.32%—Symantec Endpoint Encryption18/12/201517/6/2026
EACommunicatorSrv.exe en el Framework Service en el cliente en Symantec Endpoint Encryption (SEE) en versiones anteriores a 11.1.0 permite a usuarios remotos autenticados descubrir credenciales mediante la activación de un volcado de memoria.
ModificadaAlta (7.2)0.47%—Symantec Endpoint Protection12/11/201517/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en el cliente en Symantec Endpoint Protection (SEP) 12.1 en versiones anteriores a 12.1-RU6-MP3 permite a usuarios locales obtener privilegios a través de un Troyano DLL en un paquete de instalación en el cliente. NOTA: ésta vulnerabilidad existe debido a una solución…
ModificadaAlta (8.5)2.8%—Symantec Endpoint Protection Manager12/11/201517/6/2026
Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP3 permite a atacantes remotos ejecutar código Java arbitrario mediante la conexión a la consola del puerto de Java.
ModificadaAlta (7.5)2.7%—Symantec Endpoint Protection Manager12/11/201517/6/2026
Symantec Endpoint Protection Manager (SEPM) 12.1 anteriores a 12.1-RU6-MP3 permite a atacantes remotos ejecutar comandos OS arbitrarios a través de datos manipulados.
ModificadaMedia (6.5)1.7%—Symantec Endpoint Protection20/9/201517/6/2026
Vulnerabilidad de inyección SQL múltiple en la interfaz de scripts PHP en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios mediante el aprovechamiento del rol Limited Administrator.
ModificadaMedia (4.9)0.43%—Symantec Endpoint Protection20/9/201517/6/2026
Vulnerabilidad en sysplant.sys en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios locales causar una denegación de servicio (apagado de sistema bloqueado) desencadenando una condición de interbloqueo no especificada.
ModificadaMedia (4.4)0.44%—Symantec Endpoint Protection20/9/201517/6/2026
Múltiples vulnerabilidades de búsqueda de ruta no confiable en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios locales obtener privilegios a través de un Troyano DLL en un directorio no especificado.
ModificadaAlta (8.5)1.7%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la ruta de búsqueda no fiable en el cliente de Symantec Endpoint Protection 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios locales obtener privilegios a través de un Troyano DLL en un paquete de instalación de cliente.
ModificadaMedia (6)1.6%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad de inyección SQL en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (5.5)2.4%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en salto de directorio en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta relativo en un paquete de instalación del cliente.
ModificadaAlta (8.5)25%💥 ExploitSymantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados.
ModificadaMedia (4)1.8%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en manejador de acciones no especificadas en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (5.5)52%💥 ExploitSymantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados escribir en archivos arbitrarios y, por tanto, obtener privilegios de administrador a través de un nombre de archivo manipulado.
ModificadaAlta (7.5)68%💥 ExploitSymantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a atacantes remotos evadir la autenticación a través de una acción password-reset manipulada que desencadena una nueva sesión administrativa.
ModificadaMedia (5)1.2%—IBM Endpoint Manager FamilyIBM License Metric ToolIBM Tivoli Asset Discovery FOR Distributed25/5/201517/6/2026
Common Inventory Technology (CIT) anterior a 2.7.0.2050 en IBM License Metric Tool 7.2.2, 7.5, y 9; Endpoint Manger for Software Use Analysis 9; y Tivoli Asset Discovery for Distributed 7.2.2 y 7.5 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o caída de aplicación) a través de una…
ModificadaMedia (5)1.2%—IBM Endpoint Manager FamilyIBM License Metric ToolIBM Tivoli Asset Discovery FOR Distributed25/5/201517/6/2026
Common Inventory Technology (CIT) anterior a 2.7.0.2050 en IBM License Metric Tool 7.2.2, 7.5, y 9; Endpoint Manger for Software Use Analysis 9; y Tivoli Asset Discovery for Distributed 7.2.2 y 7.5 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o caída de aplicación) a través de una…
ModificadaMedia (4.3)0.96%—IBM Endpoint Manager FamilyIBM License Metric Tool25/5/201517/6/2026
IBM License Metric Tool 9 anterior a 9.1.0.2 y Endpoint Manager for Software Use Analysis 9 anterior a 9.1.0.2 no envían una cabecera HTTP de opciones X-Frame en respuesta a solicitudes para la página de inicio de sesión, lo que permite a atacantes remotos realizar ataques de clickjacking a través de vectores que…
ModificadaMedia (6.8)0.58%—IBM Endpoint Manager FamilyIBM License Metric Tool25/5/201517/6/2026
Vulnerabilidad de CSRF en la página de inicio de sesión en IBM License Metric Tool 9 anterior a 9.1.0.2 y Endpoint Manager for Software Use Analysis 9 anterior a 9.1.0.2 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios a través de vectores que involucran un elemento FRAME.
ModificadaMedia (4.3)1.2%—IBM Endpoint Manager Family25/5/201517/6/2026
El componente Endpoint Manager for Remote Control en IBM Tivoli Endpoint Manager for Lifecycle Management 9.0.1 anterior a IF6 y 9.1.0 anterior a IF6 no configura el indicador de seguridad para la cookie de sesión en una sesión https, lo que facilita a atacantes remotos capturar esta cookie mediante la intercepción de…
ModificadaBaja (3.5)1.1%—Mcafee Data Loss Prevention Endpoint27/3/201517/6/2026
Vulnerabilidad de XSS en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (6.8)0.82%—Mcafee Data Loss Prevention Endpoint27/3/201517/6/2026
Múltiples vulnerabilidades de CSRF en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permiten a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que (1) obtienen información sensible o(2) modifican la base de datos a través de…
ModificadaMedia (6.5)1.5%—Mcafee Data Loss Prevention Endpoint27/3/201517/6/2026
La extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados obtener información sensible, modificar la base de datos o posiblemente tener otro impacto no especificados a través de una URL manipulada.
ModificadaMedia (4)1.4%—Mcafee Data Loss Prevention Endpoint27/3/201517/6/2026
La extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados causar una denegación de servicio (cierre de la base de datos o corrupción de licencia) a través de vectores no especificados.
ModificadaMedia (4)1.3%—Mcafee Data Loss Prevention Endpoint17/2/201517/6/2026
La extensión ePO extension en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios remotos autenticados obtener información sensible de contraseñas a través de una URL manipulada.
Orbitaley — Vulnerabilidades