Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8) | 1.7% | — | Symantec Endpoint Protection Manager | 18/3/2016 | 17/6/2026 | Vulnerabilidad de CSRF en Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a RU6-MP4 permite a usuarios remotos autenticados secuestrar la autenticación de administradores en peticiones que ejecutan código arbitrario añadiendo líneas a una secuencia de comandos de registro. | |
| Modificada | Baja (2.3) | 0.32% | — | Symantec Endpoint Encryption | 18/12/2015 | 17/6/2026 | EACommunicatorSrv.exe en el Framework Service en el cliente en Symantec Endpoint Encryption (SEE) en versiones anteriores a 11.1.0 permite a usuarios remotos autenticados descubrir credenciales mediante la activación de un volcado de memoria. | |
| Modificada | Alta (7.2) | 0.47% | — | Symantec Endpoint Protection | 12/11/2015 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en el cliente en Symantec Endpoint Protection (SEP) 12.1 en versiones anteriores a 12.1-RU6-MP3 permite a usuarios locales obtener privilegios a través de un Troyano DLL en un paquete de instalación en el cliente. NOTA: ésta vulnerabilidad existe debido a una solución… | |
| Modificada | Alta (8.5) | 2.8% | — | Symantec Endpoint Protection Manager | 12/11/2015 | 17/6/2026 | Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP3 permite a atacantes remotos ejecutar código Java arbitrario mediante la conexión a la consola del puerto de Java. | |
| Modificada | Alta (7.5) | 2.7% | — | Symantec Endpoint Protection Manager | 12/11/2015 | 17/6/2026 | Symantec Endpoint Protection Manager (SEPM) 12.1 anteriores a 12.1-RU6-MP3 permite a atacantes remotos ejecutar comandos OS arbitrarios a través de datos manipulados. | |
| Modificada | Media (6.5) | 1.7% | — | Symantec Endpoint Protection | 20/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL múltiple en la interfaz de scripts PHP en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios mediante el aprovechamiento del rol Limited Administrator. | |
| Modificada | Media (4.9) | 0.43% | — | Symantec Endpoint Protection | 20/9/2015 | 17/6/2026 | Vulnerabilidad en sysplant.sys en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios locales causar una denegación de servicio (apagado de sistema bloqueado) desencadenando una condición de interbloqueo no especificada. | |
| Modificada | Media (4.4) | 0.44% | — | Symantec Endpoint Protection | 20/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de búsqueda de ruta no confiable en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios locales obtener privilegios a través de un Troyano DLL en un directorio no especificado. | |
| Modificada | Alta (8.5) | 1.7% | — | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en la ruta de búsqueda no fiable en el cliente de Symantec Endpoint Protection 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios locales obtener privilegios a través de un Troyano DLL en un paquete de instalación de cliente. | |
| Modificada | Media (6) | 1.6% | — | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (5.5) | 2.4% | — | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en salto de directorio en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta relativo en un paquete de instalación del cliente. | |
| Modificada | Alta (8.5) | 25% | 💥 Exploit | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados. | |
| Modificada | Media (4) | 1.8% | — | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en manejador de acciones no especificadas en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.5) | 52% | 💥 Exploit | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados escribir en archivos arbitrarios y, por tanto, obtener privilegios de administrador a través de un nombre de archivo manipulado. | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a atacantes remotos evadir la autenticación a través de una acción password-reset manipulada que desencadena una nueva sesión administrativa. | |
| Modificada | Media (5) | 1.2% | — | IBM Endpoint Manager FamilyIBM License Metric ToolIBM Tivoli Asset Discovery FOR Distributed | 25/5/2015 | 17/6/2026 | Common Inventory Technology (CIT) anterior a 2.7.0.2050 en IBM License Metric Tool 7.2.2, 7.5, y 9; Endpoint Manger for Software Use Analysis 9; y Tivoli Asset Discovery for Distributed 7.2.2 y 7.5 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o caída de aplicación) a través de una… | |
| Modificada | Media (5) | 1.2% | — | IBM Endpoint Manager FamilyIBM License Metric ToolIBM Tivoli Asset Discovery FOR Distributed | 25/5/2015 | 17/6/2026 | Common Inventory Technology (CIT) anterior a 2.7.0.2050 en IBM License Metric Tool 7.2.2, 7.5, y 9; Endpoint Manger for Software Use Analysis 9; y Tivoli Asset Discovery for Distributed 7.2.2 y 7.5 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o caída de aplicación) a través de una… | |
| Modificada | Media (4.3) | 0.96% | — | IBM Endpoint Manager FamilyIBM License Metric Tool | 25/5/2015 | 17/6/2026 | IBM License Metric Tool 9 anterior a 9.1.0.2 y Endpoint Manager for Software Use Analysis 9 anterior a 9.1.0.2 no envían una cabecera HTTP de opciones X-Frame en respuesta a solicitudes para la página de inicio de sesión, lo que permite a atacantes remotos realizar ataques de clickjacking a través de vectores que… | |
| Modificada | Media (6.8) | 0.58% | — | IBM Endpoint Manager FamilyIBM License Metric Tool | 25/5/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la página de inicio de sesión en IBM License Metric Tool 9 anterior a 9.1.0.2 y Endpoint Manager for Software Use Analysis 9 anterior a 9.1.0.2 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios a través de vectores que involucran un elemento FRAME. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Endpoint Manager Family | 25/5/2015 | 17/6/2026 | El componente Endpoint Manager for Remote Control en IBM Tivoli Endpoint Manager for Lifecycle Management 9.0.1 anterior a IF6 y 9.1.0 anterior a IF6 no configura el indicador de seguridad para la cookie de sesión en una sesión https, lo que facilita a atacantes remotos capturar esta cookie mediante la intercepción de… | |
| Modificada | Baja (3.5) | 1.1% | — | Mcafee Data Loss Prevention Endpoint | 27/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.82% | — | Mcafee Data Loss Prevention Endpoint | 27/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permiten a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que (1) obtienen información sensible o(2) modifican la base de datos a través de… | |
| Modificada | Media (6.5) | 1.5% | — | Mcafee Data Loss Prevention Endpoint | 27/3/2015 | 17/6/2026 | La extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados obtener información sensible, modificar la base de datos o posiblemente tener otro impacto no especificados a través de una URL manipulada. | |
| Modificada | Media (4) | 1.4% | — | Mcafee Data Loss Prevention Endpoint | 27/3/2015 | 17/6/2026 | La extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados causar una denegación de servicio (cierre de la base de datos o corrupción de licencia) a través de vectores no especificados. | |
| Modificada | Media (4) | 1.3% | — | Mcafee Data Loss Prevention Endpoint | 17/2/2015 | 17/6/2026 | La extensión ePO extension en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios remotos autenticados obtener información sensible de contraseñas a través de una URL manipulada. |