Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 0.36% | — | Cisco Advanced Malware ProtectionMadshi MadcodehookMorphisec Unified Threat Prevention Platform | 30/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad TOCTOU en madCodeHook antes del 16-07-2020, que permite a atacantes locales elevar sus privilegios a SYSTEM. Esto ocurre porque el redireccionamiento de ruta puede ocurrir por medio de vectores que involucran uniones de directorio | |
| Modificada | Media (5.9) | 1.1% | — | Petabi Eventio | 26/1/2021 | 17/6/2026 | Se detectó un problema en Input(R) en la crate eventio versiones anteriores a 0.5.1 para Rust. Debido a que un tipo non-Send puede ser enviado a un subproceso diferente, una carrera de datos y una corrupción de la memoria puede ocurrir | |
| Modificada | Media (5.2) | 0.26% | — | Mcafee Data Loss Prevention | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de Almacenamiento de Credenciales Desprotegido en McAfee Data Loss Prevention (DLP) para Mac versiones anteriores a 11.5.2, permite a usuarios locales conseguir acceso al nombre de usuario y contraseña de RiskDB por medio de archivos de registro no protegidos que contienen credenciales de texto plano | |
| Modificada | Media (5.2) | 0.25% | — | Mcafee Data Loss Prevention | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de Almacenamiento de Credenciales No Protegido en McAfee Data Loss Prevention (DLP) para Mac versiones anteriores a 11.5.2, permite a usuarios locales conseguir acceso al nombre de usuario y contraseña de ADRMS por medio de archivos de registro no protegidos que contienen texto plano | |
| Modificada | Media (6.5) | 1.0% | — | Mcafee Data Loss Prevention | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a un atacante remoto con poco privilegiado crear nuevos conjuntos de reglas por medio una comprobación incorrecta de las credenciales del usuario | |
| Modificada | Alta (7.6) | 0.49% | — | Mcafee Data Loss Prevention | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross site request forgery en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a un atacante remoto autenticado insertar un script de tipo CRSF al agregar una nueva etiqueta | |
| Modificada | Media (4.1) | 0.44% | — | Mcafee Data Loss Prevention | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a un usuario autenticado remoto activar scripts para que se ejecuten en el navegador de un usuario al agregar una nueva etiqueta | |
| Modificada | Media (6.4) | 0.70% | — | Mcafee Data Loss Prevention | 13/8/2020 | 17/6/2026 | Una Carga de Archivos Sin Restricciones con Tipo Peligroso en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a atacantes autenticados cargar archivos maliciosos en la sección de administración de casos de DLP por falta de comprobación de sanidad | |
| Modificada | Media (4.6) | 0.51% | — | Mcafee Data Loss Prevention | 12/8/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site scripting en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a atacantes autenticados activar alertas por medio de la pestaña de carga de archivos en la sección de administración de casos de DLP | |
| Modificada | Media (6.3) | 0.60% | — | Mcafee Data Loss Prevention | 12/8/2020 | 17/6/2026 | Una vulnerabilidad de Autorización Inapropiada en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a atacantes remotos autenticados cambiar la configuración cuando inician sesión con privilegios de solo visualización por medio de mensajes post HTTP cuidadosamente construidos | |
| Modificada | Alta (7.8) | 0.42% | — | Mcafee Host Intrusion Prevention | 10/6/2020 | 17/6/2026 | Una vulnerabilidad de Secuestro de Órdenes de Búsqueda de DLL en el componente installer de McAfee Host Intrusion Prevention System (Host IPS) para Windows versiones anteriores a 8.0.0 Parche 15 Update, permite a atacantes con acceso local ejecutar código arbitrario mediante una ejecución desde una carpeta comprometida | |
| Modificada | Alta (7.8) | 8.1% | — | IBM DominoIBM NotesSymantec Data Loss Prevention EndpointSymantec Data Loss Prevention Enforce/detection Servers+3 | 21/2/2020 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Autonomy KeyView IDOL versiones anteriores a 10.16, como es usado en Symantec Mail Security para Microsoft Exchange versiones anteriores a 6.5.8, Symantec Mail Security para Domino versiones anteriores a 8.1.1, Symantec Messaging Gateway versiones anteriores a 10.0.1,… | |
| Modificada | Media (6.5) | 0.53% | — | Mcafee Data Loss Prevention | 14/11/2019 | 17/6/2026 | El Transporte Desprotegido de Credenciales en la extensión ePO en McAfee Data Loss Prevention versiones 11.x anteriores a la versión 11.4.0, permite a atacantes remotos con acceso a la red recopilar detalles de inicio de sesión en el servidor LDAP por medio de la extensión ePO que no utiliza una conexión segura al… | |
| Modificada | Media (5.5) | 0.25% | — | Mcafee Data Loss Prevention Endpoint | 21/8/2019 | 17/6/2026 | El desbordamiento del búfer en McAfee Data Loss Prevention (DLPe) para Windows 11.x anterior a 11.3.2.8 permite al usuario local hacer que el sistema operativo Windows aparezca en "pantalla azul" a través de un mensaje cifrado enviado a DLPe que, cuando se descifra, DLPe lee la memoria no asignada . | |
| Modificada | Media (5.5) | 0.25% | — | Mcafee Data Loss Prevention Endpoint | 21/8/2019 | 17/6/2026 | El desbordamiento del búfer en McAfee Data Loss Prevention (DLPe) para Windows 11.x anterior a 11.3.2.8 permite al usuario local hacer que el sistema operativo Windows aparezca en "pantalla azul" a través de un mensaje cuidadosamente elaborado enviado a DLPe que omite las comprobaciones internas de DLPe y genera DLPe… | |
| Modificada | Media (6.2) | 0.35% | — | Mcafee Data Loss Prevention Endpoint | 25/7/2019 | 17/6/2026 | La vulnerabilidad de omisión de la protección de autenticación en McAfee Data Loss Prevention (DLPe) para Windows versión 11.x versiones anteriores a la 11.3.0 permite al usuario físico local eludir la pantalla de bloqueo de Windows mediante procesos DLPe eliminados justo antes de que la pantalla se bloquee o cuando… | |
| Modificada | Alta (8.2) | 0.33% | — | Mcafee Data Loss Prevention Endpoint | 24/7/2019 | 17/6/2026 | Archivos o directorios accesibles para terceros en McAfee Data Loss Prevention (DLPe) para Windows en versiones 11.x versiones anteriores a la 11.3.0 permiten al usuario autenticado redirigir los archivos de registro de DLPe a ubicaciones arbitrarias mediante el control de acceso incorrecto aplicado a la carpeta de… | |
| Modificada | Media (6.5) | 0.71% | — | Mcafee Data Loss Prevention Endpoint | 24/7/2019 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en un comando ('Command Injection') en la extensión ePO en McAfee Data Loss Prevention (DLP) 11.x antes de la versión 11.3.0 permite al administrador autenticado ejecutar código arbitrario con sus privilegios de máquina local a través de una Política de… | |
| Modificada | Media (6.1) | 0.83% | — | Mcafee Data Loss Prevention Endpoint | 24/7/2019 | 17/6/2026 | Neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en la extensión ePO en McAfee Data Loss Prevention (DLPe) para Windows 11.x antes de la 11.3.0 permite a un usuario remoto no autenticado activar un JavaScript especialmente diseñado para renderizar en el ePO UI a… | |
| Modificada | Media (4.8) | 1.8% | 💥 Exploit | Symantec Data Loss Prevention | 19/6/2019 | 17/6/2026 | DLP versión 15.5 MP1 y todas las versiones anteriores puede ser susceptible a una vulnerabilidad de tipo cross site scripting (XSS), que es un tipo de problema que puede permitir a los atacantes inyectar scripts del lado del cliente en páginas web visitadas por otros usuarios. Los atacantes pueden usar una… | |
| Modificada | Alta (7.2) | 0.53% | — | Juniper Advanced Threat Prevention Firmware | 15/1/2019 | 17/6/2026 | Juniper ATP emplea DES y una sal embebida para hashear contraseñas, lo que permite el "deshasheo" trivial del contenido del archivo de contraseñas. Este problema afecta a Juniper ATP en versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Alta (7.8) | 0.34% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Las credenciales de Splunk de Juniper, en la serie ATP, están registradas en un archivo legible por usuarios autenticados locales. Mediante el uso de esas credenciales, un atacante puede acceder al servidor de Splunk. Este problema afecta a Juniper ATP en versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Media (5.4) | 0.62% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) persistente en el menú de configuración de reglas de Snort de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo… | |
| Modificada | Media (5.4) | 0.63% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de configuración de Zone de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para… | |
| Modificada | Media (5.4) | 0.62% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de configuración de RADIUS de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para… |