Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.1% | — | Mcafee Data Loss Prevention Endpoint | 17/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.4% | — | Mcafee Data Loss Prevention Endpoint | 17/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios de ePO remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | IBM Tivoli Endpoint Manager | 16/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página Relay Diagnostic en IBM Tivoli Endpoint Manager 9.1 anterior a 9.1.1229 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.93% | — | IBM Tivoli Endpoint Manager | 16/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en el componente Web Reports en IBM Tivoli Endpoint Manager 9.1 anterior a 9.1.1229 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.88% | 💥 Exploit | Mcafee Data Loss Prevention Endpoint | 6/2/2015 | 17/6/2026 | McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios locales escribir a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL (1) 0x00224014 o (2) 0x0022c018 manipulada. | |
| Modificada | Alta (9.3) | 6.5% | — | IBM Tivoli Endpoint Manager Mobile Device Management | 6/12/2014 | 17/6/2026 | Tivoli Endpoint Manager Mobile Device Management (MDM) de IBM anterior a versión 9.0.60100, utiliza el mismo token HMAC secreto en las instalaciones de diferentes clientes, lo que permite a los atacantes remotos ejecutar código arbitrario por medio de Objetos Serializados de Ruby diseñados en cookies para (1)… | |
| Modificada | Media (6.1) | 5.8% | 💥 Exploit | Symantec Endpoint Protection Manager | 7/11/2014 | 17/6/2026 | ConsoleServlet en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permite a atacantes remotos escribir a ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Symantec Endpoint Protection Manager | 7/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en las secuencias de comandos de la interfaz de la consola en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 8.5% | 💥 Exploit | Symantec Endpoint Protection Manager | 7/11/2014 | 17/6/2026 | La consola de gestión en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permite a atacantes remotos leer ficheros arbitrarios o enviar solicitudes TCP a servidores de intranet a través de datos XML que contienen una declaración de entidad externa en conjunto con una referencia de entidad, relacionado… | |
| Modificada | Baja (2.1) | 0.20% | — | Mcafee Endpoint Encryption FOR Files AND FoldersMcafee File AND Removable Media Protection | 29/10/2014 | 17/6/2026 | Las opciones de acceso fuera del sitio de cifrado de (1) Removable Media y (2) CD and DVD (anteriormente Endpoint Encryption for Removable Media o EERM) en File and Removable Media Protection (FRP) versiones 4.3.0.x, y Endpoint Encryption for Files and Folders (EEFF) versiones 3.2.x hasta 4.2.x de McAfee, utiliza una… | |
| Modificada | Media (6.9) | 1.3% | — | Eset Smart SecurityEset Endpoint Security | 23/9/2014 | 17/6/2026 | El controlador del filtro NIDS de ESET Personal Firewall (EpFwNdis.sys) en el módulo del Firewall Build 1183 (20140214) y anteriores en productos ESET Smart Security y ESET Endpoint Security 5.0 hasta 7.0 permite a usuarios locales ganar privilegios a través de un argumento manipulado en una llamada IOCTL 0x830020CC. | |
| Modificada | Media (6.9) | 1.6% | 💥 Exploit | Symantec Endpoint Protection | 6/8/2014 | 17/6/2026 | Desbordamiento de buffer en el controlador sysplant en Symantec Endpoint Protection (SEP) Client 11.x y 12.x anterior a 12.1 RU4 MP1b, y Small Business Edition anterior a SEP 12.1, permite a usuarios locales ejecutar código arbitrario a través de un argumento largo en una llamada 0x00222084 IOCTL. | |
| Modificada | Media (5) | 2.4% | — | IBM Tivoli Endpoint Manager | 2/7/2014 | 17/6/2026 | IBM Tivoli Endpoint Manager 9.1 anterior a 9.1.1088.0 permite a atacantes remotos leer ficheros arbitrarios a través de datos XML que contienen una declaración de entidad externa en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE). | |
| Modificada | Alta (7.5) | 1.2% | — | Cososys Endpoint Protector | 2/6/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el componente de registro de dispositivos en wsf/webservice.php en CoSoSys Endpoint Protector 4 4.3.0.4 y 4.4.0.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros no especificados. | |
| Modificada | Media (6.5) | 29% | 💥 Exploit | Symantec Endpoint Protection ManagerSymantec Protection Center | 14/2/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en la consola de gestión en Symantec Endpoint Protection Manager (SEPM) 11.0 anterior a 11.0.7405.1424 y 12.1 anterior a 12.1.4023.4080 y Symantec Protection Center Small Business Edition 12.x anterior a 12.1.4023.4080, permite a usuarios remotos autenticados ejecutar comandos SQL… | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Symantec Endpoint Protection ManagerSymantec Protection Center | 14/2/2014 | 16/6/2026 | La consola de gestión en Symantec Endpoint Protection Manager (SEPM) 11.0 anteriorm a 11.0.7405.1424 y 12.1 anterior a 12.1.4023.4080 y Symantec Protection Center Small Business Edition 12.x anterior a 12.1.4023.4080, permite a atacantes remotos leer archivos arbitrarios a través de datos XML conteniendo una… | |
| Modificada | Media (4.3) | 0.60% | — | Checkpoint Endpoint Security MI Server R73 | 22/1/2014 | 17/6/2026 | Check Point Endpoint Security MI Server hasta la versión R73 3.0.0 HFA2.5 no configura la validación del certificado X.509 para dispositivos cliente, lo que permite a atacantes man-in-the-middle falsificar servidores SSL presentando un certificado arbitrario durante una sesión establecida por un cliente. | |
| Modificada | Alta (7.2) | 0.47% | — | Symantec Endpoint Protection | 10/1/2014 | 16/6/2026 | Vulnerabilidad unquoted Windows search path en el cliente de Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 permite a usuarios locales obtener privilegios a través de un programa manipulado en el… | |
| Modificada | Media (4.6) | 0.35% | — | Symantec Endpoint Protection | 10/1/2014 | 16/6/2026 | El componente Application/Device Control (ADC) del cliente de Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 no maneja apropiadamente politicas personalizadas, lo cual permite a usuarios locales… | |
| Modificada | Alta (7.4) | 0.78% | — | Symantec Endpoint Protection | 10/1/2014 | 16/6/2026 | La Consola de Administración en Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 no realizan la autenticación de forma apropiada , lo cual permite a usuarios remotos autenticados obtener privilegios… | |
| Modificada | Baja (3.3) | 0.20% | — | Checkpoint Endpoint Security | 30/11/2013 | 16/6/2026 | Unlock.exe en Media Encryption EPM Explorer de Check Point Endpoint Security hasta la versión E80.50 no asocia fallos en la introducción de contraseña junto a un identificador del dispositivo, lo que hace más sencillo a atacantes físicamente próximos evadir mecanismos de protección device-locking mediante la… | |
| Modificada | Baja (3.3) | 0.21% | — | Checkpoint Endpoint Security | 30/11/2013 | 16/6/2026 | Media Encryption EPM Explorer en Check Point Endpoint Security hasta la versión E80.50 no mantiene adecuadamente el estado de fallos en contraseñas, lo que hace más sencillo físicamente a atacantes próximos evadir el mecanismo de protección device-locking mediante la introducción de intentos de contraseñas dentro de… | |
| Modificada | Alta (7.9) | 4.4% | 💥 Exploit | Symantec Endpoint Protection ManagerSymantec Endpoint Protection Center | 20/6/2013 | 16/6/2026 | Desbordamiento de búfer en secars.dll en la consola de gestión en Symantec Endpoint Protection Manager (SEPM) v12.1.x y Symantec Endpoint Protection Center (SPC) Small Business Edition v12.0.x, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.64% | — | IBM Software USE AnalysisIBM Tivoli Endpoint Manager | 29/3/2013 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados en la aplicación Software Use Analysis (SUA) antes de v1.3.3 en IBM Tivoli Endpoint v8.2 que permite a atacantes remotos secuestrar la autenticación de los usuarios de su elección a través de un sitio web que contiene un Flash Action Message Format (AMF)… | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Tivoli Endpoint Manager | 21/3/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Web Reports en IBM Tivoli Endpoint (TEM) antes de v8.2.1372 que permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una URL maliciosa. |