Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.2%—Symantec Endpoint Protection18/12/201216/6/2026
La consola de administración de Symantec Endpoint Protection (SEP) v11.0 antes de RU7-MP3 y v12.1 antes de RU2 y Symantec Endpoint Protection Small Business Edition v12.x antes de v12.1 RU2, no valida correctamente la entrada para secuencias de comandos PHP, lo que permite a usuarios remotos autenticados ejecutar…
ModificadaMedia (5)1.6%—IBM Tivoli Endpoint Manager29/11/201216/6/2026
Vulnerabilidad no especificada en Tivoli Endpoint Manager para Remote Control Broker v8.2 antes de v8.2.1-TIV-TEMRC821-IF0002 permite a atacantes remotos provocar una denegación de servicio (consumo de recursos) a través de vectores desconocidos.
ModificadaAlta (9.3)6.0%—Symantec AntivirusSymantec Endpoint ProtectionSymantec Scan Engine14/11/201216/6/2026
El motor de descomposición en Symantec Endpoint Protection (SEP) v11.0, Symantec Endpoint Protection Small Business Edition v12.0, Symantec AntiVirus Corporate Edition (SAVCE) v10.x y Symantec Scan Engine (ESE) antes de v5.2.8 no realiza , de forma adecuada, comprobaciones sobre los límites de los contenidos de los…
ModificadaAlta (7.5)6.3%💥 ExploitCososys Endpoint Protector Appliace 418/9/201216/6/2026
CoSoSys Endpoint Protector 4 establece una contraseña EPProot basado enteramente en el número de serie del aparato, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de un ataque de fuerza bruta.
ModificadaMedia (6.2)0.43%—Sophos Endpoint Security AND Control25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en Sophos Endpoint Security and Control v9.0.5 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios…
ModificadaMedia (5)1.2%—Mcafee Saas Endpoint Protection22/8/201216/6/2026
La tecnología "Rumor" de McAfee SaaS Endpoint antes de v5.2.4 permite a atacantes remotos retransmitir mensajes de correo electrónico a través de vectores no especificados, tal y como se demuestra por el reenvío de spam.
ModificadaMedia (6.9)0.40%—Checkpoint Endpoint ConnectCheckpoint Endpoint SecurityCheckpoint Endpoint Security VPNCheckpoint Remote Access Clients19/6/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en TrGUI.exe en el Endpoint Connect (aka EPC) GUI en Check Point Endpoint Security R73.x y E80.x en la plataforma VPN blade, Endpoint Security VPN R75, Endpoint Connect R73.x, y Remote Access Clients E75.x permite a usuarios locales conseguir privilegios a través de un…
ModificadaMedia (5)2.8%—Symantec Endpoint Protection24/5/201216/6/2026
El módulo Network Threat Protection en Manager component en Symantec Endpoint Protection (SEP) v11.0.600x hasta v11.0.700x en Windows Server 2003 permite a atacantes remotos causar una denegación de servicio (bloqueo de la aplicación) a través de una inundación de paquetes automatizados.
ModificadaAlta (9.3)4.0%—Symantec Endpoint Protection23/5/201216/6/2026
El servicio The Manager de la consola de administración de Symantec Endpoint Protection (SEP) v12.1 anterior a 12.1 RU1-MP1 permite a atacantes remotos realizar ataques de inserción de archivos y ejecutar código arbitrario mediante el aprovechamiento de la explotación de CVE-2012-0294.
ModificadaMedia (5.8)1.6%—Symantec Endpoint Protection23/5/201216/6/2026
Vulnerabilidad de salto de directorio en el Servicio Manager en la consola de administracion en Symantec Endpoint Protection (SEP) v12.1 anterior a v12.1 RU1-MP1 permite a atacantes remotos eliminar ficheros mediante vectores desconocidos.
ModificadaAlta (7.2)1.5%💥 ExploitSymantec Endpoint ProtectionSymantec Network Access Control23/5/201216/6/2026
Desbordamiento de búfer en Symantec Endpoint Protection (SEP) v11.0.600x hasta v11.0.710x y Symantec Network Access Control (SNAC) v11.0.600x hasta v11.0.710x, permite a usuarios locales obtener privilegios, y modificar los datos o causar una denegación de servicio, a través de un script malicioso.
ModificadaMedia (5)1.3%—IBM Tivoli Endpoint Manager22/3/201216/6/2026
Los programas (1) webreports, (2) post/create-role, and (3) post/update-role en IBM Tivoli Endpoint Manager (TEM) antes de v8.2 no incluyen la bandera HTTPOnly en un encabezado Set-Cookie de una cookie, lo que hace que sea más fácil para los atacantes remotos obtener información sensible a través del acceso a la…
ModificadaMedia (4.3)1.2%—IBM Tivoli Endpoint Manager22/3/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (CSS) en IBM Tivoli Endpoint Manager (TEM) 8 antes de 8.2 patch 3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro ScheduleParam al programa WebReports.
ModificadaMedia (4.3)98%—Ahnlab V3 Internet SecurityAladdin EsafeAVG Anti-virusCAT Quick Heal+621/3/201216/6/2026
El analizador de archivos ZIP en AhnLab V3 Internet Security v2011.01.18.00, AVG Anti-Virus v10.0.0.1190, Quick Heal (también conocido como Cat QuickHeal) v11.00, a-squared Anti-Malware v5.1.0.1, eSafe v7.0.17.0, Fortinet Antivirus v4.2.254.0, Ikarus Virus Utilities T3 escáner de línea de comandos v1.1.97.0, Jiangmin…
ModificadaMedia (4.3)92%—Anti-virus Vba32Authentium Command AntivirusAVG Anti-virusBitdefender+1621/3/201216/6/2026
El analizador de archivos Gzip en AVG Anti-Virus 10.0.0.1190, BitDefender 7.2, Command Antivirus 5.2.11.5, a-squared Anti-Malware 5.1.0.1, F-Secure Anti-Virus 9.0.16160.0, Fortinet Antivirus 4.2.254.0, Utilities Ikarus Virus T3 de línea de comandos escáner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565,…
ModificadaMedia (4.3)100%—Ahnlab V3 Internet SecurityAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+3021/3/201216/6/2026
El analizador de archivos TAR en AhnLab V3 Internet Security versión 2011.01.18.00, Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal)…
ModificadaMedia (4.3)98%—Aladdin EsafeAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+2421/3/201216/6/2026
El analizador de archivos TAR en Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, ClamAV versión 0.96.4, Command…
ModificadaMedia (4.3)100%—Aladdin EsafeAVG Anti-virusCAT Quick HealComodo Antivirus+1621/3/201216/6/2026
El analizador de archivos TAR en AVG Anti-Virus 10.0.0.1190, Quick Heal (también conocido como Cat QuickHeal) 11.00, Comodo Antivirus 7424, a-squared Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2 .254.0, Ikarus Virus Utilities Comando escáner de la línea T3 1.1.97.0, Jiangmin…
ModificadaMedia (4.3)100%—Aladdin EsafeAntiy AVL SDKCA Etrust VET AntivirusCAT Quick Heal+1021/3/201216/6/2026
El analizador de archivos ELF en Quick Heal (también conocido como Cat QuickHeal) 11.00, McAfee Anti-Virus Scanning 5.400.0.1158, AVEngine 20101.3.0.103 de Symantec Endpoint Protection 11, Norman Antivirus 6.6.12, eSafe 7.0.17.0, Kaspersky Anti-Virus 7.0 .0.125, McAfee gateway (anteriormente Webwasher) 2010.1C, Sophos…
ModificadaMedia (4.3)100%—Ahnlab V3 Internet SecurityAladdin EsafeAlwil Avast AntivirusAnti-virus Vba32+3121/3/201216/6/2026
El analizador de archivos RAR en ClamAV versión 0.96.4, Rising Antivirus versión 22.83.00.03, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, G Data AntiVirus versión 21, AVEngine versión 20101.3.0.103 en Symantec Endpoint Protection versión 11, Command Antivirus versión 5.2.11.5, Ikarus Virus…
ModificadaMedia (4.3)93%—Antiy AVL SDKAvira AntivirCAT Quick HealEmsisoft Anti-malware+1221/3/201216/6/2026
El analizador sintáctico de ficheros TAR en Avira AntiVir v7.11.1.163, Antiy Labs AVL SDK v2.0.3.7, Quick Heal (también conocido como Cat QuickHeal) v11.00, Emsisoft Anti-Malware v5.1.0.1, Fortinet Antivirus v4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, Jiangmin Antivirus v13.0.900, Kaspersky…
ModificadaMedia (4.3)89%—CAT Quick HealNorman Antivirus & AntispywareRising-global Rising AntivirusSymantec Endpoint Protection21/3/201216/6/2026
El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Norman Antivirus 6.6.12, Rising Antivirus 22.83.00.03, y AVEngine 20101.3.0.103 en Symantec Endpoint Protection 11, permite a atacantes remotos evitar la detección de malware a través de un archivo TAR POSIX con una secuencia de…
ModificadaMedia (6.8)0.64%—Symantec Endpoint Protection15/8/201116/6/2026
Vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Web Interface en el Endpoint Protection Manager en Symantec Endpoint Protection (SEP) v11.0.600x hasta v11.0.6300, permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que crean cuentas…
ModificadaMedia (4.3)1.3%—Symantec Endpoint Protection15/8/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS en el Web Interface en el Endpoint Protection Manager en Symantec Endpoint Protection (SEP) v11.0.600x hasta v11.0.6300 permite a atacantes remotos inyectar código script de su elección o HTML a través del (1) token de parámetro…
ModificadaMedia (6.8)1.2%—Mcafee Saas Endpoint Protection10/8/201116/6/2026
El myCIOScn control ActiveX (myCIOScn.dll) en McAfee Endpoint SaaS Protection v5.2.1 y anteriores, permite a atacantes remotos escribir en archivos arbitrarios especificando un nombre de archivo arbitrario en el parámetro MyCioScan.Scan.ReportFile, como se ha demostrado mediante la inyección de secuencias de comandos…