Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.2% | 💥 Exploit | Sophos Endpoint Protection | 5/4/2018 | 17/6/2026 | Sophos Endpoint Protection 10.7 permite que usuarios locales omitan un mecanismo de protección contra manipulaciones mediante la eliminación de la clave de registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Sophos Endpoint Defense\. | |
| Modificada | Alta (8.8) | 63% | 💥 Exploit | Microsoft Exchange ServerMicrosoft Security EssentialsMicrosoft Forefront Endpoint Protection 2010Microsoft Intune Endpoint Protection+2 | 4/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Malware Protection Engine no escanea correctamente un archivo especialmente manipulado. Esto desemboca en una corrupción de memoria, también conocida como "Microsoft Malware Protection Engine Remote Code Execution Vulnerability". Esto afecta a… | |
| Modificada | Media (4.4) | 0.53% | — | Mcafee Anti-virus PlusMcafee Endpoint SecurityMcafee Host Intrusion PreventionMcafee Internet Security+2 | 3/4/2018 | 17/6/2026 | Vulnerabilidad de registro maliciosamente configurado en todos los productos Microsoft Windows en productos para consumidores y empresas de McAfee permite que un administrador inyecte código arbitrario en un proceso McAffee depurado mediante la manipulación de parámetros de registro. | |
| Modificada | Crítica (9.8) | 2.1% | — | EMC Data Protection Advisor | 16/3/2018 | 17/6/2026 | Las versiones 6.3.x anteriores al patch 67 y las versiones 6.4.x anteriores a patch 130 de EMC Data Protection Advisor contienen cuentas no documentadas con contraseñas embebidas y varios privilegios. Las cuentas afectadas son: "Apollo System Test", "emc.dpa.agent.logon" y "emc.dpa.metrics.logon". Un atacante que… | |
| Modificada | Crítica (9.8) | 6.9% | — | Trendmicro Smart Protection Server | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación y de inyección de comandos auth del servidor en Trend Micro Smart Protection Server (Standalone) en versiones 3.3 y anteriores podría permitir que los atacantes remotos escalen privilegios en instalaciones vulnerables. | |
| Modificada | Alta (7.8) | 0.29% | — | Pandasecurity Panda Global Protection | 12/3/2018 | 17/6/2026 | Panda Global Protection 17.0.1 permite que usuarios locales obtengan privilegios o provoquen una denegación de servicio (DoS) suplantando todas las tuberías mediante el uso de \.\pipe\PSANMSrvcPpal, una "tubería nombrada creada de forma no segura". Garantiza el acceso total al grupo de usuarios Everyone. | |
| Modificada | Alta (7.8) | 0.33% | — | Pandasecurity Panda Global Protection | 12/3/2018 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda de Windows sin entrecomillar en el servicio panda_url_filtering en Panda Global Protection 17.0.1 permite que usuarios locales obtengan privilegios mediante un artefacto malicioso. | |
| Modificada | Alta (7.8) | 0.34% | — | EMC Data Protection Advisor | 12/3/2018 | 17/6/2026 | Dell EMC Data Protection Advisor, en versiones anteriores a la 6.3 Patch 159 y Dell EMC Data Protection Advisor, en versiones anteriores a la 6.4 Patch 110, contienen una cuenta de base de datos embebida con privilegios de administrador. La cuenta afectada es "apollosuperuser". Un atacante con acceso local al servidor… | |
| Modificada | Media (5.9) | 2.4% | — | Sinatrarb Rack-protection | 7/3/2018 | 17/6/2026 | Sinatra rack-protection, en versiones 1.5.4, 2.0.0.rc3 y anteriores, contiene una vulnerabilidad de ataque de sincronización en la comprobación de token CSRF que puede resultar en que las firmas queden expuestas. Este ataque parece ser explotable mediante conectividad de red en la aplicación Ruby. La vulnerabilidad… | |
| Modificada | Media (6.7) | 0.97% | — | Gdata-software Totalprotection | 1/2/2018 | 17/6/2026 | El controlador Minilcpt.sys en G Data TotalProtection 2014 en versiones 24.0.2.1 y anteriores permite que los usuarios locales con derechos de administrador ejecuten código arbitrario con privilegios SYSTEM mediante una llamada 0x83170180. | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad de control de acceso incorrecto en Trend Micro Smart Protection Server (Standalone) en versiones 3.2 y anteriores podría permitir que un atacante descifre el contenido de una base de datos con información que podría emplearse para acceder a un sistema vulnerable. | |
| Modificada | Media (6.1) | 3.0% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) persistente en Trend Micro Smart Protection Server (Standalone) en versiones 3.2 y anteriores podría permitir que un atacante ejecute una carga útil maliciosa en sistemas vulnerables. | |
| Modificada | Alta (8.1) | 12% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante realice la ejecución remota de comandos mediante una inclusión de archivos locales en un sistema vulnerable. | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante realice la ejecución remota de comandos mediante una inyección cron job en un sistema vulnerable. | |
| Modificada | Alta (8.8) | 8.2% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad de secuestro de sesión mediante divulgación de logs en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante no autenticado secuestre sesiones activas de usuario para realizar peticiones autenticadas en un sistema vulnerable. | |
| Modificada | Media (6.1) | 2.9% | — | Apache Sling XSS Protection APIApache Sling XSS Protection API Compat | 10/1/2018 | 17/6/2026 | Un defecto en la manera en la que se escapan y codifican las URL en org.apache.sling.xss.impl.XSSAPIImpl#getValidHref y org.apache.sling.xss.impl.XSSFilterImpl#isValidHref permite que se pasen URL especialmente manipuladas como válidas, aunque porten cargas útiles XSS. Las versiones afectadas son Apache Sling XSS… | |
| Modificada | Alta (8.8) | 8.2% | — | EMC Avamar ServerEMC Integrated Data Protection ApplianceEMC Networker | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario autenticado remoto malicioso con bajos privilegios podría acceder a archivos arbitrarios en el sistema de archivos del… | |
| Modificada | Alta (8.8) | 5.5% | — | EMC Avamar ServerEMC Integrated Data Protection ApplianceEMC Networker | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario remoto malicioso con bajos privilegios podría cargar archivos arbitrarios maliciosamente manipulados en cualquier… | |
| Modificada | Crítica (9.8) | 4.7% | — | EMC Avamar ServerEMC Integrated Data Protection ApplianceEMC Networker | 5/1/2018 | 17/6/2026 | Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario remoto malicioso no autenticado puede omitir la autenticación de la aplicación y obtener acceso root no autorizado a… | |
| Modificada | Alta (7.5) | 1.1% | — | Pandasecurity Panda Global Protection | 14/12/2017 | 17/6/2026 | Panda Global Protection 17.0.1 permite el cierre inesperado del sistema mediante una petición 0xb3702c04 \\.\PSMEMDriver DeviceIoControl. | |
| Modificada | Alta (7.5) | 1.1% | — | Pandasecurity Panda Global Protection | 14/12/2017 | 17/6/2026 | Panda Global Protection 17.0.1 permite el cierre inesperado del sistema mediante una petición 0xb3702c44 \\.\PSMEMDriver DeviceIoControl. | |
| Modificada | Alta (7.8) | 20% | — | Microsoft Malware Protection Engine | 8/12/2017 | 17/6/2026 | Microsoft Malware Protection Engine, tal y como se ejecuta en Microsoft Forefront y Microsoft Defender en Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703, 1709 y Windows Server 2016; Windows Server versión 1709 y Microsoft Exchange Server 2013 y 2016, no escanea correctamente un archivo… | |
| Modificada | Alta (7.8) | 28% | — | Microsoft Malware Protection Engine | 7/12/2017 | 17/6/2026 | Microsoft Malware Protection Engine que se ejecute en Microsoft Forefront y Microsoft Defender en Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703, 1709 y Windows Server 2016; Windows Server versión 1709 y Microsoft Exchange Server 2013 y 2016, no escanea correctamente un archivo… | |
| Modificada | Media (6.7) | 0.54% | — | Cisco Advanced Malware Protection FOR Endpoints | 16/11/2017 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no fiable (también conocida como precarga de DLL) en el instalador antimalware Cisco Immunet podría permitir que un atacante local autenticado ejecute código arbitrario mediante el secuestro de DLL si un usuario local con privilegios administrativos ejecuta el instalador en el… | |
| Modificada | Alta (7.1) | 1.7% | 💥 Exploit | Symantec Endpoint Protection | 6/11/2017 | 17/6/2026 | En versiones anteriores a SEP 14 RU1, el producto Symantec Endpoint Protection puede encontrarse con un problema de omisión de protección contra manipulaciones, que es un tipo de ataque que omite la protección en tiempo real para la aplicación que se ejecuta en servidores y clientes. |