Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.43% | — | Symantec Endpoint Protection | 6/11/2017 | 17/6/2026 | Symantec Endpoint Protection, en versiones anteriores a SEP 12.1 RU6 MP9, podría ser susceptible a una vulnerabilidad de escalado de privilegios. Este tipo de problema permite que un usuario obtenga accesos elevados a recursos que, normalmente, suelen estar protegidos en niveles de acceso más bajos. En las… | |
| Modificada | Media (5.5) | 0.39% | — | Symantec Endpoint Protection | 6/11/2017 | 17/6/2026 | En versiones anteriores a SEP 12.1 RU6 MP9 SEP 14 RU1, el endpoint Symantec Endpoint Protection Windows puede encontrarse con una situación en la que un atacante podría emplear la interfaz de usuario del producto para realizar borrados no autorizados de archivos en el sistema de archivos residente. | |
| Modificada | Media (6.7) | 0.30% | — | Cisco Advanced Malware Protection | 22/10/2017 | 17/6/2026 | La aplicación Cisco AMP For Endpoints permite que un atacante local autenticado acceda a un valor estático de clave almacenado en el software de la aplicación local. La vulnerabilidad se debe al uso de un valor estático de clave almacenado en la aplicación que se emplea para codificar la contraseña de protección del… | |
| Modificada | Alta (8.8) | 6.7% | — | EMC Data Protection Advisor | 19/10/2017 | 17/6/2026 | ** EN DISPUTA ** Esta vulnerabilidad permite que atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de EMC Data Protection Advisor 6.3.0. Se requiere autenticación para explotar esta vulnerabilidad. El fallo específico existe en el servicio EMC DPA Application que escucha en el puerto TCP 9002… | |
| Modificada | Alta (8.8) | 14% | — | Trendmicro Smart Protection Server | 22/9/2017 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la interfaz de usuario de administración del servidor Trend Micro Smart Protection Server (Standalone) en sus versiones 3.1 y 3.2 permite que los atacantes con acceso autenticado ejecuten código arbitrario en instalaciones vulnerables. | |
| Modificada | Media (6.1) | 1.2% | — | IBM Security Network Protection 4100 FirmwareIBM Security Network Protection 3100 FirmwareIBM Security Network Protection 5100 FirmwareIBM Security Network Protection 7100 Firmware | 22/8/2017 | 17/6/2026 | Una vulnerabilidad tipo cross-Site Scripting (XSS) en dispositivos IBM Security Network Protection 3100, 4100, 5100, y 7100 con firmware 5.2 en versiones anteriores a la 5.2.0.0-ISS-XGS-All-Models-Hotfix-FP0008 y 5.3 en versiones anteriores a la 5.3.0.5 permite que atacantes remotos inyecten scripts web o HTML… | |
| Modificada | Alta (7.8) | 0.74% | — | Panda Security Panda Antivirus PRO 2015Panda Security Panda Global Protection 2015Panda Security Panda Gold Protection 2015Panda Security Panda Internet Security 2015 | 25/7/2017 | 17/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en Panda Security Kernel Memory Access Driver versión 1.0.0.13, permite a los atacantes ejecutar código arbitrario con privilegios kernel por medio de una entrada de tamaño creado para los búferes de grupo no paginado asignado y de grupo paginado de kernel… | |
| Modificada | Media (4.9) | 2.6% | — | EMC Data Protection Advisor | 9/7/2017 | 17/6/2026 | Data Protection Advisor de EMC anterior a versión 6.4, contiene una vulnerabilidad de salto de directorio. Un usuario autenticado remoto con privilegios elevados puede potencialmente explotar esta vulnerabilidad para acceder a información no autorizada desde el servidor del sistema operativo subyacente mediante la… | |
| Modificada | Alta (8.8) | 2.3% | — | EMC Data Protection Advisor | 9/7/2017 | 17/6/2026 | Data Protection Advisor anterior a versión 6.4 de EMC, contiene múltiples vulnerabilidades de inyección SQL ciega. Un atacante autenticado remoto puede potencialmente explotar estas vulnerabilidades para conseguir información sobre la aplicación causando la ejecución de comandos SQL arbitrarios. | |
| Modificada | Crítica (9.8) | 1.3% | — | GE Multilin SR 750 Feeder Protection Relay FirmwareGE Multilin SR 760 Feeder Protection Relay FirmwareGE Multilin SR 469 Motor Protection Relay FirmwareMultilin SR 489 Generator Protection Relay Firmware+6 | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de criptografía débil para contraseñas en General Electric (GE) Multilin SR 750 Feeder Protection Relay con versiones de firmware anteriores a la versión 7.47. | |
| Modificada | Alta (7.8) | 44% | 💥 Exploit | Microsoft Windows DefenderMicrosoft Endpoint ProtectionMicrosoft Forefront Endpoint ProtectionMicrosoft Security Essentials+1 | 29/6/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft corriendo en Microsoft Forefront y Microsoft Defender en versiones de 32 bits de Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 Gold y R2, Windows RT versión 8.1, Windows 10 Gold, 1511 , 1607 y 1703, no analiza… | |
| Modificada | Crítica (9.8) | 0.84% | — | Vmware Vsphere Data Protection | 7/6/2017 | 17/6/2026 | vSphere Data Protection (VDP) versiones 6.1.x, 6.0.x, 5.8.x y 5.5.x de Vmware, almacena localmente las credenciales del Servidor vCenter utilizando un cifrado reversible. Este problema puede permitir que credenciales de texto plano puedan ser obtenidas . | |
| Modificada | Crítica (9.8) | 8.8% | 💥 Exploit | Vmware Vsphere Data Protection | 7/6/2017 | 17/6/2026 | VMware vSphere Data Protection (VDP) 6.1.x, 6.0.x, 5.8.x, y 5.5.x contiene un problema de deserialización que permitiría a un atacante remoto ejecutar comandos en el aparato. | |
| Modificada | Media (5.5) | 0.35% | — | Lenovo Active Protection System | 4/6/2017 | 17/6/2026 | En Lenovo Active Protection System anterior a versión 1.82.0.14, un atacante con privilegios locales podría enviar comandos al controlador integrado del sistema, lo que podría causar un ataque de denegación de servicio sobre el sistema o la capacidad de alterar la funcionalidad del hardware. | |
| Modificada | Media (5.5) | 6.0% | — | Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… | |
| Modificada | Alta (7.8) | 48% | 💥 Exploit | Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… | |
| Analizada | Alta (7.8) | 72% | ⚠ Explotación activa💥 Exploit | Microsoft Malware Protection EngineMicrosoft Endpoint ProtectionMicrosoft Exchange ServerMicrosoft Forefront Endpoint Protection+5 | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… | |
| Modificada | Media (5.5) | 6.0% | — | Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… | |
| Modificada | Alta (7.8) | 50% | 💥 Exploit | Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… | |
| Modificada | Media (5.5) | 17% | 💥 Exploit | Microsoft Windows DefenderMicrosoft Endpoint ProtectionMicrosoft Exchange ServerMicrosoft Forefront Endpoint Protection+3 | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutándose en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016, Microsoft Exchange Server 2013 y… | |
| Modificada | Media (5.5) | 17% | 💥 Exploit | Microsoft Windows DefenderMicrosoft Endpoint ProtectionMicrosoft Exchange ServerMicrosoft Forefront Endpoint Protection+3 | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutándose en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016, Microsoft Exchange Server 2013 y… | |
| Modificada | Media (5.5) | 17% | 💥 Exploit | Microsoft Windows DefenderMicrosoft Endpoint ProtectionMicrosoft Exchange ServerMicrosoft Forefront Endpoint Protection+3 | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft se ejecuta en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016, Microsoft Exchange Server 2013 y… | |
| Modificada | Alta (7.8) | 81% | 💥 Exploit | Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender | 9/5/2017 | 17/6/2026 | El motor de protección de malware de Microsoft que se ejecuta en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 , y Windows Server 2016 no analiza correctamente un… | |
| Modificada | Media (6.5) | 0.80% | — | Artistscope Copysafe WEB Protection | 24/4/2017 | 17/6/2026 | Hay CSRF en el plugin CopySafe Web Protection en versiones anteriores a 2.6 para WordPress, permitiendo a los atacantes cambiar la configuración del plugin. | |
| Modificada | Media (5.5) | 5.3% | 💥 Exploit | Broadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+11 | 14/4/2017 | 17/6/2026 | El componente del analizador de archivos RAR en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection: Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec Endpoint Protection… |