Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)1.7%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la ruta de búsqueda no fiable en el cliente de Symantec Endpoint Protection 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios locales obtener privilegios a través de un Troyano DLL en un paquete de instalación de cliente.
ModificadaMedia (6)1.6%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad de inyección SQL en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (5.5)2.4%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en salto de directorio en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta relativo en un paquete de instalación del cliente.
ModificadaAlta (8.5)25%💥 ExploitSymantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados.
ModificadaMedia (4)1.8%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en manejador de acciones no especificadas en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (5.5)52%💥 ExploitSymantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados escribir en archivos arbitrarios y, por tanto, obtener privilegios de administrador a través de un nombre de archivo manipulado.
ModificadaAlta (7.5)68%💥 ExploitSymantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a atacantes remotos evadir la autenticación a través de una acción password-reset manipulada que desencadena una nueva sesión administrativa.
ModificadaMedia (6.8)0.82%—IBM Security Network Protection Firmware28/6/201517/6/2026
Vulnerabilidad de CSRF en IBM Security Network Protection 5.3 anterior a 5.3.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaAlta (7.8)4.5%—Arcserve Unified Data Protection29/5/201517/6/2026
El servicio web EdgeServiceImpl en Arcserve UDP anterior a 5.0 Update 4 permite a atacantes remotos obtener información sensible a través de una solicitud SOAP manipulada al método (1) getBackupPolicy o (2) getBackupPolicies.
ModificadaAlta (7.2)1.1%💥 ExploitBullguard Bdagent.sysBullguard Internet SecurityBullguard Online BackupBullguard Premium Protection6/2/201517/6/2026
bdagent.sys en BullGuard Antivirus, Internet Security, Premium Protection, y Online Backup anterior a 15.0.288 permite a usuarios locales escribir datos a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL 0x0022405c manipulada.
ModificadaAlta (7.2)1.5%💥 ExploitAVG ProtectionAVG Internet Security6/2/201517/6/2026
El controlador TDI (avgtdix.sys) en AVG Internet Security anterior a 2013.3495 Hot Fix 18 y 2015.x anterior a 2015.5315 y Protection anterior a 2015.5315 permite a usuarios locales escribir a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada 0x830020f8 IOCTL…
ModificadaMedia (4.3)0.62%—Vmware Vsphere Data Protection1/2/201517/6/2026
vSphere Data Protection (VDP) versión 5.1, versiones 5.5 anteriores a 5.5.9 y versiones 5.8 anteriores a 5.8.1 de VMware y el cliente proxy en Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) versiones 6.x y 7.0.x de EMC, no comprueba apropiadamente los certificados X.509 de los servidores SSL de vCenter Server,…
ModificadaAlta (7.2)1.5%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
La administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios locales evitar Políticas de Protección intencionadas a través de vectores sin especificar.
ModificadaMedia (4)9.2%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
La webui ajaxswing en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios remotos autenticados obtener información del servidor sensible a través de vectores no…
ModificadaBaja (3.5)4.6%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
Vulnerabilidad XSS en la WebUI ajaxswing en el servidor Management Console en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través 6.0 MP1 permite a usuarios remotos autenticados inyectar secuencias…
ModificadaMedia (6.5)4.6%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
Vulnerabilidad de inyección SQL en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite usuarios remotos autenticados ejecutar comandos arbitrarios SQL a través de peticiones HTTP…
ModificadaAlta (9)3.3%—Broadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
La interfaz de control de agente en el servidor de administración en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios mediante el aprovechamiento del…
ModificadaMedia (4.3)1.4%—IBM Security Network Protection XGS Firmware17/1/201517/6/2026
IBM Security Network Protection 5.1.x y 5.2.x anterior a 5.2.0.0 FP5 y 5.3.x anterior a 5.3.0.0 FP1 permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados.
ModificadaMedia (4)1.8%—IBM Security Network Protection FirmwareIBM Security Network Protection XGS 5000IBM Security Network Protection XGS 510023/11/201417/6/2026
IBM Security Network Protection 5.1 anterior a 5.1.0.0 FP13, 5.1.1 anterior a 5.1.1.0 FP8, 5.1.2 anterior a 5.1.2.0 FP9, 5.1.2.1 anterior a FP5, 5.2 anterior a 5.2.0.0 FP5, y 5.3 anterior a 5.3.0.0 FP1 en los dispositivos XGS permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de vectores no…
ModificadaMedia (6.1)5.8%💥 ExploitSymantec Endpoint Protection Manager7/11/201417/6/2026
ConsoleServlet en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permite a atacantes remotos escribir a ficheros arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)3.9%💥 ExploitSymantec Endpoint Protection Manager7/11/201417/6/2026
Múltiples vulnerabilidades de XSS en las secuencias de comandos de la interfaz de la consola en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)8.5%💥 ExploitSymantec Endpoint Protection Manager7/11/201417/6/2026
La consola de gestión en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permite a atacantes remotos leer ficheros arbitrarios o enviar solicitudes TCP a servidores de intranet a través de datos XML que contienen una declaración de entidad externa en conjunto con una referencia de entidad, relacionado…
ModificadaBaja (2.1)0.20%—Mcafee Endpoint Encryption FOR Files AND FoldersMcafee File AND Removable Media Protection29/10/201417/6/2026
Las opciones de acceso fuera del sitio de cifrado de (1) Removable Media y (2) CD and DVD (anteriormente Endpoint Encryption for Removable Media o EERM) en File and Removable Media Protection (FRP) versiones 4.3.0.x, y Endpoint Encryption for Files and Folders (EEFF) versiones 3.2.x hasta 4.2.x de McAfee, utiliza una…
ModificadaMedia (5.4)0.27%—Closeprotectionworld Cpworld Close Protection World21/10/201417/6/2026
La aplicación para Android CPWORLD Close Protection World (también conocido como com.tapatalk.closeprotectionworldcom) 3.4.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.2)0.57%—Pandasecurity Panda AV PRO 2014Pandasecurity Panda Global Protection 2014Pandasecurity Panda Internet Security 201426/8/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en el controlador del modo de kernel PavTPK.sys de los productos Panda Security 2014 anterior a hft131306s24_r1 permite a usuarios locales ganar privilegios a través de un argumento manipulado en una llamada IOCTL 0x222008.
Orbitaley — Vulnerabilidades