Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1452 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)1.1%—Petabi Eventio26/1/202117/6/2026
Se detectó un problema en Input(R) en la crate eventio versiones anteriores a 0.5.1 para Rust. Debido a que un tipo non-Send puede ser enviado a un subproceso diferente, una carrera de datos y una corrupción de la memoria puede ocurrir
ModificadaMedia (6.1)13%💥 ExploitMyeventon Eventon30/11/202017/6/2026
El plugin EventON versiones hasta 3.0.5 para WordPress, permite un XSS de addons/?q= por medio del campo de búsqueda
ModificadaAlta (7.8)0.28%—Intel HID Event Filter Driver12/11/202017/6/2026
Unos permisos inapropiados en el instalador para el Intel® HID Event Filter Driver, todas las versiones, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaBaja (2.3)0.34%—IBM Qradar Security Information AND Event Manager5/11/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, en una configuración multiusuario podría ser vulnerable a una divulgación de información. IBM X-Force ID: 147440
ModificadaAlta (8.8)73%—IBM Qradar Security Information AND Event Manager8/10/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, podrían permitir a un atacante remoto ejecutar comandos arbitrarios en el sistema, causado por una deserialización no segura del contenido suministrado por el usuario mediante la función de deserialización Java. Al enviar un objeto Java serializado malicioso, un atacante…
ModificadaAlta (7.5)2.1%—IBM Qradar Security Information AND Event Manager8/10/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, cuando se configura para utilizar Active Directory Authentication puede ser susceptible a ataques de suplantación de identidad. IBM X-Force ID: 165877
ModificadaMedia (4.3)0.77%—Derhansen Event Management AND Registration2/9/202017/6/2026
La extensión sf_event_mgt (también se conoce como gestión y registro de Eventos) versiones anteriores a 4.3.1 y versiones 5.x anteriores a 5.1.1 para TYPO3, permite una Divulgación de Información (datos del participante y datos del evento por medio de un correo electrónico) debido a un Control de Acceso Roto
ModificadaCrítica (9.8)13%—Zohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter PlusZohocorp Manageengine Ad360Zohocorp Manageengine Datasecurity Plus+731/8/202017/6/2026
Se detectó un problema en Zoho ManageEngine Exchange Reporter Plus antes del número de compilación 5510, AD360 antes del número de compilación 4228, ADSelfService Plus antes del número de compilación 5817, DataSecurity Plus antes del número de compilación 6033, RecoverManager Plus antes del número de compilación 6017,…
ModificadaMedia (6.1)0.49%—Designmasterevents Conference Management CMS27/8/202017/6/2026
DesignMasterEvents Conference Management versión 1.0.0, presenta una vulnerabilidad de tipo cross site scripting por medio del archivo "certificate.php"
ModificadaCrítica (9.8)2.2%—Designmasterevents Conference Management27/8/202017/6/2026
DesignMasterEvents Conference Management versión 1.0.0, permite una inyección SQL por medio del campo username en la página de inicio de sesión del administrador
ModificadaAlta (8.8)1.3%—IBM Event Streams14/8/202017/6/2026
IBM Event Streams versión 10.0.0, podría permitir a un usuario autenticado llevar a cabo tareas en un esquema debido a una comprobación de autenticación inapropiada. IBM X-Force ID: 186233.
ModificadaMedia (5.2)0.26%—Mcafee Data Loss Prevention13/8/202017/6/2026
Una vulnerabilidad de Almacenamiento de Credenciales Desprotegido en McAfee Data Loss Prevention (DLP) para Mac versiones anteriores a 11.5.2, permite a usuarios locales conseguir acceso al nombre de usuario y contraseña de RiskDB por medio de archivos de registro no protegidos que contienen credenciales de texto plano
ModificadaMedia (5.2)0.25%—Mcafee Data Loss Prevention13/8/202017/6/2026
Una vulnerabilidad de Almacenamiento de Credenciales No Protegido en McAfee Data Loss Prevention (DLP) para Mac versiones anteriores a 11.5.2, permite a usuarios locales conseguir acceso al nombre de usuario y contraseña de ADRMS por medio de archivos de registro no protegidos que contienen texto plano
ModificadaMedia (6.5)1.0%—Mcafee Data Loss Prevention13/8/202017/6/2026
Una vulnerabilidad de escalada de privilegios en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a un atacante remoto con poco privilegiado crear nuevos conjuntos de reglas por medio una comprobación incorrecta de las credenciales del usuario
ModificadaAlta (7.6)0.49%—Mcafee Data Loss Prevention13/8/202017/6/2026
Una vulnerabilidad de tipo cross site request forgery en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a un atacante remoto autenticado insertar un script de tipo CRSF al agregar una nueva etiqueta
ModificadaMedia (4.1)0.44%—Mcafee Data Loss Prevention13/8/202017/6/2026
Una vulnerabilidad de tipo Cross Site Scripting en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a un usuario autenticado remoto activar scripts para que se ejecuten en el navegador de un usuario al agregar una nueva etiqueta
ModificadaMedia (6.4)0.70%—Mcafee Data Loss Prevention13/8/202017/6/2026
Una Carga de Archivos Sin Restricciones con Tipo Peligroso en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a atacantes autenticados cargar archivos maliciosos en la sección de administración de casos de DLP por falta de comprobación de sanidad
ModificadaMedia (4.6)0.51%—Mcafee Data Loss Prevention12/8/202017/6/2026
Una vulnerabilidad de tipo Cross Site scripting en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a atacantes autenticados activar alertas por medio de la pestaña de carga de archivos en la sección de administración de casos de DLP
ModificadaMedia (6.3)0.60%—Mcafee Data Loss Prevention12/8/202017/6/2026
Una vulnerabilidad de Autorización Inapropiada en la extensión ePO de McAfee Data Loss Prevention (DLP) versiones anteriores a 11.5.3, permite a atacantes remotos autenticados cambiar la configuración cuando inician sesión con privilegios de solo visualización por medio de mensajes post HTTP cuidadosamente construidos
ModificadaAlta (8.1)1.5%—IBM Qradar Security Information AND Event Manager11/8/202017/6/2026
IBM QRadar versiones 7.2.0 hasta 7.2.9, podría permitir a un usuario autenticado sobrescribir o eliminar archivos arbitrarios debido a un fallo después de la instalación de WinCollect. IBM X-Force ID: 181861
ModificadaMedia (6.5)1.5%—IBM Qradar Security Information AND Event Manager11/8/202017/6/2026
IBM QRadar versiones 7.2.0 hasta 7.2.9, podría permitir a un usuario autenticado deshabilitar el servicio Wincollect, lo que podría ayudar a un atacante a omitir los mecanismos de seguridad en futuros ataques. IBM X-Force ID: 181860
ModificadaMedia (6.1)0.73%—IBM Qradar Security Information AND Event Manager14/7/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaAlta (7.2)2.0%—IBM Qradar Security Information AND Event Manager14/7/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un usuario privilegiado remoto ejecutar comandos
ModificadaMedia (6.5)1.1%—IBM Qradar Security Information AND Event Manager14/7/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un usuario autenticado causar una denegación de servicio del proceso qflow mediante el envío de un comando sflow malformado. IBM X-Force ID: 182366
ModificadaMedia (5.5)2.0%—IBM Qradar Security Information AND Event Manager14/7/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de la memoria. IBM X-Force ID: 182365