Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 1.6% | 💥 Exploit | Symantec Endpoint Protection | 6/8/2014 | 17/6/2026 | Desbordamiento de buffer en el controlador sysplant en Symantec Endpoint Protection (SEP) Client 11.x y 12.x anterior a 12.1 RU4 MP1b, y Small Business Edition anterior a SEP 12.1, permite a usuarios locales ejecutar código arbitrario a través de un argumento largo en una llamada 0x00222084 IOCTL. | |
| Modificada | Media (4.3) | 13% | — | Microsoft Malware Protection Engine | 18/6/2014 | 17/6/2026 | mpengine.dll en Microsoft Malware Protection Engine anterior a 1.1.10701.0 permite a atacantes remotos causar una denegación de servicio (cuelgue de sistema) a través de un fichero manipulado. | |
| Modificada | Media (5.8) | 1.0% | — | EMC RSA Bsafe ToolkitsEMC RSA Data Protection Manager | 17/6/2014 | 16/6/2026 | La configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (DPM) 20130918 utiliza el algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG), lo que facilita a atacantes dependientes de contexto anular mecanismos de protección criptográfica mediante el aprovechamiento… | |
| Modificada | Alta (7.2) | 0.37% | — | Pandasecurity Panda AV PRO 2014Pandasecurity Panda Global Protection 2014Pandasecurity Panda Gold ProtectionPandasecurity Panda Internet Security 2014 | 23/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en Panda Gold Protection y Global Protection 2014 7.01.01 y anteriores, Internet Security 2014 19.01.01 y anteriores y AV Pro 2014 13.01.01 y anteriores permite a usuarios locales ganar privilegios a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 2.4% | — | Broadcom Symantec Critical System Protection | 8/5/2014 | 16/6/2026 | Symantec Critical System Protection (SCSP) anterior a 5.2.9, cuando se instala en una plataforma R2 de Windows Server 2003 sin parches , permite a atacantes remotos evadir configuraciones de política a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.95% | — | IBM Data ProtectionIBM Flashcopy ManagerIBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Mail | 26/3/2014 | 16/6/2026 | El (1) componente Data Protection para Exchange 6.1 anterior a 6.1.3.4 y 6.3 anterior a 6.3.1 en IBM Tivoli Storage Manager para Mail y el (2) componente FlashCopy Manager para Exchange 2.2 y 3.1 anterior a 3.1.1 en IBM Tivoli Storage FlashCopy Manager no limitan debidamente contenidos de buzón durante ciertas… | |
| Modificada | Media (6.5) | 29% | 💥 Exploit | Symantec Endpoint Protection ManagerSymantec Protection Center | 14/2/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en la consola de gestión en Symantec Endpoint Protection Manager (SEPM) 11.0 anterior a 11.0.7405.1424 y 12.1 anterior a 12.1.4023.4080 y Symantec Protection Center Small Business Edition 12.x anterior a 12.1.4023.4080, permite a usuarios remotos autenticados ejecutar comandos SQL… | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Symantec Endpoint Protection ManagerSymantec Protection Center | 14/2/2014 | 16/6/2026 | La consola de gestión en Symantec Endpoint Protection Manager (SEPM) 11.0 anteriorm a 11.0.7405.1424 y 12.1 anterior a 12.1.4023.4080 y Symantec Protection Center Small Business Edition 12.x anterior a 12.1.4023.4080, permite a atacantes remotos leer archivos arbitrarios a través de datos XML conteniendo una… | |
| Modificada | Alta (10) | 21% | — | Microsoft Forefront Protection 2010 | 12/2/2014 | 17/6/2026 | Microsoft Forefront Protection 2010 para Exchange Server no analiza adecuadamente el contenido de e-mail, lo que permite a atacantes remotos ejecutar código arbitrario a través de un mensaje manipulado, también conocido como "RCE Vulnerability." | |
| Modificada | Alta (7.2) | 0.47% | — | Symantec Endpoint Protection | 10/1/2014 | 16/6/2026 | Vulnerabilidad unquoted Windows search path en el cliente de Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 permite a usuarios locales obtener privilegios a través de un programa manipulado en el… | |
| Modificada | Media (4.6) | 0.35% | — | Symantec Endpoint Protection | 10/1/2014 | 16/6/2026 | El componente Application/Device Control (ADC) del cliente de Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 no maneja apropiadamente politicas personalizadas, lo cual permite a usuarios locales… | |
| Modificada | Alta (7.4) | 0.78% | — | Symantec Endpoint Protection | 10/1/2014 | 16/6/2026 | La Consola de Administración en Symantec Endpoint Protection (SEP) 11.x anteriores a 11.0.7.4 y 12.x anteriores a 12.1.2 RU2 y Endpoint Protection Small Business Edition 12.x anteriores a 12.1.2 RU2 no realizan la autenticación de forma apropiada , lo cual permite a usuarios remotos autenticados obtener privilegios… | |
| Modificada | Media (4.3) | 0.94% | — | EMC RSA Data Protection Manager Appliance | 22/11/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en el software Data Protection Manager (DPM) de EMC RSA, versiones 3.2.x anteriores a 3.2.4.2 y 3.5.x anteriores a 3.5.1 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Security Network Protection FirmwareIBM Security Network Protection XGS 5100 | 13/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en Local Management Interface (LMI) de dispositivos IBM Security Network Protection en XGS 5100 con firmware 5.1 anterior a la versión 5.1.0.6 y 5.1.1 anterior a 5.1.1.1 permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores sin especificar. | |
| Modificada | Alta (7.9) | 4.4% | 💥 Exploit | Symantec Endpoint Protection ManagerSymantec Endpoint Protection Center | 20/6/2013 | 16/6/2026 | Desbordamiento de búfer en secars.dll en la consola de gestión en Symantec Endpoint Protection Manager (SEPM) v12.1.x y Symantec Endpoint Protection Center (SPC) Small Business Edition v12.0.x, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 12% | — | Microsoft Malware Protection Engine | 15/5/2013 | 16/6/2026 | mpengine.dll en Microsoft Malware Protection Engine anterior a 1.1.9506.0 sobre plataformar x64, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio a través de un archivo manipulado. | |
| Modificada | Media (5) | 1.8% | — | EMC Data Protection Advisor | 26/12/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio en la interfaz de usuario web de EMC Data Protection Advisor (DPA) v5.6 hasta SP1, v5.7 SP1 hasta SP1, y v5.8 hasta SP4, que permite a atacantes remotos leer archivos de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 1.2% | — | Symantec Endpoint Protection | 18/12/2012 | 16/6/2026 | La consola de administración de Symantec Endpoint Protection (SEP) v11.0 antes de RU7-MP3 y v12.1 antes de RU2 y Symantec Endpoint Protection Small Business Edition v12.x antes de v12.1 RU2, no valida correctamente la entrada para secuencias de comandos PHP, lo que permite a usuarios remotos autenticados ejecutar… | |
| Modificada | Media (6.9) | 0.33% | — | EMC RSA Data Protection Manager Appliance | 16/11/2012 | 16/6/2026 | EMC RSA Data Protection Manager Appliance v3.x y v2.7.x antes de v3.2.1 no restringe correctamente el número de intentos de autenticación de una cuenta de usuario, lo que hace que sea más fácil para los usuarios locales eludir restricciones de acceso por medio de un ataque de fuerza bruta. | |
| Modificada | Media (4.3) | 0.93% | — | EMC RSA Data Protection Manager Software ServerEMC RSA Data Protection Manager Appliance | 16/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC RSA Appliance Data Protection Manager Software Server v3.x y v2.7.x antes de v3.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 6.0% | — | Symantec AntivirusSymantec Endpoint ProtectionSymantec Scan Engine | 14/11/2012 | 16/6/2026 | El motor de descomposición en Symantec Endpoint Protection (SEP) v11.0, Symantec Endpoint Protection Small Business Edition v12.0, Symantec AntiVirus Corporate Edition (SAVCE) v10.x y Symantec Scan Engine (ESE) antes de v5.2.8 no realiza , de forma adecuada, comprobaciones sobre los límites de los contenidos de los… | |
| Modificada | Media (6.2) | 0.30% | — | Mcafee Total Protection 2010 | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en McAfee Total Protection 2010 v10.0.580 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en… | |
| Modificada | Media (5) | 1.2% | — | Mcafee Saas Endpoint Protection | 22/8/2012 | 16/6/2026 | La tecnología "Rumor" de McAfee SaaS Endpoint antes de v5.2.4 permite a atacantes remotos retransmitir mensajes de correo electrónico a través de vectores no especificados, tal y como se demuestra por el reenvío de spam. | |
| Modificada | Media (5) | 2.8% | — | Symantec Endpoint Protection | 24/5/2012 | 16/6/2026 | El módulo Network Threat Protection en Manager component en Symantec Endpoint Protection (SEP) v11.0.600x hasta v11.0.700x en Windows Server 2003 permite a atacantes remotos causar una denegación de servicio (bloqueo de la aplicación) a través de una inundación de paquetes automatizados. | |
| Modificada | Alta (9.3) | 4.0% | — | Symantec Endpoint Protection | 23/5/2012 | 16/6/2026 | El servicio The Manager de la consola de administración de Symantec Endpoint Protection (SEP) v12.1 anterior a 12.1 RU1-MP1 permite a atacantes remotos realizar ataques de inserción de archivos y ejecutar código arbitrario mediante el aprovechamiento de la explotación de CVE-2012-0294. |