Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.4)0.29%—Mcafee Total Protection5/8/202017/6/2026
Una violación de comportamiento inesperada en McAfee Total Protection (MTP) versiones anteriores a 16.0.R26, permite a los usuarios locales desactivar el escaneo en tiempo real por medio de un objeto especialmente diseñado que realiza una llamada de función específica
ModificadaMedia (6.7)0.55%—Trendmicro Antivirus ToolkitTrendmicro Apex ONETrendmicro Deep SecurityTrendmicro Officescan+85/8/202017/6/2026
Una vulnerabilidad de comprobación de entrada que se encuentra en varios productos de Trend Micro que usan una versión particular de un controlador de protección de rootkit específico, podría permitir a un atacante en modo usuario con permisos de administrador abusar del controlador para modificar una dirección del…
ModificadaMedia (5.5)0.24%—IBM Spectrum Protect Plus4/8/202017/6/2026
Los archivos del agente de IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, en configuraciones no predeterminadas, en Windows se presenta un acceso asignado a todos con permisos de control total, lo que podría permitir a un usuario local causar una interrupción de las operaciones del servicio. IBM X-Force ID:…
ModificadaMedia (5.3)1.1%—UI Unifi Protect30/7/202017/6/2026
Se presenta una vulnerabilidad de exposición de información en UniFi Protect en versiones anteriores a v1.13.4-beta.5, que permitía a atacantes no autenticados acceder a nombres de usuario validos para la aplicación web UniFi Protect por medio del código de respuesta HTTP y la sincronización de respuesta
ModificadaAlta (7.1)0.72%—Microsoft Windows DefenderMicrosoft Forefront Endpoint Protection 2010Microsoft Security EssentialsMicrosoft System Center Endpoint Protection14/7/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el archivo MpSigStub.exe para Defender permite una eliminación de archivos en ubicaciones arbitrarias. Para explotar la vulnerabilidad, un atacante primero debe iniciar sesión en el sistema, también se conoce como "Microsoft Defender Elevation of…
ModificadaMedia (6.5)1.3%—Dell Powerprotect Data ManagerDell Powerprotect X400 Firmware6/7/202017/6/2026
Dell PowerProtect Data Manager (PPDM) versiones anteriores a 19.4 y Dell PowerProtect X400 versiones anteriores a 3.2, contienen una vulnerabilidad de autorización inapropiada. Un usuario malicioso autenticado remoto puede descargar cualquier archivo de las máquinas virtuales PowerProtect afectadas
ModificadaAlta (8.8)2.9%—Dell EMC Data Protection Advisor6/7/202017/6/2026
Dell EMC Data Protection Advisor versiones 6.4, 6.5 y 18.1, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo. Un usuario malicioso autenticado remoto puede explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema afectado
ModificadaAlta (8.8)0.62%💥 PoCMcafee Total Protection3/7/202017/6/2026
Una vulnerabilidad de escalada de privilegios en McAfee Total Protection (MTP) versiones anteriores a 16.0.R26, permite a usuarios locales crear y editar archivos mediante la manipulación de enlaces simbólicos en una ubicación a la que de otra manera no tendrían acceso. Esto es logrado mediante la ejecución de un…
ModificadaMedia (6.3)0.32%—Mcafee Total Protection3/7/202017/6/2026
Una vulnerabilidad de escalada de privilegios en McAfee Total Protection (MTP) versiones anteriores a 16.0.R26, permite a usuarios locales eliminar archivos a los que de otra manera el usuario no tendría acceso mediante la manipulación de enlaces simbólicos para redireccionar una acción de eliminación de McAfee a un…
ModificadaMedia (6.3)0.26%—Mcafee Total Protection3/7/202017/6/2026
Una vulnerabilidad de escalada de privilegios en McAfee Total Protection (MTP) versiones anteriores a 16.0.R26 permite a usuarios locales eliminar archivos a los que de otra manera el usuario no tendría acceso mediante la manipulación de enlaces simbólicos para redireccionar una acción de eliminación de McAfee a un…
ModificadaAlta (8.8)1.3%—UI Unifi Protect Firmware2/7/202017/6/2026
Recientemente hemos publicado una nueva versión del firmware UniFi Protect versión v1.13.3 y v1.14.10 para Unifi Cloud Key Gen2 Plus y UniFi Dream Machine Pro/UNVR respectivamente, que corrige las vulnerabilidades encontradas en el firmware Protect versiones v1.13.2, v1.14.9 y anteriores, de acuerdo con la siguiente…
ModificadaAlta (7.2)1.4%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+71/7/202017/6/2026
En BIG-IP versiones 15.0.0 hasta 15.1.0.3, 14.1.0 hasta 14.1.2.3, 13.1.0 hasta 13.1.3.3, 12.1.0 hasta 12.1.5.1 y 11.6.1 hasta 11.6.5.1, un usuario autorizado proporcionado con acceso solo a TMOS Shell (tmsh) puede ser capaz de conducir lecturas y escrituras arbitrarias de archivos por medio de la funcionalidad sftp…
ModificadaAlta (8.1)1.2%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+71/7/202017/6/2026
En las versiones 13.1.0 hasta 13.1.3.3, 12.1.0 hasta 12.1.5.2 y 11.6.1 hasta 11.6.5.2, el sistema BIG-IP no aplica apropiadamente los controles de acceso para los archivos scp.blacklist. Esto permite a los usuarios de Admin y Resource Admin con acceso de protocolo Secure Copy (SCP) leer y sobrescribir archivos en la…
ModificadaMedia (4.3)0.68%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+71/7/202017/6/2026
En la versión 11.6.1 hasta 11.6.5.2 de la página Network > WCCP de la utilidad de configuración del sistema BIG-IP, el sistema no sanea todos los datos proporcionados por el usuario antes de desplegarlos
ModificadaAlta (8.8)0.56%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+71/7/202017/6/2026
En BIG-IP versiones 15.0.0 hasta 15.1.0.3, 14.1.0 hasta 14.1.2.5, 13.1.0 hasta 13.1.3.3, 12.1.0 hasta 12.1.5.1, una vulnerabilidad de tipo cross-site request forgery (CSRF) en Traffic Management User Interface (TMUI), también se conoce como la utilidad de Configuración, presenta en una página no revelada
ModificadaMedia (6.1)2.0%💥 PoCF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+71/7/202017/6/2026
En BIG-IP versiones 15.0.0 hasta 15.1.0.3, 14.1.0 hasta 14.1.2.5, 13.1.0 hasta 13.1.3.3, 12.1.0 hasta 12.1.5.1, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en una página no revelada de la utilidad de Configuración BIG-IP
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+101/7/202017/6/2026
En BIG-IP versiones 15.0.0 hasta 15.1.0.3, 14.1.0 hasta 14.1.2.5, 13.1.0 hasta 13.1.3.3, 12.1.0 hasta 12.1.5.1 y 11.6.1 hasta 11.6.5.1, el Traffic Management User Interface (TMUI), también se conoce como la utilidad de Configuración, presenta una vulnerabilidad de Ejecución de Código Remota (RCE) en páginas no…
ModificadaMedia (5.9)1.2%—IBM Spectrum Protect Plus26/6/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante obtener información confidencial debido a comunicaciones no seguras que son usadas entre la aplicación y el servidor. IBM X-Force ID: 183935
ModificadaMedia (6.3)0.26%—Cisco Advanced Malware Protection FOR EndpointsCisco Clam AntivirusFedoraproject FedoraDebian Linux+118/6/202017/6/2026
Una vulnerabilidad en el software de endpoint de Cisco AMP para Endpoints y Clam AntiVirus, podría permitir a un atacante local autenticado causar que el software en ejecución elimine archivos arbitrarios en el sistema. La vulnerabilidad es debido a una condición de carrera que podría ocurrir cuando se escanean…
ModificadaAlta (7.5)2.2%—IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space Management15/6/202017/6/2026
IBM Spectrum Protect Client versiones 8.1.7.0 hasta 8.1.9.1 (Linux y Windows), versiones 8.1.9.0 hasta 8.1.9.1 (AIX) e IBM Spectrum Protect para Space Management versiones 8.1.7.0 hasta 8.1.9.1 (Linux), versiones 8.1.9.0 hasta 8.1.9.1 (AIX), las interfaces de usuario web podrían permitir a un atacante omitir la…
ModificadaMedia (6.5)0.94%—IBM Spectrum Protect Plus15/6/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, divulga información altamente confidencial en texto plano en el archivo de registro virgo que podría ser usado en futuros ataques contra el sistema. IBM X-Force ID: 181779
ModificadaMedia (6.5)2.7%—IBM Spectrum Protect Plus15/6/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante no autenticado causar una denegación de servicio o secuestrar sesiones DNS mediante el envío de un comando HTTP especialmente diseñado hacia el servidor remoto. IBM X-Force ID: 181726
ModificadaAlta (8)1.9%—IBM Spectrum Protect Plus15/6/202017/6/2026
La Consola Administrativa de IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante autenticado cargar archivos arbitrarios que podrían estar ejecutando código arbitrario en el servidor vulnerable. IBM X-Force ID: 181724
ModificadaCrítica (9.8)13%—IBM Spectrum Protect Plus15/6/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema. Al usar un comando HTTP especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Esta vulnerabilidad es debido a una…
ModificadaMedia (5.4)0.82%—IBM Spectrum Protect ClientIBM Spectrum Protect FOR Space Management15/6/202017/6/2026
IBM Spectrum Protect Client versiones 8.1.7.0 hasta 8.1.9.1 (Linux y Windows), versiones 8.1.9.0 hasta 8.1.9.1 (AIX) e IBM Spectrum Protect para Space Management versiones 8.1.7.0 hasta 8.1.9.1 (Linux), versiones 8.1.9.0 hasta 8.1.9.1 (AIX), las interfaces de usuario web podrían permitir a un atacante remoto…