Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1452 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.6% | — | Oracle Hyperion Common Events | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion Common Events en Oracle Hyperion (subcomponente: User Interface). La versión compatible afectada es la 11.1.2.4. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Hyperion Common Events.… | |
| Modificada | Media (6.1) | 1.6% | — | Oracle Hyperion Common Events | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion Common Events en Oracle Hyperion (subcomponente: User Interface). La versión compatible afectada es la 11.1.2.4. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Hyperion Common Events.… | |
| Modificada | Media (6.1) | 1.6% | — | Oracle Hyperion Common Events | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion Common Events en Oracle Hyperion (subcomponente: User Interface). La versión compatible afectada es la 11.1.2.4. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Hyperion Common Events.… | |
| Modificada | Alta (7.8) | 0.36% | — | Mcafee Data Loss Prevention Endpoint | 3/10/2018 | 17/6/2026 | Vulnerabilidad de omisión de autenticación en McAfee Data Loss Prevention Endpoint (DLPe) en versiones 10.0.x anteriores a la 10.0.510 y versiones 11.0.x anteriores a la 11.0.600 permite que los atacantes omitan la protección local de seguridad mediante condiciones específicas. | |
| Modificada | Media (5.3) | 0.18% | — | Mcafee Endpoint Security FOR Linux Threat PreventionMcafee Endpoint Security Linux Threat Prevention | 18/9/2018 | 17/6/2026 | Un usuario sin privilegios puede eliminar archivos arbitrarios en un sistema Linux que ejecuta ENSLTP 10.5.1, 10.5.0 y 10.2.3 Hotfix 1246778 y anteriores. Mediante la explotación de una condición de carrera TOCTOU (Time-of-check to Time-of-use) durante una secuencia específica de escaneo, el usuario sin privilegios… | |
| Modificada | Alta (8.8) | 4.7% | — | IBM Qradar Security Information AND Event Manager | 11/9/2018 | 17/6/2026 | IBM QRadar en sus versiones 7.2 y 7.3 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema. Un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente manipulada. IBM X-Force ID: 143121. | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Eventum Project Eventum | 9/9/2018 | 17/6/2026 | Eventum, en versiones anteriores a la 3.4.0, tiene una vulnerabilidad de redirección abierta. | |
| Modificada | Baja (3.3) | 2.5% | 💥 Exploit | Fspro Event LOG Explorer | 5/9/2018 | 17/6/2026 | FsPro Labs Event Log Explorer 4.6.1.2115 tiene una inyección XEE (XML External Entity) de tipos de archivo ".elx". | |
| Modificada | Alta (7.4) | 0.30% | — | Mcafee Data Loss Prevention Endpoint | 23/7/2018 | 17/6/2026 | Vulnerabilidad de explotación de niveles de seguridad de control de acceso configurados incorrectamente en McAfee Data Loss Prevention (DLP) para Windows en versiones anteriores a la 10.0.505 y 11.0.405 permite que usuarios locales omitan la política DLP editando los archivos de políticas locales cuando están offline. | |
| Modificada | Media (5.8) | 56% | 💥 Exploit | IBM Qradar Security Information AND Event Manager | 17/7/2018 | 17/6/2026 | IBM QRadar Incident Forensics (IBM QRadar SIEM 7.2 y 7.3) podría permitir que un atacante remoto omita la autenticación y obtenga información sensible. IBM X-Force ID: 144164. | |
| Modificada | Media (6.1) | 1.3% | — | Zohocorp Manageengine Eventlog Analyzer | 2/7/2018 | 17/6/2026 | Se ha descubierto un problema en Zoho ManageEngine EventLog Analyzer 11.12. Una vulnerabilidad de Cross-Site Scripting (XSS) permite que un atacante remoto inyecte scripts web o HTML arbitrarios mediante la funcionalidad de búsqueda (el cuadro de búsqueda del Dashboard). | |
| Modificada | Media (6.1) | 1.3% | — | Zohocorp Manageengine Eventlog Analyzer | 2/7/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Zoho ManageEngine EventLog Analyzer 11.12 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante la característica de importación de logs. | |
| Modificada | Crítica (9.1) | 1.5% | — | Mcafee Network Data Loss PreventionMcafee Network Security Manager | 13/6/2018 | 17/6/2026 | Vulnerabilidad de fijación de sesión en la interfaz web en McAfee Network Security Manager (NSM) en versiones anteriores a la 8.2.7.42.2 y McAfee Network Data Loss Prevention (NDLP) en versiones anteriores a la 9.3.4.1.5 permite que atacantes remotos revelen información sensible o manipulen la base de datos mediante… | |
| Modificada | Media (6.1) | 1.0% | — | Cactusthemes Gameplan-event AND GYM Fitness | 30/5/2018 | 17/6/2026 | Es posible Cross-Site Scripting (XSS) reflejado en el tema GamePlan hasta la versión 1.5.13.2 para WordPress debido a un saneamiento de entradas insuficiente, tal y como queda demostrado con el parámetro s. En algunos casos (no todos), los caracteres "<" y ">" tienen representaciones lt; y gt;. | |
| Modificada | Alta (8.8) | 0.71% | — | Mcafee Data Loss Prevention Endpoint | 25/5/2018 | 17/6/2026 | Vulnerabilidad de omisión de protecciones de aplicación en Microsoft Windows en McAfee Data Loss Prevention (DLP) Endpoint, en versiones anteriores a la 10.0.500, y DLP Endpoint en versiones anteriores a la 11.0.400 permite que usuarios autenticados omitan la acción de bloqueo del producto mediante una utilidad de… | |
| Modificada | Media (5.4) | 1.5% | — | Pixelite Events Manager | 14/5/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el plugin Events Manager, en versiones anteriores a la 5.9 para WordPress, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Alta (8.8) | 51% | 💥 Exploit | IBM Qradar Security Information AND Event Manager | 26/4/2018 | 17/6/2026 | IBM Security QRadar SIEM 7.2 y 7.3 podrían permitir que un usuario omita la autenticación, lo que podría conducir a una ejecución de código. IBM X-Force ID: 138824. | |
| Modificada | Media (6.1) | 0.67% | — | IBM Qradar Security Information AND Event ManagerIBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Incident Forensics+1 | 26/4/2018 | 17/6/2026 | IBM Security QRadar SIEM 7.2 y 7.3 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (6.5) | 2.5% | — | IBM Qradar Security Information AND Event ManagerIBM Qradar Incident ForensicsIBM Qradar Network Insights | 26/4/2018 | 17/6/2026 | IBM Security QRadar SIEM 7.2 y 7.3 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 134812. | |
| Modificada | Media (6.3) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 26/4/2018 | 17/6/2026 | IBM Security QRadar SIEM 7.2 y 7.3 es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas que podrían permitir que el atacante viese, añadiese, modificase o borrase información en la base de datos del backend. IBM X-Force ID: 134811. | |
| Modificada | Media (5.6) | 1.4% | — | IBM Qradar Security Information AND Event Manager | 26/4/2018 | 17/6/2026 | IBM Security QRadar SIEM 7.2 y 7.3 podría permitir que un usuario no autenticado ejecute código remoto con privilegios de bajo nivel bajo circunstancias inusuales. IBM X-Force ID: 134810. | |
| Modificada | Baja (3.3) | 0.36% | — | IBM Qradar Security Information AND Event Manager | 4/4/2018 | 17/6/2026 | IBM QRadar 7.3 almacena información potencialmente sensible en archivos de registro que pueden ser leídos por un usuario local. IBM X-Force ID: 134914. | |
| Modificada | Media (5.4) | 0.61% | — | IBM Qradar Security Information AND Event Manager | 4/4/2018 | 17/6/2026 | IBM QRadar 7.3 y 7.3.1 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. IBM X-Force ID: 133122. | |
| Modificada | Media (4.4) | 0.53% | — | Mcafee Anti-virus PlusMcafee Endpoint SecurityMcafee Host Intrusion PreventionMcafee Internet Security+2 | 3/4/2018 | 17/6/2026 | Vulnerabilidad de registro maliciosamente configurado en todos los productos Microsoft Windows en productos para consumidores y empresas de McAfee permite que un administrador inyecte código arbitrario en un proceso McAffee depurado mediante la manipulación de parámetros de registro. | |
| Modificada | Alta (8.8) | 0.54% | — | IBM Qradar Security Information AND Event Manager | 29/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el servicio xmlrpc.cgi en IBM QRadar SIEM, en versiones 7.1 anteriores a MR2 Patch 11 Interim Fix 02 y versiones 7.2.x anteriores a 7.2.5 Patch 4, permite que atacantes remotos secuestren la autenticación de usuarios arbitrarios para peticiones que inserten… |