Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1454 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 3/1/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.5 Patch 6 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Qradar Security Information AND Event Manager | 1/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un campo no especificado. | |
| Modificada | Baja (3.3) | 0.54% | — | IBM Qradar Security Information AND Event Manager | 8/11/2015 | 17/6/2026 | El Flow Collector en IBM Security QRadar QFLOW 7.1.x en versiones anteriores a 7.1 MR2 Patch 11 IF3 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 IF3 permite a atacantes remotos provocar una denegación de servicio a través de paquetes no especificados. | |
| Modificada | Media (6.5) | 2.5% | — | Isucon 5 Qualifier Eventapp | 4/11/2015 | 17/6/2026 | eventapp/lib/gcloud.rb en el portal calificador ISUCON5 (también conocido como eventapp) aplicación web en versiones anteriores a 2015-10-30 realiza llamadas popen indebidas, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de una petición HTTP que incluye metacaracteres de shell en un… | |
| Modificada | Alta (7.5) | 4.2% | — | Solarwinds LOG AND Event Manager | 15/10/2015 | 17/6/2026 | La consola de administración de linea de comandos (CMC) en SolarWinds Log y Event Manager (LEM) en versiones anteriores a 6.2.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados involucrando la funcionalidad ping. | |
| Modificada | Alta (7.5) | 6.9% | — | Solarwinds LOG AND Event Manager | 15/10/2015 | 17/6/2026 | SolarWinds Log y Event Manager (LEM) permite a atacantes remotos ejecutar comandos arbitrarios en ordenadores gestionados a través de una petición a services/messagebroker/nonsecurestreamingamf implicando la funcionalidad traceroute. | |
| Modificada | Alta (9) | 2.1% | — | IBM Qradar Security Information AND Event Manager | 4/10/2015 | 17/6/2026 | IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root aprovechando el acceso de administrador. | |
| Modificada | Alta (9) | 2.1% | — | IBM Qradar Security Information AND Event Manager | 4/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.2% | — | IBM Qradar Security Information AND Event Manager | 4/10/2015 | 17/6/2026 | La secuencia de comandos xmlrpc.cgi Webmin en IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 80% | 💥 Exploit | Zohocorp Manageengine Eventlog Analyzer | 28/9/2015 | 17/6/2026 | ZOHO ManageEngine EventLog Analyzer 10.6 build 10060 y versiones anteriores permite a los atacantes remotos eludir las restricciones previstas y ejecutar comandos SQL arbitrarios a través de una consulta permitida seguida de una no permitida en el parámetro de consulta para event / runQuery.do, como lo demuestra… | |
| Modificada | Alta (7.5) | 4.8% | — | Debian LinuxLibevent Project Libevent | 24/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamientos de entero múltiple en la API evbuffer en Libevent 2.0.x en versiones anteriores a 2.0.22 y 2.1.x en versiones anteriores a 2.1.5-beta, permite a atacantes dependientes del contexto causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de… | |
| Modificada | Alta (7.5) | 2.1% | — | Debian LinuxLibevent Project Libevent | 24/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamientos de entero múltiple en la API evbuffer en Libevent 1.4.x en versiones anteriores a 1.4.15, 2.0.x en versiones anteriores a 2.0.22 y 2.1.x en versiones anteriores a 2.1.5-beta, permite a atacantes dependientes del contexto causar una denegación de servicio o posiblemente tener otro… | |
| Modificada | Media (6) | 0.56% | — | HP Centralview Fraud Risk ManagementHP Centralview Roaming Fraud ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud Prevention+2 | 22/8/2015 | 17/6/2026 | Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView… | |
| Modificada | Media (6) | 0.56% | — | HP Centralview Revenue Leakage ControlHP Centralview Fraud Risk ManagementHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+2 | 22/8/2015 | 17/6/2026 | Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView… | |
| Modificada | Alta (9) | 2.1% | — | HP Centralview Revenue Leakage ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+2 | 22/8/2015 | 17/6/2026 | Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView… | |
| Modificada | Media (4.3) | 2.1% | — | Theeventscalendar Eventbrite Tickets | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página Event Import (import-eventbrite-events.php) en el plugin Modern Tribe Eventbrite Tickets en versiones anteriores a 3.10.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro 'error' a wp-admin/edit.php. | |
| Modificada | Media (6.8) | 1.0% | — | Symantec Data Loss Prevention | 28/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la consola de administración en Enforce Server en Symantec Data Loss Prevention (DLP) anterior a 12.5.2 permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (4.3) | 2.0% | — | Symantec Data Loss Prevention | 28/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en la consola de administración en Enforce Server en Symantec Data Loss Prevention (DLP) anterior a 12.5.2 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 1.1% | — | Mcafee Data Loss Prevention Endpoint | 27/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.82% | — | Mcafee Data Loss Prevention Endpoint | 27/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permiten a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que (1) obtienen información sensible o(2) modifican la base de datos a través de… | |
| Modificada | Media (6.5) | 1.5% | — | Mcafee Data Loss Prevention Endpoint | 27/3/2015 | 17/6/2026 | La extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados obtener información sensible, modificar la base de datos o posiblemente tener otro impacto no especificados a través de una URL manipulada. | |
| Modificada | Media (4) | 1.4% | — | Mcafee Data Loss Prevention Endpoint | 27/3/2015 | 17/6/2026 | La extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados causar una denegación de servicio (cierre de la base de datos o corrupción de licencia) a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.3% | — | Cisco Intrusion Prevention System | 13/3/2015 | 17/6/2026 | Condición de carrera en la implementación TLS en MainApp en la interfaz de gestión en Cisco Intrusion Prevention System (IPS) Software anterior a 7.3(3)E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso) mediante el establecimiento de muchas sesiones HTTPS, también conocido como Bug… | |
| Modificada | Media (4) | 1.3% | — | Mcafee Data Loss Prevention Endpoint | 17/2/2015 | 17/6/2026 | La extensión ePO extension en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios remotos autenticados obtener información sensible de contraseñas a través de una URL manipulada. | |
| Modificada | Baja (3.5) | 1.1% | — | Mcafee Data Loss Prevention Endpoint | 17/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. |