Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1454 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.3%—IBM Qradar Security Information AND Event Manager3/1/201617/6/2026
Vulnerabilidad de salto de directorio en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.5 Patch 6 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL manipulada.
ModificadaMedia (5.4)0.62%—IBM Qradar Security Information AND Event Manager1/1/201617/6/2026
Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un campo no especificado.
ModificadaBaja (3.3)0.54%—IBM Qradar Security Information AND Event Manager8/11/201517/6/2026
El Flow Collector en IBM Security QRadar QFLOW 7.1.x en versiones anteriores a 7.1 MR2 Patch 11 IF3 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 IF3 permite a atacantes remotos provocar una denegación de servicio a través de paquetes no especificados.
ModificadaMedia (6.5)2.5%—Isucon 5 Qualifier Eventapp4/11/201517/6/2026
eventapp/lib/gcloud.rb en el portal calificador ISUCON5 (también conocido como eventapp) aplicación web en versiones anteriores a 2015-10-30 realiza llamadas popen indebidas, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de una petición HTTP que incluye metacaracteres de shell en un…
ModificadaAlta (7.5)4.2%—Solarwinds LOG AND Event Manager15/10/201517/6/2026
La consola de administración de linea de comandos (CMC) en SolarWinds Log y Event Manager (LEM) en versiones anteriores a 6.2.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados involucrando la funcionalidad ping.
ModificadaAlta (7.5)6.9%—Solarwinds LOG AND Event Manager15/10/201517/6/2026
SolarWinds Log y Event Manager (LEM) permite a atacantes remotos ejecutar comandos arbitrarios en ordenadores gestionados a través de una petición a services/messagebroker/nonsecurestreamingamf implicando la funcionalidad traceroute.
ModificadaAlta (9)2.1%—IBM Qradar Security Information AND Event Manager4/10/201517/6/2026
IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root aprovechando el acceso de administrador.
ModificadaAlta (9)2.1%—IBM Qradar Security Information AND Event Manager4/10/201517/6/2026
Vulnerabilidad no especificada en IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través de vectores desconocidos.
ModificadaAlta (9)2.2%—IBM Qradar Security Information AND Event Manager4/10/201517/6/2026
La secuencia de comandos xmlrpc.cgi Webmin en IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través de vectores no especificados.
ModificadaAlta (7.5)80%💥 ExploitZohocorp Manageengine Eventlog Analyzer28/9/201517/6/2026
ZOHO ManageEngine EventLog Analyzer 10.6 build 10060 y versiones anteriores permite a los atacantes remotos eludir las restricciones previstas y ejecutar comandos SQL arbitrarios a través de una consulta permitida seguida de una no permitida en el parámetro de consulta para event / runQuery.do, como lo demuestra…
ModificadaAlta (7.5)4.8%—Debian LinuxLibevent Project Libevent24/8/201517/6/2026
Vulnerabilidad de desbordamientos de entero múltiple en la API evbuffer en Libevent 2.0.x en versiones anteriores a 2.0.22 y 2.1.x en versiones anteriores a 2.1.5-beta, permite a atacantes dependientes del contexto causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de…
ModificadaAlta (7.5)2.1%—Debian LinuxLibevent Project Libevent24/8/201517/6/2026
Vulnerabilidad de desbordamientos de entero múltiple en la API evbuffer en Libevent 1.4.x en versiones anteriores a 1.4.15, 2.0.x en versiones anteriores a 2.0.22 y 2.1.x en versiones anteriores a 2.1.5-beta, permite a atacantes dependientes del contexto causar una denegación de servicio o posiblemente tener otro…
ModificadaMedia (6)0.56%—HP Centralview Fraud Risk ManagementHP Centralview Roaming Fraud ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud Prevention+222/8/201517/6/2026
Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView…
ModificadaMedia (6)0.56%—HP Centralview Revenue Leakage ControlHP Centralview Fraud Risk ManagementHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+222/8/201517/6/2026
Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView…
ModificadaAlta (9)2.1%—HP Centralview Revenue Leakage ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+222/8/201517/6/2026
Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView…
ModificadaMedia (4.3)2.1%—Theeventscalendar Eventbrite Tickets18/8/201517/6/2026
Vulnerabilidad de XSS en la página Event Import (import-eventbrite-events.php) en el plugin Modern Tribe Eventbrite Tickets en versiones anteriores a 3.10.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro 'error' a wp-admin/edit.php.
ModificadaMedia (6.8)1.0%—Symantec Data Loss Prevention28/6/201517/6/2026
Vulnerabilidad de CSRF en la consola de administración en Enforce Server en Symantec Data Loss Prevention (DLP) anterior a 12.5.2 permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (4.3)2.0%—Symantec Data Loss Prevention28/6/201517/6/2026
Vulnerabilidad de XSS en la consola de administración en Enforce Server en Symantec Data Loss Prevention (DLP) anterior a 12.5.2 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaBaja (3.5)1.1%—Mcafee Data Loss Prevention Endpoint27/3/201517/6/2026
Vulnerabilidad de XSS en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (6.8)0.82%—Mcafee Data Loss Prevention Endpoint27/3/201517/6/2026
Múltiples vulnerabilidades de CSRF en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permiten a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que (1) obtienen información sensible o(2) modifican la base de datos a través de…
ModificadaMedia (6.5)1.5%—Mcafee Data Loss Prevention Endpoint27/3/201517/6/2026
La extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados obtener información sensible, modificar la base de datos o posiblemente tener otro impacto no especificados a través de una URL manipulada.
ModificadaMedia (4)1.4%—Mcafee Data Loss Prevention Endpoint27/3/201517/6/2026
La extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3 Patch 4 Hotfix 16 (9.3.416.4) permite a usuarios remotos autenticados causar una denegación de servicio (cierre de la base de datos o corrupción de licencia) a través de vectores no especificados.
ModificadaAlta (7.1)1.3%—Cisco Intrusion Prevention System13/3/201517/6/2026
Condición de carrera en la implementación TLS en MainApp en la interfaz de gestión en Cisco Intrusion Prevention System (IPS) Software anterior a 7.3(3)E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso) mediante el establecimiento de muchas sesiones HTTPS, también conocido como Bug…
ModificadaMedia (4)1.3%—Mcafee Data Loss Prevention Endpoint17/2/201517/6/2026
La extensión ePO extension en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios remotos autenticados obtener información sensible de contraseñas a través de una URL manipulada.
ModificadaBaja (3.5)1.1%—Mcafee Data Loss Prevention Endpoint17/2/201517/6/2026
Vulnerabilidad de XSS en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.