Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1454 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.4%—Mcafee Data Loss Prevention Endpoint17/2/201517/6/2026
Vulnerabilidad de inyección SQL en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios de ePO remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (6.9)0.88%💥 ExploitMcafee Data Loss Prevention Endpoint6/2/201517/6/2026
McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios locales escribir a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL (1) 0x00224014 o (2) 0x0022c018 manipulada.
ModificadaMedia (4.3)1.5%—Eventsentry23/1/201517/6/2026
Vulnerabilidad de XSS en Web Reports en EventSentry 3.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro pageId en networktile/bullet.
ModificadaAlta (7.5)1.2%💥 ExploitPhpjabbers Event Booking Calendar13/1/201517/6/2026
Vulnerabilidad de inyección SQL en load-calendar.php en PHPJabbers Event Booking Calendar 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cid.
ModificadaMedia (6.8)2.0%💥 ExploitPhpjabbers Event Booking Calendar13/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en PHPJabbers Event Booking Calendar 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el nombre de usuario y la contraseña del administrador a través de una acción de actualización en el controlador AdminOptions o…
ModificadaMedia (5)1.2%—IBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event Manager28/11/201417/6/2026
IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, ponen credenciales en URLs, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) los registros del acceso al…
ModificadaMedia (4.3)1.1%—IBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event Manager28/11/201417/6/2026
IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permiten a atacantes remotos obtener información sensible sobre cookies mediante la captura de trafico de la red durante una sesión HTTP.
ModificadaMedia (6.8)0.56%—IBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event ManagerIBM Qradar Risk Manager28/11/201417/6/2026
Vulnerabilidad de CSRF en IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de…
ModificadaAlta (7.5)40%💥 ExploitCP Multi View Event Calendar Project CP Multi View Event Calendar4/11/201417/6/2026
Vulnerabilidad de inyección SQL en el plugin CP Multi View Event Calendar 1.01 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro calid.
ModificadaBaja (2.1)0.33%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales obtener información sensible mediante la lectura de los registros.
ModificadaBaja (2.1)0.33%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales obtener información sensible mediante la lectura de mensajes de error no especificados.
ModificadaMedia (4.6)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales evadir las restricciones sobre una funcionalidad no especificada a través de vectores desconocidos.
ModificadaBaja (2.1)0.29%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
Vulnerabilidad no especificada en el formulario de inicio de sesión en McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales causar una denegación de servicio a través de un valor manipulado en el campo del dominio.
ModificadaAlta (7.5)2.2%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con la redirección ICMP.
ModificadaBaja (3.6)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible y impactar la integridad a través de vectores desconocidos, relacionado con el montaje de partición.
ModificadaMedia (6.5)1.9%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
El servidor TLS/SSL en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 utiliza algoritmos de cifrado débiles, lo que facilita a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos obtener información sensible, afectar la integridad o causar una denegación de servicio a través de vectores desconocidos, relacionado con inicios de sesión simultáneos.
ModificadaBaja (2.1)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 almacena la clave SSH en texto plano, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados.
ModificadaBaja (2.1)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 registra los identificadores de las sesione, lo que permite a usuarios locales obtener información sensible mediante la lectura del registro de auditoria.
ModificadaBaja (3.6)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible y afectar la integridad a través de vectores relacionados con una 'contraseña de texto plano.'
ModificadaBaja (2.1)0.37%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible mediante la lectura de una traza de pilas Java.
ModificadaMedia (5)1.4%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través del acceso de secuencias de comandos a esta cookie.
ModificadaMedia (5)1.2%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no deshabilita la configuración de autocompletado para la contraseña y otros campos, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)0.58%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
Vulnerabilidad de CSRF en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaAlta (7.5)1.3%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
La base de datos MySQL en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no requiere una contraseña, lo que facilita a atacantes remotos obtener el acceso.