Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1454 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | Mcafee Data Loss Prevention Endpoint | 17/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión ePO en McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios de ePO remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.88% | 💥 Exploit | Mcafee Data Loss Prevention Endpoint | 6/2/2015 | 17/6/2026 | McAfee Data Loss Prevention Endpoint (DLPe) anterior a 9.3.400 permite a usuarios locales escribir a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL (1) 0x00224014 o (2) 0x0022c018 manipulada. | |
| Modificada | Media (4.3) | 1.5% | — | Eventsentry | 23/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en Web Reports en EventSentry 3.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro pageId en networktile/bullet. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Phpjabbers Event Booking Calendar | 13/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en load-calendar.php en PHPJabbers Event Booking Calendar 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cid. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpjabbers Event Booking Calendar | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en PHPJabbers Event Booking Calendar 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el nombre de usuario y la contraseña del administrador a través de una acción de actualización en el controlador AdminOptions o… | |
| Modificada | Media (5) | 1.2% | — | IBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event Manager | 28/11/2014 | 17/6/2026 | IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, ponen credenciales en URLs, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) los registros del acceso al… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event Manager | 28/11/2014 | 17/6/2026 | IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permiten a atacantes remotos obtener información sensible sobre cookies mediante la captura de trafico de la red durante una sesión HTTP. | |
| Modificada | Media (6.8) | 0.56% | — | IBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event ManagerIBM Qradar Risk Manager | 28/11/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de… | |
| Modificada | Alta (7.5) | 40% | 💥 Exploit | CP Multi View Event Calendar Project CP Multi View Event Calendar | 4/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin CP Multi View Event Calendar 1.01 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro calid. | |
| Modificada | Baja (2.1) | 0.33% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales obtener información sensible mediante la lectura de los registros. | |
| Modificada | Baja (2.1) | 0.33% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales obtener información sensible mediante la lectura de mensajes de error no especificados. | |
| Modificada | Media (4.6) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales evadir las restricciones sobre una funcionalidad no especificada a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.29% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el formulario de inicio de sesión en McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales causar una denegación de servicio a través de un valor manipulado en el campo del dominio. | |
| Modificada | Alta (7.5) | 2.2% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con la redirección ICMP. | |
| Modificada | Baja (3.6) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible y impactar la integridad a través de vectores desconocidos, relacionado con el montaje de partición. | |
| Modificada | Media (6.5) | 1.9% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | El servidor TLS/SSL en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 utiliza algoritmos de cifrado débiles, lo que facilita a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos obtener información sensible, afectar la integridad o causar una denegación de servicio a través de vectores desconocidos, relacionado con inicios de sesión simultáneos. | |
| Modificada | Baja (2.1) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 almacena la clave SSH en texto plano, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 registra los identificadores de las sesione, lo que permite a usuarios locales obtener información sensible mediante la lectura del registro de auditoria. | |
| Modificada | Baja (3.6) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible y afectar la integridad a través de vectores relacionados con una 'contraseña de texto plano.' | |
| Modificada | Baja (2.1) | 0.37% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible mediante la lectura de una traza de pilas Java. | |
| Modificada | Media (5) | 1.4% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través del acceso de secuencias de comandos a esta cookie. | |
| Modificada | Media (5) | 1.2% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no deshabilita la configuración de autocompletado para la contraseña y otros campos, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.58% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad de CSRF en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.3% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | La base de datos MySQL en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no requiere una contraseña, lo que facilita a atacantes remotos obtener el acceso. |