Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1454 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.39% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos obtener información sensible a través de vectores relacionados con puertos de la red abiertos. | |
| Modificada | Baja (2.1) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales leer ficheros arbitrarios a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 84% | 💥 Exploit | Zohocorp Manageengine Eventlog Analyzer | 26/10/2014 | 17/6/2026 | La vulnerabilidad transversal del directorio en el servlet agentUpload en ZOHO ManageEngine EventLog Analyzer 9.0 build 9002 y 8.2 build 8020 permite a los atacantes remotos ejecutar código arbitrario al cargar un archivo ZIP que contiene un archivo ejecutable con secuencias .. (punto punto) en su nombre, y luego… | |
| Modificada | Media (6.5) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a usuarios remotos autenticados ganar privilegios a través de entradas inválidas. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de comandos a esta cookie. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a atacantes remotos realizar ataques de clickjacking a través de una solicitud HTTP manipulada. | |
| Modificada | Media (4.3) | 0.93% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 0.86% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 no implementa debidamente conexiones seguras, lo que permite a atacantes man-in-the-middle descubrir credenciales en texto claro a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 0.89% | — | Cisco Intrusion Prevention System | 19/10/2014 | 17/6/2026 | Condición de carrera en la caracteristica de registración de IIP en Cisco Intrusion Prevention System (IPS) Software 7.1(7)E4 y anteriores permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de trafico IP manipulado que coincide con una regla problemática, también conocido… | |
| Modificada | Media (4.3) | 2.4% | — | Google Calendar Events Project Google Calendar Events | 16/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Google Calendar Events anterior a 2.0.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro gce_feed_ids en una acción gce_ajax en wp-admin/admin-ajax.php. | |
| Modificada | Media (5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 13/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.1.x y 7.2.x permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileeventguide IDS 2013 | 11/10/2014 | 17/6/2026 | La aplicación para Android IDS 2013 (también conocido como de.mobileeventguide.ids2013) 1.21 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.3% | — | Cisco Intrusion Prevention System | 10/10/2014 | 17/6/2026 | El proceso de gestión de autenticación en el Framework web en Cisco Intrusion Prevention System (IPS) 7.0(8)E4 y anteriiores en Cisco Intrusion Detection System (IDS) no maneja debidamente los tokens de usuarios, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue temporal de MainApp) a… | |
| Modificada | Alta (9.3) | 3.1% | — | IBM Qradar Security Information AND Event Manager | 27/9/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM Security QRadar SIEM 7.1 MR2 y 7.2 MR2 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 18/9/2014 | 17/6/2026 | IBM Security QRadar SIEM 7.2 anterior a 7.2.3 Patch 1 no maneja debidamente las conexiones SSH, lo que permite a atacantes remotos obtener información sensible en texto plano mediante la captura del tráfico de la red. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Qradar Security Information AND Event Manager | 18/9/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Security QRadar SIEM 7.2 anteriores a 7.2.3 Patch 1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 13% | 💥 Exploit | Zohocorp Manageengine Eventlog Analyzer | 11/9/2014 | 17/6/2026 | ZOHO ManageEngine EventLog Analyzer 9.0 build 9002 y 8.2 build 8020 no restringe correctamente el acceso al navegador de la base de datos, lo que permite a los usuarios autenticados remotos obtener acceso a la base de datos a través de una solicitud directa a event / runQuery.do. Corregido en Build 10000. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileeventguide Uber B2B | 9/9/2014 | 17/6/2026 | La aplicación Uber B2B (también conocido como de.mobileeventguide.uberb2b) 1.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Scoutmob Local Deals & Event | 9/9/2014 | 17/6/2026 | La aplicación Scoutmob local deals & events 3.0.18 (también conocida como com.scoutmob.ile) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 5.4% | — | Solarwinds LOG AND Event Manager | 4/9/2014 | 17/6/2026 | SolarWinds Log And Event Manager anterior a 6.0 utiliza credenciales 'estáticas', lo que facilita a atacantes remotos obtener acceso a la base de datos y ejecutar código arbitrario a través de vectores no especificados, relacionado con HyperSQL. | |
| Modificada | Media (4.3) | 3.6% | — | Zohocorp Manageengine Eventlog Analyzer | 29/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en event / index2.do en ManageEngine EventLog Analyzer anterior a la versión 9.0, compilación 9002, permiten a los atacantes remotos inyectar script web arbitrario o HTML a través del (1) ancho, (2) altura, (3) url (4) helpP, (5) pestaña, (6) módulo, (7)… | |
| Modificada | Media (4.3) | 3.5% | — | Zohocorp Manageengine Eventlog Analyzer | 25/7/2014 | 17/6/2026 | La vulnerabilidad de secuencias Cross-site scripting (XSS) en ZOHO ManageEngine EventLog Analyzer 9 build 9000 permite a los atacantes remotos inyectar secuencias de comandos web arbitrarias o HTML a través del parámetro j_username en event / j_security_check. Corregido en la Versión 10 Build 10000. |