Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Symantec Endpoint Protection | 16/4/2018 | 17/6/2026 | Los clientes de Symantec Endpoint Protection colocan el malware detectado en cuarentena como parte de la funcionalidad planeada del producto. Los registros de cuarentena pueden ser exportados por el usuario para su revisión en una serie de formatos, incluyendo los archivos .CSV. En versiones anteriores a la 14.0 MP1 y… | |
| Modificada | Alta (7) | 0.38% | — | Symantec Endpoint Protection | 16/4/2018 | 17/6/2026 | Una versión del controlador SymEvent que se distribuye con Symantec Endpoint Protection 12.1 RU6 MP6 y anteriores no sanea correctamente las entradas de un usuario que haya iniciado sesión. SEP 14.0 y siguientes no se ha visto afectado por este problema. Un usuario no administrativo tendría que ser capaz de guardar un… | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Security Siteprotector System | 10/4/2018 | 17/6/2026 | IBM Security SiteProtector System 3.0, 3.1.0 y 3.1.1 permite que atacantes remotos omitan las restricciones de seguridad planeadas y, por lo tanto, ejecuten comandos sin especificar y obtengan información sensible mediante vectores sin especificar. IBM X-Force ID: 100927. | |
| Modificada | Crítica (9.8) | 51% | 💥 Exploit | Dell EMC AvamarDell EMC Integrated Data Protection Appliance | 9/4/2018 | 17/6/2026 | Avamar Installation Manager en Dell EMC Avamar Server 7.3.1, 7.4.1 y 7.5.0; y Dell EMC Integrated Data Protection Appliance 2.0 y 2.1 se ha visto afectado por una vulnerabilidad de falta de control de acceso que podría permitir que un atacante remoto no autenticado lea o cambie las credenciales LDLS (Local Download… | |
| Modificada | Alta (8.8) | 1.1% | — | Fresh-media Brute Force Login Protection | 6/4/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el módulo Brute Force Login Protection 1.3 para Wordpress permite que atacantes remotos secuestren la autenticación de usuarios no especificados para peticiones que tienen un impacto desconodifo mediante una petición manipulada a la página… | |
| Modificada | Alta (7.8) | 1.7% | 💥 Exploit | Sophos Endpoint Protection | 5/4/2018 | 17/6/2026 | Sophos Endpoint Protection 10.7 emplea un hash SHA-1 sin sal para almacenar contraseñas en %PROGRAMDATA%\Sophos\Sophos Anti-Virus\Config\machine.xml. Esto facilita que los atacantes determinen una contraseña en texto claro y, por lo tanto, elijan configuraciones para malware inseguras mediante tablas rainbow u otros… | |
| Modificada | Media (5.5) | 1.2% | 💥 Exploit | Sophos Endpoint Protection | 5/4/2018 | 17/6/2026 | Sophos Endpoint Protection 10.7 permite que usuarios locales omitan un mecanismo de protección contra manipulaciones mediante la eliminación de la clave de registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Sophos Endpoint Defense\. | |
| Modificada | Alta (8.1) | 0.91% | — | IBM Spectrum Protect FOR Space ManagementIBM Spectrum Protect FOR Virtual EnvironmentsIBM Spectrum Protect Snapshot | 4/4/2018 | 17/6/2026 | La lógica KDB de GSKit (IBM Spectrum Protect 7.1 y 7.2) y CMS (IBM Spectrum Protect Snapshot 4.1.3, 4.1.4 y 4.1.6) no añade sal a la función del hash, por lo que resulta en una protección de contraseñas más débil de lo esperado. Podría recuperarse una contraseña débil. Nota: Tras actualizar, el cliente debería cambiar… | |
| Modificada | Alta (8.8) | 63% | 💥 Exploit | Microsoft Exchange ServerMicrosoft Security EssentialsMicrosoft Forefront Endpoint Protection 2010Microsoft Intune Endpoint Protection+2 | 4/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Malware Protection Engine no escanea correctamente un archivo especialmente manipulado. Esto desemboca en una corrupción de memoria, también conocida como "Microsoft Malware Protection Engine Remote Code Execution Vulnerability". Esto afecta a… | |
| Modificada | Media (4.4) | 0.53% | — | Mcafee Anti-virus PlusMcafee Endpoint SecurityMcafee Host Intrusion PreventionMcafee Internet Security+2 | 3/4/2018 | 17/6/2026 | Vulnerabilidad de registro maliciosamente configurado en todos los productos Microsoft Windows en productos para consumidores y empresas de McAfee permite que un administrador inyecte código arbitrario en un proceso McAffee depurado mediante la manipulación de parámetros de registro. | |
| Modificada | Crítica (9.8) | 2.1% | — | EMC Data Protection Advisor | 16/3/2018 | 17/6/2026 | Las versiones 6.3.x anteriores al patch 67 y las versiones 6.4.x anteriores a patch 130 de EMC Data Protection Advisor contienen cuentas no documentadas con contraseñas embebidas y varios privilegios. Las cuentas afectadas son: "Apollo System Test", "emc.dpa.agent.logon" y "emc.dpa.metrics.logon". Un atacante que… | |
| Modificada | Crítica (9.8) | 6.9% | — | Trendmicro Smart Protection Server | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación y de inyección de comandos auth del servidor en Trend Micro Smart Protection Server (Standalone) en versiones 3.3 y anteriores podría permitir que los atacantes remotos escalen privilegios en instalaciones vulnerables. | |
| Modificada | Alta (7.8) | 0.29% | — | Pandasecurity Panda Global Protection | 12/3/2018 | 17/6/2026 | Panda Global Protection 17.0.1 permite que usuarios locales obtengan privilegios o provoquen una denegación de servicio (DoS) suplantando todas las tuberías mediante el uso de \.\pipe\PSANMSrvcPpal, una "tubería nombrada creada de forma no segura". Garantiza el acceso total al grupo de usuarios Everyone. | |
| Modificada | Alta (7.8) | 0.33% | — | Pandasecurity Panda Global Protection | 12/3/2018 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda de Windows sin entrecomillar en el servicio panda_url_filtering en Panda Global Protection 17.0.1 permite que usuarios locales obtengan privilegios mediante un artefacto malicioso. | |
| Modificada | Alta (7.8) | 0.34% | — | EMC Data Protection Advisor | 12/3/2018 | 17/6/2026 | Dell EMC Data Protection Advisor, en versiones anteriores a la 6.3 Patch 159 y Dell EMC Data Protection Advisor, en versiones anteriores a la 6.4 Patch 110, contienen una cuenta de base de datos embebida con privilegios de administrador. La cuenta afectada es "apollosuperuser". Un atacante con acceso local al servidor… | |
| Modificada | Media (5.9) | 2.4% | — | Sinatrarb Rack-protection | 7/3/2018 | 17/6/2026 | Sinatra rack-protection, en versiones 1.5.4, 2.0.0.rc3 y anteriores, contiene una vulnerabilidad de ataque de sincronización en la comprobación de token CSRF que puede resultar en que las firmas queden expuestas. Este ataque parece ser explotable mediante conectividad de red en la aplicación Ruby. La vulnerabilidad… | |
| Modificada | Media (5.5) | 1.6% | — | HP Data Protector | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Data Protector en versiones anteriores a 8.17 y 9.09. | |
| Modificada | Alta (7.5) | 16% | — | HP Data Protector | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Data Protector en versiones anteriores a 8.17 y 9.09. | |
| Modificada | Crítica (9.8) | 22% | — | HP Data Protector | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Data Protector en versiones anteriores a 8.17 y 9.09. | |
| Modificada | Alta (7.8) | 0.35% | — | Inca Nprotect AVS | 2/2/2018 | 17/6/2026 | En nProtect AVS V4.0 en versiones anteriores a la 4.0.0.39, el archivo del controlador (TKFsAv.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, se provoque otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x220458. | |
| Modificada | Alta (7.8) | 0.35% | — | Inca Nprotect AVS | 2/2/2018 | 17/6/2026 | En nProtect AVS V4.0 en versiones anteriores a la 4.0.0.39, el archivo del controlador (TKFsAv.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, se provoque otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x220c20. | |
| Modificada | Alta (7.8) | 0.35% | — | Inca Nprotect AVS | 2/2/2018 | 17/6/2026 | En nProtect AVS V4.0 en versiones anteriores a la 4.0.0.39, el archivo del controlador (TKFsAv.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, se provoque otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x22045c. | |
| Modificada | Alta (7.8) | 0.35% | — | Inca Nprotect AVS | 2/2/2018 | 17/6/2026 | En nProtect AVS V4.0 en versiones anteriores a la 4.0.0.39, el archivo del controlador (TKRgFtXp.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, se provoque otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x220408. | |
| Modificada | Media (6.7) | 0.97% | — | Gdata-software Totalprotection | 1/2/2018 | 17/6/2026 | El controlador Minilcpt.sys en G Data TotalProtection 2014 en versiones 24.0.2.1 y anteriores permite que los usuarios locales con derechos de administrador ejecuten código arbitrario con privilegios SYSTEM mediante una llamada 0x83170180. | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad de control de acceso incorrecto en Trend Micro Smart Protection Server (Standalone) en versiones 3.2 y anteriores podría permitir que un atacante descifre el contenido de una base de datos con información que podría emplearse para acceder a un sistema vulnerable. |