Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.3%—Symantec Endpoint Protection16/4/201817/6/2026
Los clientes de Symantec Endpoint Protection colocan el malware detectado en cuarentena como parte de la funcionalidad planeada del producto. Los registros de cuarentena pueden ser exportados por el usuario para su revisión en una serie de formatos, incluyendo los archivos .CSV. En versiones anteriores a la 14.0 MP1 y…
ModificadaAlta (7)0.38%—Symantec Endpoint Protection16/4/201817/6/2026
Una versión del controlador SymEvent que se distribuye con Symantec Endpoint Protection 12.1 RU6 MP6 y anteriores no sanea correctamente las entradas de un usuario que haya iniciado sesión. SEP 14.0 y siguientes no se ha visto afectado por este problema. Un usuario no administrativo tendría que ser capaz de guardar un…
ModificadaAlta (7.5)1.4%—IBM Security Siteprotector System10/4/201817/6/2026
IBM Security SiteProtector System 3.0, 3.1.0 y 3.1.1 permite que atacantes remotos omitan las restricciones de seguridad planeadas y, por lo tanto, ejecuten comandos sin especificar y obtengan información sensible mediante vectores sin especificar. IBM X-Force ID: 100927.
ModificadaCrítica (9.8)51%💥 ExploitDell EMC AvamarDell EMC Integrated Data Protection Appliance9/4/201817/6/2026
Avamar Installation Manager en Dell EMC Avamar Server 7.3.1, 7.4.1 y 7.5.0; y Dell EMC Integrated Data Protection Appliance 2.0 y 2.1 se ha visto afectado por una vulnerabilidad de falta de control de acceso que podría permitir que un atacante remoto no autenticado lea o cambie las credenciales LDLS (Local Download…
ModificadaAlta (8.8)1.1%—Fresh-media Brute Force Login Protection6/4/201817/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el módulo Brute Force Login Protection 1.3 para Wordpress permite que atacantes remotos secuestren la autenticación de usuarios no especificados para peticiones que tienen un impacto desconodifo mediante una petición manipulada a la página…
ModificadaAlta (7.8)1.7%💥 ExploitSophos Endpoint Protection5/4/201817/6/2026
Sophos Endpoint Protection 10.7 emplea un hash SHA-1 sin sal para almacenar contraseñas en %PROGRAMDATA%\Sophos\Sophos Anti-Virus\Config\machine.xml. Esto facilita que los atacantes determinen una contraseña en texto claro y, por lo tanto, elijan configuraciones para malware inseguras mediante tablas rainbow u otros…
ModificadaMedia (5.5)1.2%💥 ExploitSophos Endpoint Protection5/4/201817/6/2026
Sophos Endpoint Protection 10.7 permite que usuarios locales omitan un mecanismo de protección contra manipulaciones mediante la eliminación de la clave de registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Sophos Endpoint Defense\.
ModificadaAlta (8.1)0.91%—IBM Spectrum Protect FOR Space ManagementIBM Spectrum Protect FOR Virtual EnvironmentsIBM Spectrum Protect Snapshot4/4/201817/6/2026
La lógica KDB de GSKit (IBM Spectrum Protect 7.1 y 7.2) y CMS (IBM Spectrum Protect Snapshot 4.1.3, 4.1.4 y 4.1.6) no añade sal a la función del hash, por lo que resulta en una protección de contraseñas más débil de lo esperado. Podría recuperarse una contraseña débil. Nota: Tras actualizar, el cliente debería cambiar…
ModificadaAlta (8.8)63%💥 ExploitMicrosoft Exchange ServerMicrosoft Security EssentialsMicrosoft Forefront Endpoint Protection 2010Microsoft Intune Endpoint Protection+24/4/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Malware Protection Engine no escanea correctamente un archivo especialmente manipulado. Esto desemboca en una corrupción de memoria, también conocida como "Microsoft Malware Protection Engine Remote Code Execution Vulnerability". Esto afecta a…
ModificadaMedia (4.4)0.53%—Mcafee Anti-virus PlusMcafee Endpoint SecurityMcafee Host Intrusion PreventionMcafee Internet Security+23/4/201817/6/2026
Vulnerabilidad de registro maliciosamente configurado en todos los productos Microsoft Windows en productos para consumidores y empresas de McAfee permite que un administrador inyecte código arbitrario en un proceso McAffee depurado mediante la manipulación de parámetros de registro.
ModificadaCrítica (9.8)2.1%—EMC Data Protection Advisor16/3/201817/6/2026
Las versiones 6.3.x anteriores al patch 67 y las versiones 6.4.x anteriores a patch 130 de EMC Data Protection Advisor contienen cuentas no documentadas con contraseñas embebidas y varios privilegios. Las cuentas afectadas son: "Apollo System Test", "emc.dpa.agent.logon" y "emc.dpa.metrics.logon". Un atacante que…
ModificadaCrítica (9.8)6.9%—Trendmicro Smart Protection Server15/3/201817/6/2026
Una vulnerabilidad de omisión de autenticación y de inyección de comandos auth del servidor en Trend Micro Smart Protection Server (Standalone) en versiones 3.3 y anteriores podría permitir que los atacantes remotos escalen privilegios en instalaciones vulnerables.
ModificadaAlta (7.8)0.29%—Pandasecurity Panda Global Protection12/3/201817/6/2026
Panda Global Protection 17.0.1 permite que usuarios locales obtengan privilegios o provoquen una denegación de servicio (DoS) suplantando todas las tuberías mediante el uso de \.\pipe\PSANMSrvcPpal, una "tubería nombrada creada de forma no segura". Garantiza el acceso total al grupo de usuarios Everyone.
ModificadaAlta (7.8)0.33%—Pandasecurity Panda Global Protection12/3/201817/6/2026
Vulnerabilidad de ruta de búsqueda de Windows sin entrecomillar en el servicio panda_url_filtering en Panda Global Protection 17.0.1 permite que usuarios locales obtengan privilegios mediante un artefacto malicioso.
ModificadaAlta (7.8)0.34%—EMC Data Protection Advisor12/3/201817/6/2026
Dell EMC Data Protection Advisor, en versiones anteriores a la 6.3 Patch 159 y Dell EMC Data Protection Advisor, en versiones anteriores a la 6.4 Patch 110, contienen una cuenta de base de datos embebida con privilegios de administrador. La cuenta afectada es "apollosuperuser". Un atacante con acceso local al servidor…
ModificadaMedia (5.9)2.4%—Sinatrarb Rack-protection7/3/201817/6/2026
Sinatra rack-protection, en versiones 1.5.4, 2.0.0.rc3 y anteriores, contiene una vulnerabilidad de ataque de sincronización en la comprobación de token CSRF que puede resultar en que las firmas queden expuestas. Este ataque parece ser explotable mediante conectividad de red en la aplicación Ruby. La vulnerabilidad…
ModificadaMedia (5.5)1.6%—HP Data Protector15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Data Protector en versiones anteriores a 8.17 y 9.09.
ModificadaAlta (7.5)16%—HP Data Protector15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Data Protector en versiones anteriores a 8.17 y 9.09.
ModificadaCrítica (9.8)22%—HP Data Protector15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Data Protector en versiones anteriores a 8.17 y 9.09.
ModificadaAlta (7.8)0.35%—Inca Nprotect AVS2/2/201817/6/2026
En nProtect AVS V4.0 en versiones anteriores a la 4.0.0.39, el archivo del controlador (TKFsAv.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, se provoque otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x220458.
ModificadaAlta (7.8)0.35%—Inca Nprotect AVS2/2/201817/6/2026
En nProtect AVS V4.0 en versiones anteriores a la 4.0.0.39, el archivo del controlador (TKFsAv.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, se provoque otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x220c20.
ModificadaAlta (7.8)0.35%—Inca Nprotect AVS2/2/201817/6/2026
En nProtect AVS V4.0 en versiones anteriores a la 4.0.0.39, el archivo del controlador (TKFsAv.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, se provoque otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x22045c.
ModificadaAlta (7.8)0.35%—Inca Nprotect AVS2/2/201817/6/2026
En nProtect AVS V4.0 en versiones anteriores a la 4.0.0.39, el archivo del controlador (TKRgFtXp.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, se provoque otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x220408.
ModificadaMedia (6.7)0.97%—Gdata-software Totalprotection1/2/201817/6/2026
El controlador Minilcpt.sys en G Data TotalProtection 2014 en versiones 24.0.2.1 y anteriores permite que los usuarios locales con derechos de administrador ejecuten código arbitrario con privilegios SYSTEM mediante una llamada 0x83170180.
ModificadaCrítica (9.8)13%💥 ExploitTrendmicro Smart Protection Server19/1/201817/6/2026
Una vulnerabilidad de control de acceso incorrecto en Trend Micro Smart Protection Server (Standalone) en versiones 3.2 y anteriores podría permitir que un atacante descifre el contenido de una base de datos con información que podría emplearse para acceder a un sistema vulnerable.