Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1439 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.48%—Network Associates Epolicy Orchestrator Agent12/8/200516/6/2026
The web server for Network Associates ePolicy Orchestrator Agent 3.5.0 (patch 3) uses insecure permissions for the "Common Framework\Db" folder, which allows local users to read arbitrary files by creating a subfolder in the EPO agent web root directory.
ModificadaMedia (5)2.9%💥 ExploitF-secure Policy Manager10/1/200516/6/2026
The Management Agent in F-Secure Policy Manager 5.11.2810 allows remote attackers to gain sensitive information, such as the absolute path for the web server, via an HTTP request to fsmsh.dll without any parameters.
ModificadaAlta (7.5)1.5%—IBM Tivoli Access Manager FOR E-businessIBM Tivoli Access Manager Identity Manager SolutionIBM Tivoli Configuration ManagerIBM Tivoli Configuration Manager FOR ATM+231/12/200416/6/2026
Unspecified vulnerability in IBM Tivoli SecureWay Policy Director 3.8, Access Manager for e-business 3.9 to 5.1, Access Manager Identity Manager Solution 5.1, Configuration Manager 4.2, Configuration Manager for Automated Teller Machines 2.1.0, and IBM WebSphere Everyplace Server, Service Provider Offering for…
ModificadaMedia (6.8)2.0%💥 ExploitNetegrity IdentityminderNetegrity Policy Server6/8/200416/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in the primary and management web interfaces in Netegrity IdentityMinder Web Edition 5.6 allows remote attackers to execute script as other users via (1) script that starts with %00 in the numOfExpressions parameter or (2) the mobjtype parameter.
ModificadaAlta (7.5)3.2%—Mcafee Epolicy Orchestrator14/6/200416/6/2026
mcAfee ePolicy Orchestrator (ePO) 2.5.1 Patch 13 y 3.0 SP2a Patch 3 permite a atacantes remotos ejecutar órdenes arbitrarias mediante ciertas peticiones HTTP POST al manejador "spipe/file" de ePO en el puerto TCP 81.
ModificadaMedia (5)37%💥 ExploitMcafee Epolicy Orchestrator17/2/200416/6/2026
El agente de McAfee ePolicy Orchestrator permite a atacantes remotos causar una denegación de servicio (consumición de memoria y caída) y posiblemente ejecutar código arbitrario mediane una petícón HTTP POST con un valor Content-Length no válido, posiblemente disparando un desbordamiento de búfer.
ModificadaMedia (5)2.4%—Mcafee Epolicy Orchestrator27/8/200316/6/2026
Vulnerabilidad de cruce de directorios en el agente ePO de McAfee ePolicy Orchestrator 3.0 permite a atacantes remotos leer ficheros arbitrarios mediante una cierta petición HTTP.
ModificadaAlta (7.2)0.56%—Mcafee Epolicy Orchestrator27/8/200316/6/2026
La instalación por defecto de MSDE mediante McAfee ePolicy Orchestrator 2.0 a 3.0 permite a atacantes ejecutar código arbitrario mediante una serie de pasos que: obtienen el nombre de usuario y la contraseña del adminstrador de la base de datos de un fichero de configuración del servidor ePO usando una cierta…
ModificadaAlta (7.5)3.0%—Mcafee Epolicy Orchestrator27/8/200316/6/2026
Vulnerabildad de cadena de formateo en el servicio ePO de McAfee ePolicy Orchestrator 2.0, 2.5 y 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición POST con cadenas de formato en el parámetro computerlist, que son usadas cuando se registra un fallo en resolución de nombres.
ModificadaAlta (7.5)3.7%—Mcafee Epolicy Orchestrator27/8/200316/6/2026
Desbordamiento de búfer basado en el montón en el agente ePO de McAfee ePolicy Orchestrator 2.0, 2.5 y 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición POST conteniendo parámetros largos.
ModificadaAlta (10)8.4%—Mcafee Epolicy Orchestrator11/4/200316/6/2026
Vulnerabilidad de cadena de formato en McAfee Security ePolicy Orchestrator (ePO) 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición HTTP GET con una URI conteniendo cadenas de formato.
ModificadaMedia (5)1.3%—IBM Tivoli Secureway Policy Director11/12/200116/6/2026
WebSeal en IBM Tivoli SecureWay Policy Director 3.8 permite a atacantes remotos causar la denegación de servicios (caida) mediante una URL que finalice con ..
ModificadaMedia (5)2.3%—IBM Tivoli Secureway Policy Director23/7/200116/6/2026
Directory traversal vulnerability in IBM Tivoli WebSEAL Policy Director 3.01 through 3.7.1 allows remote attackers to read arbitrary files or directories via encoded .. (dot dot) sequences containing "%2e" strings.
ModificadaAlta (7.5)2.3%—Platinum Policy Compliance Manager4/12/199816/6/2026
Buffer overflow in Platinum Policy Compliance Manager (PCM) 7.0 allows remote attackers to execute arbitrary commands via a long string to the Agent port (1827), which is handled by smaxagent.exe.
Orbitaley — Vulnerabilidades