Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1439 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.48% | — | Network Associates Epolicy Orchestrator Agent | 12/8/2005 | 16/6/2026 | The web server for Network Associates ePolicy Orchestrator Agent 3.5.0 (patch 3) uses insecure permissions for the "Common Framework\Db" folder, which allows local users to read arbitrary files by creating a subfolder in the EPO agent web root directory. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | F-secure Policy Manager | 10/1/2005 | 16/6/2026 | The Management Agent in F-Secure Policy Manager 5.11.2810 allows remote attackers to gain sensitive information, such as the absolute path for the web server, via an HTTP request to fsmsh.dll without any parameters. | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Tivoli Access Manager FOR E-businessIBM Tivoli Access Manager Identity Manager SolutionIBM Tivoli Configuration ManagerIBM Tivoli Configuration Manager FOR ATM+2 | 31/12/2004 | 16/6/2026 | Unspecified vulnerability in IBM Tivoli SecureWay Policy Director 3.8, Access Manager for e-business 3.9 to 5.1, Access Manager Identity Manager Solution 5.1, Configuration Manager 4.2, Configuration Manager for Automated Teller Machines 2.1.0, and IBM WebSphere Everyplace Server, Service Provider Offering for… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Netegrity IdentityminderNetegrity Policy Server | 6/8/2004 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in the primary and management web interfaces in Netegrity IdentityMinder Web Edition 5.6 allows remote attackers to execute script as other users via (1) script that starts with %00 in the numOfExpressions parameter or (2) the mobjtype parameter. | |
| Modificada | Alta (7.5) | 3.2% | — | Mcafee Epolicy Orchestrator | 14/6/2004 | 16/6/2026 | mcAfee ePolicy Orchestrator (ePO) 2.5.1 Patch 13 y 3.0 SP2a Patch 3 permite a atacantes remotos ejecutar órdenes arbitrarias mediante ciertas peticiones HTTP POST al manejador "spipe/file" de ePO en el puerto TCP 81. | |
| Modificada | Media (5) | 37% | 💥 Exploit | Mcafee Epolicy Orchestrator | 17/2/2004 | 16/6/2026 | El agente de McAfee ePolicy Orchestrator permite a atacantes remotos causar una denegación de servicio (consumición de memoria y caída) y posiblemente ejecutar código arbitrario mediane una petícón HTTP POST con un valor Content-Length no válido, posiblemente disparando un desbordamiento de búfer. | |
| Modificada | Media (5) | 2.4% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | Vulnerabilidad de cruce de directorios en el agente ePO de McAfee ePolicy Orchestrator 3.0 permite a atacantes remotos leer ficheros arbitrarios mediante una cierta petición HTTP. | |
| Modificada | Alta (7.2) | 0.56% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | La instalación por defecto de MSDE mediante McAfee ePolicy Orchestrator 2.0 a 3.0 permite a atacantes ejecutar código arbitrario mediante una serie de pasos que: obtienen el nombre de usuario y la contraseña del adminstrador de la base de datos de un fichero de configuración del servidor ePO usando una cierta… | |
| Modificada | Alta (7.5) | 3.0% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | Vulnerabildad de cadena de formateo en el servicio ePO de McAfee ePolicy Orchestrator 2.0, 2.5 y 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición POST con cadenas de formato en el parámetro computerlist, que son usadas cuando se registra un fallo en resolución de nombres. | |
| Modificada | Alta (7.5) | 3.7% | — | Mcafee Epolicy Orchestrator | 27/8/2003 | 16/6/2026 | Desbordamiento de búfer basado en el montón en el agente ePO de McAfee ePolicy Orchestrator 2.0, 2.5 y 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición POST conteniendo parámetros largos. | |
| Modificada | Alta (10) | 8.4% | — | Mcafee Epolicy Orchestrator | 11/4/2003 | 16/6/2026 | Vulnerabilidad de cadena de formato en McAfee Security ePolicy Orchestrator (ePO) 2.5.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición HTTP GET con una URI conteniendo cadenas de formato. | |
| Modificada | Media (5) | 1.3% | — | IBM Tivoli Secureway Policy Director | 11/12/2001 | 16/6/2026 | WebSeal en IBM Tivoli SecureWay Policy Director 3.8 permite a atacantes remotos causar la denegación de servicios (caida) mediante una URL que finalice con .. | |
| Modificada | Media (5) | 2.3% | — | IBM Tivoli Secureway Policy Director | 23/7/2001 | 16/6/2026 | Directory traversal vulnerability in IBM Tivoli WebSEAL Policy Director 3.01 through 3.7.1 allows remote attackers to read arbitrary files or directories via encoded .. (dot dot) sequences containing "%2e" strings. | |
| Modificada | Alta (7.5) | 2.3% | — | Platinum Policy Compliance Manager | 4/12/1998 | 16/6/2026 | Buffer overflow in Platinum Policy Compliance Manager (PCM) 7.0 allows remote attackers to execute arbitrary commands via a long string to the Agent port (1827), which is handled by smaxagent.exe. |