Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)3.0%💥 ExploitTrendmicro Smart Protection Server19/1/201817/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) persistente en Trend Micro Smart Protection Server (Standalone) en versiones 3.2 y anteriores podría permitir que un atacante ejecute una carga útil maliciosa en sistemas vulnerables.
ModificadaAlta (8.1)12%💥 ExploitTrendmicro Smart Protection Server19/1/201817/6/2026
Una vulnerabilidad en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante realice la ejecución remota de comandos mediante una inclusión de archivos locales en un sistema vulnerable.
ModificadaCrítica (9.8)19%💥 ExploitTrendmicro Smart Protection Server19/1/201817/6/2026
Una vulnerabilidad en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante realice la ejecución remota de comandos mediante una inyección cron job en un sistema vulnerable.
ModificadaAlta (8.8)8.2%💥 ExploitTrendmicro Smart Protection Server19/1/201817/6/2026
Una vulnerabilidad de secuestro de sesión mediante divulgación de logs en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante no autenticado secuestre sesiones activas de usuario para realizar peticiones autenticadas en un sistema vulnerable.
ModificadaMedia (6.1)2.9%—Apache Sling XSS Protection APIApache Sling XSS Protection API Compat10/1/201817/6/2026
Un defecto en la manera en la que se escapan y codifican las URL en org.apache.sling.xss.impl.XSSAPIImpl#getValidHref y org.apache.sling.xss.impl.XSSFilterImpl#isValidHref permite que se pasen URL especialmente manipuladas como válidas, aunque porten cargas útiles XSS. Las versiones afectadas son Apache Sling XSS…
ModificadaAlta (8.8)8.2%—EMC Avamar ServerEMC Integrated Data Protection ApplianceEMC Networker5/1/201817/6/2026
Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario autenticado remoto malicioso con bajos privilegios podría acceder a archivos arbitrarios en el sistema de archivos del…
ModificadaAlta (8.8)5.5%—EMC Avamar ServerEMC Integrated Data Protection ApplianceEMC Networker5/1/201817/6/2026
Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario remoto malicioso con bajos privilegios podría cargar archivos arbitrarios maliciosamente manipulados en cualquier…
ModificadaCrítica (9.8)4.7%—EMC Avamar ServerEMC Integrated Data Protection ApplianceEMC Networker5/1/201817/6/2026
Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario remoto malicioso no autenticado puede omitir la autenticación de la aplicación y obtener acceso root no autorizado a…
ModificadaAlta (7.5)1.1%—Pandasecurity Panda Global Protection14/12/201717/6/2026
Panda Global Protection 17.0.1 permite el cierre inesperado del sistema mediante una petición 0xb3702c04 \\.\PSMEMDriver DeviceIoControl.
ModificadaAlta (7.5)1.1%—Pandasecurity Panda Global Protection14/12/201717/6/2026
Panda Global Protection 17.0.1 permite el cierre inesperado del sistema mediante una petición 0xb3702c44 \\.\PSMEMDriver DeviceIoControl.
ModificadaMedia (6.7)0.43%—Paloaltonetworks Globalprotect11/12/201717/6/2026
Palo Alto Networks GlobalProtect Agent en versiones anteriores a la 4.0.3 permite que atacantes con permisos de administración en la estación local obtengan privilegios SYSTEM mediante vectores relacionados con "image path execution hijacking".
ModificadaAlta (7.8)20%—Microsoft Malware Protection Engine8/12/201717/6/2026
Microsoft Malware Protection Engine, tal y como se ejecuta en Microsoft Forefront y Microsoft Defender en Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703, 1709 y Windows Server 2016; Windows Server versión 1709 y Microsoft Exchange Server 2013 y 2016, no escanea correctamente un archivo…
ModificadaAlta (7.8)28%—Microsoft Malware Protection Engine7/12/201717/6/2026
Microsoft Malware Protection Engine que se ejecute en Microsoft Forefront y Microsoft Defender en Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703, 1709 y Windows Server 2016; Windows Server versión 1709 y Microsoft Exchange Server 2013 y 2016, no escanea correctamente un archivo…
ModificadaMedia (6.7)0.54%—Cisco Advanced Malware Protection FOR Endpoints16/11/201717/6/2026
Una vulnerabilidad de ruta de búsqueda no fiable (también conocida como precarga de DLL) en el instalador antimalware Cisco Immunet podría permitir que un atacante local autenticado ejecute código arbitrario mediante el secuestro de DLL si un usuario local con privilegios administrativos ejecuta el instalador en el…
ModificadaAlta (7.1)1.7%💥 ExploitSymantec Endpoint Protection6/11/201717/6/2026
En versiones anteriores a SEP 14 RU1, el producto Symantec Endpoint Protection puede encontrarse con un problema de omisión de protección contra manipulaciones, que es un tipo de ataque que omite la protección en tiempo real para la aplicación que se ejecuta en servidores y clientes.
ModificadaAlta (7.8)0.43%—Symantec Endpoint Protection6/11/201717/6/2026
Symantec Endpoint Protection, en versiones anteriores a SEP 12.1 RU6 MP9, podría ser susceptible a una vulnerabilidad de escalado de privilegios. Este tipo de problema permite que un usuario obtenga accesos elevados a recursos que, normalmente, suelen estar protegidos en niveles de acceso más bajos. En las…
ModificadaMedia (5.5)0.39%—Symantec Endpoint Protection6/11/201717/6/2026
En versiones anteriores a SEP 12.1 RU6 MP9 SEP 14 RU1, el endpoint Symantec Endpoint Protection Windows puede encontrarse con una situación en la que un atacante podría emplear la interfaz de usuario del producto para realizar borrados no autorizados de archivos en el sistema de archivos residente.
ModificadaCrítica (9.8)2.7%💥 ExploitProtectedlinks Expiring Download Links31/10/201717/6/2026
Protected Links - Expiring Download Links 1.0 permite que se produzca inyección SQL mediante el parámetro username.
ModificadaMedia (6.7)0.30%—Cisco Advanced Malware Protection22/10/201717/6/2026
La aplicación Cisco AMP For Endpoints permite que un atacante local autenticado acceda a un valor estático de clave almacenado en el software de la aplicación local. La vulnerabilidad se debe al uso de un valor estático de clave almacenado en la aplicación que se emplea para codificar la contraseña de protección del…
ModificadaAlta (8.8)6.7%—EMC Data Protection Advisor19/10/201717/6/2026
** EN DISPUTA ** Esta vulnerabilidad permite que atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de EMC Data Protection Advisor 6.3.0. Se requiere autenticación para explotar esta vulnerabilidad. El fallo específico existe en el servicio EMC DPA Application que escucha en el puerto TCP 9002…
ModificadaAlta (8.8)14%—Trendmicro Smart Protection Server22/9/201717/6/2026
Una vulnerabilidad de inyección de comandos en la interfaz de usuario de administración del servidor Trend Micro Smart Protection Server (Standalone) en sus versiones 3.1 y 3.2 permite que los atacantes con acceso autenticado ejecuten código arbitrario en instalaciones vulnerables.
ModificadaAlta (7)0.33%—IBM Security Siteprotector System20/9/201717/6/2026
IBM Security SiteProtector System en las versiones 3.0, 3.1 y 3.1.1 permite que los usuarios locales obtengan privilegios.
ModificadaMedia (6.1)1.2%—IBM Security Network Protection 4100 FirmwareIBM Security Network Protection 3100 FirmwareIBM Security Network Protection 5100 FirmwareIBM Security Network Protection 7100 Firmware22/8/201717/6/2026
Una vulnerabilidad tipo cross-Site Scripting (XSS) en dispositivos IBM Security Network Protection 3100, 4100, 5100, y 7100 con firmware 5.2 en versiones anteriores a la 5.2.0.0-ISS-XGS-All-Models-Hotfix-FP0008 y 5.3 en versiones anteriores a la 5.3.0.5 permite que atacantes remotos inyecten scripts web o HTML…
ModificadaAlta (7.8)0.74%—Panda Security Panda Antivirus PRO 2015Panda Security Panda Global Protection 2015Panda Security Panda Gold Protection 2015Panda Security Panda Internet Security 201525/7/201717/6/2026
Un desbordamiento de búfer en la región heap de la memoria en Panda Security Kernel Memory Access Driver versión 1.0.0.13, permite a los atacantes ejecutar código arbitrario con privilegios kernel por medio de una entrada de tamaño creado para los búferes de grupo no paginado asignado y de grupo paginado de kernel…
ModificadaMedia (4.9)2.6%—EMC Data Protection Advisor9/7/201717/6/2026
Data Protection Advisor de EMC anterior a versión 6.4, contiene una vulnerabilidad de salto de directorio. Un usuario autenticado remoto con privilegios elevados puede potencialmente explotar esta vulnerabilidad para acceder a información no autorizada desde el servidor del sistema operativo subyacente mediante la…