Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

171 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.33%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales obtener información sensible mediante la lectura de mensajes de error no especificados.
ModificadaMedia (4.6)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales evadir las restricciones sobre una funcionalidad no especificada a través de vectores desconocidos.
ModificadaBaja (2.1)0.29%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
Vulnerabilidad no especificada en el formulario de inicio de sesión en McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales causar una denegación de servicio a través de un valor manipulado en el campo del dominio.
ModificadaAlta (7.5)2.2%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con la redirección ICMP.
ModificadaBaja (3.6)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible y impactar la integridad a través de vectores desconocidos, relacionado con el montaje de partición.
ModificadaMedia (6.5)1.9%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
El servidor TLS/SSL en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 utiliza algoritmos de cifrado débiles, lo que facilita a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos obtener información sensible, afectar la integridad o causar una denegación de servicio a través de vectores desconocidos, relacionado con inicios de sesión simultáneos.
ModificadaBaja (2.1)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 almacena la clave SSH en texto plano, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados.
ModificadaBaja (2.1)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 registra los identificadores de las sesione, lo que permite a usuarios locales obtener información sensible mediante la lectura del registro de auditoria.
ModificadaBaja (3.6)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible y afectar la integridad a través de vectores relacionados con una 'contraseña de texto plano.'
ModificadaBaja (2.1)0.37%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible mediante la lectura de una traza de pilas Java.
ModificadaMedia (5)1.4%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través del acceso de secuencias de comandos a esta cookie.
ModificadaMedia (5)1.2%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no deshabilita la configuración de autocompletado para la contraseña y otros campos, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.8)0.58%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
Vulnerabilidad de CSRF en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaAlta (7.5)1.3%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
La base de datos MySQL en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no requiere una contraseña, lo que facilita a atacantes remotos obtener el acceso.
ModificadaBaja (3.5)0.39%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
Vulnerabilidad de XSS en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.4%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos obtener información sensible a través de vectores relacionados con puertos de la red abiertos.
ModificadaBaja (2.1)0.32%—Mcafee Network Data Loss Prevention29/10/201417/6/2026
Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales leer ficheros arbitrarios a través de vectores desconocidos.
ModificadaAlta (7.1)0.89%—Cisco Intrusion Prevention System19/10/201417/6/2026
Condición de carrera en la caracteristica de registración de IIP en Cisco Intrusion Prevention System (IPS) Software 7.1(7)E4 y anteriores permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de trafico IP manipulado que coincide con una regla problemática, también conocido…
ModificadaMedia (5)1.3%—Cisco Intrusion Prevention System10/10/201417/6/2026
El proceso de gestión de autenticación en el Framework web en Cisco Intrusion Prevention System (IPS) 7.0(8)E4 y anteriiores en Cisco Intrusion Detection System (IDS) no maneja debidamente los tokens de usuarios, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue temporal de MainApp) a…
ModificadaBaja (2.7)0.50%—EMC RSA Data Loss Prevention6/3/201417/6/2026
EMC RSA Data Loss Prevention (DLP) 9.x anterior a 9.6-SP2 no maneja debidamente sesiones, lo que permite a usuarios remotos autenticados ganar privilegios y evadir restricciones de lectura de contenido a través de vectores no especificados.
ModificadaMedia (6.8)1.1%—Cisco Intrusion Prevention System27/2/201417/6/2026
Cisco Intrusion Prevention System (IPS) Software permite a atacantes remotos causar una denegación de servicio (interrupción del proceso MainApp) a través de paquetes SNMP malformados, también conocido como Bug IDs CSCum52355 y CSCul49309.
ModificadaMedia (4.3)1.9%—Cisco Intrusion Prevention System19/9/201316/6/2026
El proceso gestor de autenticación en el framework web en Cisco Intrusion Prevention System (IPS) no maneja adecuadamente tokens de usuario, lo que permite a atacantes remotos provocar una denegación de servicio (caída intermitente de MainApp) a través de una petición de conexión de una interfaz de gestión manipulada.…
ModificadaMedia (4.3)1.0%—Botcha Spam Prevention Project Botcha28/8/201316/6/2026
El módulo BOTCHA Spam Prevention v7.x-1.x anterior a v7.x-1.6, v7.x-2.x anterior a v7.x-2.1, y v7.x-3.x anterior a v7.x-3.3 para Drupal, cuando el nivel de depuración se establece en 5 o 6, registra el contenido de los formularios enviados, lo que permite a los usuarios dependientes del contexto obtener información…
ModificadaAlta (7.8)1.3%—Cisco Intrusion Prevention SystemCisco Idsm-218/7/201316/6/2026
Los drivers IDSM-2 en Cisco Intrusion Prevention System (IPS) Software en Cisco Catalyst 6500 con el módulo IDSM-2 module permite a atacantes remotos provocar una denegación de servicio (cuelgue del dispositivo) a través de paquetes TCP IPv4 malformados, también conocido como Bug ID CSCuh27460.