Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
171 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.33% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales obtener información sensible mediante la lectura de mensajes de error no especificados. | |
| Modificada | Media (4.6) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales evadir las restricciones sobre una funcionalidad no especificada a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.29% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el formulario de inicio de sesión en McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales causar una denegación de servicio a través de un valor manipulado en el campo del dominio. | |
| Modificada | Alta (7.5) | 2.2% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con la redirección ICMP. | |
| Modificada | Baja (3.6) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible y impactar la integridad a través de vectores desconocidos, relacionado con el montaje de partición. | |
| Modificada | Media (6.5) | 1.9% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | El servidor TLS/SSL en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 utiliza algoritmos de cifrado débiles, lo que facilita a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos obtener información sensible, afectar la integridad o causar una denegación de servicio a través de vectores desconocidos, relacionado con inicios de sesión simultáneos. | |
| Modificada | Baja (2.1) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 almacena la clave SSH en texto plano, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 registra los identificadores de las sesione, lo que permite a usuarios locales obtener información sensible mediante la lectura del registro de auditoria. | |
| Modificada | Baja (3.6) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible y afectar la integridad a través de vectores relacionados con una 'contraseña de texto plano.' | |
| Modificada | Baja (2.1) | 0.37% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios locales obtener información sensible mediante la lectura de una traza de pilas Java. | |
| Modificada | Media (5) | 1.4% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través del acceso de secuencias de comandos a esta cookie. | |
| Modificada | Media (5) | 1.2% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no deshabilita la configuración de autocompletado para la contraseña y otros campos, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.58% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad de CSRF en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.3% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | La base de datos MySQL en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 no requiere una contraseña, lo que facilita a atacantes remotos obtener el acceso. | |
| Modificada | Baja (3.5) | 0.39% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | McAfee Network Data Loss Prevention (NDLP) anterior a 9.3 permite a atacantes remotos obtener información sensible a través de vectores relacionados con puertos de la red abiertos. | |
| Modificada | Baja (2.1) | 0.32% | — | Mcafee Network Data Loss Prevention | 29/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en McAfee Network Data Loss Prevention (NDLP) anterior a 9.2.2 permite a usuarios locales leer ficheros arbitrarios a través de vectores desconocidos. | |
| Modificada | Alta (7.1) | 0.89% | — | Cisco Intrusion Prevention System | 19/10/2014 | 17/6/2026 | Condición de carrera en la caracteristica de registración de IIP en Cisco Intrusion Prevention System (IPS) Software 7.1(7)E4 y anteriores permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de trafico IP manipulado que coincide con una regla problemática, también conocido… | |
| Modificada | Media (5) | 1.3% | — | Cisco Intrusion Prevention System | 10/10/2014 | 17/6/2026 | El proceso de gestión de autenticación en el Framework web en Cisco Intrusion Prevention System (IPS) 7.0(8)E4 y anteriiores en Cisco Intrusion Detection System (IDS) no maneja debidamente los tokens de usuarios, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue temporal de MainApp) a… | |
| Modificada | Baja (2.7) | 0.50% | — | EMC RSA Data Loss Prevention | 6/3/2014 | 17/6/2026 | EMC RSA Data Loss Prevention (DLP) 9.x anterior a 9.6-SP2 no maneja debidamente sesiones, lo que permite a usuarios remotos autenticados ganar privilegios y evadir restricciones de lectura de contenido a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.1% | — | Cisco Intrusion Prevention System | 27/2/2014 | 17/6/2026 | Cisco Intrusion Prevention System (IPS) Software permite a atacantes remotos causar una denegación de servicio (interrupción del proceso MainApp) a través de paquetes SNMP malformados, también conocido como Bug IDs CSCum52355 y CSCul49309. | |
| Modificada | Media (4.3) | 1.9% | — | Cisco Intrusion Prevention System | 19/9/2013 | 16/6/2026 | El proceso gestor de autenticación en el framework web en Cisco Intrusion Prevention System (IPS) no maneja adecuadamente tokens de usuario, lo que permite a atacantes remotos provocar una denegación de servicio (caída intermitente de MainApp) a través de una petición de conexión de una interfaz de gestión manipulada.… | |
| Modificada | Media (4.3) | 1.0% | — | Botcha Spam Prevention Project Botcha | 28/8/2013 | 16/6/2026 | El módulo BOTCHA Spam Prevention v7.x-1.x anterior a v7.x-1.6, v7.x-2.x anterior a v7.x-2.1, y v7.x-3.x anterior a v7.x-3.3 para Drupal, cuando el nivel de depuración se establece en 5 o 6, registra el contenido de los formularios enviados, lo que permite a los usuarios dependientes del contexto obtener información… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Intrusion Prevention SystemCisco Idsm-2 | 18/7/2013 | 16/6/2026 | Los drivers IDSM-2 en Cisco Intrusion Prevention System (IPS) Software en Cisco Catalyst 6500 con el módulo IDSM-2 module permite a atacantes remotos provocar una denegación de servicio (cuelgue del dispositivo) a través de paquetes TCP IPv4 malformados, también conocido como Bug ID CSCuh27460. |