Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.47% | — | Symantec Endpoint Protection | 12/11/2015 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en el cliente en Symantec Endpoint Protection (SEP) 12.1 en versiones anteriores a 12.1-RU6-MP3 permite a usuarios locales obtener privilegios a través de un Troyano DLL en un paquete de instalación en el cliente. NOTA: ésta vulnerabilidad existe debido a una solución… | |
| Modificada | Alta (8.5) | 2.8% | — | Symantec Endpoint Protection Manager | 12/11/2015 | 17/6/2026 | Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP3 permite a atacantes remotos ejecutar código Java arbitrario mediante la conexión a la consola del puerto de Java. | |
| Modificada | Alta (7.5) | 2.7% | — | Symantec Endpoint Protection Manager | 12/11/2015 | 17/6/2026 | Symantec Endpoint Protection Manager (SEPM) 12.1 anteriores a 12.1-RU6-MP3 permite a atacantes remotos ejecutar comandos OS arbitrarios a través de datos manipulados. | |
| Modificada | Media (6.5) | 1.7% | — | Symantec Endpoint Protection | 20/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL múltiple en la interfaz de scripts PHP en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios mediante el aprovechamiento del rol Limited Administrator. | |
| Modificada | Media (4.9) | 0.43% | — | Symantec Endpoint Protection | 20/9/2015 | 17/6/2026 | Vulnerabilidad en sysplant.sys en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios locales causar una denegación de servicio (apagado de sistema bloqueado) desencadenando una condición de interbloqueo no especificada. | |
| Modificada | Media (4.4) | 0.44% | — | Symantec Endpoint Protection | 20/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de búsqueda de ruta no confiable en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios locales obtener privilegios a través de un Troyano DLL en un directorio no especificado. | |
| Modificada | Media (4) | 1.7% | — | IBM Tivoli Storage Fastback FOR Microsoft ExchangeIBM Tivoli Storage Flashcopy Manager FOR Microsoft Exchange ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server | 23/8/2015 | 17/6/2026 | Vulnerabilidad en la aplicación del restablecimiento del buzón de correo en IBM Tivoli Storage Manager for Mail: protección de datos para Microsoft Exchange Server 6.1 en versiones anteriores a 6.1.3.6, 6.3 en versiones anteriores a 6.3.1.3, 6.4 en versiones anteriores a 6.4.1.4 y 7.1 en versiones anteriores a… | |
| Modificada | Baja (2.1) | 0.33% | — | IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server | 23/8/2015 | 17/6/2026 | Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 5.5 en versiones anteriores a 5.5.6.1, en 6.3 en versiones anteriores a 6.3.1.5, en 6.4 en versiones anteriores a 6.4.1.7 y en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection… | |
| Modificada | Baja (2.1) | 0.40% | — | IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server | 23/8/2015 | 17/6/2026 | Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server en 7.1 en versiones anteriores a 7.1.2 y en Tivoli Storage FlashCopy Manager en 4.1 en versiones… | |
| Modificada | Alta (8.5) | 1.7% | — | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en la ruta de búsqueda no fiable en el cliente de Symantec Endpoint Protection 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios locales obtener privilegios a través de un Troyano DLL en un paquete de instalación de cliente. | |
| Modificada | Media (6) | 1.6% | — | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (5.5) | 2.4% | — | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en salto de directorio en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta relativo en un paquete de instalación del cliente. | |
| Modificada | Alta (8.5) | 25% | 💥 Exploit | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados. | |
| Modificada | Media (4) | 1.8% | — | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en manejador de acciones no especificadas en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.5) | 52% | 💥 Exploit | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados escribir en archivos arbitrarios y, por tanto, obtener privilegios de administrador a través de un nombre de archivo manipulado. | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Symantec Endpoint Protection Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a atacantes remotos evadir la autenticación a través de una acción password-reset manipulada que desencadena una nueva sesión administrativa. | |
| Modificada | Media (6.8) | 0.82% | — | IBM Security Network Protection Firmware | 28/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Security Network Protection 5.3 anterior a 5.3.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Alta (7.8) | 4.5% | — | Arcserve Unified Data Protection | 29/5/2015 | 17/6/2026 | El servicio web EdgeServiceImpl en Arcserve UDP anterior a 5.0 Update 4 permite a atacantes remotos obtener información sensible a través de una solicitud SOAP manipulada al método (1) getBackupPolicy o (2) getBackupPolicies. | |
| Modificada | Media (5.5) | 1.3% | — | IBM Security Siteprotector System | 25/5/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios remotos autenticados escribir en ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.32% | — | IBM Security Siteprotector System | 25/5/2015 | 17/6/2026 | IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios locales obtener información sensible mediante la lectura de datos en caché. | |
| Modificada | Media (4) | 0.89% | — | IBM Security Siteprotector System | 25/5/2015 | 17/6/2026 | IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios remotos autenticados inyectar argumentos a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Security Siteprotector System | 25/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.97% | — | IBM Security Siteprotector System | 25/5/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9) | 2.9% | — | IBM Security Siteprotector System | 25/5/2015 | 17/6/2026 | IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios SYSTEM a través de vectores no especificados. | |
| Modificada | Alta (9) | 4.9% | — | HP Storage Data Protector | 27/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 7.x anterior a 7.03 build 107 permite a usuarios remotos autenticados ejecutar código arbitrario o causar una denegación de servicio a través de vectores desconocidos. |