Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.47%—Symantec Endpoint Protection12/11/201517/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en el cliente en Symantec Endpoint Protection (SEP) 12.1 en versiones anteriores a 12.1-RU6-MP3 permite a usuarios locales obtener privilegios a través de un Troyano DLL en un paquete de instalación en el cliente. NOTA: ésta vulnerabilidad existe debido a una solución…
ModificadaAlta (8.5)2.8%—Symantec Endpoint Protection Manager12/11/201517/6/2026
Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP3 permite a atacantes remotos ejecutar código Java arbitrario mediante la conexión a la consola del puerto de Java.
ModificadaAlta (7.5)2.7%—Symantec Endpoint Protection Manager12/11/201517/6/2026
Symantec Endpoint Protection Manager (SEPM) 12.1 anteriores a 12.1-RU6-MP3 permite a atacantes remotos ejecutar comandos OS arbitrarios a través de datos manipulados.
ModificadaMedia (6.5)1.7%—Symantec Endpoint Protection20/9/201517/6/2026
Vulnerabilidad de inyección SQL múltiple en la interfaz de scripts PHP en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios mediante el aprovechamiento del rol Limited Administrator.
ModificadaMedia (4.9)0.43%—Symantec Endpoint Protection20/9/201517/6/2026
Vulnerabilidad en sysplant.sys en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios locales causar una denegación de servicio (apagado de sistema bloqueado) desencadenando una condición de interbloqueo no especificada.
ModificadaMedia (4.4)0.44%—Symantec Endpoint Protection20/9/201517/6/2026
Múltiples vulnerabilidades de búsqueda de ruta no confiable en el componente Manager en Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1.6, permite a usuarios locales obtener privilegios a través de un Troyano DLL en un directorio no especificado.
ModificadaMedia (4)1.7%—IBM Tivoli Storage Fastback FOR Microsoft ExchangeIBM Tivoli Storage Flashcopy Manager FOR Microsoft Exchange ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server23/8/201517/6/2026
Vulnerabilidad en la aplicación del restablecimiento del buzón de correo en IBM Tivoli Storage Manager for Mail: protección de datos para Microsoft Exchange Server 6.1 en versiones anteriores a 6.1.3.6, 6.3 en versiones anteriores a 6.3.1.3, 6.4 en versiones anteriores a 6.4.1.4 y 7.1 en versiones anteriores a…
ModificadaBaja (2.1)0.33%—IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server23/8/201517/6/2026
Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 5.5 en versiones anteriores a 5.5.6.1, en 6.3 en versiones anteriores a 6.3.1.5, en 6.4 en versiones anteriores a 6.4.1.7 y en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection…
ModificadaBaja (2.1)0.40%—IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server23/8/201517/6/2026
Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server en 7.1 en versiones anteriores a 7.1.2 y en Tivoli Storage FlashCopy Manager en 4.1 en versiones…
ModificadaAlta (8.5)1.7%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la ruta de búsqueda no fiable en el cliente de Symantec Endpoint Protection 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios locales obtener privilegios a través de un Troyano DLL en un paquete de instalación de cliente.
ModificadaMedia (6)1.6%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad de inyección SQL en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (5.5)2.4%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en salto de directorio en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta relativo en un paquete de instalación del cliente.
ModificadaAlta (8.5)25%💥 ExploitSymantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados.
ModificadaMedia (4)1.8%—Symantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en manejador de acciones no especificadas en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (5.5)52%💥 ExploitSymantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a usuarios remotos autenticados escribir en archivos arbitrarios y, por tanto, obtener privilegios de administrador a través de un nombre de archivo manipulado.
ModificadaAlta (7.5)68%💥 ExploitSymantec Endpoint Protection Manager1/8/201517/6/2026
Vulnerabilidad en la consola de administración de Symantec Endpoint Protection Manager (SEPM) 12.1 en versiones anteriores a 12.1-RU6-MP1, permite a atacantes remotos evadir la autenticación a través de una acción password-reset manipulada que desencadena una nueva sesión administrativa.
ModificadaMedia (6.8)0.82%—IBM Security Network Protection Firmware28/6/201517/6/2026
Vulnerabilidad de CSRF en IBM Security Network Protection 5.3 anterior a 5.3.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaAlta (7.8)4.5%—Arcserve Unified Data Protection29/5/201517/6/2026
El servicio web EdgeServiceImpl en Arcserve UDP anterior a 5.0 Update 4 permite a atacantes remotos obtener información sensible a través de una solicitud SOAP manipulada al método (1) getBackupPolicy o (2) getBackupPolicies.
ModificadaMedia (5.5)1.3%—IBM Security Siteprotector System25/5/201517/6/2026
Vulnerabilidad de salto de directorio en IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios remotos autenticados escribir en ficheros arbitrarios a través de vectores no especificados.
ModificadaBaja (2.1)0.32%—IBM Security Siteprotector System25/5/201517/6/2026
IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios locales obtener información sensible mediante la lectura de datos en caché.
ModificadaMedia (4)0.89%—IBM Security Siteprotector System25/5/201517/6/2026
IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios remotos autenticados inyectar argumentos a través de vectores no especificados.
ModificadaBaja (3.5)0.77%—IBM Security Siteprotector System25/5/201517/6/2026
Vulnerabilidad de XSS en IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (6.5)0.97%—IBM Security Siteprotector System25/5/201517/6/2026
Vulnerabilidad de inyección SQL en IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (9)2.9%—IBM Security Siteprotector System25/5/201517/6/2026
IBM Security SiteProtector System 3.0 anterior a 3.0.0.7, 3.1 anterior a 3.1.0.4, y 3.1.1 anterior a 3.1.1.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios SYSTEM a través de vectores no especificados.
ModificadaAlta (9)4.9%—HP Storage Data Protector27/4/201517/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector 7.x anterior a 7.03 build 107 permite a usuarios remotos autenticados ejecutar código arbitrario o causar una denegación de servicio a través de vectores desconocidos.