Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1847 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.1%💥 ExploitBullguard Bdagent.sysBullguard Internet SecurityBullguard Online BackupBullguard Premium Protection6/2/201517/6/2026
bdagent.sys en BullGuard Antivirus, Internet Security, Premium Protection, y Online Backup anterior a 15.0.288 permite a usuarios locales escribir datos a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL 0x0022405c manipulada.
ModificadaAlta (7.2)1.5%💥 ExploitAVG ProtectionAVG Internet Security6/2/201517/6/2026
El controlador TDI (avgtdix.sys) en AVG Internet Security anterior a 2013.3495 Hot Fix 18 y 2015.x anterior a 2015.5315 y Protection anterior a 2015.5315 permite a usuarios locales escribir a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada 0x830020f8 IOCTL…
ModificadaMedia (4.3)0.62%—Vmware Vsphere Data Protection1/2/201517/6/2026
vSphere Data Protection (VDP) versión 5.1, versiones 5.5 anteriores a 5.5.9 y versiones 5.8 anteriores a 5.8.1 de VMware y el cliente proxy en Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) versiones 6.x y 7.0.x de EMC, no comprueba apropiadamente los certificados X.509 de los servidores SSL de vCenter Server,…
ModificadaAlta (7.2)1.5%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
La administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios locales evitar Políticas de Protección intencionadas a través de vectores sin especificar.
ModificadaMedia (4)9.2%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
La webui ajaxswing en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios remotos autenticados obtener información del servidor sensible a través de vectores no…
ModificadaBaja (3.5)4.6%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
Vulnerabilidad XSS en la WebUI ajaxswing en el servidor Management Console en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través 6.0 MP1 permite a usuarios remotos autenticados inyectar secuencias…
ModificadaMedia (6.5)4.6%💥 ExploitBroadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
Vulnerabilidad de inyección SQL en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite usuarios remotos autenticados ejecutar comandos arbitrarios SQL a través de peticiones HTTP…
ModificadaAlta (9)3.3%—Broadcom Symantec Critical System ProtectionSymantec Data Center Security21/1/201517/6/2026
La interfaz de control de agente en el servidor de administración en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios mediante el aprovechamiento del…
ModificadaMedia (4.3)1.4%—IBM Security Network Protection XGS Firmware17/1/201517/6/2026
IBM Security Network Protection 5.1.x y 5.2.x anterior a 5.2.0.0 FP5 y 5.3.x anterior a 5.3.0.0 FP1 permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados.
ModificadaMedia (4)1.8%—IBM Security Network Protection FirmwareIBM Security Network Protection XGS 5000IBM Security Network Protection XGS 510023/11/201417/6/2026
IBM Security Network Protection 5.1 anterior a 5.1.0.0 FP13, 5.1.1 anterior a 5.1.1.0 FP8, 5.1.2 anterior a 5.1.2.0 FP9, 5.1.2.1 anterior a FP5, 5.2 anterior a 5.2.0.0 FP5, y 5.3 anterior a 5.3.0.0 FP1 en los dispositivos XGS permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de vectores no…
ModificadaAlta (7.5)1.3%—Protected Pages Project Protected Pages20/11/201417/6/2026
El módulo Protected Pages 7.x-2.x anterior a 7.x-2.4 para Drupal permite a atacantes remotos evadir la protección de la contraseña a través de un ruta manipulada.
ModificadaMedia (6.1)5.8%💥 ExploitSymantec Endpoint Protection Manager7/11/201417/6/2026
ConsoleServlet en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permite a atacantes remotos escribir a ficheros arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)3.9%💥 ExploitSymantec Endpoint Protection Manager7/11/201417/6/2026
Múltiples vulnerabilidades de XSS en las secuencias de comandos de la interfaz de la consola en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)8.5%💥 ExploitSymantec Endpoint Protection Manager7/11/201417/6/2026
La consola de gestión en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permite a atacantes remotos leer ficheros arbitrarios o enviar solicitudes TCP a servidores de intranet a través de datos XML que contienen una declaración de entidad externa en conjunto con una referencia de entidad, relacionado…
ModificadaBaja (2.1)0.20%—Mcafee Endpoint Encryption FOR Files AND FoldersMcafee File AND Removable Media Protection29/10/201417/6/2026
Las opciones de acceso fuera del sitio de cifrado de (1) Removable Media y (2) CD and DVD (anteriormente Endpoint Encryption for Removable Media o EERM) en File and Removable Media Protection (FRP) versiones 4.3.0.x, y Endpoint Encryption for Files and Folders (EEFF) versiones 3.2.x hasta 4.2.x de McAfee, utiliza una…
ModificadaMedia (5.4)0.27%—Closeprotectionworld Cpworld Close Protection World21/10/201417/6/2026
La aplicación para Android CPWORLD Close Protection World (también conocido como com.tapatalk.closeprotectionworldcom) 3.4.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.2)0.57%—Pandasecurity Panda AV PRO 2014Pandasecurity Panda Global Protection 2014Pandasecurity Panda Internet Security 201426/8/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en el controlador del modo de kernel PavTPK.sys de los productos Panda Security 2014 anterior a hft131306s24_r1 permite a usuarios locales ganar privilegios a través de un argumento manipulado en una llamada IOCTL 0x222008.
ModificadaMedia (6.9)1.6%💥 ExploitSymantec Endpoint Protection6/8/201417/6/2026
Desbordamiento de buffer en el controlador sysplant en Symantec Endpoint Protection (SEP) Client 11.x y 12.x anterior a 12.1 RU4 MP1b, y Small Business Edition anterior a SEP 12.1, permite a usuarios locales ejecutar código arbitrario a través de un argumento largo en una llamada 0x00222084 IOCTL.
ModificadaMedia (6.4)35%—HP Data Protector1/8/201417/6/2026
** DISPUTADA ** Múltiples vulnerabilidades de salto de directorio en crs.exe en Cell Request Service en HP Data Protector permite a atacantes remotos crear ficheros arbitrarios a través de una solicitud opcode-1091, o crear o eliminar ficheros arbitrarios a través de una solicitud opcode-305. NOTA: se ha informado que…
ModificadaAlta (10)91%💥 ExploitHP Storage Data Protector18/7/201417/6/2026
Vulnerabilidad no especificada en HP Storage Data Protector 8.x permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (4.3)13%—Microsoft Malware Protection Engine18/6/201417/6/2026
mpengine.dll en Microsoft Malware Protection Engine anterior a 1.1.10701.0 permite a atacantes remotos causar una denegación de servicio (cuelgue de sistema) a través de un fichero manipulado.
ModificadaMedia (5.8)1.0%—EMC RSA Bsafe ToolkitsEMC RSA Data Protection Manager17/6/201416/6/2026
La configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (DPM) 20130918 utiliza el algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG), lo que facilita a atacantes dependientes de contexto anular mecanismos de protección criptográfica mediante el aprovechamiento…
ModificadaAlta (7.5)1.2%—Cososys Endpoint Protector2/6/201417/6/2026
Vulnerabilidad de inyección SQL en el componente de registro de dispositivos en wsf/webservice.php en CoSoSys Endpoint Protector 4 4.3.0.4 y 4.4.0.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros no especificados.
ModificadaAlta (7.2)0.37%—Pandasecurity Panda AV PRO 2014Pandasecurity Panda Global Protection 2014Pandasecurity Panda Gold ProtectionPandasecurity Panda Internet Security 201423/5/201417/6/2026
Vulnerabilidad no especificada en Panda Gold Protection y Global Protection 2014 7.01.01 y anteriores, Internet Security 2014 19.01.01 y anteriores y AV Pro 2014 13.01.01 y anteriores permite a usuarios locales ganar privilegios a través de vectores no especificados.
ModificadaAlta (7.6)2.4%—Broadcom Symantec Critical System Protection8/5/201416/6/2026
Symantec Critical System Protection (SCSP) anterior a 5.2.9, cuando se instala en una plataforma R2 de Windows Server 2003 sin parches , permite a atacantes remotos evadir configuraciones de política a través de vectores no especificados.