Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Bullguard Bdagent.sysBullguard Internet SecurityBullguard Online BackupBullguard Premium Protection | 6/2/2015 | 17/6/2026 | bdagent.sys en BullGuard Antivirus, Internet Security, Premium Protection, y Online Backup anterior a 15.0.288 permite a usuarios locales escribir datos a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL 0x0022405c manipulada. | |
| Modificada | Alta (7.2) | 1.5% | 💥 Exploit | AVG ProtectionAVG Internet Security | 6/2/2015 | 17/6/2026 | El controlador TDI (avgtdix.sys) en AVG Internet Security anterior a 2013.3495 Hot Fix 18 y 2015.x anterior a 2015.5315 y Protection anterior a 2015.5315 permite a usuarios locales escribir a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada 0x830020f8 IOCTL… | |
| Modificada | Media (4.3) | 0.62% | — | Vmware Vsphere Data Protection | 1/2/2015 | 17/6/2026 | vSphere Data Protection (VDP) versión 5.1, versiones 5.5 anteriores a 5.5.9 y versiones 5.8 anteriores a 5.8.1 de VMware y el cliente proxy en Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) versiones 6.x y 7.0.x de EMC, no comprueba apropiadamente los certificados X.509 de los servidores SSL de vCenter Server,… | |
| Modificada | Alta (7.2) | 1.5% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | La administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios locales evitar Políticas de Protección intencionadas a través de vectores sin especificar. | |
| Modificada | Media (4) | 9.2% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | La webui ajaxswing en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través de 6.0 MP1 permite a usuarios remotos autenticados obtener información del servidor sensible a través de vectores no… | |
| Modificada | Baja (3.5) | 4.6% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | Vulnerabilidad XSS en la WebUI ajaxswing en el servidor Management Console en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 a través de MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x a través 6.0 MP1 permite a usuarios remotos autenticados inyectar secuencias… | |
| Modificada | Media (6.5) | 4.6% | 💥 Exploit | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la administración del servidor en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite usuarios remotos autenticados ejecutar comandos arbitrarios SQL a través de peticiones HTTP… | |
| Modificada | Alta (9) | 3.3% | — | Broadcom Symantec Critical System ProtectionSymantec Data Center Security | 21/1/2015 | 17/6/2026 | La interfaz de control de agente en el servidor de administración en Symantec Critical System Protection (SCSP) 5.2.9 anterior a MP6 y Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x anterior a 6.0 MP1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios mediante el aprovechamiento del… | |
| Modificada | Media (4.3) | 1.4% | — | IBM Security Network Protection XGS Firmware | 17/1/2015 | 17/6/2026 | IBM Security Network Protection 5.1.x y 5.2.x anterior a 5.2.0.0 FP5 y 5.3.x anterior a 5.3.0.0 FP1 permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados. | |
| Modificada | Media (4) | 1.8% | — | IBM Security Network Protection FirmwareIBM Security Network Protection XGS 5000IBM Security Network Protection XGS 5100 | 23/11/2014 | 17/6/2026 | IBM Security Network Protection 5.1 anterior a 5.1.0.0 FP13, 5.1.1 anterior a 5.1.1.0 FP8, 5.1.2 anterior a 5.1.2.0 FP9, 5.1.2.1 anterior a FP5, 5.2 anterior a 5.2.0.0 FP5, y 5.3 anterior a 5.3.0.0 FP1 en los dispositivos XGS permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de vectores no… | |
| Modificada | Alta (7.5) | 1.3% | — | Protected Pages Project Protected Pages | 20/11/2014 | 17/6/2026 | El módulo Protected Pages 7.x-2.x anterior a 7.x-2.4 para Drupal permite a atacantes remotos evadir la protección de la contraseña a través de un ruta manipulada. | |
| Modificada | Media (6.1) | 5.8% | 💥 Exploit | Symantec Endpoint Protection Manager | 7/11/2014 | 17/6/2026 | ConsoleServlet en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permite a atacantes remotos escribir a ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Symantec Endpoint Protection Manager | 7/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en las secuencias de comandos de la interfaz de la consola en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 8.5% | 💥 Exploit | Symantec Endpoint Protection Manager | 7/11/2014 | 17/6/2026 | La consola de gestión en Symantec Endpoint Protection Manager (SEPM) 12.1 anterior a RU5 permite a atacantes remotos leer ficheros arbitrarios o enviar solicitudes TCP a servidores de intranet a través de datos XML que contienen una declaración de entidad externa en conjunto con una referencia de entidad, relacionado… | |
| Modificada | Baja (2.1) | 0.20% | — | Mcafee Endpoint Encryption FOR Files AND FoldersMcafee File AND Removable Media Protection | 29/10/2014 | 17/6/2026 | Las opciones de acceso fuera del sitio de cifrado de (1) Removable Media y (2) CD and DVD (anteriormente Endpoint Encryption for Removable Media o EERM) en File and Removable Media Protection (FRP) versiones 4.3.0.x, y Endpoint Encryption for Files and Folders (EEFF) versiones 3.2.x hasta 4.2.x de McAfee, utiliza una… | |
| Modificada | Media (5.4) | 0.27% | — | Closeprotectionworld Cpworld Close Protection World | 21/10/2014 | 17/6/2026 | La aplicación para Android CPWORLD Close Protection World (también conocido como com.tapatalk.closeprotectionworldcom) 3.4.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.2) | 0.57% | — | Pandasecurity Panda AV PRO 2014Pandasecurity Panda Global Protection 2014Pandasecurity Panda Internet Security 2014 | 26/8/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el controlador del modo de kernel PavTPK.sys de los productos Panda Security 2014 anterior a hft131306s24_r1 permite a usuarios locales ganar privilegios a través de un argumento manipulado en una llamada IOCTL 0x222008. | |
| Modificada | Media (6.9) | 1.6% | 💥 Exploit | Symantec Endpoint Protection | 6/8/2014 | 17/6/2026 | Desbordamiento de buffer en el controlador sysplant en Symantec Endpoint Protection (SEP) Client 11.x y 12.x anterior a 12.1 RU4 MP1b, y Small Business Edition anterior a SEP 12.1, permite a usuarios locales ejecutar código arbitrario a través de un argumento largo en una llamada 0x00222084 IOCTL. | |
| Modificada | Media (6.4) | 35% | — | HP Data Protector | 1/8/2014 | 17/6/2026 | ** DISPUTADA ** Múltiples vulnerabilidades de salto de directorio en crs.exe en Cell Request Service en HP Data Protector permite a atacantes remotos crear ficheros arbitrarios a través de una solicitud opcode-1091, o crear o eliminar ficheros arbitrarios a través de una solicitud opcode-305. NOTA: se ha informado que… | |
| Modificada | Alta (10) | 91% | 💥 Exploit | HP Storage Data Protector | 18/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Storage Data Protector 8.x permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 13% | — | Microsoft Malware Protection Engine | 18/6/2014 | 17/6/2026 | mpengine.dll en Microsoft Malware Protection Engine anterior a 1.1.10701.0 permite a atacantes remotos causar una denegación de servicio (cuelgue de sistema) a través de un fichero manipulado. | |
| Modificada | Media (5.8) | 1.0% | — | EMC RSA Bsafe ToolkitsEMC RSA Data Protection Manager | 17/6/2014 | 16/6/2026 | La configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (DPM) 20130918 utiliza el algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG), lo que facilita a atacantes dependientes de contexto anular mecanismos de protección criptográfica mediante el aprovechamiento… | |
| Modificada | Alta (7.5) | 1.2% | — | Cososys Endpoint Protector | 2/6/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el componente de registro de dispositivos en wsf/webservice.php en CoSoSys Endpoint Protector 4 4.3.0.4 y 4.4.0.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros no especificados. | |
| Modificada | Alta (7.2) | 0.37% | — | Pandasecurity Panda AV PRO 2014Pandasecurity Panda Global Protection 2014Pandasecurity Panda Gold ProtectionPandasecurity Panda Internet Security 2014 | 23/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en Panda Gold Protection y Global Protection 2014 7.01.01 y anteriores, Internet Security 2014 19.01.01 y anteriores y AV Pro 2014 13.01.01 y anteriores permite a usuarios locales ganar privilegios a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 2.4% | — | Broadcom Symantec Critical System Protection | 8/5/2014 | 16/6/2026 | Symantec Critical System Protection (SCSP) anterior a 5.2.9, cuando se instala en una plataforma R2 de Windows Server 2003 sin parches , permite a atacantes remotos evadir configuraciones de política a través de vectores no especificados. |