Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.1%💥 ExploitBullguard Bdagent.sysBullguard Internet SecurityBullguard Online BackupBullguard Premium Protection6/2/201517/6/2026
bdagent.sys en BullGuard Antivirus, Internet Security, Premium Protection, y Online Backup anterior a 15.0.288 permite a usuarios locales escribir datos a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL 0x0022405c manipulada.
ModificadaAlta (7.1)0.70%—Bluecoat ProxyclientBluecoat Unified Agent2/2/201517/6/2026
Blue Coat ProxyClient anterior a 3.3.3.3 y 3.4.x anterior a 3.4.4.10 y Unified Agent anterior a 4.1.3.151952 no validan correctamente ciertos certificados, lo que permite a atacantes man-in-the-middle falsificar los gestores de clientes del proxy SG (ProxySG Client Managers), y como consecuencia modificar las…
ModificadaAlta (7.8)3.8%—Safenet-inc Safenet Authentication Service Outlook WEB Access Agent16/12/201417/6/2026
Vulnerabilidad de salto de directorio en SafeNet Authentication Service (SAS) Outlook Web Access Agent (anteriormente CRYPTOCard) anterior a 1.03.30109 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro GetFile en owa/owa.
ModificadaMedia (5.4)0.27%—Estateapps Acorn Estate Agents19/10/201417/6/2026
La aplicación para Acorn Estate Agents (también conocida como com.acorn.ea ) 3.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)3.4%💥 ExploitHP Operations Agent19/10/201417/6/2026
Vulnerabilidad de XSS en HP Operations Agent en HP Operations Manager (anteriormente OpenView Communications Broker) anterior a 11.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.2)0.84%💥 ExploitIBM Monitoring Agent FOR Unix LogsIBM Monitoring Server (ms) AND Shared Libraries (ax)29/8/201416/6/2026
Monitoring Agent for UNIX Logs 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP09, y 6.2.3 hasta FP04 y Monitoring Server (ms) and Shared Libraries (ax) 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP08, 6.2.3 hasta FP01, y 6.3.0 hasta FP01 en IBM Tivoli Monitoring (ITM) en UNIX permiten a usuarios locales ganar…
ModificadaMedia (5.8)0.82%—Cyberagent Ameba15/8/201417/6/2026
La aplicación CyberAgent Ameba 3.x y 4.x anterior a 4.5.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.4)7.1%💥 ExploitHP Operations Agent12/8/201417/6/2026
Vulnerabilidad no especificada en HP Operations Agent 11.00, cuando Glance está utilizado, permite a usuarios locales ganar privilegios a través de vectores desconocidos.
ModificadaMedia (4.3)1.6%—Dssearchagent Project Dssearchagent2/7/201417/6/2026
Vulnerabilidad de XSS en client-assist.php en el plugin dsSearchAgent: WordPress Edition 1.0-beta10 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro action.
ModificadaMedia (6.8)3.3%—Microfocus SentinelMicrofocus Sentinel Agent Manager20/5/201417/6/2026
Vulnerabilidad de salto de directorio en el método DumpToFile en el control NQMcsVarSet ActiveX en Agent Manager en NetIQ Sentinel permite a atacantes remotos crear archivos arbitrarios, y como consecuencia ejecutar código arbitrario, a través de un nombre de ruta manipulado.
ModificadaMedia (6.9)1.3%—BMC Patrol Agent14/5/201417/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en BMC Patrol para AIX 3.9.00 permite a usuarios locales ganar privilegios a través de una libraría manipulada, relacionado con una configuración RPATH incorrecta.
ModificadaAlta (7.5)2.2%—Herry Sfpagent23/4/201417/6/2026
lib/sfpagent/bsig.rb en la gema sfpagent anterior a 0.4.15 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el nombre de módulo en una solicitud JSON.
ModificadaAlta (7.5)2.1%—SAP Ccms Agent10/4/201417/6/2026
Una función RFC no especificada en SAP CCMS Agent permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores desconocidos.
ModificadaMedia (5)1.6%—Checkpoint Session Authentication Agent26/1/201417/6/2026
Check Point Session Authentication Agent permite a atacantes remotos obtener información sensible (credenciales de usuario) a través de vectores no especificados.
ModificadaBaja (3.6)0.41%—Secunia CSI Agent26/1/201416/6/2026
Secunia CSI Agent 6.0.0.15017 y anteriores, 6.0.1.1007 y anteriores, y 7.0.0.21 y anteriores, cuando se ejecutan en Red Hat Linux, utiliza permisos de lectura y escritura para todos en / etc / csia_config.xml, lo que permite a usuarios locales para cambiar la configuración del agente de CSI modificando este archivo.
ModificadaMedia (4)2.0%—Cisco Context Directory Agent8/1/201417/6/2026
Cisco Context Directory Agent (CDA) permite a los usuarios remotos autenticados desencadenar la omisión de ciertos datos de la interfaz de usuario a través de los valores de campo manipulados, también conocido como Bug ID CSCuj45353.
ModificadaMedia (4.3)2.3%—Cisco Context Directory Agent8/1/201417/6/2026
Cisco Context Directory Agent (CDA) permite a atacantes remotos modificar la cache a través de un ataque replay que involucra mensajes RADIUS manipulados, tambien conocido como Bug ID CSCuj45383.
ModificadaMedia (4.3)2.2%—Cisco Context Directory Agent8/1/201417/6/2026
Vulnerabilidad cross-site scripting (XSS) en la página Mappings de Cisco Context Directory Agent (CDA) per4mite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de una URL manipulada, tambien conocido como Bug ID CSCuj45358.
ModificadaMedia (4.9)1.8%—Cisco Context Directory Agent8/1/201417/6/2026
El interfaz administrativo en Cisco Context Directory Agent (CDA) no fuerza apropiadamente los requisitos de autenticación, lo que permite a usuarios autenticados obtener acceso administrativo secuestrando una sesión, tambien conocido como Bug ID CSCuj45347.
ModificadaAlta (9.3)5.3%—Rackspace Openstack Windows Guest Agent24/12/201317/6/2026
El Updater en Rackspace Openstack Windows Guest Agent para XenServer anteriores a 1.2.6.0 permite a atacantes remotos ejectuar código arbitrario a través de un objeto .NET serializado al puerto TCP 1984, lo cual lanza la descarga y extracción de un fichero ZIP que sobreescribe el binario del servicio Agent.
ModificadaMedia (4.3)2.6%—CA WEB AgentsBroadcom Siteminder29/10/201316/6/2026
Vulnerabilidad cross-site scripting (XSS) en CA SiteMinder de la version 12.0 hasta la 12.51, y SiteMinder 6 Web Agents, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores que involucran un caracter " (comillas dobles).
ModificadaAlta (7.5)2.3%—EMC RSA Authentication Agent25/10/201316/6/2026
EMC RSA Authentication Agent 7.1.x anteriores a 7.1.2 para Web para Internet Information Services tienes un diseño abierto a fallos, lo que permite a atacantes remotos sortear las restricciones de acceso a traves de vectores que producen un crash del agente.
ModificadaMedia (5)2.0%—Mcafee Agent5/10/201316/6/2026
FrameworkService.exe en McAfee Framework Service de McAfee Managed Agent (MA) anterior a la versión 4.5.0.1927 y 4.6 anterior a 4.6.0.3258 permite a atacantes remotos provocar una denegación de servicio (cuelgue del servicio) a través de peticiones HTTP malformadas.
ModificadaBaja (2.1)1.5%—HP Icewall Smart Device OptionHP Icewall SSO AgentHP Icewall SSO Saml2 OptionHP Icewall File Manager+323/9/201316/6/2026
Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, IceWall SSO SAML2 Agent Option 8.0, IceWall SSO JAVAAgent Library 8.0 a 10.0, IceWall Federation Agent 3.0, y IceWall File Manager 3.0 a SP4 permite a usuarios autenticados…
ModificadaBaja (3.5)1.00%—HP Icewall SSO Agent Option23/9/201316/6/2026
Vulnerabilidad no especificada en HP IceWall SSO Agent Option 8.0 a 10.0 permite a usuarios autenticados remotamente obtener información sensible a través de vectores no especificados.