Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Bullguard Bdagent.sysBullguard Internet SecurityBullguard Online BackupBullguard Premium Protection | 6/2/2015 | 17/6/2026 | bdagent.sys en BullGuard Antivirus, Internet Security, Premium Protection, y Online Backup anterior a 15.0.288 permite a usuarios locales escribir datos a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL 0x0022405c manipulada. | |
| Modificada | Alta (7.1) | 0.70% | — | Bluecoat ProxyclientBluecoat Unified Agent | 2/2/2015 | 17/6/2026 | Blue Coat ProxyClient anterior a 3.3.3.3 y 3.4.x anterior a 3.4.4.10 y Unified Agent anterior a 4.1.3.151952 no validan correctamente ciertos certificados, lo que permite a atacantes man-in-the-middle falsificar los gestores de clientes del proxy SG (ProxySG Client Managers), y como consecuencia modificar las… | |
| Modificada | Alta (7.8) | 3.8% | — | Safenet-inc Safenet Authentication Service Outlook WEB Access Agent | 16/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en SafeNet Authentication Service (SAS) Outlook Web Access Agent (anteriormente CRYPTOCard) anterior a 1.03.30109 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro GetFile en owa/owa. | |
| Modificada | Media (5.4) | 0.27% | — | Estateapps Acorn Estate Agents | 19/10/2014 | 17/6/2026 | La aplicación para Acorn Estate Agents (también conocida como com.acorn.ea ) 3.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | HP Operations Agent | 19/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en HP Operations Agent en HP Operations Manager (anteriormente OpenView Communications Broker) anterior a 11.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.84% | 💥 Exploit | IBM Monitoring Agent FOR Unix LogsIBM Monitoring Server (ms) AND Shared Libraries (ax) | 29/8/2014 | 16/6/2026 | Monitoring Agent for UNIX Logs 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP09, y 6.2.3 hasta FP04 y Monitoring Server (ms) and Shared Libraries (ax) 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP08, 6.2.3 hasta FP01, y 6.3.0 hasta FP01 en IBM Tivoli Monitoring (ITM) en UNIX permiten a usuarios locales ganar… | |
| Modificada | Media (5.8) | 0.82% | — | Cyberagent Ameba | 15/8/2014 | 17/6/2026 | La aplicación CyberAgent Ameba 3.x y 4.x anterior a 4.5.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.4) | 7.1% | 💥 Exploit | HP Operations Agent | 12/8/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Operations Agent 11.00, cuando Glance está utilizado, permite a usuarios locales ganar privilegios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.6% | — | Dssearchagent Project Dssearchagent | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en client-assist.php en el plugin dsSearchAgent: WordPress Edition 1.0-beta10 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro action. | |
| Modificada | Media (6.8) | 3.3% | — | Microfocus SentinelMicrofocus Sentinel Agent Manager | 20/5/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el método DumpToFile en el control NQMcsVarSet ActiveX en Agent Manager en NetIQ Sentinel permite a atacantes remotos crear archivos arbitrarios, y como consecuencia ejecutar código arbitrario, a través de un nombre de ruta manipulado. | |
| Modificada | Media (6.9) | 1.3% | — | BMC Patrol Agent | 14/5/2014 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en BMC Patrol para AIX 3.9.00 permite a usuarios locales ganar privilegios a través de una libraría manipulada, relacionado con una configuración RPATH incorrecta. | |
| Modificada | Alta (7.5) | 2.2% | — | Herry Sfpagent | 23/4/2014 | 17/6/2026 | lib/sfpagent/bsig.rb en la gema sfpagent anterior a 0.4.15 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el nombre de módulo en una solicitud JSON. | |
| Modificada | Alta (7.5) | 2.1% | — | SAP Ccms Agent | 10/4/2014 | 17/6/2026 | Una función RFC no especificada en SAP CCMS Agent permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.6% | — | Checkpoint Session Authentication Agent | 26/1/2014 | 17/6/2026 | Check Point Session Authentication Agent permite a atacantes remotos obtener información sensible (credenciales de usuario) a través de vectores no especificados. | |
| Modificada | Baja (3.6) | 0.41% | — | Secunia CSI Agent | 26/1/2014 | 16/6/2026 | Secunia CSI Agent 6.0.0.15017 y anteriores, 6.0.1.1007 y anteriores, y 7.0.0.21 y anteriores, cuando se ejecutan en Red Hat Linux, utiliza permisos de lectura y escritura para todos en / etc / csia_config.xml, lo que permite a usuarios locales para cambiar la configuración del agente de CSI modificando este archivo. | |
| Modificada | Media (4) | 2.0% | — | Cisco Context Directory Agent | 8/1/2014 | 17/6/2026 | Cisco Context Directory Agent (CDA) permite a los usuarios remotos autenticados desencadenar la omisión de ciertos datos de la interfaz de usuario a través de los valores de campo manipulados, también conocido como Bug ID CSCuj45353. | |
| Modificada | Media (4.3) | 2.3% | — | Cisco Context Directory Agent | 8/1/2014 | 17/6/2026 | Cisco Context Directory Agent (CDA) permite a atacantes remotos modificar la cache a través de un ataque replay que involucra mensajes RADIUS manipulados, tambien conocido como Bug ID CSCuj45383. | |
| Modificada | Media (4.3) | 2.2% | — | Cisco Context Directory Agent | 8/1/2014 | 17/6/2026 | Vulnerabilidad cross-site scripting (XSS) en la página Mappings de Cisco Context Directory Agent (CDA) per4mite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de una URL manipulada, tambien conocido como Bug ID CSCuj45358. | |
| Modificada | Media (4.9) | 1.8% | — | Cisco Context Directory Agent | 8/1/2014 | 17/6/2026 | El interfaz administrativo en Cisco Context Directory Agent (CDA) no fuerza apropiadamente los requisitos de autenticación, lo que permite a usuarios autenticados obtener acceso administrativo secuestrando una sesión, tambien conocido como Bug ID CSCuj45347. | |
| Modificada | Alta (9.3) | 5.3% | — | Rackspace Openstack Windows Guest Agent | 24/12/2013 | 17/6/2026 | El Updater en Rackspace Openstack Windows Guest Agent para XenServer anteriores a 1.2.6.0 permite a atacantes remotos ejectuar código arbitrario a través de un objeto .NET serializado al puerto TCP 1984, lo cual lanza la descarga y extracción de un fichero ZIP que sobreescribe el binario del servicio Agent. | |
| Modificada | Media (4.3) | 2.6% | — | CA WEB AgentsBroadcom Siteminder | 29/10/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en CA SiteMinder de la version 12.0 hasta la 12.51, y SiteMinder 6 Web Agents, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores que involucran un caracter " (comillas dobles). | |
| Modificada | Alta (7.5) | 2.3% | — | EMC RSA Authentication Agent | 25/10/2013 | 16/6/2026 | EMC RSA Authentication Agent 7.1.x anteriores a 7.1.2 para Web para Internet Information Services tienes un diseño abierto a fallos, lo que permite a atacantes remotos sortear las restricciones de acceso a traves de vectores que producen un crash del agente. | |
| Modificada | Media (5) | 2.0% | — | Mcafee Agent | 5/10/2013 | 16/6/2026 | FrameworkService.exe en McAfee Framework Service de McAfee Managed Agent (MA) anterior a la versión 4.5.0.1927 y 4.6 anterior a 4.6.0.3258 permite a atacantes remotos provocar una denegación de servicio (cuelgue del servicio) a través de peticiones HTTP malformadas. | |
| Modificada | Baja (2.1) | 1.5% | — | HP Icewall Smart Device OptionHP Icewall SSO AgentHP Icewall SSO Saml2 OptionHP Icewall File Manager+3 | 23/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, IceWall SSO SAML2 Agent Option 8.0, IceWall SSO JAVAAgent Library 8.0 a 10.0, IceWall Federation Agent 3.0, y IceWall File Manager 3.0 a SP4 permite a usuarios autenticados… | |
| Modificada | Baja (3.5) | 1.00% | — | HP Icewall SSO Agent Option | 23/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP IceWall SSO Agent Option 8.0 a 10.0 permite a usuarios autenticados remotamente obtener información sensible a través de vectores no especificados. |