Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.3%—HP Icewall Smart Device OptionHP Icewall File ManagerHP Icewall SSO AgentHP Icewall SSO Agent Option23/9/201316/6/2026
Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, y Icewall File Manager 3.0 a SP4 permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)2.2%—HP Icewall SSO Agent Option23/9/201316/6/2026
Vulnerabilidad no especificada en HP IceWall SSO Agent Option 8.0 a 10.0 permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)1.3%—EMC RSA Authentication Agent28/8/201316/6/2026
EMC RSA Authentication Agent para PAM v7.0 anterior a v7.0.2.1 hace cumplir el número máximo de intentos de conexión del código base cuando PAM está habilitado, en lugar de en el código base del Agente, lo que hace que sea más fácil para los atacantes remotos descubrir credenciales correctas a través de un ataque de…
ModificadaMedia (4.3)5.1%💥 ExploitMcafee Epolicy OrchestratorMcafee Epolicy Orchestrator Agent22/7/201316/6/2026
Múltiples vulnerabilidades XSS en McAfee ePolicy Orchestrator 4.6.6 y anteriores, y el ePO Extension para McAfee Agent (MA) 4.5 a la 4.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro (1) instanceId a core/loadDisplayType.do; del parámetro (2) instanceId o…
ModificadaMedia (6.5)3.9%💥 ExploitMcafee Epolicy OrchestratorMcafee Epolicy Orchestrator Agent22/7/201316/6/2026
Vulnerabilidad de inyección SQL en McAfee ePolicy Orchestrator 4.6.6 y anteriores, y el ePO Extension (ePO) para McAfee Agent (MA) 4.5 a la 4.6, permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro (1) core/showRegisteredTypeDetails.do y (2)…
ModificadaMedia (4.3)2.4%—EMC RSA Authentication Agent22/5/201316/6/2026
Vulnerabilidad XSS en EMC RSA Authentication Agent 7.1 anterior a 7.1.1 en IIS, y 7.1 anterior a 7.1.1 para Apache, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaBaja (2.1)1.3%—RSA Authentication APIRSA Securid WEB AgentRSA Pluggable Authentication Module AgentRSA Authentication Agent22/5/201316/6/2026
La API de autenticación de EMC RSA anterior a v8.1 SP1, RSA Web Agent anterior a v5.3.5 para Apache Web Server, RSA Web Agent anterior a v5.3.5 para IIS, RSA PAM Agent anterior a v7.0, y RSA Agent anterior a v6.1.4 para Microsoft Windows utiliza un algoritmo de cifrado inadecuado y una clave débil para el…
ModificadaMedia (6.8)0.30%—Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+729/4/201316/6/2026
La interfaz de línea de comandos en el sistema Cisco Secure Access Control (ACS), Servicios de Identidad del motor de software, Agente de Directorio Contexto, Gerente de Redes de Aplicaciones (ANM), Sistema de Control de Red Prime, LAN Management Solution Prime (LMS), Prime Collaboration, Provisioning Manager…
ModificadaMedia (5)1.3%—Newrelic Ruby Agent9/4/201316/6/2026
El agente Ruby v3.2.0 hasta v3.5.2 serializa los datos sensibles en la comunicación con servidores operados por New Relic, o que permite a atacantes remotos obtener información sensible (credenciales de base de datos y sentencias SQL) por la captura de trafico de red y deserialización los datos.
ModificadaAlta (7.5)1.5%—Siteminder Agent FOR Sharepoint 2010Siteminder Federation 12.0Siteminder Federation 12.1Siteminder Federation 12.5+421/3/201316/6/2026
CA SiteMinder Federation (FSS) v12.5, v12.0, y r6, y Federation (Standalone) v12.1 y 12.0; Agente para SharePoint v2010 y SiteMinder para Secure Proxy Server v6.0, v12.0, y v12.5 no verifica correctamente las firmas XML para declaraciones SAML, lo que permite atacantes remotos para suplantar a otros usuarios y ganar…
ModificadaMedia (5.4)0.55%—RSA Authentication Agent FOR Windows5/3/201316/6/2026
EMC RSA Authentication Agent v7.1.x anterior a v7.1.2 sobre Windows no refuerza la característica Quick PIN Unlock, lo que permitiría a atacantes próximos físicamente evitar la restricción de código de acceso cuando se inicia el protector de pantalla, introduciendo el PIN después del tiempo de expiración.
ModificadaMedia (6.8)0.30%—Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+619/2/201316/6/2026
La interfaz en línea de comandos en Cisco Identity Services Engine Software, Secure Access Control System (ACS), Application Networking Manager (ANM), Prime LAN Management Solution (LMS), Prime Network Control System, Quad, Context Directory Agent, Prime Collaboration, Unified Provisioning Manager, y Network Services…
ModificadaMedia (5.8)0.61%—Magentocommerce Magento6/11/201216/6/2026
Magento v1.5 y v1.6.2 no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido arbitrario.
ModificadaAlta (8.5)2.7%—EMC RSA Authentication AgentEMC RSA Authentication Client25/9/201216/6/2026
La funcionalidad de autenticación en EMC RSA Authentication Client v7.1 y RSA Authentication v3.5 en Windows XP y Windows Server 2003, con una configuración no especificada, permite a usuarios remotos autenticados eludir el token de autenticación, y establecer una sesión de conexión a un host remoto, aprovechándose de…
ModificadaMedia (4.3)1.1%—Mcafee Enterprise Mobility ManagerMcafee Enterprise Mobility Manager Agent22/8/201216/6/2026
McAfee Enterprise Mobility Manager (EMM) Agent antes de v4.8 y EMM Server antes de v10.1 registra todos los nombres de usuario que han realizado algun intento de conexión fallido, y los coloca en una listado de cuentas por si un administrador pudiera estar interesado en desbloquearlas, lo que permite a atacantes…
ModificadaBaja (3.5)0.85%—Mcafee Enterprise Mobility ManagerMcafee Enterprise Mobility Manager Agent22/8/201216/6/2026
McAfee Enterprise Mobility Manager (EMM) Agent antes de v4.8 y EMM Server antes de v10.1, cuando está habilitado el modo OTP, tienen una dependencia en registros SRV de DNS, lo que hace que sea más fácil descubrir contraseñas de usuario a atacantes remotos haciendo un ataque de spoofing del servidor EMM, tal y como lo…
ModificadaMedia (6.5)1.1%—Mcafee Common Management Agent22/8/201216/6/2026
McAfee Common Management Agent (CMA) v3.5.5 hasta v3.5.5.588 y v3.6.0 hasta v3.6.0.608, y McAfee Agent v4.0 anteriores a Patch 3, permite a usuarios remotos autentificados a sobreescribir ficheros accediendo al objeto COM que es un control ActiveX (report-writing ).
ModificadaAlta (10)65%💥 ExploitHP Operations Agent11/7/201216/6/2026
Vulnerabilidad no especificada en HP Operations Agent antes de v3.11.12 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1326.
ModificadaAlta (10)64%💥 ExploitHP Operations Agent11/7/201216/6/2026
Vulnerabilidad no especificada en HP Agente de Operaciones antes de 3.11.12 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1325.
ModificadaMedia (6.8)0.68%—RSA Access Manager AgentRSA Access Manager Server5/7/201216/6/2026
EMC RSA Access Manager Server v6.x antes de v6.1 SP4 y RSA Access Manager Agent no validan correctamente las credenciales después de un cierre de sesión, lo que podría permitir a atacantes remotos para realizar ataques de repetición a través de vectores no especificados.
ModificadaMedia (4.9)2.0%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad no especificada en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos modificar los datos o causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (4.3)3.4%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaAlta (8.3)4.3%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad de redirección abierta en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (6.8)1.9%—HP Insight Management Agents2/5/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en HP Insight Management Agents antes de v9.0.0.0 en Windows Server 2003 y 2008 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaAlta (8.3)4.3%—HP Snmp Agents FOR Linux2/5/201216/6/2026
Vulnerabilidad de redirección abierta en HP SNMP Agents para Linux antes de 9.0.0 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.