Vulnerabilidades em McAfee, LLC

59 resultados
Análise Vexday

Com 56 CVEs catalogadas e nenhuma registrada em exploração ativa no CISA KEV, o perfil de risco dos produtos McAfee se situa abaixo da média geral do catálogo, o que indica menor pressão imediata de remediação em comparação com outros fornecedores. A falha mais prevalente por tipo é CWE-264 (controle inadequado de permissões e privilégios), padrão que historicamente facilita escalonamento de privilégios local e merece atenção em ambientes onde o princípio do menor privilégio não está rigorosamente aplicado. A CVE mais relevante no momento, CVE-2018-6703, apresenta EPSS de 0,0323, sinalizando probabilidade de exploração relativamente baixa, embora sua antiguidade sugira que ambientes sem atualizações consistentes ainda possam estar expostos. A ausência de PoCs públicas conhecidas e de novas vulnerabilidades nos últimos 90 dias reforça um cenário de risco residual moderado, mais relacionado à manutenção de patches históricos do que a ameaças emergentes.

CVE-2018-6703CRITICALRemote Logging functionality had a use after free vulnerability in McAfee AgentEPSS 3.2%CVE-2019-3644HIGHMWG scanners updated to address CVE-2019-9517EPSS 2.4%CVE-2019-3643MEDIUMMWG scanners updated to address CVE-2019-9511EPSS 2.4%CVE-2020-7328HIGHServer-Side Request Forgery (SSRF) in MVISION Endpoint ePO extensionEPSS 2.2%CVE-2019-3631HIGHCommand Injection could allow authenticated users to execute arbitrary codeEPSS 2.0%CVE-2019-3630HIGHCommand Injection could allow authenticated users to execute arbitrary codeEPSS 2.0%CVE-2019-3598MEDIUMMcAfee Agent update fixes a vulnerability in handling UDP requestsEPSS 1.9%CVE-2019-3599MEDIUMMcAfee Agent update fixes an Information Disclosure vulnerabilityEPSS 1.8%CVE-2019-3632HIGHDirectory Traversal vulnerability could lead to elevated privilegesEPSS 1.7%CVE-2020-7329HIGHServer-Side Request Forgery (SSRF) in MVISION Endpoint ePO extensionEPSS 1.7%CVE-2019-3666MEDIUMAPI Abuse VulnerabilityEPSS 1.5%CVE-2019-3646MEDIUMMcAfee Total Protection - Free Antivirus Trial: DLL Search Order Hijacking vulnerabilityEPSS 1.5%CVE-2019-3639HIGHMWG UI: Cross-Frame Scripting vulnerabilityEPSS 1.2%CVE-2019-3629HIGHApplication protections bypass vulnerability could allow unauthenticated user to impersonate system usersEPSS 1.2%CVE-2019-3635MEDIUMMWG Proxy: Cross-Frame Scripting vulnerabilityEPSS 1.2%CVE-2019-3670HIGHRemote Code Execution vulnerabilityEPSS 1.2%CVE-2019-3619MEDIUMInformation Disclosure vulnerability in the Agent Handler in McAfee ePolicy Orchestrator (ePO) 5.9.x and 5.10.0 prior to 5.10.0 update 4 allEPSS 1.1%CVE-2019-3628HIGHPrivilege escalation could allow authenticated user to gain access to a core systemEPSS 1.0%CVE-2019-3665MEDIUMCode Injection vulnerabilityEPSS 0.9%CVE-2019-3591LOWDLP Endpoint ePO extension vulnerable to XSSEPSS 0.8%