Vulnerabilidades em McAfee,LLC

82 resultados
Análise Vexday

O portfólio de vulnerabilidades catalogadas da McAfee, LLC soma 82 CVEs, com 3 classificadas como críticas e nenhuma nova entrada nos últimos 90 dias, o que indica um volume relativamente estável no período recente. A taxa de exploração ativa — 1 CVE confirmada no catálogo CISA KEV, representando 1,22% do total — está 2,7 vezes acima da média geral do catálogo, sinalizando uma proporção de ameaças materializadas que merece atenção. A CVE mais perigosa em exploração ativa é CVE-2021-23874, relacionada a gerenciamento inadequado de privilégios, tipo de falha que também corresponde ao CWE mais recorrente no conjunto (CWE-269), sugerindo um padrão estrutural nessa classe de fraqueza. A ausência de PoCs públicas conhecidas limita ligeiramente a superfície de exploração oportunista, mas a presença confirmada de exploração ativa exige que equipes de segurança priorizem a verificação do status de correção dessa CVE em ambientes onde produtos da McAfee ainda estejam em operação.

CVE-2022-0166HIGHPrivilege escalation vulnerability in McAfee AgentEPSS 3.0%CVE-2021-4088HIGHBlind SQL injection in DLP ePO extensionEPSS 2.3%CVE-2021-23894CRITICALUnauthorized deserialization of untrusted data in McAfee DBSecEPSS 2.2%CVE-2021-31838HIGHCommand injection through environment variable in MVISION EDREPSS 2.1%CVE-2021-23895CRITICALAuthorized deserialization of untrusted data in McAfee DBSecEPSS 1.9%CVE-2021-31845HIGHRemote Code Execution in McAfee DLP DiscoverEPSS 1.1%CVE-2021-23885CRITICALPrivilege escalation vulnerability in McAfee Web Gateway (MWG) UIEPSS 1.1%CVE-2021-23874HIGHMcAfee Total Protection (MTP) privilege escalation vulnerabilityEPSS 1.0%KEVCVE-2021-31854HIGHCode injection vulnerability in McAfee AgentEPSS 1.0%CVE-2021-31850MEDIUMDenial of Service in Database Security on WindowsEPSS 1.0%CVE-2022-1258HIGHSQL injection vulnerability in McAfee Agent's ePO extensionEPSS 0.9%CVE-2021-23890MEDIUMMcAfee ePO Information Leak vulnerabilityEPSS 0.9%CVE-2020-7270MEDIUMSensitive Information Exposure in McAfee ATDEPSS 0.8%CVE-2022-0858MEDIUMCross-site scripting vulnerability in ePOEPSS 0.8%CVE-2021-31851MEDIUMCross-Site Scripting vulnerability in Policy AuditorEPSS 0.8%CVE-2021-31852MEDIUMCross-Site Scripting vulnerability in Policy AuditorEPSS 0.8%CVE-2022-1254MEDIUMSWG URL redirection vulnerabilityEPSS 0.8%CVE-2022-0842MEDIUMePO blind SQL Injection vulnerabilityEPSS 0.8%CVE-2019-3641MEDIUMExploitation of Authorization in TIE ServerEPSS 0.7%CVE-2020-7269MEDIUMSensitive Information Exposure in McAfee ATDEPSS 0.7%