Vulnerabilidades em McAfee,LLC

82 resultados
Análise Vexday

O portfólio de vulnerabilidades catalogadas da McAfee, LLC soma 82 CVEs, com 3 classificadas como críticas e nenhuma nova entrada nos últimos 90 dias, o que indica um volume relativamente estável no período recente. A taxa de exploração ativa — 1 CVE confirmada no catálogo CISA KEV, representando 1,22% do total — está 2,7 vezes acima da média geral do catálogo, sinalizando uma proporção de ameaças materializadas que merece atenção. A CVE mais perigosa em exploração ativa é CVE-2021-23874, relacionada a gerenciamento inadequado de privilégios, tipo de falha que também corresponde ao CWE mais recorrente no conjunto (CWE-269), sugerindo um padrão estrutural nessa classe de fraqueza. A ausência de PoCs públicas conhecidas limita ligeiramente a superfície de exploração oportunista, mas a presença confirmada de exploração ativa exige que equipes de segurança priorizem a verificação do status de correção dessa CVE em ambientes onde produtos da McAfee ainda estejam em operação.

CVE-2022-0857MEDIUMePO Reflected Cross-site scripting vulnerabilityEPSS 0.7%CVE-2019-3648MEDIUMImplicit loading of DLLsEPSS 0.7%CVE-2022-0862LOWePO password change vulnerabilityEPSS 0.7%CVE-2021-23873HIGHMcAfee Total Protection (MTP) privilege escalation vulnerabilityEPSS 0.7%CVE-2022-1257MEDIUMImproper Verification of Cryptographic Signature by McAfee AgentEPSS 0.6%CVE-2021-31831MEDIUMIncorrect access to deleted scripts vulnerability in McAfee DBSecEPSS 0.6%CVE-2020-7283HIGHPrivilege Escalation vulnerability in McAfee Total Protection (MTP)EPSS 0.6%CVE-2021-23888MEDIUMMcAfee ePO unvalidated URL redirect vulnerabilityEPSS 0.6%CVE-2021-4038MEDIUMNSM vulnerable to XSSEPSS 0.6%CVE-2021-31835MEDIUMMcAfee ePO Cross-Site Scripting vulnerabilityEPSS 0.5%CVE-2020-7308MEDIUMTransmission of data in clear text by McAfee ENSEPSS 0.5%CVE-2021-23889LOWMcAfee ePO Cross-site Scripting vulnerabilityEPSS 0.5%CVE-2021-31832MEDIUMCross site scripting vulnerability in DLP Endpoint for WindowsEPSS 0.5%CVE-2021-31830MEDIUMCross site Scripting (XSS) vulnerability in McAfee DBSecEPSS 0.5%CVE-2022-0861LOWePO XML extended entity vulnerabilityEPSS 0.5%CVE-2021-31834McAfee ePO Cross-Site Scripting vulnerabilityEPSS 0.4%CVE-2021-23876HIGHMcAfee Total Protection (MTP) Bypass Remote Procedure call vulnerabilityEPSS 0.4%CVE-2020-7335HIGHPrivilege Escalation vulnerability in McAfee Total Protection (MTP)EPSS 0.4%CVE-2021-23872HIGHPrivilege Escalation vulnerability in McAfee Total Protection (MTP)EPSS 0.4%CVE-2021-31847HIGHImproper privilege management in repair process of MA for WindowsEPSS 0.4%