Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

587 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.1%—Cisco Meeting APPCisco Meeting Server3/11/201617/6/2026
Una vulnerabilidad en Cisco Meeting Server y Meeting App podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en un sistema afectado. Esta vulnerabilidad afecta a los siguientes productos: lanzamientos Cisco Meeting Server anteriores a 2.0.1, lanzamientos Acano Server anteriores a 1.8.16 y…
ModificadaAlta (7.5)1.4%—Cisco Meeting Server27/10/201617/6/2026
Una vulnerabilidad en Web Bridge for Cisco Meeting Server podría permitir a un atacante remoto no autenticado recuperar memoria de un servidor conectado. Más información: CSCvb03308. Lanzamientos conocidos afectados: 1.8, 1.9, 2.0.
ModificadaCrítica (9.1)2.5%—Cisco Meeting Server27/10/201617/6/2026
Una vulnerabilidad en el servicio Extensible Messaging y Presence Protocol (XMPP) del Cisco Meeting Server (CMS) en versiones anteriores a 2.0.6 y Acano Server en versiones anteriores a 1.8.18 y 1.9.x en versiones anteriores a 1.9.6 podría permitir a un atacante remoto no autenticado enmascararse como un usuario…
ModificadaAlta (8.8)0.56%—Cisco Meeting Server27/10/201617/6/2026
Una vulnerabilidad en Cisco Meeting Server podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de CSRF contra un usuario Web Bridge. Más información: CSCvb03308. Lanzamientos conocidos afectados: 1.8, 1.9, 2.0.
ModificadaCrítica (9.8)30%💥 ExploitMicrosoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+814/10/201617/6/2026
El componente Graphics en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511 y 1607; Office 2007 SP3; Office 2010 SP2; Word Viewer; Skype for Business 2016; Lync 2013 SP1; Lync 2010; Lync 2010 Attendee y Live…
ModificadaAlta (7.8)24%—Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+814/10/201617/6/2026
Graphics Device Interface (también conocido como GDI o GDI+) en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511 y 1607; Office 2007 SP3; Office 2010 SP2; Word Viewer; Skype for Business 2016; Lync 2013 SP1;…
ModificadaMedia (5.5)32%—Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+814/10/201617/6/2026
Graphics Device Interface (también conocido como GDI o GDI+) en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511 y 1607; Office 2007 SP3; Office 2010 SP2; Word Viewer; Skype for Business 2016; Lync 2013 SP1;…
ModificadaMedia (5.5)32%—Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+814/10/201617/6/2026
Graphics Device Interface (también conocido como GDI o GDI+) en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511 y 1607; Office 2007 SP3; Office 2010 SP2; Word Viewer; Skype para Business 2016; Lync 2013 SP1;…
ModificadaMedia (5.5)54%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Office+1014/10/201617/6/2026
Graphics Device Interface (también conocido como GDI o GDI+) en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511 y 1607; Office 2007 SP3; Office 2010 SP2; Word Viewer; Skype for Business 2016; Lync 2013 SP1;…
ModificadaAlta (7.5)1.9%—Cisco Webex Meetings Server19/9/201617/6/2026
Cisco WebEx Meetings Server 2.6 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) accediendo repetidamente al componente de validación de cuenta de un servicio no especificado, vulnerabilidad también conocida como Bug ID CSCuy92704.
ModificadaAlta (8.1)4.0%—Cisco Webex Meetings Server17/9/201617/6/2026
Cisco WebEx Meetings Server 2.6 permite a atacantes remotos ejecutar comandos arbitrarios mediante la inyección de estos comandos en una secuencia de comandos de una aplicación, vulnerabilidad también conocida como Bug ID CSCuy83130.
ModificadaAlta (7.5)1.6%—Cisco Webex Meetings Server23/8/201617/6/2026
Cisco WebEx Meetings Server 2.6 permite a atacantes remotos eludir las restricciones destinadas al acceso y obtener información de aplicación sensible a través de vectores no especificados, también conocido como Bug ID CSCuy92724.
ModificadaMedia (6.1)4.9%—Apache Openmeetings19/8/201617/6/2026
Vulnerabilidad de XSS en el panel SWF en Apache OpenMeetings en versiones anteriores a 3.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro swf.
ModificadaAlta (7.8)51%💥 ExploitMicrosoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+49/8/201617/6/2026
La librería de fuente Windows en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Office 2007 SP3, Office 2010 SP2, Word Viewer, Skype para Business 2016, Lync 2013 SP1, Lync 2010, Lync 2010 Attendee y Live Meeting 2007 Console permite a atacantes remotos ejecutar código arbitrario a…
ModificadaAlta (7.8)51%💥 ExploitMicrosoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+49/8/201617/6/2026
La librería de fuente Windows en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Office 2007 SP3, Office 2010 SP2, Word Viewer, Skype para Business 2016, Lync 2013 SP1, Lync 2010, Lync 2010 Attendee y Live Meeting 2007 Console permite a atacantes remotos ejecutar código arbitrario a…
ModificadaAlta (7.8)44%💥 ExploitMicrosoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+89/8/201617/6/2026
La librería de fuente Windows en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511 y 1607; Office 2007 SP3; Office 2010 SP2; Word Viewer; Skype para Business 2016; Lync 2013 SP1; Lync 2010; Lync 2010 Attendee;…
ModificadaAlta (8.8)0.91%—Cisco Webex Meetings Server17/7/201617/6/2026
Vulnerabilidad CSRF en Cisco WebEx Meetings Server 2.7 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuy92706.
ModificadaMedia (6.1)0.77%—Cisco Meeting Server15/7/201617/6/2026
Vulnerabilidad de XSS en la interfaz de administración basada en web en Cisco Meeting Server (anteriormente Acano Conferencing Server) 1.7 hasta la versión 1.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros manipulados, también conocido como Bug ID CSCva19922.
ModificadaAlta (7.5)1.3%—Cisco Webex Meetings Server15/7/201617/6/2026
Cisco WebEx Meetings Server 2.6 permite a usuarios remotos autenticados llevar a cabo ataques de inyección de comandos a través de vectores relacionados con un tipo de archivo de carga, también conocido como Bug ID CSCuy92715.
ModificadaMedia (6.1)1.0%—Cisco Webex Meetings Server15/7/201617/6/2026
Vulnerabilidad de XSS en Cisco WebEx Meetings Server 2.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuy92711.
ModificadaMedia (6.1)1.4%—Cisco Webex Meetings Server15/7/201617/6/2026
Vulnerabilidad de XSS en la interfaz del administrador en Cisco WebEx Meetings Server 2.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuy83194.
ModificadaAlta (8.8)1.8%—Cisco Webex Meetings Server15/7/201617/6/2026
Vulnerabilidad de inyección SQL en Cisco WebEx Meetings Server 2.6 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuy83200.
ModificadaAlta (7.5)2.3%—Cisco Webex Meeting Center28/5/201617/6/2026
Cisco WebEx Meeting Center Original Release Base permite a atacantes remotos obtener información sensible acerca de la validación de nombre de usuario (1) asistiendo o (2) albergando una reunión, también conocida como Bug ID CSCux84312.
ModificadaAlta (7.4)1.3%—Cisco Webex Meetings Server28/4/201617/6/2026
Vulnerabilidad de redirección abierta en Cisco WebEx Meetings Server (CWMS) 2.6 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados, también conocida como Bug ID CSCuy44695.
ModificadaAlta (7.5)8.3%—Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+1021/4/201617/6/2026
La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686.