Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

587 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.64%—Cisco Webex Meetings Server9/1/201517/6/2026
Vulnerabilidad de CSRF en Cisco WebEx Meetings Server permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj40456.
ModificadaMedia (4.3)1.2%—Cisco Webex Meetings Server9/1/201517/6/2026
Vulnerabilidad de XSS en sendPwMail.do en Cisco WebEx Meetings Server permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro email, también conocido como Bug ID CSCuj40381.
ModificadaMedia (5)1.4%—IBM Classic Meeting Server23/10/201417/6/2026
IBM Sametime Classic Meeting Server 8.0.x y 8.5.x permite a atacantes remotos obtener información sensible mediante la lectura de un fichero exportado de grabación y reproducción (Record and Playback 'RAP').
ModificadaMedia (4)0.95%—Cisco Webex Meetings Server5/10/201417/6/2026
Cisco WebEx Meetings Server permite a usuarios remotos autenticados obtener información sensible mediante la lectura de registros, también conocido como Bug IDs CSCuq36417 y CSCuq40344.
ModificadaMedia (5)1.7%—Cisco Webex Meetings Server30/9/201417/6/2026
Cisco WebEx Meetings Server (WMS) 2.5 permite a atacantes remotos provocar la descarga de ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup10343.
ModificadaMedia (5.4)0.27%—Core-apps Ohbm 20th Annual Meeting30/9/201417/6/2026
La aplicación OHBM 20th Annual Meeting (también conocido como com.coreapps.android.followme.ohbm2014) 6.0.9.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.34%—Zoom Cloud Meetings9/9/201417/6/2026
La aplicación ZOOM Cloud Meetings @7F060008 (también conocida como us.zoom.videomeetings) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.8)0.95%—Cisco Webex Meetings Server1/8/201417/6/2026
user.php en Cisco WebEx Meetings Server 1.5(.1.131) y anteriores no implementa debidamente el reloj de tokens para la codificación autenticada, lo que permite a atacantes remotos obtener información sensible a través de una URL manipulada, también conocido como Bug ID CSCuj81708.
ModificadaMedia (5)1.8%—Cisco Webex Meetings Server28/7/201417/6/2026
OutlookAction Class en Cisco WebEx Meetings Server permite a atacantes remotos enumerar las cuentas de los usuarios mediante la entrada en URLs manipuladas y la examinación de los mensajes devueltos, también conocido como Bug ID CSCuj81722.
ModificadaMedia (4)2.0%—Cisco Webex Meetings Server28/7/201417/6/2026
El Framework web en Cisco WebEx Meetings Server no restringe debidamente el contenido de las cadenas de consultas, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) los registros de acceso al servidor web, (2) los registros Referer del servidor web o (3) el historial del…
ModificadaMedia (6.8)1.3%—Cisco Webex Meetings Server26/7/201417/6/2026
Vulnerabilidad de CSRF en el Framework web en Cisco WebEx Meetings Server 1.5(.1.131) y anteriores permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos, también conocido como Bug ID CSCuj81735.
ModificadaMedia (5)1.8%—Cisco Webex Meetings Server26/7/201417/6/2026
El controlador ProfileAction en Cisco WebEx Meetings Server (CWMS) 1.5(.1.131) y anteriores permite a atacantes remotos obtener información sensible mediante la lectura de trazas de la pila en mensajes devueltos, también conocido como Bug ID CSCuj81700.
ModificadaMedia (5.1)3.4%—Cisco Webex Meeting CenterCisco Webex Meetings Server10/7/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en la funcionalidad de compartir ficheros en WebEx Meetings Client en Cisco WebEx Meetings Server y WebEx Meeting Center permite a atacantes remotos ejecutar código arbitrario a través de datos manipulados, también conocido como Bug IDs CSCup62463 y CSCup58467.
ModificadaMedia (4.3)1.2%—Cisco Webex Meeting CenterCisco Webex Meetings Server10/7/201417/6/2026
La funcionalidad File Transfer en WebEx Meetings Client en Cisco WebEx Meetings Server y WebEx Meeting Center no verifica que un fichero solicitado fuera un fichero ofrecido, lo que permite a atacantes remotos leer ficheros arbitrarios a través de una solicitud modificada, también conocido como Bug IDs CSCup62442 y…
ModificadaMedia (5.5)2.0%—IBM Sametime Meeting Server1/7/201417/6/2026
stconf.nsf en IBM Sametime Meeting Server 8.5.1 depende del cliente para validar el formato de fichero utilizado en solicitudes wAttach?OpenForm multipart/form-data POST, lo que permite a usuarios remotos autenticados evadir restricciones de subida mediante la modificación la cabera de tipo de contenido y extensión de…
ModificadaMedia (4)1.3%—Cisco Webex Meetings Server21/6/201417/6/2026
La interfaz programática XML (XML PI) en Cisco WebEx Meeting Server 1.5(.1.131) y anteriores permite a usuarios remotos autenticados obtener información sensible de reuniones a través de una URL manipulada, también conocido como Bug ID CSCum03527.
ModificadaMedia (4)1.4%—Cisco Webex Meetings Server10/6/201417/6/2026
Cisco WebEx Meeting Server no restringe debidamente el contenido de URLs, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de (1) registros de acceso al servidor web, (2) registros Referer del servidor web o (3) el historial del navegador, también conocido como Bug ID…
ModificadaMedia (5)1.7%—Cisco Webex Meetings Server8/6/201417/6/2026
El Framework web en Cisco WebEx Meeting Server no restringe debidamente el contenido de mensajes de respuesta, lo que permite a atacantes remotos obtener información sensible a través de una URL manipulada, también conocido como Bug IDs CSCuj81685, CSCuj81688, CSCuj81665, CSCuj81744 y CSCuj81661.
ModificadaMedia (5)1.7%—Cisco Webex Business SuiteCisco Webex Event CenterCisco Webex Meeting CenterCisco Webex Meetings Server+220/5/201417/6/2026
meetinginfo.do en Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) y anteriores y WebEx Business Suite (WBS) 27 anterior a 27.32.31.16, 28 anterior a 28.12.13.18 y 29 anterior a 29.5.1.12 permite a atacantes remotos obtener información…
ModificadaMedia (6.8)0.57%—Cisco Webex Meetings Server30/4/201417/6/2026
Vulnerabilidad de CSRF en el Framework web en Cisco WebEx Meetings Server permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj81777.
ModificadaMedia (5)1.2%—Cisco Webex Meeting Center21/3/201417/6/2026
WebEx Meeting Center en Cisco WebEx Business Suite no compone debidamente URLs para solicitudes HTTP GET, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) registros de acceso del servidor web, (2) registros Referer del servidor web o (3) un historial del navegador, también…
ModificadaMedia (4.9)1.9%—Cisco Webex Meetings Server29/1/201417/6/2026
Cisco WebEx Meetings Server permite a usuarios remotos autenticados eludir las comprobaciones de autorización y (1) se unen reuniones arbitrarias, o (2) terminan en una reunión sin una función de acogida, a través de una URL manipulada, también conocido como Bug ID CSCuj42346.
ModificadaMedia (5)2.9%💥 ExploitCitrix Gotomeeting26/1/201417/6/2026
La aplicación Citrix GoToMeeting v5.0.799.1238 para Android registra las peticiones HTTP que contienen información sensible, lo que permite a atacantes remotos obtener IDs de usuario, detalles de las reuniones, y tokens de autenticación a través de una aplicación que lea el fichero de registro del sistema.
ModificadaMedia (4)0.95%—Cisco Webex Meetings Server16/1/201417/6/2026
El portal web del componente Enterprise License Manager de Cisco WebEx Meetings Server permite a usuarios autenticados remotamente descubrir la contraseña administrativa en claro mediante la lectura de código HTML, también conocido como Bug ID CSCul33876.
ModificadaMedia (5)1.4%—Cisco Webex Meeting Center14/12/201317/6/2026
Cisco WebEx Meeting Center permite a atacantes remotos obtener información sensible mediante la lectura de mensajes de error detallados dentro de las respuestas del servidor, también conocido como Bug ID CSCul35928.
Orbitaley — Vulnerabilidades