Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

891 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.51%—3DS Enovia Live Collaboration9/3/202317/6/2026
An XML External Entity injection (XXE) vulnerability in ENOVIA Live Collaboration V6R2013xE allows an attacker to read local files on the server.
ModificadaCrítica (9.8)0.95%—3DS Enovia Live Collaboration9/3/202317/6/2026
An XSL template vulnerability in ENOVIA Live Collaboration V6R2013xE allows Remote Code Execution.
ModificadaAlta (7.1)0.19%—Cisco RoomosCisco Telepresence Collaboration EndpointCisco Telepresence TC20/1/202317/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema local de un dispositivo afectado. Esta vulnerabilidad se debe a controles de acceso inadecuados a archivos que se encuentran en el sistema de…
ModificadaMedia (4.4)0.16%—Cisco RoomosCisco Telepresence Collaboration Endpoint20/1/202317/6/2026
Una vulnerabilidad en Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado evite los controles de acceso y realice un ataque SSRF a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante…
ModificadaMedia (6.1)0.41%—Zimbra Collaboration6/1/202317/6/2026
Se descubrió un problema en Zimbra Collaboration (ZCS) 9.0. XSS puede ocurrir a través de uno de los atributos en las URL de correo web para ejecutar código JavaScript arbitrario, lo que lleva a la divulgación de información.
ModificadaMedia (6.1)0.41%—Zimbra Collaboration6/1/202317/6/2026
Se descubrió un problema en Zimbra Collaboration (ZCS) 9.0. XSS puede ocurrir en la página de inicio de sesión de la IU clásica inyectando código JavaScript arbitrario en el campo username. Esto ocurre antes de que el usuario inicie sesión en el sistema, lo que significa que incluso si el atacante ejecuta JavaScript…
ModificadaAlta (7.2)1.2%—Zimbra Collaboration5/12/202217/6/2026
Se descubrió un problema en Zimbra Collaboration (ZCS) 8.8.15 y 9.0. La ejecución remota de código puede realizarse a través de ClientUploader por parte de un usuario administrador autenticado. Un usuario administrador autenticado puede cargar archivos a través de la utilidad ClientUploader y desplazarse a cualquier…
ModificadaAlta (7.1)0.44%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Múltiples vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaAlta (7.1)0.44%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaMedia (5.5)0.43%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaAlta (7.2)0.72%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de rutas, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaMedia (6.7)0.49%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de rutas, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaAlta (7.8)0.72%💥 ExploitSynacor Zimbra Collaboration Suite17/10/202217/6/2026
Debido a un problema con permisos incorrectos de sudo, Zimbra Collaboration Suite (ZCS) sufre un problema de escalada de privilegios local en versiones 9.0.0 y anteriores, donde el usuario "zimbra" puede efectivamente coaccionar a postfix para que ejecute comandos arbitrarios como "root"
ModificadaMedia (6.1)0.46%—Zimbra Collaboration12/10/202217/6/2026
En Zimbra Collaboration Suite (ZCS) 8.8.15, en la URL /h/calendar, puede desencadenarse un ataque de tipo XSS al añadir código JavaScript al parámetro view y cambiando el valor del parámetro uncheck a una cadena (en lugar del valor por defecto de 10)
ModificadaMedia (6.1)0.46%—Zimbra Collaboration12/10/202217/6/2026
En Zimbra Collaboration Suite (ZCS) versión 8.8.15, /h/search?action=voicemail&action=listen acepta un parámetro phone que es vulnerable a un ataque de tipo XSS Reflejado. Esto permite ejecutar JavaScript arbitrario en la máquina de la víctima
ModificadaMedia (6.1)0.41%—Zimbra Collaboration12/10/202217/6/2026
En Zimbra Collaboration Suite (ZCS) versión 8.8.15, la URL en /h/compose acepta un parámetro attachUrl que es vulnerable a un ataque de tipo XSS Reflejado. Esto permite una ejecución de JavaScript arbitrario en la máquina de la víctima
ModificadaMedia (6.1)0.45%—Zimbra Collaboration12/10/202217/6/2026
Se ha detectado un problema en Zimbra Collaboration (ZCS) versión 9.0. Puede producirse un ataque de tipo XSS por medio del atributo onerror de un elemento IMG, conllevando a una divulgación de información
AnalizadaCrítica (9.8)95%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite26/9/202210/9/2026
Se ha detectado un problema en Zimbra Collaboration (ZCS) versiones 8.8.15 y 9.0. Un atacante puede descargar archivos arbitrarios mediante amavisd por medio de un loophole de cpio (extracción a /opt/zimbra/jetty/webapps/zimbra/public) que puede conllevar a un acceso incorrecto a cualquier otra cuenta de usuario.…
ModificadaAlta (7.8)0.42%—Zimbra Collaboration26/9/202217/6/2026
Se ha detectado un problema en Zimbra Collaboration (ZCS) versiones 8.8.x y 9.x (por ejemplo, 8.8.15). La configuración Sudo permite al usuario zimbra ejecutar el binario NGINX como root con parámetros arbitrarios. Como parte de su funcionalidad prevista, NGINX puede cargar un archivo de configuración definido por el…
ModificadaMedia (5.5)0.47%—F-secure Cloud Protection FOR SalesforceF-secure Collaboration ProtectionF-secure Elements Endpoint ProtectionF-secure Internet Gatekeeper+123/9/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure en la que el archivo aerdl.so/aerdl.dll puede entrar en un bucle infinito cuando son desempaquetados archivos PE. Es posible que esto pueda bloquear el motor de escaneo
ModificadaAlta (7.5)0.59%—F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+323/8/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en los productos F-Secure y WithSecure por la que la función de desempaquetado de aerdl es bloqueada. Esto puede conllevar a un posible bloqueo del motor de escaneo. La explotación puede ser desencadenado remotamente por un atacante.
ModificadaAlta (7.5)0.44%—F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+323/8/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en los productos F-Secure y WithSecure por la que el archivo aegen.dll entra en un bucle infinito cuando desempaqueta archivos PE. Esto conlleva finalmente a un bloqueo del motor de escaneo. La explotación puede ser desencadenada remotamente por un…
ModificadaAlta (7.8)1.7%💥 ExploitZimbra Collaboration16/8/202217/6/2026
La configuración sudo de Zimbra permite al usuario zimbra ejecutar el binario zmslapd como root con parámetros arbitrarios. Como parte de su funcionalidad prevista, zmslapd puede cargar un archivo de configuración definido por el usuario, que incluye plugins en forma de archivos .so, que también son ejecutadas como…
ModificadaMedia (6.1)0.56%—Zimbra Collaboration12/8/202217/6/2026
En Zimbra Collaboration Suite (ZCS) versión 8.8.15, la URL en /h/search?action acepta parámetros llamados extra, title y onload que están parcialmente saneados y conllevan a un ataque de tipo XSS reflejado que permite ejecutar JavaScript arbitrario en la máquina de la víctima.
ModificadaMedia (5.7)0.36%—Zimbra Collaboration12/8/202217/6/2026
Se ha descubierto un problema en el componente webmail de Zimbra Collaboration Suite (ZCS) versiones 8.8.15 y 9.0. Cuando es usado preauth, los tokens CSRF no son comprobados en algunos endpoints POST. Por lo tanto, cuando un usuario autenticado visualiza una página controlada por un atacante, será enviada una…