Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
587 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.6% | — | Cisco Webex Meeting Center | 14/12/2013 | 17/6/2026 | Cisco WebEx Meeting Center permite a usuarios remotos autenticados evadir un control de acceso intencionado e inyectar contenido desde diferentes sitios WebEx a través de vectores no especificados, también conocido como Bug ID CSCul36197. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Webex Meeting Center | 14/12/2013 | 17/6/2026 | Vulnerabilidad de XSS en el subsistema mobile-browser de Cisco WebEx Meeting Center permite a atacantes remotos inyectar script o HTML arbitrario a través de una URL manipulada, también conocido como Bug ID CSCul36228. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Webex Meeting Center | 14/12/2013 | 17/6/2026 | Vulnerabilidad de XSS en Collaboration Partner Access Console (CPAC) de Cisco WebEx Meeting Center permite a atacantes remotos inyectar script web o HTML arbitrario a través de una URL manipulada, también conocido como Bug ID CSCul36237. | |
| Modificada | Media (4.3) | 2.0% | — | Cisco Webex Meeting Center | 14/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco WebEx Meeting Center permite a atacantes remotos inyectar script web o HTML arbitrario a través de una URL manipulada, también conocido como Bug ID CSCul36248. | |
| Modificada | Media (6.8) | 1.2% | — | Cisco Webex Meetings Server | 16/10/2013 | 16/6/2026 | El modulo deployment en el servidor de Cisco WebEx Meeting Centerno valida apropiadamente la passphrase, lo que permite a atacantes remotos lanzar un despliegue o causar una denegación de servicio (interrupción de despliegue) a través de una petición directa, tambien conocido como Bug ID CSCuf52200. | |
| Modificada | Media (6.4) | 1.4% | — | Sebastien Corbin Make Meeting Scheduler Module | 9/10/2013 | 16/6/2026 | El módulo Make Meeting Scheduler 6.x-1.x anterior a la versión 6.x-1.3 para Drupal permite a atacantes remotos evadir restricciones de acceso de una encuesta a través de una petición directa a la URL del nodo en lugar the la URL hash. | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Unified Meetingplace | 16/9/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el framework del servidor de aplicaciones de Cisco Unified MeetingPlace permite a atacantes remotos inyectar scripts web arbitrarios o código HTML a través de un un parámetro sin especificar , también conocido como Bug ID CSCui44681. | |
| Modificada | Media (6.8) | 0.82% | — | Cisco Unified MeetingplaceCisco Unified Meetingplace WEB Conferencing | 16/9/2013 | 16/6/2026 | Vulnerabilidad de CSRF en el framework web en Cisco Unified MeetingPlace Solution, tal como se usa en Unified MeetingPlace Web Conferencing y Unified MeetingPlace, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug IDs CSCui45209 y CSCui44674. | |
| Modificada | Media (4) | 1.3% | — | Cisco Webex Meetings Server | 2/8/2013 | 16/6/2026 | Cisco WebEx Meetings Server no valida si una cuenta de usuario está activa, lo que permite a usuarios autenticados remotamente evitar las restricciones de acceso realizando operaciones "meeting" tras la desactivación de la cuenta. Aka Bug ID CSCuh33315. | |
| Modificada | Media (5) | 1.4% | — | Cisco Unified Meetingplace WEB Conferencing | 24/7/2013 | 16/6/2026 | El famework web en el servidor en Cisco Unified MeetingPlace Web Conferencing, permite a atacantes remotos evitar las restricciones de acceso establecidas y leer páginas web no especificadas a través de parámetros manipulados. Aka Bug ID CSCuh86385. | |
| Modificada | Media (4.3) | 0.94% | — | Cisco Unified Meetingplace WEB Conferencing | 11/7/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Cisco Unified MeetingPlace Web Conferencing que permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de parámetro sin especificar, también conocido como Bug ID CSCuh74981. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Webex Meetings Server | 6/6/2013 | 16/6/2026 | El Event Center module en Cisco WebEx Meetings Server no realiza una solicitud de autenticación en todos los casos previstos, lo que permitiría a atacantes remotos descubrir las claves de host y las contraseñas de eventos a través de direcciones URL especialmente diseñadas, conocido como Bug ID CSCue62485. | |
| Modificada | Media (5) | 1.2% | — | Cisco Webex Meetings ServerCisco Webex Node FOR ASR 1000 SeriesCisco Webex Node FOR MCS | 4/5/2013 | 16/6/2026 | La implementación HTTP en Cisco WebEx Node para MCS, WebEx Meetings Server, y WebEx Node para ASR 1000 Series permite a atacantes remotos leer el contenido de las posiciones de memoria sin inicializar mediante una petición especialmente diseñada, también conocido como Bug IDs CSCue36672, CSCue31363, CSCuf17466 y… | |
| Modificada | Media (5) | 1.2% | — | Cisco Webex Meetings ServerCisco Webex Node FOR MCS | 3/5/2013 | 16/6/2026 | La aplicación HTTP en Cisco WebEx Node para MCS y WebEx Meetings Server permite a atacantes remotos leer archivos de caché a través de una solicitud especialmente diseñada, también conocido como Bug ID CSCue36664 y CSCue36629 | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Classic Meeting ServerIBM Lotus Sametime | 2/5/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Classic Meeting Server en IBM Sametime v7.5.1.2 hasta v8.5.2.1 que permite a usuarios autenticados inyectar secuencias arbitrarias de comandos web o HTML a través de vectores sin especificar. | |
| Modificada | Alta (9.3) | 1.8% | — | Cisco Unified Meetingplace WEB Conferencing Server | 11/4/2013 | 16/6/2026 | Cisco Unified MeetingPlace Web Conferencing Server v7.x antes de v7.1MR1 revisión 2, v8.0 antes de v8.0MR1 revisión 2, y v8.5 antes de v8.5MR3 Patch 1, cuando la opción Remember Me se utiliza, no verificar correctamente las cookies, lo que permite a atacantes remotos suplantar usuarios a través de una solicitud de… | |
| Modificada | Alta (7.6) | 1.6% | — | Cisco Unified Meetingplace | 11/4/2013 | 16/6/2026 | El servidor web de Cisco Unified MeetingPlace Application Server v7.x antes de v7.1MR1 revisión 2, v8.0 antes de v8.0MR1 revisión 1, y v8.5 antes de v8.5MR3 revisión 1 no invalida una sesión en una acción de cierre de sesión, lo que hace que sea más fácil para los atacantes remotos secuestrar sesiones, aprovechando el… | |
| Modificada | Media (6.8) | 0.64% | — | Cisco Unified Meetingplace | 15/2/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Cisco Unified MeetingPlace con software anterior a v7.1(2.2000) permite a atacantes remotos secuestrar la autenticación de usuarios mediante vectores desconocidos. Se trata de un problema también conocido como Bug ID CSCuc64903. NOTA:… | |
| Modificada | Media (4.3) | 1.3% | — | Cisco Unified Meetingplace | 15/2/2013 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el servidor Cisco Unified MeetingPlace v7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados, también conocido como Bug IDs CSCuc65411 y CSCue18706. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Unified Meetingplace | 2/11/2012 | 16/6/2026 | Desbordamiento de búfer en Cisco Unified MeetingPlace Web Conferencing antes de v7.1MR1 Patch 1, v8.0 antes de v8.0MR1 Patch 1, y v8.5 antes de v8.5MR3, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de los parámetros especificados en una solicitud POST, también conocido… | |
| Modificada | Media (6) | 0.95% | — | Nurul Hidayah Hamazulan MymesyuaratOscc Mymeeting | 11/9/2012 | 16/6/2026 | Open Source Competency Center (OSCC) MyMeeting v3.0.1 y anteriores, y MyMesyuarat v09b-1, no verifican correctamente los documentos cargados, lo que permite a usuarios remotos autenticados ejecutar cualquier código PHP de su elección a través de un documento elaborado. | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified Meetingplace | 3/5/2012 | 16/6/2026 | El servidor web en Cisco Unified MeetingPlace v6.1 y v8.5 produce distintas respuestas para las consultas de directorio en función de si el directorio existe, lo que permite a atacantes remotos enumerar los nombres de los directorios a través de una serie de consultas, también conocido como Bug ID CSCtt94070. | |
| Modificada | Media (6.5) | 0.96% | — | Cisco Unified Meetingplace | 2/5/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente web en Cisco Unified MeetingPlace v7.1 permite a usuarios remotos autenticados ejecutar comandos SQL a través de vectores no especificados, también conocido como Bug ID CSCtx08939. | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+31 | 13/4/2011 | 16/6/2026 | Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones… | |
| Modificada | Media (6.8) | 4.2% | — | Cisco Webex Meeting Center | 2/2/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Cisco WebEx Meeting Center T27LB anteriores a SP21 EP3 y T27LC anteriores a SP22, permite a usuarios remotos asistidos por usuarios a ejecutar código de su elección mediante un fichero .atp manipulado y desconectándolo de la conferencia. NOTA: Dado que es una cuestión… |