Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

891 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)92%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite12/8/20224/8/2026
Zimbra Collaboration Suite (ZCS) versiones 8.8.15 y 9.0, presenta una funcionalidad mboximport que recibe un archivo ZIP y extrae archivos de él. Al omitir la autenticación (es decir, al no tener un authtoken), un atacante puede cargar archivos arbitrarios en el sistema, conllevando a un salto de directorios y una…
ModificadaAlta (7.5)0.72%—Zimbra Collaboration12/8/202217/6/2026
Se ha detectado un problema en el archivo ProxyServlet.java en el servlet /proxy de Zimbra Collaboration Suite (ZCS) versiones 8.8.15 y 9.0. El valor del encabezado X-Forwarded-Host sobrescribe el valor de la cabecera Host en las peticiones proxy. El valor de la cabecera X-Forwarded-Host no es comprobado con la lista…
ModificadaAlta (7.5)0.48%—F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR Salesforce+410/8/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant por la que el componente aerdl.dll usado en determinados productos WithSecure es bloqueado, lo que conlleva a un bloqueo del motor de escaneo. La explotación puede ser desencadenada remotamente por un atacante
ModificadaAlta (7.5)0.48%—F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR Salesforce+45/8/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio en F-Secure Atlant y en algunos productos WithSecure durante el escaneo de archivos fuzzed PE32-bit que puede bloquear el motor de escaneo. La explotación puede ser desencadenada remotamente por un atacante
ModificadaAlta (7.5)0.47%—F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+322/7/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aepack.dll puede bloquear el motor de escaneo
ModificadaAlta (7.5)0.47%—F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+322/7/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio en F-Secure Atlant y en determinados productos WithSecure al escanear el archivo APK fuzzed es posible que pueda bloquear el motor de escaneo
ModificadaAlta (7.5)0.47%—F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+214/7/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aeheur.dll puede bloquear el motor de escaneo. La explotación puede ser desencadenado remotamente por un atacante
ModificadaCrítica (9.8)2.5%—Zimbra Collaboration11/7/202217/6/2026
Zimbra Collaboration Open Source versión 8.8.15, no cifra la contraseña de inicio de sesión creada aleatoriamente (desde el comando "zmprove ca"). Es visible en texto sin cifrar en el puerto UDP 514 (también se conoce como el puerto syslog)
ModificadaMedia (4.9)0.97%—Cisco Telepresence Collaboration Endpoint6/7/202217/6/2026
Una vulnerabilidad en el componente de registro de Cisco TelePresence Collaboration Endpoint (CE) y el software RoomOS podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar en un sistema afectado. Esta vulnerabilidad es debido al almacenamiento de determinadas…
ModificadaMedia (6.5)0.52%—Peter's Collaboration E-mails Project Peter's Collaboration E-mails13/6/202217/6/2026
El plugin Peter's Collaboration E-mails de WordPress versiones hasta 2.2.0, es vulnerable a un ataque de tipo CSRF debido a una falta de comprobaciones de nonce. Esto permite el cambio de su configuración, que puede ser usado para bajar el nivel de usuario requerido, cambiar los textos, la dirección de correo…
ModificadaMedia (6.5)0.54%—F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+325/5/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aemobile puede bloquear el motor de escaneo. La explotación puede ser activado remotamente por un atacante
ModificadaAlta (7.5)0.61%—F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Linux SecurityWithsecure Cloud Protection FOR Salesforce+123/5/202217/6/2026
Se han detectado múltiples vulnerabilidades de Denegación de Servicio en F-Secure Atlant y en determinados productos WithSecure mientras son escaneados archivos PE32-bit fuzzed que causan corrupción de memoria y desbordamiento de búfer de la pila, lo que eventualmente puede bloquear el motor de escaneo. La explotación…
ModificadaAlta (8.8)1.7%—Pentest Collaboration Framework Project Pentest Collaboration Framework11/5/202217/6/2026
Una vulnerabilidad de tipo Server Side Template Injection (SSTI) en Pentest-Collaboration-Framework versión v1.0.8, permite a un atacante remoto autenticado ejecutar código arbitrario mediante /project/PROJECTNAME/reports/
ModificadaMedia (4.7)0.75%—Cisco Telepresence Collaboration EndpointCisco Roomos4/5/202217/6/2026
Múltiples vulnerabilidades en el motor web del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podrían permitir a un atacante remoto causar una condición de denegación de servicio (DoS), visualizar datos confidenciales en un dispositivo afectado o redirigir a usuarios a un destino…
ModificadaAlta (8.1)1.0%—Cisco Telepresence Collaboration EndpointCisco Roomos4/5/202217/6/2026
Múltiples vulnerabilidades en el motor web del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podrían permitir a un atacante remoto causar una condición de denegación de servicio (DoS), visualizar datos confidenciales en un dispositivo afectado o redirigir a usuarios a un destino…
ModificadaAlta (7.5)1.4%—Cisco Telepresence Collaboration EndpointCisco Roomos21/4/202217/6/2026
Una vulnerabilidad en la funcionalidad de procesamiento de paquetes del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido…
AnalizadaMedia (6.1)18%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite21/4/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el componente /public/launchNewWindow.jsp de Zimbra Collaboration (también se conoce como ZCS) versión 9.0, permite a atacantes no autenticados ejecutar un script web o HTML arbitrario por medio de parámetros de petición
AnalizadaAlta (7.2)99%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite20/4/20221/10/2026
Zimbra Collaboration (también se conoce como ZCS) versiones 8.8.15 y 9.0, presenta la funcionalidad mboximport que recibe un archivo ZIP y extrae archivos de él. Un usuario autenticado con derechos de administrador presenta la capacidad de cargar archivos arbitrarios en el sistema, conllevando a un salto de directorio
AnalizadaAlta (7.5)94%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite20/4/20222/10/2026
Zimbra Collaboration (también se conoce como ZCS) versiones 8.8.15 y 9.0, permite a un atacante no autenticado inyectar comandos arbitrarios de memcache en una instancia objetivo. Estos comandos de memcache son convertidos en no-escapados, causando una sobreescritura de entradas arbitrarias en la caché
AnalizadaMedia (6.1)31%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite9/2/20227/8/2026
Se ha detectado un problema en la funcionalidad Calendar en Zimbra Collaboration Suite 8.8.x versiones anteriores a 8.8.15 parche 30 (actualización 1), como es explotado "in the wild" a partir de diciembre 2021. Un atacante podría colocar HTML que contenga JavaScript ejecutable dentro de los atributos de los…
ModificadaMedia (6.1)0.68%—Synacor Zimbra Collaboration Suite15/12/202117/6/2026
Un problema en /domain/service/.ewell-known/caldav de Zimbra Collaboration versión 8.8.12, permite a atacantes redirigir a usuarios a cualquier sitio web arbitrario de su elección
ModificadaMedia (6.1)0.86%—Synacor Zimbra Collaboration Suite15/12/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) reflejada en el componente zimbraAdmin/public/secureRequest.jsp de Zimbra Collaboration versión 8.8.12, permite a atacantes no autenticados ejecutar scripts web o HTML arbitrarios por medio de una inyección del encabezado de host
ModificadaMedia (6.1)0.77%—Cisco Collaboration Meeting RoomsCisco Webex Video Mesh4/11/202117/6/2026
Una vulnerabilidad en Cisco Webex Video Mesh podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración basada en la web no comprueba suficientemente las entradas…
ModificadaMedia (6.1)0.81%—Cisco Collaboration Meeting RoomsCisco Webex Video Mesh4/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Webex Video Mesh podría permitir a un atacante remoto no autenticado redirigir a un usuario a una página web maliciosa. Esta vulnerabilidad es debido a que no son comprobados correctamente los parámetros de la URL en una petición HTTP. Un…
ModificadaBaja (3.3)0.19%—Cisco Telepresence Collaboration EndpointCisco Roomos6/10/202117/6/2026
Una vulnerabilidad en la administración de la memoria del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS, podría permitir a un atacante local autenticado corromper un segmento de memoria compartida, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es…