Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
670 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | — | Cisco Webex Meeting Center | 24/6/2015 | 17/6/2026 | Cisco WebEx Meeting Center no restringe correctamente el contenido de URLs en solicitudes GET, lo que permite a atacantes remotos obtener información sensible o realizar ataques de inyección SQL a través de vectores que involucran el acceso de lectura a una solicitud, también conocido como Bug ID CSCup88398. | |
| Modificada | Media (4.3) | 2.1% | — | Cisco Webex Meeting Center | 23/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco WebEx Meeting Center permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocida como Bug ID CSCur03806. | |
| Modificada | Media (6.4) | 3.1% | — | Cisco Webex Meeting Center | 23/6/2015 | 17/6/2026 | Cisco WebEx Meeting Center no determina correctamente la autorización para la lectura de un calendar de anfitrión, lo que permite a atacantes remotos obtener información sensible mediante la obtención de una lista de todas las reuniones y posteriormente el el envío de una solicitud de calendar a cada una, también… | |
| Modificada | Media (5) | 2.7% | — | Cisco Webex Meeting Center | 23/6/2015 | 17/6/2026 | Cisco WebEx Meeting Center coloca el número de acceso de una reunión en una URL, lo que permite a atacantes remotos obtener información sensible y evadir las restricciones de asistencia mediante la visita a la página de registro de reuniones, también conocida como Bug ID CSCus62147. | |
| Modificada | Media (5) | 2.6% | — | Cisco Webex Meeting Center | 19/6/2015 | 17/6/2026 | La interfaz administrativa basada en web en Cisco WebEx Meeting Center proporciona mensajes de error diferentes para intentos de iniciar sesión fallidos dependiendo de si el nombre de usuario existe o corresponde con una cuenta privilegiada, lo que permite a atacantes remotos enumerar nombres de cuentas y obtener… | |
| Modificada | Media (5) | 1.9% | — | Cisco Unified Meetingplace | 4/6/2015 | 17/6/2026 | Cisco Unified MeetingPlace 8.6(1.9) permite a atacantes remotos leer ficheros arbitrarios a través de una solicitud de recursos manipulada, también conocido como Bug ID CSCus95603. | |
| Modificada | Media (5) | 1.9% | — | Cisco Unified Meetingplace | 4/6/2015 | 17/6/2026 | Cisco Unified MeetingPlace 8.6(1.2) no valida correctamente los identificadores de sesión en URLs http, lo que permite a atacantes remotos obtener información sensible de sesiones a través de una URL manipulada, también conocido como Bug ID CSCuu60338. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Unified Meetingplace | 4/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión en Cisco Unified MeetingPlace 8.6(1.2) y 8.6(1.9) para Microsoft Outlook permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un valor manipulado en una URL, también conocido como Bug ID CSCuu51400. | |
| Modificada | Media (4) | 1.6% | — | Cisco Unified Meetingplace | 30/5/2015 | 17/6/2026 | La interfaz del usuario basado en web en Cisco Unified MeetingPlace 8.6(1.9) permite a atacantes remotos leer ficheros arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE), también… | |
| Modificada | Media (4.3) | 2.1% | — | Cisco Webex Meetings Server | 15/5/2015 | 17/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz de administración en Cisco WebEx Meetings Server 2.5 y 2.5.0.997 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocido como Bug ID CSCuq86310. | |
| Analizada | Alta (7.8) | 49% | ⚠ Explotación activa | Microsoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Silverlight | 13/5/2015 | 17/6/2026 | La librería DirectWrite de Windows, utilizada en Microsoft .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2; Office 2007 SP3 y 2010 SP2; Live Meeting 2007 Console; Lync 2010; Lync 2010 Attendee; Lync 2013 SP1; Lync Basic 2013 SP1; Silverlight 5 anterior a 5.1.40416.00; y Silverlight 5 Developer Runtime… | |
| Modificada | Media (6.8) | 1.3% | — | Cisco Unified Meetingplace | 22/4/2015 | 17/6/2026 | Vulnerabilidad de CSRF en los endpoints SOAP API del directorio de servicios web en Cisco Unified MeetingPlace 8.6(1.9) permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que crean cuentas administrativas, también conocido como Bug ID CSCus97494. | |
| Modificada | Media (6.8) | 0.99% | — | Cisco Unified Meetingplace | 22/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en las características API en Cisco Unified MeetingPlace 8.6(1.9) permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCus95884. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Unified Meetingplace | 21/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz web administrativa en Cisco Unified MeetingPlace 8.6(1.9) permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados, también conocido como Bug ID CSCus95857. | |
| Modificada | Alta (9) | 2.9% | — | Cisco Unified Meetingplace | 21/4/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros ain restricciones en la implementación Custom Prompts upload en Cisco Unified MeetingPlace 8.6(1.9) permite a usuariosm remotos autenticados ejecutar código arbitrario mediante el uso del parámetro languageShortName para subir un fichero que proporciona el acceso de shell,… | |
| Modificada | Media (4.3) | 0.93% | — | Cisco Webex Meetings Server | 20/3/2015 | 17/6/2026 | Vulnerabilidad XSS en el portal de administración de Cisco WebEx Meetings Server 2.5 y 2.5.99.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuq66737. | |
| Modificada | Alta (9) | 3.4% | — | Cisco Webex Meetings Server | 7/2/2015 | 17/6/2026 | La interfaz web administrativa en Cisco WebEx Meetings Server 1.0 hasta 1.5 permite a usuarios remotos autenticados ejecutar comandos del sistema operativo arbitrarios con privilegios root a través de campos especificados, también conocido como Bug ID CSCuj40460. | |
| Modificada | Media (5) | 2.6% | — | Cisco Webex Meetings Server | 2/2/2015 | 17/6/2026 | La característica Forgot Password en Cisco WebEx Meetings Server 1.5(.1.131) y anteriores permite a atacantes remotos enumerar las cuentas administrativas a través de paquetes manipulados, también conocido como Bug IDs CSCuj67166 y CSCuj67159. | |
| Modificada | Media (6.8) | 0.87% | — | Cisco Webex Meetings Server | 2/2/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco WebEx Meetings Server 1.5(.1.131) y anteriores permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj67163. | |
| Modificada | Media (5) | 1.8% | — | Cisco Webex Meetings Server | 2/2/2015 | 17/6/2026 | La API XMLen Cisco WebEx Meetings Server 1.5(.1.131) y anteriores permite a atacantes remotos obtener información sensible mediante la lectura de mensajes de retorno de solicitudes GET manipulados, también conocido como Bug ID CSCuj67079. | |
| Modificada | Media (5) | 2.0% | — | Cisco Webex Meeting Center | 17/1/2015 | 17/6/2026 | Cisco WebEx Meeting Center permite a atacantes remotos activar atributos de reuniones deshabilitados, y como consecuencia obtener información sensible, mediante la provisión de parámetros manipulados durante una acción meeting-join, también conocido como Bug ID CSCuo34165. | |
| Modificada | Media (5) | 1.4% | — | Cisco Webex Meetings Server | 15/1/2015 | 17/6/2026 | Cisco WebEx Meetings Server 1.5 presenta el mismo reto CAPTCHA para cada intento de inicio de sesión, lo que facilita a atacantes remotos obtener el acceso a través de un acercamineto de fuerza bruta de adivinar nombres de usuarios, también conocido como Bug ID CSCuj40321. | |
| Modificada | Media (5) | 1.4% | — | Cisco Webex Meeting Center | 14/1/2015 | 17/6/2026 | Cisco WebEx Meeting Center no restringe correctamente el contenido de las URLs, lo que permite a atacantes remotos obtener información sensible a través de vectores relacionados con URIs file:, también conocido como Bug ID CSCus18281. | |
| Modificada | Media (5) | 1.3% | — | Cisco Webex Meetings Server | 10/1/2015 | 17/6/2026 | El componente outlookpa en Cisco WebEx Meetings Server no valida correctamente las entradas de API, lo que permite a atacantes remotos modificar una lista de invitados de una reunión a través de una URL manipulada, también conocido como Bug ID CSCuj40254. | |
| Modificada | Media (5) | 1.4% | — | Cisco Webex Meetings Server | 10/1/2015 | 17/6/2026 | El Framework web en Cisco WebEx Meetings Server produce mensajes de retorno diferentes para las solicitudes de URLs dependiendo de si existe o no un nombre de usuario, lo que permite a atacantes remotos enumerar las cuentas de los usuarios a través de una serie de solicitudes, también conocido como Bug ID CSCuj40247. |