Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

670 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%—Cisco Webex Meeting Center24/6/201517/6/2026
Cisco WebEx Meeting Center no restringe correctamente el contenido de URLs en solicitudes GET, lo que permite a atacantes remotos obtener información sensible o realizar ataques de inyección SQL a través de vectores que involucran el acceso de lectura a una solicitud, también conocido como Bug ID CSCup88398.
ModificadaMedia (4.3)2.1%—Cisco Webex Meeting Center23/6/201517/6/2026
Vulnerabilidad de XSS en Cisco WebEx Meeting Center permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocida como Bug ID CSCur03806.
ModificadaMedia (6.4)3.1%—Cisco Webex Meeting Center23/6/201517/6/2026
Cisco WebEx Meeting Center no determina correctamente la autorización para la lectura de un calendar de anfitrión, lo que permite a atacantes remotos obtener información sensible mediante la obtención de una lista de todas las reuniones y posteriormente el el envío de una solicitud de calendar a cada una, también…
ModificadaMedia (5)2.7%—Cisco Webex Meeting Center23/6/201517/6/2026
Cisco WebEx Meeting Center coloca el número de acceso de una reunión en una URL, lo que permite a atacantes remotos obtener información sensible y evadir las restricciones de asistencia mediante la visita a la página de registro de reuniones, también conocida como Bug ID CSCus62147.
ModificadaMedia (5)2.6%—Cisco Webex Meeting Center19/6/201517/6/2026
La interfaz administrativa basada en web en Cisco WebEx Meeting Center proporciona mensajes de error diferentes para intentos de iniciar sesión fallidos dependiendo de si el nombre de usuario existe o corresponde con una cuenta privilegiada, lo que permite a atacantes remotos enumerar nombres de cuentas y obtener…
ModificadaMedia (5)1.9%—Cisco Unified Meetingplace4/6/201517/6/2026
Cisco Unified MeetingPlace 8.6(1.9) permite a atacantes remotos leer ficheros arbitrarios a través de una solicitud de recursos manipulada, también conocido como Bug ID CSCus95603.
ModificadaMedia (5)1.9%—Cisco Unified Meetingplace4/6/201517/6/2026
Cisco Unified MeetingPlace 8.6(1.2) no valida correctamente los identificadores de sesión en URLs http, lo que permite a atacantes remotos obtener información sensible de sesiones a través de una URL manipulada, también conocido como Bug ID CSCuu60338.
ModificadaMedia (4.3)1.5%—Cisco Unified Meetingplace4/6/201517/6/2026
Vulnerabilidad de XSS en la interfaz de gestión en Cisco Unified MeetingPlace 8.6(1.2) y 8.6(1.9) para Microsoft Outlook permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un valor manipulado en una URL, también conocido como Bug ID CSCuu51400.
ModificadaMedia (4)1.6%—Cisco Unified Meetingplace30/5/201517/6/2026
La interfaz del usuario basado en web en Cisco Unified MeetingPlace 8.6(1.9) permite a atacantes remotos leer ficheros arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE), también…
ModificadaMedia (4.3)2.1%—Cisco Webex Meetings Server15/5/201517/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz de administración en Cisco WebEx Meetings Server 2.5 y 2.5.0.997 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocido como Bug ID CSCuq86310.
AnalizadaAlta (7.8)49%⚠ Explotación activaMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Silverlight13/5/201517/6/2026
La librería DirectWrite de Windows, utilizada en Microsoft .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2; Office 2007 SP3 y 2010 SP2; Live Meeting 2007 Console; Lync 2010; Lync 2010 Attendee; Lync 2013 SP1; Lync Basic 2013 SP1; Silverlight 5 anterior a 5.1.40416.00; y Silverlight 5 Developer Runtime…
ModificadaMedia (6.8)1.3%—Cisco Unified Meetingplace22/4/201517/6/2026
Vulnerabilidad de CSRF en los endpoints SOAP API del directorio de servicios web en Cisco Unified MeetingPlace 8.6(1.9) permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que crean cuentas administrativas, también conocido como Bug ID CSCus97494.
ModificadaMedia (6.8)0.99%—Cisco Unified Meetingplace22/4/201517/6/2026
Múltiples vulnerabilidades de CSRF en las características API en Cisco Unified MeetingPlace 8.6(1.9) permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCus95884.
ModificadaMedia (4.3)1.1%—Cisco Unified Meetingplace21/4/201517/6/2026
Vulnerabilidad de XSS en la interfaz web administrativa en Cisco Unified MeetingPlace 8.6(1.9) permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados, también conocido como Bug ID CSCus95857.
ModificadaAlta (9)2.9%—Cisco Unified Meetingplace21/4/201517/6/2026
Vulnerabilidad de la subida de ficheros ain restricciones en la implementación Custom Prompts upload en Cisco Unified MeetingPlace 8.6(1.9) permite a usuariosm remotos autenticados ejecutar código arbitrario mediante el uso del parámetro languageShortName para subir un fichero que proporciona el acceso de shell,…
ModificadaMedia (4.3)0.93%—Cisco Webex Meetings Server20/3/201517/6/2026
Vulnerabilidad XSS en el portal de administración de Cisco WebEx Meetings Server 2.5 y 2.5.99.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuq66737.
ModificadaAlta (9)3.4%—Cisco Webex Meetings Server7/2/201517/6/2026
La interfaz web administrativa en Cisco WebEx Meetings Server 1.0 hasta 1.5 permite a usuarios remotos autenticados ejecutar comandos del sistema operativo arbitrarios con privilegios root a través de campos especificados, también conocido como Bug ID CSCuj40460.
ModificadaMedia (5)2.6%—Cisco Webex Meetings Server2/2/201517/6/2026
La característica Forgot Password en Cisco WebEx Meetings Server 1.5(.1.131) y anteriores permite a atacantes remotos enumerar las cuentas administrativas a través de paquetes manipulados, también conocido como Bug IDs CSCuj67166 y CSCuj67159.
ModificadaMedia (6.8)0.87%—Cisco Webex Meetings Server2/2/201517/6/2026
Vulnerabilidad de CSRF en Cisco WebEx Meetings Server 1.5(.1.131) y anteriores permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj67163.
ModificadaMedia (5)1.8%—Cisco Webex Meetings Server2/2/201517/6/2026
La API XMLen Cisco WebEx Meetings Server 1.5(.1.131) y anteriores permite a atacantes remotos obtener información sensible mediante la lectura de mensajes de retorno de solicitudes GET manipulados, también conocido como Bug ID CSCuj67079.
ModificadaMedia (5)2.0%—Cisco Webex Meeting Center17/1/201517/6/2026
Cisco WebEx Meeting Center permite a atacantes remotos activar atributos de reuniones deshabilitados, y como consecuencia obtener información sensible, mediante la provisión de parámetros manipulados durante una acción meeting-join, también conocido como Bug ID CSCuo34165.
ModificadaMedia (5)1.4%—Cisco Webex Meetings Server15/1/201517/6/2026
Cisco WebEx Meetings Server 1.5 presenta el mismo reto CAPTCHA para cada intento de inicio de sesión, lo que facilita a atacantes remotos obtener el acceso a través de un acercamineto de fuerza bruta de adivinar nombres de usuarios, también conocido como Bug ID CSCuj40321.
ModificadaMedia (5)1.4%—Cisco Webex Meeting Center14/1/201517/6/2026
Cisco WebEx Meeting Center no restringe correctamente el contenido de las URLs, lo que permite a atacantes remotos obtener información sensible a través de vectores relacionados con URIs file:, también conocido como Bug ID CSCus18281.
ModificadaMedia (5)1.3%—Cisco Webex Meetings Server10/1/201517/6/2026
El componente outlookpa en Cisco WebEx Meetings Server no valida correctamente las entradas de API, lo que permite a atacantes remotos modificar una lista de invitados de una reunión a través de una URL manipulada, también conocido como Bug ID CSCuj40254.
ModificadaMedia (5)1.4%—Cisco Webex Meetings Server10/1/201517/6/2026
El Framework web en Cisco WebEx Meetings Server produce mensajes de retorno diferentes para las solicitudes de URLs dependiendo de si existe o no un nombre de usuario, lo que permite a atacantes remotos enumerar las cuentas de los usuarios a través de una serie de solicitudes, también conocido como Bug ID CSCuj40247.
Orbitaley — Vulnerabilidades