Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

891 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.77%—Cisco Prime Collaboration Provisioning2/9/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Collaboration Provisioning, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración…
ModificadaCrítica (9.8)3.0%—Zimbra Collaboration2/7/202117/6/2026
Se ha detectado un problema en el archivo ProxyServlet.java en el servlet /proxy en Zimbra Collaboration Suite versiones 8.8 anteriores a 8.8.15 Patch 23 y versiones 9.x anteriores a 9.0.0 Patch 16. El valor de la cabecera X-Host sobrescribe el valor de la cabecera Host en las peticiones proxy. El valor de la cabecera…
ModificadaMedia (5.4)1.3%—Zimbra Collaboration2/7/202117/6/2026
Se ha detectado un problema en el archivo ZmMailMsgView.js en el componente Calendar Invite en Zimbra Collaboration Suite versiones 8.8.x anteriores a 8.8.15 Patch 23. Un atacante podría colocar HTML conteniendo JavaScript ejecutable dentro de los atributos de los elementos. Este marcado se convierte en no escape…
ModificadaMedia (6.1)3.3%—Zimbra Collaboration2/7/202117/6/2026
Se presenta una vulnerabilidad de redireccionamiento abierto en el servlet /preauth de Zimbra Collaboration Suite versiones hasta 9.0. Para explotar la vulnerabilidad, un atacante necesitaría haber obtenido un token de autenticación válido de Zimbra o un token de preautenticación válido. Una vez obtenido el token, un…
ModificadaMedia (6.1)0.98%—Zimbra Collaboration2/7/202117/6/2026
Existe una vulnerabilidad de redirección abierta en el servlet /preauth de Zimbra Collaboration Suite hasta la versión 9.0. Para explotar la vulnerabilidad, un atacante necesitaría haber obtenido un token de autentificación válido de Zimbra o un token de preautentificación válido. Una vez obtenido el token, un…
ModificadaMedia (6.5)1.4%—Cisco Telepresence Collaboration EndpointCisco Roomos6/5/202117/6/2026
Una vulnerabilidad en la API de endpoint de video (xAPI) de Cisco TelePresence Collaboration Endpoint (CE) Software y Cisco RoomOS Software, podría permitir a un atacante remoto autenticado leer archivos arbitrarios del sistema operativo subyacente. Esta vulnerabilidad es debido a una comprobación insuficiente de…
ModificadaMedia (6.5)1.0%—Cisco Hosted Collaboration Mediation FulfillmentCisco Unified Communications Manager6/5/202117/6/2026
Una vulnerabilidad en el componente Java Management Extensions (JMX) de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un…
ModificadaAlta (8.1)0.96%—Oracle Document Management AND Collaboration22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle Document Management and Collaboration de Oracle E-Business Suite (componente: Document Management). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con…
ModificadaAlta (7.6)0.81%—Oracle Document Management AND Collaboration22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle Document Management and Collaboration de Oracle E-Business Suite (componente: Attachments). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. La vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red…
ModificadaAlta (8.8)1.1%—Intel Collaboration Suite17/2/202117/6/2026
Una administración insuficiente del flujo de control en la API para Intel® Collaboration Suite para WebRTC versiones anteriores a 4.3.1, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso de red
ModificadaMedia (6.5)1.5%—Zimbra Collaboration17/12/202017/6/2026
En Zimbra Collaboration Suite Network Edition versiones anteriores a 9.0.0 P10 y versión 8.8.15 P17, se presenta una vulnerabilidad de tipo XXE en la extensión de la tienda de consumidores saml, que es vulnerable a ataques de tipo XXE. Esto ha sido corregido en la edición Zimbra Collaboration Suite Network…
ModificadaMedia (6.5)0.73%—Cisco RoomosCisco Telepresence Collaboration Endpoint18/11/202017/6/2026
Una vulnerabilidad en el servicio xAPI del software Cisco Telepresence CE y el software Cisco RoomOS, podría permitir a un atacante remoto autenticado generar un token de acceso para un dispositivo afectado. La vulnerabilidad es debido a una autorización de acceso insuficiente. Un atacante podría explotar…
ModificadaMedia (4.3)0.85%—Cisco Telepresence Collaboration Endpoint6/11/202017/6/2026
Una vulnerabilidad en la API del endpoint de video (xAPI) de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante remoto y autenticado conseguir acceso a información confidencial en un dispositivo afectado. La vulnerabilidad es debido al almacenamiento inapropiado de información…
ModificadaMedia (6.5)0.50%—Cisco Hosted Collaboration Mediation Fulfillment23/9/202017/6/2026
Una vulnerabilidad en la interfaz basada en web de Cisco Hosted Collaboration Mediation Fulfillment (HCM-F), podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site request forgery (CSRF) en un sistema afectado. La vulnerabilidad es debido a las insuficientes protecciones CSRF…
ModificadaAlta (7.5)1.4%—Cisco RoomosCisco Telepresence Collaboration Endpoint23/9/202017/6/2026
Múltiples vulnerabilidades en el servicio de video de Cisco TelePresence Collaboration Endpoint (CE) y el Cisco RoomOS Software, podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Las vulnerabilidades son debido a una comprobación…
ModificadaAlta (7.1)0.36%—Philips Clinical Collaboration Platform18/9/202017/6/2026
Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. El producto expone un recurso a la esfera de control incorrecta, proporcionando a los actores no deseados un acceso inapropiado al recurso
ModificadaMedia (6.5)0.62%—Philips Clinical Collaboration Platform18/9/202017/6/2026
Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. El software no controla apropiadamente la asignación y el mantenimiento de un recurso limitado, lo que permite a un atacante influir en la cantidad de recursos consumidos, conllevando eventualmente al agotamiento de los recursos disponibles
ModificadaMedia (6.3)0.56%—Philips Clinical Collaboration Platform18/9/202017/6/2026
Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. Cuando un atacante reclama tener una identidad dada, el software no prueba o prueba insuficientemente que la reclamación sea correcta
ModificadaBaja (3.5)0.47%—Philips Clinical Collaboration Platform18/9/202017/6/2026
Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. El software no neutraliza o neutraliza incorrectamente una entrada controlada por el usuario antes de que sea colocada en la salida usada como una página web que es servida a otros usuarios
ModificadaMedia (4.3)0.29%—Philips Clinical Collaboration Platform18/9/202017/6/2026
Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. El producto recibe entrada o datos, pero no comprueba o comprueba incorrectamente que la entrada cuenta con las propiedades requeridas para procesar los datos de manera segura y correcta
ModificadaMedia (6.1)1.4%—Synacor Zimbra Collaboration Suite2/7/202017/6/2026
Se presenta una vulnerabilidad de tipo XSS en el componente Webmail de Zimbra Collaboration Suite versiones anteriores a 8.8.15 Parche 11. Permite a un atacante inyectar JavaScript ejecutable en el nombre de la cuenta del perfil de un usuario. El código inyectado puede ser reflejado y ejecutado cuando se cambia una…
ModificadaAlta (7.2)2.1%—Cisco RoomosCisco Telepresence Collaboration Endpoint18/6/202017/6/2026
Una vulnerabilidad en el proceso de actualización de software de Cisco TelePresence Collaboration Endpoint Software y Cisco RoomOS Software, podría permitir a un atacante remoto autenticado modificar el sistema de archivos para causar una denegación de servicio (DoS) u conseguir acceso privilegiado al sistema de…
ModificadaAlta (8)2.6%—Synacor Zimbra Collaboration Suite3/6/202017/6/2026
Zimbra versiones anteriores a 8.8.15 Patch 10 y versiones 9.x anteriores a 9.0.0 Patch 3, permite una ejecución de código remota por medio de un archivo de avatar. Se presenta un posible abuso del servlet /service/upload en el subsistema del correo web. Un usuario puede cargar archivos ejecutables (exe, sh, bat, jar)…
ModificadaAlta (7.2)0.94%—Cisco Prime Collaboration Provisioning22/5/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning Software, podría permitir a un atacante remoto autenticado llevar a cabo ataques de inyección SQL sobre un sistema afectado. La vulnerabilidad se presenta porque la interfaz de administración basada en web…
ModificadaMedia (4.9)1.2%—Cisco Hosted Collaboration Mediation Fulfillment6/5/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) Software, podría permitir a un atacante remoto autenticado conseguir acceso de lectura a la información que es almacenada sobre un sistema afectado. Para explotar esta vulnerabilidad, un…