Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
891 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.77% | — | Cisco Prime Collaboration Provisioning | 2/9/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Collaboration Provisioning, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración… | |
| Modificada | Crítica (9.8) | 3.0% | — | Zimbra Collaboration | 2/7/2021 | 17/6/2026 | Se ha detectado un problema en el archivo ProxyServlet.java en el servlet /proxy en Zimbra Collaboration Suite versiones 8.8 anteriores a 8.8.15 Patch 23 y versiones 9.x anteriores a 9.0.0 Patch 16. El valor de la cabecera X-Host sobrescribe el valor de la cabecera Host en las peticiones proxy. El valor de la cabecera… | |
| Modificada | Media (5.4) | 1.3% | — | Zimbra Collaboration | 2/7/2021 | 17/6/2026 | Se ha detectado un problema en el archivo ZmMailMsgView.js en el componente Calendar Invite en Zimbra Collaboration Suite versiones 8.8.x anteriores a 8.8.15 Patch 23. Un atacante podría colocar HTML conteniendo JavaScript ejecutable dentro de los atributos de los elementos. Este marcado se convierte en no escape… | |
| Modificada | Media (6.1) | 3.3% | — | Zimbra Collaboration | 2/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de redireccionamiento abierto en el servlet /preauth de Zimbra Collaboration Suite versiones hasta 9.0. Para explotar la vulnerabilidad, un atacante necesitaría haber obtenido un token de autenticación válido de Zimbra o un token de preautenticación válido. Una vez obtenido el token, un… | |
| Modificada | Media (6.1) | 0.98% | — | Zimbra Collaboration | 2/7/2021 | 17/6/2026 | Existe una vulnerabilidad de redirección abierta en el servlet /preauth de Zimbra Collaboration Suite hasta la versión 9.0. Para explotar la vulnerabilidad, un atacante necesitaría haber obtenido un token de autentificación válido de Zimbra o un token de preautentificación válido. Una vez obtenido el token, un… | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en la API de endpoint de video (xAPI) de Cisco TelePresence Collaboration Endpoint (CE) Software y Cisco RoomOS Software, podría permitir a un atacante remoto autenticado leer archivos arbitrarios del sistema operativo subyacente. Esta vulnerabilidad es debido a una comprobación insuficiente de… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Hosted Collaboration Mediation FulfillmentCisco Unified Communications Manager | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en el componente Java Management Extensions (JMX) de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un… | |
| Modificada | Alta (8.1) | 0.96% | — | Oracle Document Management AND Collaboration | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Document Management and Collaboration de Oracle E-Business Suite (componente: Document Management). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con… | |
| Modificada | Alta (7.6) | 0.81% | — | Oracle Document Management AND Collaboration | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Document Management and Collaboration de Oracle E-Business Suite (componente: Attachments). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. La vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Alta (8.8) | 1.1% | — | Intel Collaboration Suite | 17/2/2021 | 17/6/2026 | Una administración insuficiente del flujo de control en la API para Intel® Collaboration Suite para WebRTC versiones anteriores a 4.3.1, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso de red | |
| Modificada | Media (6.5) | 1.5% | — | Zimbra Collaboration | 17/12/2020 | 17/6/2026 | En Zimbra Collaboration Suite Network Edition versiones anteriores a 9.0.0 P10 y versión 8.8.15 P17, se presenta una vulnerabilidad de tipo XXE en la extensión de la tienda de consumidores saml, que es vulnerable a ataques de tipo XXE. Esto ha sido corregido en la edición Zimbra Collaboration Suite Network… | |
| Modificada | Media (6.5) | 0.73% | — | Cisco RoomosCisco Telepresence Collaboration Endpoint | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en el servicio xAPI del software Cisco Telepresence CE y el software Cisco RoomOS, podría permitir a un atacante remoto autenticado generar un token de acceso para un dispositivo afectado. La vulnerabilidad es debido a una autorización de acceso insuficiente. Un atacante podría explotar… | |
| Modificada | Media (4.3) | 0.85% | — | Cisco Telepresence Collaboration Endpoint | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la API del endpoint de video (xAPI) de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante remoto y autenticado conseguir acceso a información confidencial en un dispositivo afectado. La vulnerabilidad es debido al almacenamiento inapropiado de información… | |
| Modificada | Media (6.5) | 0.50% | — | Cisco Hosted Collaboration Mediation Fulfillment | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz basada en web de Cisco Hosted Collaboration Mediation Fulfillment (HCM-F), podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site request forgery (CSRF) en un sistema afectado. La vulnerabilidad es debido a las insuficientes protecciones CSRF… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco RoomosCisco Telepresence Collaboration Endpoint | 23/9/2020 | 17/6/2026 | Múltiples vulnerabilidades en el servicio de video de Cisco TelePresence Collaboration Endpoint (CE) y el Cisco RoomOS Software, podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Las vulnerabilidades son debido a una comprobación… | |
| Modificada | Alta (7.1) | 0.36% | — | Philips Clinical Collaboration Platform | 18/9/2020 | 17/6/2026 | Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. El producto expone un recurso a la esfera de control incorrecta, proporcionando a los actores no deseados un acceso inapropiado al recurso | |
| Modificada | Media (6.5) | 0.62% | — | Philips Clinical Collaboration Platform | 18/9/2020 | 17/6/2026 | Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. El software no controla apropiadamente la asignación y el mantenimiento de un recurso limitado, lo que permite a un atacante influir en la cantidad de recursos consumidos, conllevando eventualmente al agotamiento de los recursos disponibles | |
| Modificada | Media (6.3) | 0.56% | — | Philips Clinical Collaboration Platform | 18/9/2020 | 17/6/2026 | Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. Cuando un atacante reclama tener una identidad dada, el software no prueba o prueba insuficientemente que la reclamación sea correcta | |
| Modificada | Baja (3.5) | 0.47% | — | Philips Clinical Collaboration Platform | 18/9/2020 | 17/6/2026 | Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. El software no neutraliza o neutraliza incorrectamente una entrada controlada por el usuario antes de que sea colocada en la salida usada como una página web que es servida a otros usuarios | |
| Modificada | Media (4.3) | 0.29% | — | Philips Clinical Collaboration Platform | 18/9/2020 | 17/6/2026 | Philips Clinical Collaboration Platform, versiones 12.2.1 y anteriores. El producto recibe entrada o datos, pero no comprueba o comprueba incorrectamente que la entrada cuenta con las propiedades requeridas para procesar los datos de manera segura y correcta | |
| Modificada | Media (6.1) | 1.4% | — | Synacor Zimbra Collaboration Suite | 2/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS en el componente Webmail de Zimbra Collaboration Suite versiones anteriores a 8.8.15 Parche 11. Permite a un atacante inyectar JavaScript ejecutable en el nombre de la cuenta del perfil de un usuario. El código inyectado puede ser reflejado y ejecutado cuando se cambia una… | |
| Modificada | Alta (7.2) | 2.1% | — | Cisco RoomosCisco Telepresence Collaboration Endpoint | 18/6/2020 | 17/6/2026 | Una vulnerabilidad en el proceso de actualización de software de Cisco TelePresence Collaboration Endpoint Software y Cisco RoomOS Software, podría permitir a un atacante remoto autenticado modificar el sistema de archivos para causar una denegación de servicio (DoS) u conseguir acceso privilegiado al sistema de… | |
| Modificada | Alta (8) | 2.6% | — | Synacor Zimbra Collaboration Suite | 3/6/2020 | 17/6/2026 | Zimbra versiones anteriores a 8.8.15 Patch 10 y versiones 9.x anteriores a 9.0.0 Patch 3, permite una ejecución de código remota por medio de un archivo de avatar. Se presenta un posible abuso del servlet /service/upload en el subsistema del correo web. Un usuario puede cargar archivos ejecutables (exe, sh, bat, jar)… | |
| Modificada | Alta (7.2) | 0.94% | — | Cisco Prime Collaboration Provisioning | 22/5/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning Software, podría permitir a un atacante remoto autenticado llevar a cabo ataques de inyección SQL sobre un sistema afectado. La vulnerabilidad se presenta porque la interfaz de administración basada en web… | |
| Modificada | Media (4.9) | 1.2% | — | Cisco Hosted Collaboration Mediation Fulfillment | 6/5/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) Software, podría permitir a un atacante remoto autenticado conseguir acceso de lectura a la información que es almacenada sobre un sistema afectado. Para explotar esta vulnerabilidad, un… |