Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
670 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.4% | — | Cisco Webex Meetings Server | 9/1/2015 | 17/6/2026 | El componente play/modules en Cisco WebEx Meetings Server permite a atacantes remotos obtener el acceso de administradores a través de solicitudes API manipuladas, también conocido como Bug ID CSCuj40421. | |
| Modificada | Media (4) | 1.1% | — | Cisco Webex Meetings Server | 9/1/2015 | 17/6/2026 | La LI OutlookAction en Cisco WebEx Meetings Server permite a usuarios remotos autenticados obtener información sensible sobre contraseñas cifradas a través de vectores no especificados, también conocido como Bug IDs CSCuj40453 y CSCuj40449. | |
| Modificada | Media (6.8) | 0.64% | — | Cisco Webex Meetings Server | 9/1/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco WebEx Meetings Server permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj40456. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Webex Meetings Server | 9/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en sendPwMail.do en Cisco WebEx Meetings Server permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro email, también conocido como Bug ID CSCuj40381. | |
| Modificada | Media (5) | 1.4% | — | IBM Classic Meeting Server | 23/10/2014 | 17/6/2026 | IBM Sametime Classic Meeting Server 8.0.x y 8.5.x permite a atacantes remotos obtener información sensible mediante la lectura de un fichero exportado de grabación y reproducción (Record and Playback 'RAP'). | |
| Modificada | Media (4) | 0.95% | — | Cisco Webex Meetings Server | 5/10/2014 | 17/6/2026 | Cisco WebEx Meetings Server permite a usuarios remotos autenticados obtener información sensible mediante la lectura de registros, también conocido como Bug IDs CSCuq36417 y CSCuq40344. | |
| Modificada | Media (5) | 1.7% | — | Cisco Webex Meetings Server | 30/9/2014 | 17/6/2026 | Cisco WebEx Meetings Server (WMS) 2.5 permite a atacantes remotos provocar la descarga de ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup10343. | |
| Modificada | Media (5.4) | 0.27% | — | Core-apps Ohbm 20th Annual Meeting | 30/9/2014 | 17/6/2026 | La aplicación OHBM 20th Annual Meeting (también conocido como com.coreapps.android.followme.ohbm2014) 6.0.9.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.34% | — | Zoom Cloud Meetings | 9/9/2014 | 17/6/2026 | La aplicación ZOOM Cloud Meetings @7F060008 (también conocida como us.zoom.videomeetings) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Wamba-meet Women AND MEN | 9/9/2014 | 17/6/2026 | La aplicación Wamba - meet women and men (también conocido como com.wamba.client) 3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.29% | — | Anywherepad Anywhere Pad-meet Collaborate | 9/9/2014 | 17/6/2026 | La aplicación Anywhere Pad-Meet, Collaborate (también conocido como com.azeus.anywherepad) 4.0.1031 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4) | 2.3% | — | Cisco Webex Meetmenow | 20/8/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en una secuencia de comandos PHP no especificada en el servidor en Cisco WebEx MeetMeNow permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una solicitud manipulada, también conocido como Bug ID CSCuo16166. | |
| Modificada | Media (5.8) | 0.95% | — | Cisco Webex Meetings Server | 1/8/2014 | 17/6/2026 | user.php en Cisco WebEx Meetings Server 1.5(.1.131) y anteriores no implementa debidamente el reloj de tokens para la codificación autenticada, lo que permite a atacantes remotos obtener información sensible a través de una URL manipulada, también conocido como Bug ID CSCuj81708. | |
| Modificada | Media (5) | 1.8% | — | Cisco Webex Meetings Server | 28/7/2014 | 17/6/2026 | OutlookAction Class en Cisco WebEx Meetings Server permite a atacantes remotos enumerar las cuentas de los usuarios mediante la entrada en URLs manipuladas y la examinación de los mensajes devueltos, también conocido como Bug ID CSCuj81722. | |
| Modificada | Media (4) | 2.0% | — | Cisco Webex Meetings Server | 28/7/2014 | 17/6/2026 | El Framework web en Cisco WebEx Meetings Server no restringe debidamente el contenido de las cadenas de consultas, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) los registros de acceso al servidor web, (2) los registros Referer del servidor web o (3) el historial del… | |
| Modificada | Media (6.8) | 1.3% | — | Cisco Webex Meetings Server | 26/7/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el Framework web en Cisco WebEx Meetings Server 1.5(.1.131) y anteriores permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos, también conocido como Bug ID CSCuj81735. | |
| Modificada | Media (5) | 1.8% | — | Cisco Webex Meetings Server | 26/7/2014 | 17/6/2026 | El controlador ProfileAction en Cisco WebEx Meetings Server (CWMS) 1.5(.1.131) y anteriores permite a atacantes remotos obtener información sensible mediante la lectura de trazas de la pila en mensajes devueltos, también conocido como Bug ID CSCuj81700. | |
| Modificada | Media (5.1) | 3.4% | — | Cisco Webex Meeting CenterCisco Webex Meetings Server | 10/7/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la funcionalidad de compartir ficheros en WebEx Meetings Client en Cisco WebEx Meetings Server y WebEx Meeting Center permite a atacantes remotos ejecutar código arbitrario a través de datos manipulados, también conocido como Bug IDs CSCup62463 y CSCup58467. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Webex Meeting CenterCisco Webex Meetings Server | 10/7/2014 | 17/6/2026 | La funcionalidad File Transfer en WebEx Meetings Client en Cisco WebEx Meetings Server y WebEx Meeting Center no verifica que un fichero solicitado fuera un fichero ofrecido, lo que permite a atacantes remotos leer ficheros arbitrarios a través de una solicitud modificada, también conocido como Bug IDs CSCup62442 y… | |
| Modificada | Media (5.5) | 2.0% | — | IBM Sametime Meeting Server | 1/7/2014 | 17/6/2026 | stconf.nsf en IBM Sametime Meeting Server 8.5.1 depende del cliente para validar el formato de fichero utilizado en solicitudes wAttach?OpenForm multipart/form-data POST, lo que permite a usuarios remotos autenticados evadir restricciones de subida mediante la modificación la cabera de tipo de contenido y extensión de… | |
| Modificada | Media (4) | 1.3% | — | Cisco Webex Meetings Server | 21/6/2014 | 17/6/2026 | La interfaz programática XML (XML PI) en Cisco WebEx Meeting Server 1.5(.1.131) y anteriores permite a usuarios remotos autenticados obtener información sensible de reuniones a través de una URL manipulada, también conocido como Bug ID CSCum03527. | |
| Modificada | Media (4) | 1.4% | — | Cisco Webex Meetings Server | 10/6/2014 | 17/6/2026 | Cisco WebEx Meeting Server no restringe debidamente el contenido de URLs, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de (1) registros de acceso al servidor web, (2) registros Referer del servidor web o (3) el historial del navegador, también conocido como Bug ID… | |
| Modificada | Media (5) | 1.7% | — | Cisco Webex Meetings Server | 8/6/2014 | 17/6/2026 | El Framework web en Cisco WebEx Meeting Server no restringe debidamente el contenido de mensajes de respuesta, lo que permite a atacantes remotos obtener información sensible a través de una URL manipulada, también conocido como Bug IDs CSCuj81685, CSCuj81688, CSCuj81665, CSCuj81744 y CSCuj81661. | |
| Modificada | Media (5) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Event CenterCisco Webex Meeting CenterCisco Webex Meetings Server+2 | 20/5/2014 | 17/6/2026 | meetinginfo.do en Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) y anteriores y WebEx Business Suite (WBS) 27 anterior a 27.32.31.16, 28 anterior a 28.12.13.18 y 29 anterior a 29.5.1.12 permite a atacantes remotos obtener información… | |
| Modificada | Media (6.8) | 0.57% | — | Cisco Webex Meetings Server | 30/4/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el Framework web en Cisco WebEx Meetings Server permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj81777. |