Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

670 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.4%—Cisco Webex Meetings Server9/1/201517/6/2026
El componente play/modules en Cisco WebEx Meetings Server permite a atacantes remotos obtener el acceso de administradores a través de solicitudes API manipuladas, también conocido como Bug ID CSCuj40421.
ModificadaMedia (4)1.1%—Cisco Webex Meetings Server9/1/201517/6/2026
La LI OutlookAction en Cisco WebEx Meetings Server permite a usuarios remotos autenticados obtener información sensible sobre contraseñas cifradas a través de vectores no especificados, también conocido como Bug IDs CSCuj40453 y CSCuj40449.
ModificadaMedia (6.8)0.64%—Cisco Webex Meetings Server9/1/201517/6/2026
Vulnerabilidad de CSRF en Cisco WebEx Meetings Server permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj40456.
ModificadaMedia (4.3)1.2%—Cisco Webex Meetings Server9/1/201517/6/2026
Vulnerabilidad de XSS en sendPwMail.do en Cisco WebEx Meetings Server permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro email, también conocido como Bug ID CSCuj40381.
ModificadaMedia (5)1.4%—IBM Classic Meeting Server23/10/201417/6/2026
IBM Sametime Classic Meeting Server 8.0.x y 8.5.x permite a atacantes remotos obtener información sensible mediante la lectura de un fichero exportado de grabación y reproducción (Record and Playback 'RAP').
ModificadaMedia (4)0.95%—Cisco Webex Meetings Server5/10/201417/6/2026
Cisco WebEx Meetings Server permite a usuarios remotos autenticados obtener información sensible mediante la lectura de registros, también conocido como Bug IDs CSCuq36417 y CSCuq40344.
ModificadaMedia (5)1.7%—Cisco Webex Meetings Server30/9/201417/6/2026
Cisco WebEx Meetings Server (WMS) 2.5 permite a atacantes remotos provocar la descarga de ficheros arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCup10343.
ModificadaMedia (5.4)0.27%—Core-apps Ohbm 20th Annual Meeting30/9/201417/6/2026
La aplicación OHBM 20th Annual Meeting (también conocido como com.coreapps.android.followme.ohbm2014) 6.0.9.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.34%—Zoom Cloud Meetings9/9/201417/6/2026
La aplicación ZOOM Cloud Meetings @7F060008 (también conocida como us.zoom.videomeetings) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Wamba-meet Women AND MEN9/9/201417/6/2026
La aplicación Wamba - meet women and men (también conocido como com.wamba.client) 3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Anywherepad Anywhere Pad-meet Collaborate9/9/201417/6/2026
La aplicación Anywhere Pad-Meet, Collaborate (también conocido como com.azeus.anywherepad) 4.0.1031 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4)2.3%—Cisco Webex Meetmenow20/8/201417/6/2026
Vulnerabilidad de salto de directorio en una secuencia de comandos PHP no especificada en el servidor en Cisco WebEx MeetMeNow permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una solicitud manipulada, también conocido como Bug ID CSCuo16166.
ModificadaMedia (5.8)0.95%—Cisco Webex Meetings Server1/8/201417/6/2026
user.php en Cisco WebEx Meetings Server 1.5(.1.131) y anteriores no implementa debidamente el reloj de tokens para la codificación autenticada, lo que permite a atacantes remotos obtener información sensible a través de una URL manipulada, también conocido como Bug ID CSCuj81708.
ModificadaMedia (5)1.8%—Cisco Webex Meetings Server28/7/201417/6/2026
OutlookAction Class en Cisco WebEx Meetings Server permite a atacantes remotos enumerar las cuentas de los usuarios mediante la entrada en URLs manipuladas y la examinación de los mensajes devueltos, también conocido como Bug ID CSCuj81722.
ModificadaMedia (4)2.0%—Cisco Webex Meetings Server28/7/201417/6/2026
El Framework web en Cisco WebEx Meetings Server no restringe debidamente el contenido de las cadenas de consultas, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) los registros de acceso al servidor web, (2) los registros Referer del servidor web o (3) el historial del…
ModificadaMedia (6.8)1.3%—Cisco Webex Meetings Server26/7/201417/6/2026
Vulnerabilidad de CSRF en el Framework web en Cisco WebEx Meetings Server 1.5(.1.131) y anteriores permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos, también conocido como Bug ID CSCuj81735.
ModificadaMedia (5)1.8%—Cisco Webex Meetings Server26/7/201417/6/2026
El controlador ProfileAction en Cisco WebEx Meetings Server (CWMS) 1.5(.1.131) y anteriores permite a atacantes remotos obtener información sensible mediante la lectura de trazas de la pila en mensajes devueltos, también conocido como Bug ID CSCuj81700.
ModificadaMedia (5.1)3.4%—Cisco Webex Meeting CenterCisco Webex Meetings Server10/7/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en la funcionalidad de compartir ficheros en WebEx Meetings Client en Cisco WebEx Meetings Server y WebEx Meeting Center permite a atacantes remotos ejecutar código arbitrario a través de datos manipulados, también conocido como Bug IDs CSCup62463 y CSCup58467.
ModificadaMedia (4.3)1.2%—Cisco Webex Meeting CenterCisco Webex Meetings Server10/7/201417/6/2026
La funcionalidad File Transfer en WebEx Meetings Client en Cisco WebEx Meetings Server y WebEx Meeting Center no verifica que un fichero solicitado fuera un fichero ofrecido, lo que permite a atacantes remotos leer ficheros arbitrarios a través de una solicitud modificada, también conocido como Bug IDs CSCup62442 y…
ModificadaMedia (5.5)2.0%—IBM Sametime Meeting Server1/7/201417/6/2026
stconf.nsf en IBM Sametime Meeting Server 8.5.1 depende del cliente para validar el formato de fichero utilizado en solicitudes wAttach?OpenForm multipart/form-data POST, lo que permite a usuarios remotos autenticados evadir restricciones de subida mediante la modificación la cabera de tipo de contenido y extensión de…
ModificadaMedia (4)1.3%—Cisco Webex Meetings Server21/6/201417/6/2026
La interfaz programática XML (XML PI) en Cisco WebEx Meeting Server 1.5(.1.131) y anteriores permite a usuarios remotos autenticados obtener información sensible de reuniones a través de una URL manipulada, también conocido como Bug ID CSCum03527.
ModificadaMedia (4)1.4%—Cisco Webex Meetings Server10/6/201417/6/2026
Cisco WebEx Meeting Server no restringe debidamente el contenido de URLs, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de (1) registros de acceso al servidor web, (2) registros Referer del servidor web o (3) el historial del navegador, también conocido como Bug ID…
ModificadaMedia (5)1.7%—Cisco Webex Meetings Server8/6/201417/6/2026
El Framework web en Cisco WebEx Meeting Server no restringe debidamente el contenido de mensajes de respuesta, lo que permite a atacantes remotos obtener información sensible a través de una URL manipulada, también conocido como Bug IDs CSCuj81685, CSCuj81688, CSCuj81665, CSCuj81744 y CSCuj81661.
ModificadaMedia (5)1.7%—Cisco Webex Business SuiteCisco Webex Event CenterCisco Webex Meeting CenterCisco Webex Meetings Server+220/5/201417/6/2026
meetinginfo.do en Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) y anteriores y WebEx Business Suite (WBS) 27 anterior a 27.32.31.16, 28 anterior a 28.12.13.18 y 29 anterior a 29.5.1.12 permite a atacantes remotos obtener información…
ModificadaMedia (6.8)0.57%—Cisco Webex Meetings Server30/4/201417/6/2026
Vulnerabilidad de CSRF en el Framework web en Cisco WebEx Meetings Server permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj81777.
Orbitaley — Vulnerabilidades