Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8)2.6%—Synacor Zimbra Collaboration Suite3/6/202017/6/2026
Zimbra versiones anteriores a 8.8.15 Patch 10 y versiones 9.x anteriores a 9.0.0 Patch 3, permite una ejecución de código remota por medio de un archivo de avatar. Se presenta un posible abuso del servlet /service/upload en el subsistema del correo web. Un usuario puede cargar archivos ejecutables (exe, sh, bat, jar)…
ModificadaAlta (7.2)0.94%—Cisco Prime Collaboration Provisioning22/5/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning Software, podría permitir a un atacante remoto autenticado llevar a cabo ataques de inyección SQL sobre un sistema afectado. La vulnerabilidad se presenta porque la interfaz de administración basada en web…
ModificadaMedia (4.9)1.2%—Cisco Hosted Collaboration Mediation Fulfillment6/5/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) Software, podría permitir a un atacante remoto autenticado conseguir acceso de lectura a la información que es almacenada sobre un sistema afectado. Para explotar esta vulnerabilidad, un…
ModificadaMedia (6.1)99%💥 ExploitJqueryDrupalDebian LinuxFedoraproject Fedora+6629/4/202017/6/2026
En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery…
ModificadaAlta (8.2)1.3%—Oracle Document Management AND Collaboration15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Document Management de Oracle E-Business Suite (componente: Attachments). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer…
ModificadaAlta (8.8)1.1%—SAP Netweaver Knowledge Management AND Collaboration (kmc-cm)SAP Netweaver Knowledge Management AND Collaboration (kmc-wpc)14/4/202017/6/2026
SAP NetWeaver (Knowledge Management), versiones (KMC-CM - 7.00, 7.01, 7.02, 7.30, 7.31, 7.40, 7.50 y KMC-WPC 7.30, 7.31, 7.40, 7.50), no comprueba suficientemente la información de ruta proporcionada por los usuarios, por lo tanto los caracteres representan un salto al directorio padre que son pasados a través de las…
ModificadaCrítica (9.8)2.9%—Starface Unified Communication & Collaboration Client2/4/202017/6/2026
El cliente STARFACE UCC versiones anteriores a 6.7.1.204, en Windows permite a la plantación binaria ejecutar código con derechos de System, también se conoce como usd-2020-0006.
ModificadaMedia (5.3)1.1%—Cisco Prime Collaboration Provisioning4/3/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning, podría permitir a un atacante remoto no autenticado obtener información confidencial sobre un dispositivo afectado. La vulnerabilidad se presenta porque las respuestas de la interfaz de administración basada en…
ModificadaMedia (6.1)0.80%—Cisco Prime Collaboration Provisioning4/3/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning, podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. La vulnerabilidad es debido a una…
ModificadaMedia (5.3)1.1%—Synacor Zimbra Collaboration Suite18/2/202017/6/2026
Se detectó un problema en Zimbra Collaboration Suite (ZCS) versiones anteriores a 8.8.15 Patch 7. Cuando los otorgantes revocan un calendario compartido en Outlook, el calendario se mantuvo montado y accesible.
AnalizadaCrítica (9.8)84%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite18/2/202017/6/2026
Zimbra Collaboration Suite (ZCS) versiones anteriores a 8.8.15 Patch 7, permite un ataque de tipo SSRF cuando WebEx zimlet es instalado y zimlet JSP está habilitado.
ModificadaMedia (6.1)1.4%—Zimbra Collaboration Server27/1/202017/6/2026
Zimbra Collaboration versiones 8.7.x - 8.8.11P2, contiene una vulnerabilidad de tipo XSS no persistente.
ModificadaMedia (6.1)1.4%—Zimbra Collaboration Server27/1/202017/6/2026
Zimbra Collaboration versiones 8.7.x - 8.8.11P2, contiene una vulnerabilidad de tipo XSS persistente.
ModificadaMedia (6.1)1.4%—Zimbra Collaboration Server27/1/202017/6/2026
Zimbra Collaboration versiones 8.7.x - 8.8.11P2, contiene una vulnerabilidad de tipo XSS persistente.
ModificadaMedia (6.1)0.97%—Zimbra Collaboration Server27/1/202017/6/2026
En Zimbra Collaboration versiones anteriores a 8.8.15 Patch 1, se presenta una vulnerabilidad de tipo XSS no persistente.
ModificadaMedia (4.8)1.0%—Zimbra Collaboration Server27/1/202017/6/2026
En Zimbra Collaboration versiones anteriores a 8.8.15 Patch 1, es vulnerable a un ataque de tipo XSS no persistente por medio de la Consola de Administración.
ModificadaMedia (5.4)1.1%—Synacor Zimbra Collaboration Server27/1/202017/6/2026
Zimbra Collaboration versiones anteriores a 8.8.12 Patch 1, presenta una vulnerabilidad de tipo XSS persistente.
ModificadaMedia (5.4)0.69%—Synacor Zimbra Collaboration Server27/1/202017/6/2026
Zimbra Collaboration versiones anteriores a 8.6.0 patch5, presenta una vulnerabilidad de tipo XSS.
ModificadaCrítica (9.8)2.5%—Synacor Zimbra Collaboration Server27/1/202017/6/2026
Synacor Zimbra Collaboration versiones anteriores a 8.0.9, permite una inyección de comandos de texto plano durante STARTTLS.
ModificadaMedia (6.1)0.83%—Synacor Zimbra Collaboration Server27/1/202017/6/2026
Synacor Zimbra Collaboration versiones anteriores a 8.0.8, presenta una vulnerabilidad de tipo XSS.
ModificadaAlta (7.2)3.5%—Cisco Collaboration Meeting RoomsCisco Webex Video Mesh26/1/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Webex Video Mesh, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de la entrada suministrada por parte del usuario mediante la…
ModificadaMedia (5.4)0.63%—Cisco Hosted Collaboration SolutionCisco Unified Communications Domain Manager26/11/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Domain Manager (Unified CDM), podría permitir a un atacante remoto autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un afectado sistema.…
ModificadaMedia (4.4)0.29%—Cisco Telepresence Collaboration EndpointCisco Roomos26/11/201917/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) y el Software Cisco RoomOS, podría permitir a un atacante local autenticado habilitar la grabación de audio sin notificar a usuarios. La vulnerabilidad es debido a la presencia de comandos de depuración innecesariamente. Un atacante podría…
ModificadaAlta (8.8)1.7%—Cisco Telepresence CodecCisco Telepresence Collaboration EndpointCisco Roomos26/11/201917/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE), Cisco TelePresence Codec (TC) y Cisco RoomOS Software, podría permitir a un atacante remoto autenticado escalar privilegios a un usuario sin restricciones del shell restringido. La vulnerabilidad es debido a una comprobación de entrada…
ModificadaMedia (4.4)0.26%—Cisco Telepresence Collaboration Endpoint16/10/201917/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante local autenticado escribir archivos en el directorio /root de un dispositivo afectado. La vulnerabilidad es debido a la asignación de permisos inapropiada. Un atacante podría explotar esta…