Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8) | 2.6% | — | Synacor Zimbra Collaboration Suite | 3/6/2020 | 17/6/2026 | Zimbra versiones anteriores a 8.8.15 Patch 10 y versiones 9.x anteriores a 9.0.0 Patch 3, permite una ejecución de código remota por medio de un archivo de avatar. Se presenta un posible abuso del servlet /service/upload en el subsistema del correo web. Un usuario puede cargar archivos ejecutables (exe, sh, bat, jar)… | |
| Modificada | Alta (7.2) | 0.94% | — | Cisco Prime Collaboration Provisioning | 22/5/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning Software, podría permitir a un atacante remoto autenticado llevar a cabo ataques de inyección SQL sobre un sistema afectado. La vulnerabilidad se presenta porque la interfaz de administración basada en web… | |
| Modificada | Media (4.9) | 1.2% | — | Cisco Hosted Collaboration Mediation Fulfillment | 6/5/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) Software, podría permitir a un atacante remoto autenticado conseguir acceso de lectura a la información que es almacenada sobre un sistema afectado. Para explotar esta vulnerabilidad, un… | |
| Modificada | Media (6.1) | 99% | 💥 Exploit | JqueryDrupalDebian LinuxFedoraproject Fedora+66 | 29/4/2020 | 17/6/2026 | En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Document Management AND Collaboration | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Document Management de Oracle E-Business Suite (componente: Attachments). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Alta (8.8) | 1.1% | — | SAP Netweaver Knowledge Management AND Collaboration (kmc-cm)SAP Netweaver Knowledge Management AND Collaboration (kmc-wpc) | 14/4/2020 | 17/6/2026 | SAP NetWeaver (Knowledge Management), versiones (KMC-CM - 7.00, 7.01, 7.02, 7.30, 7.31, 7.40, 7.50 y KMC-WPC 7.30, 7.31, 7.40, 7.50), no comprueba suficientemente la información de ruta proporcionada por los usuarios, por lo tanto los caracteres representan un salto al directorio padre que son pasados a través de las… | |
| Modificada | Crítica (9.8) | 2.9% | — | Starface Unified Communication & Collaboration Client | 2/4/2020 | 17/6/2026 | El cliente STARFACE UCC versiones anteriores a 6.7.1.204, en Windows permite a la plantación binaria ejecutar código con derechos de System, también se conoce como usd-2020-0006. | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Prime Collaboration Provisioning | 4/3/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning, podría permitir a un atacante remoto no autenticado obtener información confidencial sobre un dispositivo afectado. La vulnerabilidad se presenta porque las respuestas de la interfaz de administración basada en… | |
| Modificada | Media (6.1) | 0.80% | — | Cisco Prime Collaboration Provisioning | 4/3/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Provisioning, podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. La vulnerabilidad es debido a una… | |
| Modificada | Media (5.3) | 1.1% | — | Synacor Zimbra Collaboration Suite | 18/2/2020 | 17/6/2026 | Se detectó un problema en Zimbra Collaboration Suite (ZCS) versiones anteriores a 8.8.15 Patch 7. Cuando los otorgantes revocan un calendario compartido en Outlook, el calendario se mantuvo montado y accesible. | |
| Analizada | Crítica (9.8) | 84% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 18/2/2020 | 17/6/2026 | Zimbra Collaboration Suite (ZCS) versiones anteriores a 8.8.15 Patch 7, permite un ataque de tipo SSRF cuando WebEx zimlet es instalado y zimlet JSP está habilitado. | |
| Modificada | Media (6.1) | 1.4% | — | Zimbra Collaboration Server | 27/1/2020 | 17/6/2026 | Zimbra Collaboration versiones 8.7.x - 8.8.11P2, contiene una vulnerabilidad de tipo XSS no persistente. | |
| Modificada | Media (6.1) | 1.4% | — | Zimbra Collaboration Server | 27/1/2020 | 17/6/2026 | Zimbra Collaboration versiones 8.7.x - 8.8.11P2, contiene una vulnerabilidad de tipo XSS persistente. | |
| Modificada | Media (6.1) | 1.4% | — | Zimbra Collaboration Server | 27/1/2020 | 17/6/2026 | Zimbra Collaboration versiones 8.7.x - 8.8.11P2, contiene una vulnerabilidad de tipo XSS persistente. | |
| Modificada | Media (6.1) | 0.97% | — | Zimbra Collaboration Server | 27/1/2020 | 17/6/2026 | En Zimbra Collaboration versiones anteriores a 8.8.15 Patch 1, se presenta una vulnerabilidad de tipo XSS no persistente. | |
| Modificada | Media (4.8) | 1.0% | — | Zimbra Collaboration Server | 27/1/2020 | 17/6/2026 | En Zimbra Collaboration versiones anteriores a 8.8.15 Patch 1, es vulnerable a un ataque de tipo XSS no persistente por medio de la Consola de Administración. | |
| Modificada | Media (5.4) | 1.1% | — | Synacor Zimbra Collaboration Server | 27/1/2020 | 17/6/2026 | Zimbra Collaboration versiones anteriores a 8.8.12 Patch 1, presenta una vulnerabilidad de tipo XSS persistente. | |
| Modificada | Media (5.4) | 0.69% | — | Synacor Zimbra Collaboration Server | 27/1/2020 | 17/6/2026 | Zimbra Collaboration versiones anteriores a 8.6.0 patch5, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Crítica (9.8) | 2.5% | — | Synacor Zimbra Collaboration Server | 27/1/2020 | 17/6/2026 | Synacor Zimbra Collaboration versiones anteriores a 8.0.9, permite una inyección de comandos de texto plano durante STARTTLS. | |
| Modificada | Media (6.1) | 0.83% | — | Synacor Zimbra Collaboration Server | 27/1/2020 | 17/6/2026 | Synacor Zimbra Collaboration versiones anteriores a 8.0.8, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (7.2) | 3.5% | — | Cisco Collaboration Meeting RoomsCisco Webex Video Mesh | 26/1/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Webex Video Mesh, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de la entrada suministrada por parte del usuario mediante la… | |
| Modificada | Media (5.4) | 0.63% | — | Cisco Hosted Collaboration SolutionCisco Unified Communications Domain Manager | 26/11/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Domain Manager (Unified CDM), podría permitir a un atacante remoto autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un afectado sistema.… | |
| Modificada | Media (4.4) | 0.29% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/11/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) y el Software Cisco RoomOS, podría permitir a un atacante local autenticado habilitar la grabación de audio sin notificar a usuarios. La vulnerabilidad es debido a la presencia de comandos de depuración innecesariamente. Un atacante podría… | |
| Modificada | Alta (8.8) | 1.7% | — | Cisco Telepresence CodecCisco Telepresence Collaboration EndpointCisco Roomos | 26/11/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE), Cisco TelePresence Codec (TC) y Cisco RoomOS Software, podría permitir a un atacante remoto autenticado escalar privilegios a un usuario sin restricciones del shell restringido. La vulnerabilidad es debido a una comprobación de entrada… | |
| Modificada | Media (4.4) | 0.26% | — | Cisco Telepresence Collaboration Endpoint | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante local autenticado escribir archivos en el directorio /root de un dispositivo afectado. La vulnerabilidad es debido a la asignación de permisos inapropiada. Un atacante podría explotar esta… |