Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

670 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—Cisco Webex Meeting Center21/3/201417/6/2026
WebEx Meeting Center en Cisco WebEx Business Suite no compone debidamente URLs para solicitudes HTTP GET, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) registros de acceso del servidor web, (2) registros Referer del servidor web o (3) un historial del navegador, también…
ModificadaMedia (4.9)1.9%—Cisco Webex Meetings Server29/1/201417/6/2026
Cisco WebEx Meetings Server permite a usuarios remotos autenticados eludir las comprobaciones de autorización y (1) se unen reuniones arbitrarias, o (2) terminan en una reunión sin una función de acogida, a través de una URL manipulada, también conocido como Bug ID CSCuj42346.
ModificadaMedia (5)2.9%💥 ExploitCitrix Gotomeeting26/1/201417/6/2026
La aplicación Citrix GoToMeeting v5.0.799.1238 para Android registra las peticiones HTTP que contienen información sensible, lo que permite a atacantes remotos obtener IDs de usuario, detalles de las reuniones, y tokens de autenticación a través de una aplicación que lea el fichero de registro del sistema.
ModificadaMedia (4)0.95%—Cisco Webex Meetings Server16/1/201417/6/2026
El portal web del componente Enterprise License Manager de Cisco WebEx Meetings Server permite a usuarios autenticados remotamente descubrir la contraseña administrativa en claro mediante la lectura de código HTML, también conocido como Bug ID CSCul33876.
ModificadaMedia (5)1.4%—Cisco Webex Meeting Center14/12/201317/6/2026
Cisco WebEx Meeting Center permite a atacantes remotos obtener información sensible mediante la lectura de mensajes de error detallados dentro de las respuestas del servidor, también conocido como Bug ID CSCul35928.
ModificadaBaja (3.5)1.6%—Cisco Webex Meeting Center14/12/201317/6/2026
Cisco WebEx Meeting Center permite a usuarios remotos autenticados evadir un control de acceso intencionado e inyectar contenido desde diferentes sitios WebEx a través de vectores no especificados, también conocido como Bug ID CSCul36197.
ModificadaMedia (4.3)1.8%—Cisco Webex Meeting Center14/12/201317/6/2026
Vulnerabilidad de XSS en el subsistema mobile-browser de Cisco WebEx Meeting Center permite a atacantes remotos inyectar script o HTML arbitrario a través de una URL manipulada, también conocido como Bug ID CSCul36228.
ModificadaMedia (4.3)1.8%—Cisco Webex Meeting Center14/12/201317/6/2026
Vulnerabilidad de XSS en Collaboration Partner Access Console (CPAC) de Cisco WebEx Meeting Center permite a atacantes remotos inyectar script web o HTML arbitrario a través de una URL manipulada, también conocido como Bug ID CSCul36237.
ModificadaMedia (4.3)2.0%—Cisco Webex Meeting Center14/12/201317/6/2026
Múltiples vulnerabilidades de XSS en Cisco WebEx Meeting Center permite a atacantes remotos inyectar script web o HTML arbitrario a través de una URL manipulada, también conocido como Bug ID CSCul36248.
ModificadaMedia (6.8)1.2%—Cisco Webex Meetings Server16/10/201316/6/2026
El modulo deployment en el servidor de Cisco WebEx Meeting Centerno valida apropiadamente la passphrase, lo que permite a atacantes remotos lanzar un despliegue o causar una denegación de servicio (interrupción de despliegue) a través de una petición directa, tambien conocido como Bug ID CSCuf52200.
ModificadaMedia (6.4)1.4%—Sebastien Corbin Make Meeting Scheduler Module9/10/201316/6/2026
El módulo Make Meeting Scheduler 6.x-1.x anterior a la versión 6.x-1.3 para Drupal permite a atacantes remotos evadir restricciones de acceso de una encuesta a través de una petición directa a la URL del nodo en lugar the la URL hash.
ModificadaMedia (6.8)0.82%—Cisco Unified MeetingplaceCisco Unified Meetingplace WEB Conferencing16/9/201316/6/2026
Vulnerabilidad de CSRF en el framework web en Cisco Unified MeetingPlace Solution, tal como se usa en Unified MeetingPlace Web Conferencing y Unified MeetingPlace, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug IDs CSCui45209 y CSCui44674.
ModificadaMedia (4.3)1.4%—Cisco Unified Meetingplace16/9/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en el framework del servidor de aplicaciones de Cisco Unified MeetingPlace permite a atacantes remotos inyectar scripts web arbitrarios o código HTML a través de un un parámetro sin especificar , también conocido como Bug ID CSCui44681.
ModificadaMedia (4)1.3%—Cisco Webex Meetings Server2/8/201316/6/2026
Cisco WebEx Meetings Server no valida si una cuenta de usuario está activa, lo que permite a usuarios autenticados remotamente evitar las restricciones de acceso realizando operaciones "meeting" tras la desactivación de la cuenta. Aka Bug ID CSCuh33315.
ModificadaMedia (5)1.4%—Cisco Unified Meetingplace WEB Conferencing24/7/201316/6/2026
El famework web en el servidor en Cisco Unified MeetingPlace Web Conferencing, permite a atacantes remotos evitar las restricciones de acceso establecidas y leer páginas web no especificadas a través de parámetros manipulados. Aka Bug ID CSCuh86385.
ModificadaMedia (4.3)0.94%—Cisco Unified Meetingplace WEB Conferencing11/7/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Cisco Unified MeetingPlace Web Conferencing que permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de parámetro sin especificar, también conocido como Bug ID CSCuh74981.
ModificadaMedia (4.3)1.8%—Cisco Webex Meetings Server6/6/201316/6/2026
El Event Center module en Cisco WebEx Meetings Server no realiza una solicitud de autenticación en todos los casos previstos, lo que permitiría a atacantes remotos descubrir las claves de host y las contraseñas de eventos a través de direcciones URL especialmente diseñadas, conocido como Bug ID CSCue62485.
ModificadaMedia (5)1.2%—Cisco Webex Meetings ServerCisco Webex Node FOR ASR 1000 SeriesCisco Webex Node FOR MCS4/5/201316/6/2026
La implementación HTTP en Cisco WebEx Node para MCS, WebEx Meetings Server, y WebEx Node para ASR 1000 Series permite a atacantes remotos leer el contenido de las posiciones de memoria sin inicializar mediante una petición especialmente diseñada, también conocido como Bug IDs CSCue36672, CSCue31363, CSCuf17466 y…
ModificadaMedia (5)1.2%—Cisco Webex Meetings ServerCisco Webex Node FOR MCS3/5/201316/6/2026
La aplicación HTTP en Cisco WebEx Node para MCS y WebEx Meetings Server permite a atacantes remotos leer archivos de caché a través de una solicitud especialmente diseñada, también conocido como Bug ID CSCue36664 y CSCue36629
ModificadaBaja (3.5)0.94%—IBM Classic Meeting ServerIBM Lotus Sametime2/5/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Classic Meeting Server en IBM Sametime v7.5.1.2 hasta v8.5.2.1 que permite a usuarios autenticados inyectar secuencias arbitrarias de comandos web o HTML a través de vectores sin especificar.
ModificadaAlta (9.3)1.8%—Cisco Unified Meetingplace WEB Conferencing Server11/4/201316/6/2026
Cisco Unified MeetingPlace Web Conferencing Server v7.x antes de v7.1MR1 revisión 2, v8.0 antes de v8.0MR1 revisión 2, y v8.5 antes de v8.5MR3 Patch 1, cuando la opción Remember Me se utiliza, no verificar correctamente las cookies, lo que permite a atacantes remotos suplantar usuarios a través de una solicitud de…
ModificadaAlta (7.6)1.6%—Cisco Unified Meetingplace11/4/201316/6/2026
El servidor web de Cisco Unified MeetingPlace Application Server v7.x antes de v7.1MR1 revisión 2, v8.0 antes de v8.0MR1 revisión 1, y v8.5 antes de v8.5MR3 revisión 1 no invalida una sesión en una acción de cierre de sesión, lo que hace que sea más fácil para los atacantes remotos secuestrar sesiones, aprovechando el…
ModificadaMedia (6.8)0.64%—Cisco Unified Meetingplace15/2/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Cisco Unified MeetingPlace con software anterior a v7.1(2.2000) permite a atacantes remotos secuestrar la autenticación de usuarios mediante vectores desconocidos. Se trata de un problema también conocido como Bug ID CSCuc64903. NOTA:…
ModificadaMedia (4.3)1.3%—Cisco Unified Meetingplace15/2/201316/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el servidor Cisco Unified MeetingPlace v7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados, también conocido como Bug IDs CSCuc65411 y CSCue18706.
ModificadaAlta (7.8)2.0%—Cisco Unified Meetingplace2/11/201216/6/2026
Desbordamiento de búfer en Cisco Unified MeetingPlace Web Conferencing antes de v7.1MR1 Patch 1, v8.0 antes de v8.0MR1 Patch 1, y v8.5 antes de v8.5MR3, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de los parámetros especificados en una solicitud POST, también conocido…
Orbitaley — Vulnerabilidades