Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.43%—Cisco Telepresence Collaboration Endpoint16/10/201917/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante local autenticado ejecutar código con privilegios de root. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al autenticarse como…
ModificadaMedia (6.7)0.45%—Cisco Telepresence Collaboration Endpoint16/10/201917/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante local autenticado ejecutar comandos arbitrarios con privilegios de root. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al…
ModificadaMedia (6.7)0.51%—Cisco Telepresence Collaboration Endpoint16/10/201917/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante local autenticado realizar inyecciones de comandos. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al autenticarse como usuario…
ModificadaMedia (4.4)0.27%—Cisco Telepresence Collaboration Endpoint16/10/201917/6/2026
Múltiples vulnerabilidades en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podrían permitir a un atacante local autenticado sobrescribir archivos arbitrarios. Las vulnerabilidades son debido a la insuficiente aplicación de permisos. Un atacante podría explotar estas vulnerabilidades al…
ModificadaAlta (7.8)0.32%—Cisco Hosted Collaboration Solution6/7/201917/6/2026
Una vulnerabilidad en la CLI del software Communications Domain Manager de Cisco Unified (CDM de Cisco Unified), podría permitir a un atacante local identificado escapar del shell restringido. La vulnerabilidad es debido a una comprobación de entrada insuficiente de los comandos shell. Un atacante podría aprovechar…
ModificadaMedia (6.1)1.3%—Synacor Zimbra Collaboration Suite30/5/201917/6/2026
Synacor Zimbra Mail Client 8.6 anerior a 8.6.0 Patch 5 tiene XSS a través del cuadro de diálogo error/warning y email body content en Zimbra.
ModificadaMedia (6.1)0.81%—Synacor Zimbra Collaboration Server30/5/201917/6/2026
Synacor Zimbra Collaboration Server 8.x anteior a 8.7.0 ha reflejado en admin Console
ModificadaMedia (6.1)0.98%—Synacor Zimbra Collaboration Suite30/5/201917/6/2026
hay una vulnerabilidad persistente de XSS en el componente de la cartera de Synacor Zimbra Collaboration Suite (ZCS) Zimbra Web Client (ZWC) 8.8.8 versión anterior de 8.8.8 parche 7 y 8.8.9 Versiones anteriores de 8.8.9 parche 1.
ModificadaMedia (4.8)0.76%—Synacor Zimbra Collaboration Suite30/5/201917/6/2026
Synacor Zimbra Admin UI en Zimbra Collaboration Suite Versión anterior de 8.8.0 beta 2 tiene XSS persistente a través de correos electrónicos.
ModificadaMedia (5.3)1.9%💥 PoCSynacor Zimbra Collaboration Suite30/5/201917/6/2026
Fue encontrado un problema en Synacor Zimbra Collaboration Suite versión 8.6.x anterior a la 8.6.0 Patch 11, versión 8.7.x anterior a la 8.7.11 Patch 6, versión 8.8.x anterior a la 8.8.8 Patch 9 y versión 8.8.9 anterior a la 8.8.9 Patch 3. La enumeración del número de cuenta es posible por medio de respuestas…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite29/5/201917/6/2026
El componente mailboxd en Synacor Zimbra Collaboration Suite 8.7.x antes de 8.7.11p10 tiene una vulnerabilidad de inyección de entidad externa XML (XXE), como lo demuestra Autodiscover/Autodiscover.xml
ModificadaMedia (6.5)1.2%—Synacor Zimbra Collaboration Suite29/5/201917/6/2026
Zimbra Collaboration Suite versión 8.7.x hasta la 8.8.11, permite Blind SSRF en el componente Feed.
ModificadaCrítica (9.8)3.8%—Synacor Zimbra Collaboration Suite29/5/201917/6/2026
Synacor Zimbra Collaboration Suite versión 8.7.x hasta la 8.8.11, permite una deserialización no segura de objetos en el componente IMAP.
ModificadaCrítica (9.8)2.2%—Synacor Zimbra Collaboration Suite29/5/201917/6/2026
ZxChat (conocido como ZeXtras Chat), es usado para zimbra-chat y zimbra-talk en Synacor Zimbra Collaboration Suite versiones 8.7 y 8.8 y en otros productos, permite ataques de tipo XXE, como demuestra una petición XML creada al componente buzón mailboxd.
ModificadaMedia (6.1)0.99%—Synacor Zimbra Collaboration Suite29/5/201917/6/2026
El componente mailboxd en Synacor Zimbra Collaboration Suite versión 8.6, versión 8.7 anteriores de 8.7.11 path 7, y versión 8.8 anteriores de 8.8.10 path 2. presenta una vulnerabilidad de tipo XSS persistente.
ModificadaMedia (6.1)7.4%💥 ExploitSynacor Zimbra Collaboration Suite29/5/201917/6/2026
Synacor Zimbra Collaboration Suite Collaboration anteriores a la versión 8.8.11, tiene una vulnerabilidad de tipo XSS en los clientes web AJAX y html.
ModificadaMedia (6.1)1.1%—Cisco Prime Collaboration Assurance3/5/201917/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Prime Collaboration Assurance (PCA) podría permitir a un atacante remoto no autenticado realizar un ataque de XSS contra un usuario de la interfaz de gestión basada en web de un dispositivo afectado. La vulnerabilidad se debe a la insuficiente…
AnalizadaAlta (7.5)81%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite30/4/201917/6/2026
Zimbra Collaboration Suite anterior de la versión 8.6 path 13, versión 8.7.x anterior de la 8.7.11 path 10, y versión 8.8.x anterior de la 8.8.10 path 7 u versión 8.8.x anterior de la 8.8.11 path 3, permite vulnerabilidad de tipo SSRF por medio del componente ProxyServlet.
ModificadaCrítica (9.1)1.8%—Cisco Prime Collaboration Assurance21/2/201917/6/2026
Una vulnerabilidad en el servicio "Quality of Voice Reporting (QOVR)" del software de Cisco Prime Collaboration Assurance (PCA) podría permitir a un atacante remoto no autenticado acceder al sistema como si fuera un usuario válido. Esta vulnerabilidad se debe a controles de autenticación insuficientes. Un atacante…
ModificadaMedia (6.5)2.5%—Cisco Prime Collaboration8/11/201817/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco Prime Collaboration Assurance podría permitir que un atacante remoto autenticado sobrescriba archivos en el sistema de archivos. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad utilizando un…
ModificadaMedia (6.5)1.2%—Cisco Prime Collaboration Assurance17/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Prime Collaboration Assurance podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realice acciones arbitrarias en un sistema afectado. La vulnerabilidad se debe a las medidas de protección contra…
ModificadaMedia (6.5)0.50%—Cisco Hosted Collaboration Mediation Fulfillment5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Hosted Collaboration Mediation Fulfillment podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un sistema afectado. La vulnerabilidad se debe a la medidas de…
ModificadaCrítica (9.8)1.5%—Cisco Prime Collaboration5/10/201817/6/2026
Una vulnerabilidad en la función de instalación de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto no autenticado acceda a la interfaz web de administración mediante un usuario y contraseña por defecto embebidos empleados durante la instalación. La vulnerabilidad se debe a una…
ModificadaMedia (6.1)1.8%—Cisco Prime Collaboration Assurance5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Prime Collaboration Assurance podría permitir que un atacante remoto autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entradas…
ModificadaAlta (8.8)2.2%—Verint Collaboration ComplianceVerint Quality Management Platform4/10/201817/6/2026
Verba Collaboration Compliance and Quality Management Platform en versiones anteriores a la 9.2.1.5545 tiene permisos no seguros.