Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

670 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)0.95%—Nurul Hidayah Hamazulan MymesyuaratOscc Mymeeting11/9/201216/6/2026
Open Source Competency Center (OSCC) MyMeeting v3.0.1 y anteriores, y MyMesyuarat v09b-1, no verifican correctamente los documentos cargados, lo que permite a usuarios remotos autenticados ejecutar cualquier código PHP de su elección a través de un documento elaborado.
ModificadaMedia (5)1.2%—Cisco Unified Meetingplace3/5/201216/6/2026
El servidor web en Cisco Unified MeetingPlace v6.1 y v8.5 produce distintas respuestas para las consultas de directorio en función de si el directorio existe, lo que permite a atacantes remotos enumerar los nombres de los directorios a través de una serie de consultas, también conocido como Bug ID CSCtt94070.
ModificadaMedia (6.5)0.96%—Cisco Unified Meetingplace2/5/201216/6/2026
Vulnerabilidad de inyección SQL en el componente web en Cisco Unified MeetingPlace v7.1 permite a usuarios remotos autenticados ejecutar comandos SQL a través de vectores no especificados, también conocido como Bug ID CSCtx08939.
ModificadaAlta (7.2)1.5%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+3113/4/201116/6/2026
Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones…
ModificadaMedia (6.8)4.2%—Cisco Webex Meeting Center2/2/201116/6/2026
Desbordamiento de búfer basado en pila en Cisco WebEx Meeting Center T27LB anteriores a SP21 EP3 y T27LC anteriores a SP22, permite a usuarios remotos asistidos por usuarios a ejecutar código de su elección mediante un fichero .atp manipulado y desconectándolo de la conferencia. NOTA: Dado que es una cuestión…
ModificadaAlta (8.5)2.0%—Cisco Unified Meetingplace28/1/201016/6/2026
MeetingTime en Cisco Unified MeetingPlace v6 anteriores a MR5, y posiblemente v5, permite a usuarios remotos autenticados ganar privilegios a través de una secuencia modificada de autenticación, también conocido como bug ID CSCsv66530.
ModificadaMedia (6.4)1.1%—Cisco Unified Meetingplace28/1/201016/6/2026
MeetingTime en Cisco Unified MeetingPlace v6 anteriores a MR5, y posiblemente v5, permite a atacantes remotos revelar nombres de usuarios, contraseñas y otros datos sin especificar de la base de datos de usuarios a traves de una secuencia modificada de autenticacion a Audio Server, también conocido como Bug ID…
ModificadaAlta (10)2.6%—Cisco Unified Meetingplace28/1/201016/6/2026
Múltiples vulnerabilidades sin especificar en Cisco Unified MeetingPlace v7 en versiones anteriores a v7.0(2.3) arreglo 5F, v6 anteriores a v6.0.639.3, y posiblemente v5 permite a atacantes remotos crear (1) un usuario o (2) cuentas de administrador a través de una URL manipulada en una petición interfaz al interfaz,…
ModificadaAlta (9)2.0%—Cisco Unified Meetingplace28/1/201016/6/2026
Cisco Unified MeetingPlace v7 anterior a v7.0(2.3) versión 5F, v6 anterior a v6.0.639.2, y posiblemente v5 no valida adecuadamente los comandos SQL, lo que permite a atacantes remotos crear, modificar y borrar datos de la base de datos a través de vectores sin especificar, también conocido como Bug ID CSCtc39691.
ModificadaAlta (7.5)1.7%—John Beranek Meeting Room Booking System2/10/200916/6/2026
Vulnerabilidad de inyección SQL en report.php en Meeting Room Booking System (MRBS) anterior v1.4.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro typematch. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaBaja (3.5)0.90%—Cisco Unified Meetingplace27/2/200916/6/2026
Vulnerabilidad Cross-site scripting (XSS), en la página de editar cuentas en el servidor Web de Cisco MeetingPlace Web Conferencing 6.0 anteriores a v6.0(517,0) (también conocido como v6.0 MR4) y v7.0 antes de v7.0(2) (también conocido como 7,0 MR1) permite a usuarios remotos autenticados inyectar secuencias de…
ModificadaAlta (9)2.6%—Cisco Unified Meetingplace WEB Conferencing26/2/200916/6/2026
Una vulnerabilidad no especificada en Cisco Unified MeetingPlace Web Conferencing Web 6.0 antes de 6.0(517.0) (alias 6.0 MR4) y 7.0 antes de 7.0 (2) (alias 7.0 MR1) permite a atacantes remotos eludir la autenticación y obtener acceso administrativo a través de una URL modificada.
ModificadaAlta (7.5)2.5%💥 ExploitMeet#web5/2/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en Meet#Web v0.8 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro root_path para (1) modules.php, (2) ManagerResource.class.php, (3) ManagerRightsResource.class.php, (4) RegForm.class.php, (5)…
ModificadaAlta (9.3)65%💥 ExploitCisco Webex Meeting Manager8/8/200816/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX de WebexUCFObject en la biblioteca atucfobj.dll en Cisco WebEx Meeting Managern anterior a versión 20.2008.2606.4919, permite a los atacantes remotos ejecutar código arbitrario por medio de un argumento largo en el método NewObject.
ModificadaAlta (7.8)0.43%—Linux KernelCanonical Ubuntu LinuxNovell Linux DesktopOpensuse+119/7/200816/6/2026
El núcleo de Linux anterior a 2.6.25.10, no realiza de forma adecuada las operaciones tty, esto permite a usuarios locales provocar una denegación de servicio (caída del sistema) o posiblemente obtener privilegios mediante vectores que contienen referencias a puntero NULO en los punteros a funciones en (1)…
ModificadaMedia (6.8)1.9%💥 ExploitWr-script Wr-meeting20/5/200816/6/2026
Vulnerabilidad de salto de directorio en index.php de WR-Meeting 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro msnum en un evento coment.
ModificadaMedia (5)2.8%💥 ExploitWeb-meetme4/12/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en play.php en Web-MeetMe 3.0.3 permite a atacantes remotos leer archivos de su elección a través de una secuencia ..(punto punto) en el parámetro (1) roomNo y posiblemente el (2) bookid.
ModificadaMedia (4.3)1.2%—Cisco Unified Meetingplace8/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en mpweb/scripts/mpx.dll de Cisco Unified MeetingPlace 5.4 y anteriores y 6.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) FirstName y (2) LastName.
ModificadaMedia (4.3)1.6%—Cisco Meetingplace WEB Confrencing9/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Cisco Unified MeetingPlace Web Conferencing (MP) 5.3.235.0 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección mediante los parámetros (1) Success Template (STPL) y (2) Failure Template (FTPL),…
ModificadaAlta (7.5)1.8%💥 ExploitEmeeting Online Dating Software6/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en eMeeting Online Dating Software 5.2 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en (1) b.php y (2) account/gallery.php, y otros vectores no especificados.
ModificadaBaja (3.5)1.2%—Cisco ACS Solution EngineCiscoworksCisco IP CommunicatorCisco Meetingplace+1416/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) PreSearch.html y (2) PreSearch.class en Cisco Secure Access Control Server (ACS), VPN Client, Unified Personal Communicator, MeetingPlace, Unified MeetingPlace, Unified MeetingPlace Express, CallManager, IP Communicator, Unified Video…
ModificadaMedia (6.8)0.31%—Cisco Secure Services ClientCisco Security AgentCisco Trust AgentMeetinghouse Aegis Secureconnect Client22/2/200716/6/2026
Cisco Secure Services Client (CSSC) versiones 4.x, Trust Agent 1.x y 2.x, Cisco Security Agent (CSA) versiones 5.0 y 5.1 (cuando ha sido desplegado un Trust Agent vulnerable) y el Meetinghouse AEGIS SecureConnect Client, no pierde los privilegios cuando es invocado el servicio de ayuda en la GUI del requirente, lo que…
ModificadaAlta (7.2)0.36%—Cisco Secure Services ClientCisco Security AgentCisco Trust AgentMeetinghouse Aegis Secureconnect Client22/2/200716/6/2026
Los métodos de autenticación (1) TTLS CHAP, (2) TTLS MSCHAP, (3) TTLS MSCHAPv2, (4) TTLS PAP, (5) MD5, (6) GTC, (7) LEAP, (8) PEAP MSCHAPv2, (9) PEAP GTC, y (10) FAST en Cisco Secure Services Client (CSSC) versiones 4.x, Trust Agent versiones 1.x y 2.x, Cisco Security Agent, (CSA) versiones 5.0 y 5.1 (cuando ha sido…
ModificadaMedia (6.8)0.31%—Cisco Secure Services ClientCisco Security AgentCisco Trust AgentMeetinghouse Aegis Secureconnect Client22/2/200716/6/2026
Cisco Secure Services Client (CSSC) versiones 4.x, Trust Agent versiones 1.x y 2.x, Cisco Security Agent (CSA) versiones 5.0 y 5.1 (cuando ha sido desplegado un agente de confianza vulnerable), y el Meetinghouse AEGIS SecureConnect Client, permiten a usuarios locales alcanzar privilegios SYSTEM por medio de vectores…
ModificadaAlta (7.2)0.34%—Cisco Secure Services ClientCisco Security AgentCisco Trust AgentMeetinghouse Aegis Secureconnect Client22/2/200716/6/2026
Cisco Secure Services Client (CSSC) versiones 4.x, Trust Agent versiones 1.x y 2.x, Cisco Security Agent (CSA) versiones 5.0 y 5.1 (cuando ha sido implementado un Trust Agent vulnerable), y el Meetinghouse AEGIS SecureConnect Client, no analizan apropiadamente los comandos, lo que permite a usuarios locales alcanzar…