Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.8% | — | Verint Verba Collaboration Compliance AND Quality Management Platform | 4/10/2018 | 17/6/2026 | Verba Collaboration Compliance and Quality Management Platform en versiones anteriores a la 9.2.1.5545 tiene un control de acceso incorrecto. | |
| Modificada | Media (5.3) | 0.61% | — | Synacor Zimbra Collaboration Suite | 3/10/2018 | 17/6/2026 | Zimbra Collaboration en versiones anteriores a la 8.8.10 GA permite la suplantación de contenido de texto mediante un valor loginErrorCode. | |
| Modificada | Media (6.1) | 1.8% | — | Cisco Hosted Collaboration SolutionCisco Unified Communications Domain Manager | 15/8/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Communications Domain Manager Software podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) en un sistema afectado. Esta vulnerabilidad se debe a la validación incorrecta de entradas pasadas al software afectado. Un atacante… | |
| Modificada | Alta (7.5) | 74% | — | Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+34 | 6/8/2018 | 17/6/2026 | El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio. | |
| Modificada | Media (6.5) | 2.7% | — | Cisco Prime CollaborationCisco Prime Collaboration Provisioning | 1/8/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de cambio de contraseñas de Cisco Prime Collaboration Provisioning podría permitir que un atacante remoto autenticado haga que el sistema se vuelva inoperativo. Esta vulnerabilidad se debe a una validación insuficiente de una petición de cambio de contraseña. Un atacante podría… | |
| Modificada | Alta (8.8) | 2.4% | — | Cisco Prime Collaboration | 7/6/2018 | 17/6/2026 | Una vulnerabilidad en la característica de aprovisionamiento de lotes en Cisco Prime Collaboration Provisioning podría permitir que un atacante remoto autenticado escale sus privilegios a nivel de Administrador. Esta vulnerabilidad se debe a una aplicación de autorización insuficiente del procesamiento de lotes. Un… | |
| Modificada | Alta (7.8) | 0.41% | — | Cisco Prime Collaboration | 7/6/2018 | 17/6/2026 | Una vulnerabilidad en el proceso de autenticación en el portal web de Cisco Prime Collaboration Provisioning podría permitir que un atacante local no autenticado visualice datos sensibles. Esta vulnerabilidad se debe al registro incorrecto de datos de autenticación. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 2.6% | — | Cisco Prime CollaborationCisco Prime Collaboration Provisioning | 7/6/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de gestión de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto autenticado modifique datos sensibles asociados a cuentas arbitrarias de un dispositivo afectado. La vulnerabilidad se debe a un error de aplicación de las restricciones de acceso en… | |
| Modificada | Crítica (9.8) | 3.6% | — | Cisco Prime CollaborationCisco Prime Collaboration AssuranceCisco Prime Collaboration Provisioning | 7/6/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto no autenticado acceda al sistema RMI (Remote Method Invocation). La vulnerabilidad se debe a un puerto abierto en el servicio NICE (Network Interface and Configuration Engine). Un atacante podría explotar esta… | |
| Modificada | Crítica (9.8) | 4.0% | — | Cisco Prime CollaborationCisco Prime Collaboration Provisioning | 7/6/2018 | 17/6/2026 | Una vulnerabilidad en el código del framework web de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto no autenticado ejecute consultas SQL arbitrarias. Esta vulnerabilidad se debe a la falta de validación adecuada de los valores de entrada proporcionados por el usuario en consultas… | |
| Modificada | Crítica (9.8) | 3.1% | — | Cisco Prime CollaborationCisco Prime Collaboration Provisioning | 7/6/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de recuperación de contraseñas de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de una petición de recuperación… | |
| Modificada | Crítica (9.8) | 3.1% | — | Cisco Prime CollaborationCisco Prime Collaboration Provisioning | 7/6/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de restablecimiento de contraseñas de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de una petición de… | |
| Modificada | Alta (8.8) | 2.6% | — | Cisco Prime CollaborationCisco Prime Collaboration Provisioning | 7/6/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto autenticado escale sus privilegios. Esta vulnerabilidad se debe a las comprobaciones insuficientes de control de acceso al portal web. Un atacante podría explotar esta vulnerabilidad modificando… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration Mediation FulfillmentCisco Mediasense+9 | 7/6/2018 | 17/6/2026 | Múltiples productos Cisco se han visto afectados por una vulnerabilidad en la gestión de archivos locales para ciertos archivos de log del sistema de productos Cisco Collaboration que podrían permitir que un atacante remoto no autenticado provoque un gran uso del disco, lo que resulta en una condición de denegación de… | |
| Modificada | Media (6.1) | 1.4% | — | Synacor Zimbra Collaboration SuiteZimbra Collaboration Suite | 30/5/2018 | 17/6/2026 | Zimbra Web Client (ZWC) en Zimbra Collaboration Suite en versiones 8.8 anteriores a la 8.8.8.Patch4 y versiones 8.7 anteriores a la 8.7.11.Patch4 tiene Cross-Site Scripting (XSS) persistente mediante un grupo de contactos. | |
| Modificada | Alta (8.8) | 1.2% | — | Synacor Zimbra Collaboration SuiteZimbra Collaboration Suite | 30/5/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Request Forgery (CSRF) en el formulario de inicio de sesión en Zimbra Collaboration Suite (ZCS) en versiones anteriores a la 8.6.0 Patch 10, versiones 8.7.x anteriores a la 8.7.11 Patch 2 y versiones 8.8.x anteriores a la 8.8.8 Patch 1 permite que atacantes remotos secuestren la autenticación… | |
| Analizada | Media (6.5) | 1.3% | — | Synacor Zimbra Collaboration Suite | 10/5/2018 | 17/6/2026 | mailboxd en Zimbra Collaboration Suite, en versiones 8.8 anteriores a la 8.8.8; versiones 8.7 anteriores a la 8.7.11.Patch3 y versiones 8.6 anteriores a la 8.6.0.Patch10, permite el acceso de lectura zimbraSSLPrivateKey mediante una llamada GetServer, GetAllServers o GetAllActiveServers en la API SOAP Admin. | |
| Modificada | Media (5.3) | 1.4% | — | Synacor Zimbra Collaboration Suite | 10/5/2018 | 17/6/2026 | mailboxd en Zimbra Collaboration Suite, en versiones 8.8 anteriores a la 8.8.8; versiones 8.7 anteriores a la 8.7.11.Patch3 y versiones 8.6 anteriores a la 8.6.0.Patch10, permite la exposición de información mediante mensajes de error verbose que contienen un volcado de pila, datos de rastreo o un volcado completo del… | |
| Modificada | Media (5.3) | 2.4% | 💥 PoC | Synacor Zimbra Collaboration Suite | 10/5/2018 | 17/6/2026 | mailboxd en Zimbra Collaboration Suite, en versiones 8.8 anteriores a la 8.8.8; versiones 8.7 anteriores a la 8.7.11.Patch3 y en versiones 8.6, permite la enumeración de cuentas aprovechando una discrepancia entre los errores "HTTP 404 - account is not active" y "HTTP 401 - must authenticate". | |
| Analizada | Media (6.1) | 30% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 27/3/2018 | 1/10/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en la función ZmMailMsgView.getAttachmentLinkHtml en Zimbra Collaboration Suite (ZCS), en versiones anteriores a la 8.7 Patch 1 y versiones 8.8.x anteriores a la 8.8.7, podría permitir que atacantes remotos inyecten scripts web o HTML arbitrarios mediante una cabecera… | |
| Modificada | Media (5.5) | 0.41% | — | Zarafa Collaboration Platform | 19/3/2018 | 17/6/2026 | Zarafa Collaboration Platform 4.1 emplea permisos de lectura globales para /etc/zarafa/license, lo que permite que usuarios locales obtengan información sensible mediante la lectura de archivos de licencia | |
| Modificada | Alta (8.4) | 0.42% | — | Cisco Prime CollaborationCisco Prime Collaboration AssuranceCisco Prime Collaboration Provisioning | 8/3/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Prime Collaboration Provisioning (PCP) Software 11.6 podría permitir que un atacante local no autenticado inicie sesión en el sistema operativo Linux subyacente. Esta vulnerabilidad se debe a una contraseña de cuenta embebida en el sistema. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Prime Collaboration Provisioning | 22/2/2018 | 17/6/2026 | Una vulnerabilidad en la pestaña User Provisioning en Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS). Esta vulnerabilidad se debe a una validación de entradas incorrecta. Un atacante podría explotar esta… | |
| Modificada | Alta (7.5) | 2.3% | — | Cisco Prime Collaboration Provisioning | 22/2/2018 | 17/6/2026 | Una vulnerabilidad en el portal web de Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio (DoS) para usuarios individuales. La vulnerabilidad se debe a controles de inicio de sesión débiles. Un atacante podría explotar esta… | |
| Modificada | Media (5.4) | 0.90% | — | Synacor Zimbra Collaboration Suite | 4/2/2018 | 17/6/2026 | Synacor Zimbra Collaboration Suite (ZCS) en versiones anteriores a la 8.7.10 tiene XSS persistente. |