Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.0% | — | Synacor Zimbra Collaboration Suite | 4/2/2018 | 17/6/2026 | Synacor Zimbra Collaboration Suite (ZCS) en versiones anteriores a la 8.8.3 tiene XSS persistente. | |
| Modificada | Media (5.4) | 1.3% | 💥 PoC | Synocor Zimbra Collaboration Suite | 16/1/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Zimbra Collaboration Suite (también conocido como ZCS) en versiones anteriores a la 8.8.0 Beta2 puede permitir que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores relacionados con la funcionalidad "Show Snippet". | |
| Modificada | Crítica (9.8) | 6.4% | — | Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration SolutionCisco Mediasense+7 | 16/11/2017 | 17/6/2026 | Una vulnerabilidad en el mecanismo de actualización de productos de colaboración de Cisco basados en la plataforma de software Cisco Voice Operating System podría permitir que un atacante remoto no autenticado obtenga acceso elevado no autorizado a un dispositivo afectado. La vulnerabilidad ocurre cuando un refresh… | |
| Modificada | Alta (8.1) | 1.4% | — | Cisco Prime Collaboration Provisioning | 2/11/2017 | 17/6/2026 | Una vulnerabilidad en el código framework web para la interfaz de base de datos SQL de la aplicación Cisco Prime Collaboration Provisioning podría permitir que un atacante remoto autenticado provoque un impacto en la confidencialidad e integridad de la aplicación ejecutando consultas SQL arbitrarias. Esto también se… | |
| Analizada | Alta (8.1) | 99% | ⚠ Explotación activa💥 Exploit | Apache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+3 | 15/9/2017 | 17/6/2026 | El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML. | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Prime Collaboration Provisioning | 7/9/2017 | 17/6/2026 | Una vulnerabilidad en la característica de gestión de inventario en Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto autenticado vea información sensible en el sistema. Esta vulnerabilidad se debe a una protección de información restringida insuficiente. Un atacante podría explotar… | |
| Modificada | Media (6.5) | 1.9% | — | Cisco Prime Collaboration Provisioning | 7/9/2017 | 17/6/2026 | Una vulnerabilidad en la característica de aprovisionamiento de lotes en Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto autenticado sobrescriba archivos del sistema como root. Esta vulnerabilidad se debe a la falta de validación de entradas de los parámetros en BatchFileName y… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Prime Collaboration Provisioning | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en UpgradeManager del Cisco Prime Collaboration Provisioning Tool 12.1 podría permitir que un atacante remoto autenticado escriba archivos arbitrarios como root en el sistema. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 0.83% | — | Cisco Prime Collaboration Provisioning | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en la aplicación de interfaz de usuario web de Cisco Prime Collaboration Provisioning Tool en su versión 12.2 podría permitir que un atacante remoto sin autenticar ejecute acciones no deseadas. La vulnerabilidad se debe a la poca defensa contra ataques de Cross-Site Request Forgery (CSRF). Un… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Prime Collaboration Provisioning | 25/7/2017 | 17/6/2026 | Una vulnerabilidad en el portal web de Cisco Prime Collaboration Provisioning (PCP) Tool podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz web en el sistema afectado. Más información: CSCvc90312. Versiones afectadas conocidas:… | |
| Modificada | Media (5.1) | 0.38% | — | Cisco Prime Collaboration Provisioning | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en el subsistema de registro de la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante local no identificado adquirir información confidencial. Más información: CSCvd07260. Versiones Afectadas Conocidas: 12.1. | |
| Modificada | Media (5.5) | 0.35% | — | Cisco Prime Collaboration Provisioning | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en el sistema de archivos de la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante local identificado adquirir información confidencial. Más información: CSCvc82973. Versiones Afectadas Conocidas: 12.1. | |
| Modificada | Media (6.5) | 3.0% | — | Cisco Prime Collaboration Provisioning | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en la aplicación web en la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante remoto identificado conducir descargas de archivos arbitrarias que podrían permitir que el atacante lea archivos del sistema de archivos subyacente. Más información: CSCvc90335. Versiones… | |
| Modificada | Media (5.9) | 1.5% | — | Cisco Prime Collaboration Provisioning | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en la aplicación web en la herramienta Prime Collaboration Provisioning de Cisco, podría permitir a un atacante remoto no identificado secuestrar la sesión de otro usuario. Más información: CSCvc90346. Versiones Afectadas Conocidas: 12.1. | |
| Modificada | Alta (8.8) | 0.80% | — | Cisco Prime Collaboration Assurance | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Prime Collaboration Assurance de Cisco, podría permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site request forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. Más información: CSCvc91800.… | |
| Modificada | Media (6.1) | 1.7% | — | Synacor Zimbra Collaboration Suite | 23/5/2017 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en versiones anteriores a la 8.7.1 de Zimbra Collaboration Suite (ZCS) permite a los atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Crítica (9.8) | 3.8% | — | Synacor Zimbra Collaboration Suite | 23/5/2017 | 17/6/2026 | Una vulnerabilidad de salto de directorio en Zimbra Collaboration Suite (también conocido como ZCS) en versiones anteriores a la 8.7.6 permite a los atacantes provocar un impacto no especificado mediante vectores desconocidos. | |
| Modificada | Crítica (9.8) | 2.6% | — | Synacor Zimbra Collaboration Suite | 23/5/2017 | 17/6/2026 | Un servicio prestado por Zimbra Collaboration Suite (ZCS) en versiones anteriores a la 8.7.6 no solicita los privilegios necesarios antes de realizar determinadas operaciones. | |
| Modificada | Media (6.5) | 7.8% | — | Cisco Prime Collaboration Provisioning | 22/5/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning Software de Cisco (versiones anteriores a 11.1) podría permitir a un atacante remoto autenticado eliminar cualquier archivo de un sistema afectado. La vulnerabilidad se presenta porque el programa afectado no realiza la comprobación de entrada… | |
| Modificada | Media (6.5) | 5.9% | — | Cisco Prime Collaboration Provisioning | 22/5/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning Software de Cisco (versiones anteriores a 11.1) podría permitir a un atacante autenticado remoto visualizar cualquier archivo en un sistema afectado. La vulnerabilidad se presenta porque el programa afectado no realiza la comprobación de entrada… | |
| Modificada | Media (6.5) | 9.7% | — | Cisco Prime Collaboration Provisioning | 22/5/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning Software de Cisco (versiones anteriores a 12.1) podría permitir a un atacante autenticado remoto eliminar cualquier archivo de un sistema afectado. La vulnerabilidad se presenta porque el programa afectado no realiza la comprobación de entrada… | |
| Modificada | Crítica (9.8) | 62% | 💥 Exploit | Cisco Prime Collaboration Provisioning | 18/5/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Prime Collaboration Provisioning podría permitir que un atacante remoto no autenticado omita la autenticación y realice una inyección de comandos con privilegios root. La vulnerabilidad se debe a la falta de restricciones de seguridad en ciertos métodos de peticiones… | |
| Modificada | Alta (7.5) | 6.2% | — | Cisco Prime Collaboration Provisioning | 18/5/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Prime Collaboration Provisioning de Cisco podría permitir a un atacante no autenticado remoto acceder a datos confidenciales. El atacante podría usar esta información para conducir ataques de reconocimiento adicionales. La vulnerabilidad es debido a una protección insuficiente… | |
| Modificada | Alta (8.8) | 1.4% | — | Synacor Zimbra Collaboration Suite | 17/5/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en la Consola Administrativa en Zimbra Collaboration anterior a versión 8.6.0 Parche 8, permiten a los atacantes remotos secuestrar la autenticación de administradores para pedir que (1) agregue, (2) modifique o (3) elimine cuentas mediante el… | |
| Modificada | Crítica (9.8) | 2.9% | — | Synacor Zimbra Collaboration Suite | 29/3/2017 | 17/6/2026 | Zimbra Collaboration Suite (ZCS) en versiones anteriores a 8.7.4 permite a atacantes remotos conducir ataques XML External Entity (XXE). |