Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.5%—Cisco Prime Collaboration Assurance22/2/201717/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Prime Collaboration Assurance podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra un usuario de la interfaz de gestión basada en web de un dispositivo afectado. Productos Afectados: Cisco Prime Collaboration…
ModificadaMedia (4.3)1.5%—Cisco Prime Collaboration Assurance22/2/201717/6/2026
Una vulnerabilidad en las funciones de exportación de la interfaz de usuario para Cisco Prime Collaboration Assurance podrían permitir a un atacante remoto autenticado visualizar listas de directorios de archivos y descargar archivos. Productos Afectados: Cisco Prime Collaboration Assurance versiones del software…
ModificadaMedia (4.3)1.5%—Cisco Prime Collaboration Assurance22/2/201717/6/2026
Una vulnerabilidad en las funciones de descarga de archivos para Cisco Prime Collaboration Assurance podría permitir a un atacante remoto autenticado descargar archivos del sistema que deberían estar restringidos. Más Información: CSCvc99446. Lanzamientos Afectados Conocidos: 11.5(0).
ModificadaAlta (7.5)2.0%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 104477.
ModificadaMedia (6.1)1.5%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocidas como errores 104552 y 104703.
ModificadaCrítica (9.1)2.5%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos llevar a cabo ataques de deserialización a través de vectores no especificados, vulnerabilidad también conocida como error 102276.
ModificadaMedia (6.5)2.1%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.6.0 Patch 7 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos, vulnerabilidad también conocida como error 102029.
ModificadaAlta (7.5)2.1%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 103996.
ModificadaMedia (6.1)1.5%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocidas como errores 103997, 104413, 104414, 104777 y 104791.
ModificadaMedia (6.1)3.7%💥 ExploitSynacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como error 103609.
ModificadaMedia (6.1)1.5%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocidas como errores 103956, 103995, 104475, 104838 y 104839.
ModificadaMedia (6.1)1.5%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como error 102637.
ModificadaMedia (6.1)1.5%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como error 101813.
ModificadaMedia (6.1)1.5%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocida como errores 104222, 104910, 105071 y 105175.
ModificadaAlta (8.8)0.94%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Múltiples vulnerabilidades de CSRF en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores que implican (1) la extensión de subida Client o (2) la extensión de manejo REST, vulnerabilidades también conocidas como…
ModificadaAlta (7.5)2.1%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Múltiples vulnerabilidades no especificadas en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidades también conocidas como errores 103961 y 104828.
ModificadaAlta (7.5)2.1%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 103959.
ModificadaAlta (7.5)2.4%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad no especificada in Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos, vulnerabilidad también conocida como error 99167.
ModificadaMedia (6.5)1.7%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 99810.
ModificadaMedia (6.1)1.8%—Cisco Prime Collaboration Assurance14/12/201617/6/2026
Una vulnerabilidad en el marco de código web de Cisco Prime Collaboration Assurance podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web. Más Información: CSCut43268. Lanzamientos Afectados Conocidos: 10.5(1) 10.6.
ModificadaMedia (6.5)0.50%—Cisco Hosted Collaboration Mediation Fulfillment3/11/201617/6/2026
Una vulnerabilidad de CSRF en la interfaz web de la aplicación Cisco Hosted Collaboration Mediation Fulfillment podría permitir a un atacante remoto no autenticado ejecutar acciones no deseadas. Más información: CSCva54241. Lanzamientos conocidos afectados: 11.5(1). Lanzamientos conocidos solucionados:…
ModificadaMedia (6.1)1.1%—Cisco Prime Collaboration Provisioning3/11/201617/6/2026
Múltiples vulnerabilidades en el código de marco de referencia web de Cisco Prime Collaboration Provisioning podrían permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web del sistema afectado. Más información: CSCut43061 CSCut43066 CSCut43736 CSCut43738…
ModificadaAlta (7.8)0.29%—Cisco IP Interoperability AND Collaboration System3/11/201617/6/2026
Una vulnerabilidad en la interfaz de linea de comando del Cisco IP Interoperability y Collaboration System (IPICS) podría permitir a un atacante local autenticado elevar el nivel de privilegio asociado con su sesión. Más información: CSCva38636. Lanzamientos conocidos afectados: 4.10(1). Lanzamientos conocidos…
ModificadaMedia (6.1)0.83%—Cisco IP Interoperability AND Collaboration System3/11/201617/6/2026
Una vulnerabilidad en el código del marco de referencia web del Cisco IP Interoperability y Collaboration System (IPICS) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS. Más información: CSCva47092. Lanzamientos conocidos afectados: 4.10(1).
ModificadaCrítica (9.8)2.2%—Cisco IP Interoperability AND Collaboration System28/10/201617/6/2026
Una vulnerabilidad en la interfaz de comunicaciones interdispositivos del Cisco IP Interoperability and Collaboration System (IPICS) Universal Media Services (UMS) podría permitir a un atacante remoto no autenticado modificar parámetros de configuración del UMS y provocar que el sistema esté no disponible. Productos…