Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.5% | — | Cisco Prime Collaboration Assurance | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Prime Collaboration Assurance podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra un usuario de la interfaz de gestión basada en web de un dispositivo afectado. Productos Afectados: Cisco Prime Collaboration… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Prime Collaboration Assurance | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en las funciones de exportación de la interfaz de usuario para Cisco Prime Collaboration Assurance podrían permitir a un atacante remoto autenticado visualizar listas de directorios de archivos y descargar archivos. Productos Afectados: Cisco Prime Collaboration Assurance versiones del software… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Prime Collaboration Assurance | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en las funciones de descarga de archivos para Cisco Prime Collaboration Assurance podría permitir a un atacante remoto autenticado descargar archivos del sistema que deberían estar restringidos. Más Información: CSCvc99446. Lanzamientos Afectados Conocidos: 11.5(0). | |
| Modificada | Alta (7.5) | 2.0% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 104477. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocidas como errores 104552 y 104703. | |
| Modificada | Crítica (9.1) | 2.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos llevar a cabo ataques de deserialización a través de vectores no especificados, vulnerabilidad también conocida como error 102276. | |
| Modificada | Media (6.5) | 2.1% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.6.0 Patch 7 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos, vulnerabilidad también conocida como error 102029. | |
| Modificada | Alta (7.5) | 2.1% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 103996. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocidas como errores 103997, 104413, 104414, 104777 y 104791. | |
| Modificada | Media (6.1) | 3.7% | 💥 Exploit | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como error 103609. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocidas como errores 103956, 103995, 104475, 104838 y 104839. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como error 102637. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como error 101813. | |
| Modificada | Media (6.1) | 1.5% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocida como errores 104222, 104910, 105071 y 105175. | |
| Modificada | Alta (8.8) | 0.94% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores que implican (1) la extensión de subida Client o (2) la extensión de manejo REST, vulnerabilidades también conocidas como… | |
| Modificada | Alta (7.5) | 2.1% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidades también conocidas como errores 103961 y 104828. | |
| Modificada | Alta (7.5) | 2.1% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 103959. | |
| Modificada | Alta (7.5) | 2.4% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada in Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos, vulnerabilidad también conocida como error 99167. | |
| Modificada | Media (6.5) | 1.7% | — | Synacor Zimbra Collaboration Suite | 18/1/2017 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 99810. | |
| Modificada | Media (6.1) | 1.8% | — | Cisco Prime Collaboration Assurance | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en el marco de código web de Cisco Prime Collaboration Assurance podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web. Más Información: CSCut43268. Lanzamientos Afectados Conocidos: 10.5(1) 10.6. | |
| Modificada | Media (6.5) | 0.50% | — | Cisco Hosted Collaboration Mediation Fulfillment | 3/11/2016 | 17/6/2026 | Una vulnerabilidad de CSRF en la interfaz web de la aplicación Cisco Hosted Collaboration Mediation Fulfillment podría permitir a un atacante remoto no autenticado ejecutar acciones no deseadas. Más información: CSCva54241. Lanzamientos conocidos afectados: 11.5(1). Lanzamientos conocidos solucionados:… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Prime Collaboration Provisioning | 3/11/2016 | 17/6/2026 | Múltiples vulnerabilidades en el código de marco de referencia web de Cisco Prime Collaboration Provisioning podrían permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web del sistema afectado. Más información: CSCut43061 CSCut43066 CSCut43736 CSCut43738… | |
| Modificada | Alta (7.8) | 0.29% | — | Cisco IP Interoperability AND Collaboration System | 3/11/2016 | 17/6/2026 | Una vulnerabilidad en la interfaz de linea de comando del Cisco IP Interoperability y Collaboration System (IPICS) podría permitir a un atacante local autenticado elevar el nivel de privilegio asociado con su sesión. Más información: CSCva38636. Lanzamientos conocidos afectados: 4.10(1). Lanzamientos conocidos… | |
| Modificada | Media (6.1) | 0.83% | — | Cisco IP Interoperability AND Collaboration System | 3/11/2016 | 17/6/2026 | Una vulnerabilidad en el código del marco de referencia web del Cisco IP Interoperability y Collaboration System (IPICS) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS. Más información: CSCva47092. Lanzamientos conocidos afectados: 4.10(1). | |
| Modificada | Crítica (9.8) | 2.2% | — | Cisco IP Interoperability AND Collaboration System | 28/10/2016 | 17/6/2026 | Una vulnerabilidad en la interfaz de comunicaciones interdispositivos del Cisco IP Interoperability and Collaboration System (IPICS) Universal Media Services (UMS) podría permitir a un atacante remoto no autenticado modificar parámetros de configuración del UMS y provocar que el sistema esté no disponible. Productos… |