Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.8%—Cisco Hosted Collaboration Mediation Fulfillment12/9/201617/6/2026
Vulnerabilidad de salto de directorio en la interfaz web en Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) 10.6(3) y versiones anteriores permite a atacantes remotos escribir en archivos arbitrarios a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCuz64717.
ModificadaMedia (4.3)2.4%—Cisco Hosted Collaboration Mediation Fulfillment12/9/201617/6/2026
Vulnerabilidad de salto de directorio en la interfaz web en Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) 10.6(3) y versiones anteriores permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta manipulado en una petición HTTP, vulnerabilidad también conocida como Bug…
ModificadaMedia (6.1)1.1%—Zimbra Collaboration Server29/8/201617/6/2026
Vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencia de comandos web o HTML a través de vectores no especificados.
ModificadaCrítica (9.8)4.5%—Cisco Prime Collaboration Provisioning2/7/201617/6/2026
Cisco Prime Collaboration Provisioning 10.6 SP2 (también conocido como 10.6.0.10602) no maneja adecuadamente la autentificación LDAP, lo que permite obtener privilegios de administrador a atacantes remotos a través de un intento de inicio de sesión manipulado, también conocido como Bug ID CSCuv37513.
ModificadaMedia (6.5)1.4%—Cisco Prime Collaboration Deployment23/6/201617/6/2026
Vulnerabilidad de inyección SQL en la base de datos SQL en Cisco Prime Collaboration Deployment en versiones anteriores a 11.5.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de a una URL manipulada, también conocido como Bug ID CSCuy92549.
ModificadaAlta (7.4)1.0%—Cisco Prime Collaboration Assurance5/5/201617/6/2026
Vulnerabilidad de redirección abierta en Cisco Prime Collaboration Assurance Software 10.5 hasta la versión 11.0 permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phising a través de vectores no especificados, también conocido como Bug ID CSCuu34121.
ModificadaMedia (6.1)0.77%—Cisco IP Interoperability AND Collaboration System8/4/201617/6/2026
Vulnerabilidad de XSS en Cisco IP Interoperability y Collaboration System 4.10(1) permite atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuy12339.
ModificadaAlta (8.8)3.0%💥 ExploitZimbra Collaboration Server8/4/201617/6/2026
Múltiples vulnerabilidades de CSRF en la inerfaz Mail en Zimbra Collaboration Server (ZCS) en versiones anteriores a 8.5 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que cambian preferencias de cuenta a través de una petición SOAP a service/soap/BatchRequest.
ModificadaMedia (6.7)0.36%—Cisco Prime Collaboration12/2/201617/6/2026
El CLI en Cisco Prime Collaboration 9.0 y 11.0 permite a usuarios locales ejecutar comandos SO arbitrarios como root aprovechando privilegios de administrador, también conocida como Bug ID CSCux69286.
ModificadaAlta (8.4)0.43%—Zarafa Collaboration PlatformFedoraproject Fedora11/1/201617/6/2026
zarafa-autorespond en Zarafa Collaboration Platform (ZCP) en versiones anteriores a 7.2.1 permite a usuarios locales obtener privilegios a través de un ataque de enlace simbólico en /tmp/zarafa-vacation-*.
ModificadaMedia (4)0.95%—Cisco Hosted Collaboration Solution15/12/201517/6/2026
Cisco Hosted Collaboration Mediation Fulfillment 10.6(3) no usa RBAC, lo que permite a usuarios remotos autenticados obtener información sensible de credenciales mediante el aprovechamiento de acceso de administrador y hacer solicitudes API de SOAP, también conocido como Bug ID CSCuw84374.
ModificadaAlta (9)2.6%—Cisco Prime Collaboration Assurance13/12/201517/6/2026
Cisco Prime Collaboration Assurance en versiones anteriores a 11.0 tiene una cuenta cmuser embebida, lo que permite a atacantes remotos obtener acceso estableciendo una sesión SSH aprovechando el conocimiento de la contraseña de esas cuentas, también conocido como Bug ID CSCus62707.
ModificadaMedia (6.8)0.59%—Cisco Prime Collaboration Assurance18/11/201517/6/2026
Vulnerabilidad de CSRF en Cisco Prime Collaboration Assurance 10.5(1) y 10.6 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCus62712.
ModificadaMedia (4.3)1.8%—Cisco Hosted Collaboration SolutionCisco Unified Communications Domain Manager30/10/201517/6/2026
Cisco Unified Communications Domain Manager en versiones anteriores a 10.6(1) proporciona diferentes mensajes de error para intentos de acceso al nombre de ruta dependiendo de si el nombre de ruta existe, lo que permite a atacantes remotos mapear un sistema de archivos a través de una serie de peticiones, tambien…
ModificadaMedia (6.8)1.9%—Cisco Prime Collaboration Assurance13/10/201517/6/2026
El framework web en Cisco Prime Collaboration Assurance (PCA) 10.5(1) permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y leer archivos arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCus88380.
ModificadaMedia (6.5)1.6%—Cisco Prime Collaboration Assurance12/10/201517/6/2026
Vulnerabilidad de inyección SQL en el framework web en Cisco Prime Collaboration Assurance 10.5(1) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCus39887.
ModificadaMedia (6.5)1.6%—Cisco Prime Collaboration Provisioning12/10/201517/6/2026
Vulnerabilidad de inyección SQL en Cisco Prime Collaboration Provisioning 10.6 y 11.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCut64074.
ModificadaAlta (9)2.6%—Cisco Prime Collaboration Provisioning20/9/201517/6/2026
Vulnerabilidad en el framework web en Cisco Prime Collaboration Provisioning en versiones anteriores a 11.0, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y crear cuentas administrativas a través de una URL manipulada, también conocida como Bug ID CSCut64111.
ModificadaAlta (8.5)2.3%—Cisco Prime Collaboration Assurance20/9/201517/6/2026
Vulnerabilidad en el framework web en Cisco Prime Collaboration Assurance en versiones anteriores a 10.5.1.53684-1, permite a usuarios remotos autenticados eludir las restricciones de lectura destinadas a la sesión de inicio y hacerse pasar por administradores de dominios arrendados arbitrarios mediante el…
ModificadaMedia (4)1.9%—Cisco Prime Collaboration Assurance20/9/201517/6/2026
Vulnerabilidad en el framework web en Cisco Prime Collaboration Assurance en versiones anteriores a 10.5.1.53684-1, permite a usuarios remotos autenticados eludir las restricciones de lectura destinadas al sistema de base de datos y descubrir las credenciales o comunidades SNMP para dominios arrendados arbitrarios, a…
ModificadaAlta (9)2.6%—Cisco Prime Collaboration Assurance20/9/201517/6/2026
Vulnerabilidad en el framework web en Cisco Prime Collaboration Assurance en versiones anteriores a 10.5.1.53684-1, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y crear cuentas administrativas o leer datos de dominios arrendados arbitrarios, a través de una URL manipulada,…
ModificadaMedia (4.3)1.4%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance1/8/201517/6/2026
Vulnerabilidad XSS en la interfaz de administración de Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(2), permite a atacantes remotosinyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCuv45818.
ModificadaMedia (5)2.4%—Cisco Prime Collaboration18/7/201517/6/2026
Vulnerabilidad en Cisco Prime Collaboration Assurance 10.0 permite a atacantes remotos causar denegación de servicio (interrupción del servicio HTTP) a través de una solicitud HTTP manipulada, también conocido como Bug ID CSCum38844.
ModificadaMedia (4.3)1.5%—Cisco Hosted Collaboration Solution10/7/201517/6/2026
Vulnerabilidad de XSS en Cisco Hosted Collaboration Solution, permite a atacantes inyectar secuencias de comandos web arbitrarios o HTML a través de la manipulación de un valor en una Url, también conocido como Bug ID CSCuu14862
ModificadaMedia (5)1.8%—Cisco Prime Collaboration17/6/201517/6/2026
Vulnerabilidad de inyección SQL en la interfaz Manager en Cisco Prime Collaboration 10.5(1) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocida como Bug IDs CSCuu29910, CSCuu29928, y CSCuu59104.