Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.8% | — | Cisco Hosted Collaboration Mediation Fulfillment | 12/9/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) 10.6(3) y versiones anteriores permite a atacantes remotos escribir en archivos arbitrarios a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCuz64717. | |
| Modificada | Media (4.3) | 2.4% | — | Cisco Hosted Collaboration Mediation Fulfillment | 12/9/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) 10.6(3) y versiones anteriores permite a usuarios remotos autenticados leer archivos arbitrarios a través de un nombre de ruta manipulado en una petición HTTP, vulnerabilidad también conocida como Bug… | |
| Modificada | Media (6.1) | 1.1% | — | Zimbra Collaboration Server | 29/8/2016 | 17/6/2026 | Vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos inyectar secuencia de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 4.5% | — | Cisco Prime Collaboration Provisioning | 2/7/2016 | 17/6/2026 | Cisco Prime Collaboration Provisioning 10.6 SP2 (también conocido como 10.6.0.10602) no maneja adecuadamente la autentificación LDAP, lo que permite obtener privilegios de administrador a atacantes remotos a través de un intento de inicio de sesión manipulado, también conocido como Bug ID CSCuv37513. | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Prime Collaboration Deployment | 23/6/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la base de datos SQL en Cisco Prime Collaboration Deployment en versiones anteriores a 11.5.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de a una URL manipulada, también conocido como Bug ID CSCuy92549. | |
| Modificada | Alta (7.4) | 1.0% | — | Cisco Prime Collaboration Assurance | 5/5/2016 | 17/6/2026 | Vulnerabilidad de redirección abierta en Cisco Prime Collaboration Assurance Software 10.5 hasta la versión 11.0 permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phising a través de vectores no especificados, también conocido como Bug ID CSCuu34121. | |
| Modificada | Media (6.1) | 0.77% | — | Cisco IP Interoperability AND Collaboration System | 8/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco IP Interoperability y Collaboration System 4.10(1) permite atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuy12339. | |
| Modificada | Alta (8.8) | 3.0% | 💥 Exploit | Zimbra Collaboration Server | 8/4/2016 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en la inerfaz Mail en Zimbra Collaboration Server (ZCS) en versiones anteriores a 8.5 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que cambian preferencias de cuenta a través de una petición SOAP a service/soap/BatchRequest. | |
| Modificada | Media (6.7) | 0.36% | — | Cisco Prime Collaboration | 12/2/2016 | 17/6/2026 | El CLI en Cisco Prime Collaboration 9.0 y 11.0 permite a usuarios locales ejecutar comandos SO arbitrarios como root aprovechando privilegios de administrador, también conocida como Bug ID CSCux69286. | |
| Modificada | Alta (8.4) | 0.43% | — | Zarafa Collaboration PlatformFedoraproject Fedora | 11/1/2016 | 17/6/2026 | zarafa-autorespond en Zarafa Collaboration Platform (ZCP) en versiones anteriores a 7.2.1 permite a usuarios locales obtener privilegios a través de un ataque de enlace simbólico en /tmp/zarafa-vacation-*. | |
| Modificada | Media (4) | 0.95% | — | Cisco Hosted Collaboration Solution | 15/12/2015 | 17/6/2026 | Cisco Hosted Collaboration Mediation Fulfillment 10.6(3) no usa RBAC, lo que permite a usuarios remotos autenticados obtener información sensible de credenciales mediante el aprovechamiento de acceso de administrador y hacer solicitudes API de SOAP, también conocido como Bug ID CSCuw84374. | |
| Modificada | Alta (9) | 2.6% | — | Cisco Prime Collaboration Assurance | 13/12/2015 | 17/6/2026 | Cisco Prime Collaboration Assurance en versiones anteriores a 11.0 tiene una cuenta cmuser embebida, lo que permite a atacantes remotos obtener acceso estableciendo una sesión SSH aprovechando el conocimiento de la contraseña de esas cuentas, también conocido como Bug ID CSCus62707. | |
| Modificada | Media (6.8) | 0.59% | — | Cisco Prime Collaboration Assurance | 18/11/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco Prime Collaboration Assurance 10.5(1) y 10.6 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCus62712. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Hosted Collaboration SolutionCisco Unified Communications Domain Manager | 30/10/2015 | 17/6/2026 | Cisco Unified Communications Domain Manager en versiones anteriores a 10.6(1) proporciona diferentes mensajes de error para intentos de acceso al nombre de ruta dependiendo de si el nombre de ruta existe, lo que permite a atacantes remotos mapear un sistema de archivos a través de una serie de peticiones, tambien… | |
| Modificada | Media (6.8) | 1.9% | — | Cisco Prime Collaboration Assurance | 13/10/2015 | 17/6/2026 | El framework web en Cisco Prime Collaboration Assurance (PCA) 10.5(1) permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y leer archivos arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCus88380. | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Prime Collaboration Assurance | 12/10/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el framework web en Cisco Prime Collaboration Assurance 10.5(1) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCus39887. | |
| Modificada | Media (6.5) | 1.6% | — | Cisco Prime Collaboration Provisioning | 12/10/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cisco Prime Collaboration Provisioning 10.6 y 11.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCut64074. | |
| Modificada | Alta (9) | 2.6% | — | Cisco Prime Collaboration Provisioning | 20/9/2015 | 17/6/2026 | Vulnerabilidad en el framework web en Cisco Prime Collaboration Provisioning en versiones anteriores a 11.0, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y crear cuentas administrativas a través de una URL manipulada, también conocida como Bug ID CSCut64111. | |
| Modificada | Alta (8.5) | 2.3% | — | Cisco Prime Collaboration Assurance | 20/9/2015 | 17/6/2026 | Vulnerabilidad en el framework web en Cisco Prime Collaboration Assurance en versiones anteriores a 10.5.1.53684-1, permite a usuarios remotos autenticados eludir las restricciones de lectura destinadas a la sesión de inicio y hacerse pasar por administradores de dominios arrendados arbitrarios mediante el… | |
| Modificada | Media (4) | 1.9% | — | Cisco Prime Collaboration Assurance | 20/9/2015 | 17/6/2026 | Vulnerabilidad en el framework web en Cisco Prime Collaboration Assurance en versiones anteriores a 10.5.1.53684-1, permite a usuarios remotos autenticados eludir las restricciones de lectura destinadas al sistema de base de datos y descubrir las credenciales o comunidades SNMP para dominios arrendados arbitrarios, a… | |
| Modificada | Alta (9) | 2.6% | — | Cisco Prime Collaboration Assurance | 20/9/2015 | 17/6/2026 | Vulnerabilidad en el framework web en Cisco Prime Collaboration Assurance en versiones anteriores a 10.5.1.53684-1, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y crear cuentas administrativas o leer datos de dominios arrendados arbitrarios, a través de una URL manipulada,… | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Prime Central FOR Hosted Collaboration Solution Assurance | 1/8/2015 | 17/6/2026 | Vulnerabilidad XSS en la interfaz de administración de Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(2), permite a atacantes remotosinyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCuv45818. | |
| Modificada | Media (5) | 2.4% | — | Cisco Prime Collaboration | 18/7/2015 | 17/6/2026 | Vulnerabilidad en Cisco Prime Collaboration Assurance 10.0 permite a atacantes remotos causar denegación de servicio (interrupción del servicio HTTP) a través de una solicitud HTTP manipulada, también conocido como Bug ID CSCum38844. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Hosted Collaboration Solution | 10/7/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Hosted Collaboration Solution, permite a atacantes inyectar secuencias de comandos web arbitrarios o HTML a través de la manipulación de un valor en una Url, también conocido como Bug ID CSCuu14862 | |
| Modificada | Media (5) | 1.8% | — | Cisco Prime Collaboration | 17/6/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz Manager en Cisco Prime Collaboration 10.5(1) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocida como Bug IDs CSCuu29910, CSCuu29928, y CSCuu59104. |