Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.6) | 0.39% | — | Zarafa Collaboration Platform | 9/6/2015 | 17/6/2026 | provider/server/ECServer.cpp en Zarafa Collaboration Platform (ZCP) anterior a 7.1.13 y 7.2.x anterior a 7.2.1 permite a usuarios locales escribir en ficheros arbitrarios a través de un ataque de enlace simbólico sobre /tmp/zarafa-upgrade-lock. | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Hosted Collaboration Solution | 23/5/2015 | 17/6/2026 | La interfaz web administrativa en Cisco Hosted Collaboration Solution (HCS) 10.6(1) y anteriores permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de entradas manipuladas en campos no especificados, también conocido como Bug ID CSCut02786. | |
| Modificada | Media (6.8) | 1.3% | — | Cisco Hosted Collaboration Solution | 21/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(1) y anteriores permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCut04596. | |
| Modificada | Alta (7.2) | 0.32% | — | Cisco Desktop Collaboration Experience Dx650 | 20/2/2015 | 17/6/2026 | La implementación de la actualización de imágenes en los endpoints Cisco Desktop Collaboration Experience (también conocido como Collaboration Desk Experience o DX) DX650 permite a usuarios locales ejecutar comandos del sistema operativo arbitrarios a través de un parámetro no especificado, también conocido como Bug… | |
| Modificada | Media (5) | 3.4% | — | Fedoraproject FedoraZarafa WebappZarafa Collaboration Platform | 19/2/2015 | 17/6/2026 | senddocument.php en Zarafa WebApp anterior a 2.0 beta 3 y WebAccess en Zarafa Collaboration Platform (ZCP) 7.x anterior a 7.1.12 beta 1 y 7.2.x anterior a 7.2.0 beta 1 permite a atacantes remotos causar una denegación de servicio (consumo de disco /tmp) mediante la subida de un número grande de ficheros. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Hosted Collaboration Solution | 19/2/2015 | 17/6/2026 | La interfaz SOAP en Cisco Hosted Collaboration Solution (HCS) permite a atacantes remotos obtener acceso a las herramientas de la gestión del sistema a través de llamadas manipuladas a Challenge SOAP, también conocido como Bug ID CSCuc38114. | |
| Modificada | Media (6.3) | 1.1% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un parámetro manipulado del fichero… | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar enlaces a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML… | |
| Modificada | Media (5) | 3.0% | — | Cisco Hosted Collaboration Solution | 19/3/2014 | 17/6/2026 | Fuga de memoria en la GUI en el servidor Impact en Cisco Hosted Collaboration Solution (HCS) permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de vectores no especificados, también conocido como Bug ID CSCub58999. | |
| Modificada | Media (5) | 3.0% | — | Cisco Hosted Collaboration Solution | 19/3/2014 | 17/6/2026 | El software basado en Java en Cisco Hosted Collaboration Solution (HCS) permite a atacantes remotos causar una denegación de servicio (cierre de puertos TCP) a través de vectores no especificados, también conocido como Bug IDs CSCug77633, CSCug77667, CSCug78266, CSCug82795 y CSCuh58643. | |
| Modificada | Media (6.8) | 0.57% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 4/2/2014 | 16/6/2026 | Vulnerabilidad de CSRF en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 FP8 hasta 11.0 e InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (5) | 1.4% | — | IBM Spss Collaboration AND Deployment Services | 1/2/2014 | 16/6/2026 | El servidor en IBM SPSS Collaboration and Deployment Services 4.x anterior a 4.2.1.3 IF3, 5.x anterior a 5.0 FP3, y 6.x anterior a 6.0 IF1 permite a atacantes remotos leer archivos arbitrarios a través de una solicitud HTTP no especificada. | |
| Modificada | Alta (10) | 3.0% | — | Zimbra Collaboration Server | 26/12/2013 | 17/6/2026 | Vulnerabilidad no especificada en Zimbra Collaboration Server 7.2.5 y anteriores, y 8.0.x hasta 8.0.5, con impacto "crítico" y vectores no especificados, una vulnerabilidad distinta a CVE-2013-7091. | |
| Modificada | Media (5) | 1.4% | — | IBM Spss Collaboration AND Deployment Services | 21/12/2013 | 16/6/2026 | La aplicación Portal en IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes remotos descubrir una contraseña interna a través de vectores no especificados. | |
| Modificada | Media (5) | 1.5% | — | IBM Spss Collaboration AND Deployment Services | 21/12/2013 | 16/6/2026 | La aplicación Portal en IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes rmeotos leer archivos de forma arbitrariaa través de una declaración de entidad externa XML en conjunto con una referencia a entidad, relacionado con un problema de XML… | |
| Modificada | Media (5.8) | 1.2% | — | IBM Spss Collaboration AND Deployment Services | 21/12/2013 | 16/6/2026 | Vulnerabilidad de redirección abierta en IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes remotos redirigir usuarios a sitios web de forma arbitraria y conducir ataques phishing a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Spss Collaboration AND Deployment Services | 21/12/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en la aplicación Portal de IBM SPS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de vectores no especificados. | |
| Modificada | Media (4) | 1.1% | — | IBM Spss Collaboration AND Deployment Services | 21/12/2013 | 16/6/2026 | IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a usuarios remotos autenticados leer archivos de log de la aplicación a través de una petición HTTP directa. | |
| Modificada | Media (4.9) | 0.50% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/12/2013 | 16/6/2026 | Vulnerabilidad de fijación de sesión en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 IF5 y 11.0 anteriores a IF1 e InfoSphere Master Data Management Server para Product Information Management 9.x anteriores a 9.1 IF11 permite a usuarios autenticados remotamente secuestrar… | |
| Modificada | Media (5) | 86% | 💥 Exploit | Synacor Zimbra Collaboration Suite | 13/12/2013 | 17/6/2026 | Vulnerabilidad de salto de directorio en /res/I18nMsg, AjxMsg, ZMsg, ZmMsg, AjxKeys, ZmKeys, ZdMsg, Ajx% 20TemplateMsg.js.zgz en Zimbra que permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro skin. | |
| Modificada | Media (4.3) | 2.1% | — | Cisco Prime Collaboration | 3/12/2013 | 17/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en la interfaz web del componente Assurance de Cisco Prime Collaboration permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de vectores no espcificados, también conocido como Bug IDs CSCui92643, y CSCui94161. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management Collaboration Server | 27/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en IBM InfoSphere Master Data Management Server para Product Information Management 9.x anterior a la versión 9.1 FP13, e IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a la versión 10.1 FP7 y 11.0 anterior a FP2, permite a usuarios remotos autenticados inyectar… | |
| Modificada | Media (5) | 1.2% | — | Cisco Prime Central FOR Hosted Collaboration Solution | 6/11/2013 | 16/6/2026 | El servidor web ITM en Cisco Prime Central for Hosted Collaboration Solution (HCS), permite a atacantes remotos provocar una denegación de servicio ( interrupción temporal del servicio HTTP) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCuh36313. |