Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.6)0.39%—Zarafa Collaboration Platform9/6/201517/6/2026
provider/server/ECServer.cpp en Zarafa Collaboration Platform (ZCP) anterior a 7.1.13 y 7.2.x anterior a 7.2.1 permite a usuarios locales escribir en ficheros arbitrarios a través de un ataque de enlace simbólico sobre /tmp/zarafa-upgrade-lock.
ModificadaMedia (6.5)1.4%—Cisco Hosted Collaboration Solution23/5/201517/6/2026
La interfaz web administrativa en Cisco Hosted Collaboration Solution (HCS) 10.6(1) y anteriores permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de entradas manipuladas en campos no especificados, también conocido como Bug ID CSCut02786.
ModificadaMedia (6.8)1.3%—Cisco Hosted Collaboration Solution21/5/201517/6/2026
Múltiples vulnerabilidades de CSRF en Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(1) y anteriores permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCut04596.
ModificadaAlta (7.2)0.32%—Cisco Desktop Collaboration Experience Dx65020/2/201517/6/2026
La implementación de la actualización de imágenes en los endpoints Cisco Desktop Collaboration Experience (también conocido como Collaboration Desk Experience o DX) DX650 permite a usuarios locales ejecutar comandos del sistema operativo arbitrarios a través de un parámetro no especificado, también conocido como Bug…
ModificadaMedia (5)3.4%—Fedoraproject FedoraZarafa WebappZarafa Collaboration Platform19/2/201517/6/2026
senddocument.php en Zarafa WebApp anterior a 2.0 beta 3 y WebAccess en Zarafa Collaboration Platform (ZCP) 7.x anterior a 7.1.12 beta 1 y 7.2.x anterior a 7.2.0 beta 1 permite a atacantes remotos causar una denegación de servicio (consumo de disco /tmp) mediante la subida de un número grande de ficheros.
ModificadaMedia (4.3)1.1%—Cisco Hosted Collaboration Solution19/2/201517/6/2026
La interfaz SOAP en Cisco Hosted Collaboration Solution (HCS) permite a atacantes remotos obtener acceso a las herramientas de la gestión del sistema a través de llamadas manipuladas a Challenge SOAP, también conocido como Bug ID CSCuc38114.
ModificadaMedia (6.3)1.1%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un parámetro manipulado del fichero…
ModificadaBaja (3.5)0.77%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar enlaces a través de vectores no especificados.
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML…
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML…
ModificadaMedia (5)3.0%—Cisco Hosted Collaboration Solution19/3/201417/6/2026
Fuga de memoria en la GUI en el servidor Impact en Cisco Hosted Collaboration Solution (HCS) permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de vectores no especificados, también conocido como Bug ID CSCub58999.
ModificadaMedia (5)3.0%—Cisco Hosted Collaboration Solution19/3/201417/6/2026
El software basado en Java en Cisco Hosted Collaboration Solution (HCS) permite a atacantes remotos causar una denegación de servicio (cierre de puertos TCP) a través de vectores no especificados, también conocido como Bug IDs CSCug77633, CSCug77667, CSCug78266, CSCug82795 y CSCuh58643.
ModificadaMedia (6.8)0.57%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management4/2/201416/6/2026
Vulnerabilidad de CSRF en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 FP8 hasta 11.0 e InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (5)1.4%—IBM Spss Collaboration AND Deployment Services1/2/201416/6/2026
El servidor en IBM SPSS Collaboration and Deployment Services 4.x anterior a 4.2.1.3 IF3, 5.x anterior a 5.0 FP3, y 6.x anterior a 6.0 IF1 permite a atacantes remotos leer archivos arbitrarios a través de una solicitud HTTP no especificada.
ModificadaAlta (10)3.0%—Zimbra Collaboration Server26/12/201317/6/2026
Vulnerabilidad no especificada en Zimbra Collaboration Server 7.2.5 y anteriores, y 8.0.x hasta 8.0.5, con impacto "crítico" y vectores no especificados, una vulnerabilidad distinta a CVE-2013-7091.
ModificadaMedia (5)1.4%—IBM Spss Collaboration AND Deployment Services21/12/201316/6/2026
La aplicación Portal en IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes remotos descubrir una contraseña interna a través de vectores no especificados.
ModificadaMedia (5)1.5%—IBM Spss Collaboration AND Deployment Services21/12/201316/6/2026
La aplicación Portal en IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes rmeotos leer archivos de forma arbitrariaa través de una declaración de entidad externa XML en conjunto con una referencia a entidad, relacionado con un problema de XML…
ModificadaMedia (5.8)1.2%—IBM Spss Collaboration AND Deployment Services21/12/201316/6/2026
Vulnerabilidad de redirección abierta en IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes remotos redirigir usuarios a sitios web de forma arbitraria y conducir ataques phishing a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—IBM Spss Collaboration AND Deployment Services21/12/201316/6/2026
Vulnerabilidad cross-site scripting (XSS) en la aplicación Portal de IBM SPS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de vectores no especificados.
ModificadaMedia (4)1.1%—IBM Spss Collaboration AND Deployment Services21/12/201316/6/2026
IBM SPSS Collaboration and Deployment Services 4.2.1 anteriores a 4.2.1.3 IF3 y 5.0 anteriores a FP3 permite a usuarios remotos autenticados leer archivos de log de la aplicación a través de una petición HTTP directa.
ModificadaMedia (4.9)0.50%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/12/201316/6/2026
Vulnerabilidad de fijación de sesión en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 IF5 y 11.0 anteriores a IF1 e InfoSphere Master Data Management Server para Product Information Management 9.x anteriores a 9.1 IF11 permite a usuarios autenticados remotamente secuestrar…
ModificadaMedia (5)86%💥 ExploitSynacor Zimbra Collaboration Suite13/12/201317/6/2026
Vulnerabilidad de salto de directorio en /res/I18nMsg, AjxMsg, ZMsg, ZmMsg, AjxKeys, ZmKeys, ZdMsg, Ajx% 20TemplateMsg.js.zgz en Zimbra que permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro skin.
ModificadaMedia (4.3)2.1%—Cisco Prime Collaboration3/12/201317/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en la interfaz web del componente Assurance de Cisco Prime Collaboration permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de vectores no espcificados, también conocido como Bug IDs CSCui92643, y CSCui94161.
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management Collaboration Server27/11/201316/6/2026
Vulnerabilidad de XSS en IBM InfoSphere Master Data Management Server para Product Information Management 9.x anterior a la versión 9.1 FP13, e IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a la versión 10.1 FP7 y 11.0 anterior a FP2, permite a usuarios remotos autenticados inyectar…
ModificadaMedia (5)1.2%—Cisco Prime Central FOR Hosted Collaboration Solution6/11/201316/6/2026
El servidor web ITM en Cisco Prime Central for Hosted Collaboration Solution (HCS), permite a atacantes remotos provocar una denegación de servicio ( interrupción temporal del servicio HTTP) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCuh36313.