Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1092 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | — | Cisco Unified Communications Manager | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en el proceso de limitación del Session Initiation Protocol (SIP) UDP de Cisco Unified Communications Manager (Cisco Unified CM) podría permitir a un atacante remoto no autenticado provocar una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a una protección… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 8.8% | 💥 Exploit | Axis Communications Firmware | 10/4/2017 | 17/6/2026 | Productos de AXIS Communications con firmware hasta la versión 5.80.x permiten a atacantes remotos modificar archivos arbitrarios como a través de vectores que involucran a Open Script Editor, también conocida como "vulnerabilidad de inyección de recursos". | |
| Modificada | Alta (8.8) | 2.2% | 💥 Exploit | Axis Communications Firmware | 10/4/2017 | 17/6/2026 | Productos de AXIS Communications permiten CSRF, como lo demuestran admin/pwdgrp.cgi, vaconfig.cgi y admin/local_del.cgi. | |
| Modificada | Media (5.4) | 1.2% | — | Cisco Unified Communications Manager | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager podría permitir a un atacante remoto autenticado llevar a cabo un ataque XSS contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. Esta vulnerabilidad afecta a Cisco Unified… | |
| Modificada | Media (4.9) | 1.9% | — | Cisco Unified Communications Manager | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Unified Communications Manager podría permitir a un atacante autenticado y remoto afectar la confidencialidad del sistema ejecutando consultas SQL arbitrarias, también conocida como inyección de SQL. El atacante debe ser autenticado como usuario administrativo para… | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa | Apache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+15 | 6/4/2017 | 25/8/2026 | La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar… | |
| Modificada | Media (6.5) | 0.77% | — | Cisco Unified Communications Manager | 17/3/2017 | 17/6/2026 | Una vulnerabilidad en el marco web de Cisco Unified Communications Manager (CallManager) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de falsificación de solicitud entre sitios (CSRF) contra un usuario de la interfaz web del software afectado. Más información: CSCvb70021. Lanzamientos… | |
| Modificada | Media (5.4) | 0.85% | — | Cisco Unified Communications Manager | 17/3/2017 | 17/6/2026 | Una vulnerabilidad en el marco web de Cisco Unified Communications Manager (CallManager) podría permitir que un atacante remoto autenticado realice un ataque XSS. Más información: CSCvb70033. Lanzamientos conocidas afectadas: 11.5 (1.11007.2). Lanzamientos conocidos solucionados: 12.0 (0.98000.507) 11.0 (1.23900.5)… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Unified Communications Manager | 17/3/2017 | 17/6/2026 | Una vulnerabilidad de desviación del filtro XSS en la interfaz de administración basada en web de Cisco Unified Communications Manager podría permitir que un atacante remoto no autenticado lleve a cabo ataques XSS contra un usuario de un dispositivo afectado. Más información: CSCvc21620. Lanzamientos afectados… | |
| Modificada | Media (4.3) | 1.6% | — | Cisco Unified Communications Manager | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en el marco web Cisco Unified Communications Manager podría permitir a un atacante remoto no autenticado visualizar datos sensibles. Más Información: CSCvb61689. Lanzamientos Afectados Conocidos: 11.5(1.11007.2). Lanzamientos Reparados Conocidos: 12.0(0.98000.162) 12.0(0.98000.178) 12.0(0.98000.383)… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Unified Communications Manager | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en el marco web de Cisco Unified Communications Manager podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra un usuario de la interfaz web del software afectado. Más Información: CSCvb95951. Lanzamientos Afectados Conocidos: 12.0(0.99999.2). Lanzamientos… | |
| Modificada | Media (6.1) | 1.5% | — | Cisco Unified Communications Manager | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Unified Communications Manager Switches podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra un usuario de la interfaz de gestión basada en web de un dispositivo afectado. Más Información: CSCvc30999. Lanzamientos… | |
| Modificada | Media (6.1) | 1.5% | — | Cisco Unified Communications Manager | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Unified Communications Manager Switches podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra un usuario de la interfaz de gestión basada en web de un dispositivo afectado. Más Información: CSCvb98777. Lanzamientos… | |
| Modificada | Media (6.1) | 1.5% | — | Cisco Unified Communications Manager | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en la página de servicio de Cisco Unified Communications Manager podría permitir a un atacante remoto no autenticado llevar a cabo ataques de XSS reflejados. Más Información: CSCvc49348. Lanzamientos Afectados Conocidos: 10.5(2.14076.1). Lanzamientos Reparados Conocidos: 12.0(0.98000.209)… | |
| Modificada | Media (5.3) | 15% | — | NTPDebian LinuxNetapp Clustered Data OntapNetapp Data Ontap+13 | 30/1/2017 | 17/6/2026 | La función MATCH_ASSOC en NTP en versiones anteriores 4.2.8p9 y 4.3.x en versiones anteriores a 4.3.92 permite a atacantes remotos provocar una referencia fuera de los límites a través de una solicitud addpeer con un valor hmode grande. | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Unified Communications Manager | 26/1/2017 | 17/6/2026 | Una vulnerabilidad en el motor de escaneo de contenido de Cisco AsyncOS Software para Cisco Email Security Appliances (ESA) podría permitir a un atacante remoto no autenticado eludir el mensaje configurado o filtros de contenido en el dispositivo. Productos afectados: Esta vulnerabilidad afecta a todos los… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Unified Communications Manager | 26/1/2017 | 17/6/2026 | Una vulnerabilidad de XSS de elusión de filtro en la interfaz de gestión basada en web de Cisco Unified Communications Manager podría permitir a un atacante remoto no autenticado montar ataques de XSS contra un usuario de un dispositivo afectado. Más información: CSCvb97237. Lanzamientos afectados conocidos:… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Unified Communications Manager | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la herramienta de subida Cisco Unified Reporting accediendo a través Cisco Unified Communications Manager podría permitir a un atacante remoto no autenticado modificar archivos arbitrarios en el sistema de archivos. Más Información: CSCvb61698. Lanzamientos Afectados Conocidos: 11.5(1.11007.2).… | |
| Modificada | Media (6.1) | 1.8% | — | Cisco Unified Communications Manager | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la página ccmadmin de Cisco Unified Communications Manager (CUCM) podría permitir a un atacante remoto no autenticado llevar a cabo ataques de XSS. Más Información: CSCvb64641. Lanzamientos Afectados Conocidos: 11.5(1.10000.6) 11.5(1.11007.2). Lanzamientos Reparados Conocidos: 11.5(1.12900.7)… | |
| Modificada | Alta (7.5) | 3.1% | — | Cisco Unified Communications Manager IM AND Presence Service | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del Cisco Unified Communications Manager IM and Presence Service puede permitir a un atacante remoto no autenticado ver información en páginas web que deberían estar restringidas. Más información: CSCva49629. Lanzamientos Afectados Conocidos: 11.5(1).… | |
| Modificada | Media (6.1) | 1.5% | — | Cisco Unified Communications Manager | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en varios parámetros de la página ccmivr de Cisco Unified Communication Manager (CallManager) podrían permitir a un atacante remoto no autenticado lanzar un ataque de XSS contra un usuario de la interfaz web en el sistema afectado. Más información: CSCvb37121. Lanzamientos conocidos afectados:… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Unified Communications Manager | 27/10/2016 | 17/6/2026 | El Cisco Unified Communications Manager (CUCM) puede ser vulnerable a los datos que se pueden mostrar dentro de un marco en una página web, lo que a su vez puede llevar a un ataque de clickjacking. Más información: CSCuz64683 CSCuz64698. Lanzamientos conocidos afectados: 11.0(1.10000.10), 11.5(1.10000.6),… | |
| Modificada | Media (5.4) | 0.61% | — | IBM Multi-enterprise Integration GatewayIBM B2B Advanced Communications | 5/10/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM 10x, tal como se utiliza en Multi-Enterprise Integration Gateway 1.x hasta la versión 1.0.0.1 y B2B Advanced Communications en versiones anteriores a 1.0.0.5_2, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no… | |
| Modificada | Alta (7.5) | 2.2% | — | Cisco Unified Communications Manager | 23/8/2016 | 17/6/2026 | La implementación de la API User Data Services (UDS) en Cisco Unified Communications Manager 11.5 permite a atacantes remotos eludir las restricciones destinadas al acceso y obtener información sensible a través de llamadas a la API no especificadas, también conocido como Bug ID CSCux67855. |