Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.8%—Cisco Prime Central FOR Hosted Collaboration Solution4/11/201316/6/2026
El proceso de Java en el servidor Impact de Cisco Prime Central for Hosted Collaboration Solution (HCS) permite a atacantes remotos provocar una denegación de servicio (caída de proceso) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCug57345.
ModificadaMedia (4.3)0.28%—Cisco Prime Central FOR Hosted Collaboration Solution10/10/201316/6/2026
El portal bajo Cisco Prime Central for Hosted Collaboration Solution posiciona credenciales en texto plano en archivos temporales, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de permisos de archivo débiles para leer estos archivos, también conocido como Bug IDs CSCuh33735…
ModificadaAlta (10)4.2%—IBM Spss Collaboration AND Deployment Services1/10/201316/6/2026
Vunlnerabilidad no especificada en BM SPSS Collaboration and Deployment Services 4.2.1 y 5.0 hasta FP2 que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocio. Vulnerabilidad distinta a CVE-2013-4042.
ModificadaAlta (10)4.2%—IBM Spss Collaboration AND Deployment Services1/10/201316/6/2026
Vulnerabilidad no especificada en BM SPSS Collaboration and Deployment Services 4.2.1 y 5.0 hasta FP2 que permite a atacantes remotos ejecutar codigo arbitrario a través de vectores desconocidos.Vulnerabilidad diferente a CVE-2013-5370.
ModificadaMedia (6.8)1.4%—Synacor Zimbra Collaboration Suite23/9/201316/6/2026
Zimbra Collaboration Suite (ZCS) 6.0.16 y anteriores permite a atacantes "man-in-the-middle" obtener acceso mediante la captura de tráfico de red y reenviando el token ZM_AUTH_TOKEN.
ModificadaAlta (7.8)1.5%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance20/9/201316/6/2026
El framework de Cisco Prime Central en Hosted Collaboration Solution (HCS) Assurance anterior a la versión 9.1.1 no determina adecuadamente la existencia de una sesión autenticada, lo que permite a los atacantes remotos descubrir nombres de usuario y contraseñas a través de una petición HTTP, aka Bug ID CSCud32600.
ModificadaAlta (7.8)1.3%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Fuga de memoria en Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCub59158.
ModificadaAlta (7.8)1.3%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un flujo de paquetes TCP con el puerto (1) 61615, o (2) 61616, también conocido como Bug ID CSCtz90114.
ModificadaAlta (7.8)1.9%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un flujo de paquetes TCP en el puerto 44444, también conocido como Bug ID CSCtz92776.
ModificadaAlta (7.8)1.3%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de disco) a través de un flujo de paquetes TCP en el puerto 5400, dando lugar a grandes archivos de errores de registro, también conocido como…
ModificadaMedia (6.6)0.38%—Cisco Desktop Collaboration Experience2/7/201316/6/2026
Desbordamiento de búfer en una API Android no especificada en el Cisco Desktop Collaboration Experience DX650, permite a atacantes la ejecución arbitraria de código a través de vectores que aprovechan una asignación incorrecta de memoria. Aka Bug IDs CSCuf93957, CSCug22352, y CSCug22462.
ModificadaMedia (5)1.2%—Cisco Prime Central FOR Hosted Collaboration Solution26/6/201316/6/2026
El framework we en Cisco Prime Central para Hosted Collaboration Solution (HCS) Assurance ofrece distintas respuestas para peticiones de nombres de rutas arbitrarios dependiendo de si el nombre de ruta existe, lo que permite a atacantes remotos listar los directorios y archivos a través de una serie de peticiones…
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution14/6/201316/6/2026
Vulnerabilidad XSS en la página del portal en Cisco Prime Central para Hosted Collaboration Solution, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través una URL manipulada. Aka Bug ID CSCue23798.
ModificadaMedia (5)1.2%—Cisco Hosted Collaboration Solution12/6/201316/6/2026
Cisco Hosted Collaboration Mediation permite a atacantes remotos causar una denegación de servicio (consumo de CPU) mediante un flood de paquetes UDP malformados al puerto 162, también conocido como Bug ID CSCug85756.
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en los menús web de OpenView en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud56743.
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en los menús web de Netcool Impact (NCI) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud56706.
ModificadaMedia (4.3)0.94%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en los menús de ayuda de IBM Tivoli Monitoring (ITM) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud54397.
ModificadaMedia (4.3)1.4%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad XSS en el contenedor Java de IBM Tivoli Monitoring (ITM) en Cisco Prime Central para Hosted Collaboration Solution permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro no especificado. Aka Bug ID CSCud51068.
ModificadaMedia (5)2.0%—Cisco Prime Central FOR Hosted Collaboration Solution1/5/201316/6/2026
Vulnerabilidad de salto de directorio en Cisco Prime Central para Hosted Collaboration Solution, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada. Aka Bug ID CSCud51034.
ModificadaMedia (6.8)0.30%—Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+729/4/201316/6/2026
La interfaz de línea de comandos en el sistema Cisco Secure Access Control (ACS), Servicios de Identidad del motor de software, Agente de Directorio Contexto, Gerente de Redes de Aplicaciones (ANM), Sistema de Control de Red Prime, LAN Management Solution Prime (LMS), Prime Collaboration, Provisioning Manager…
ModificadaMedia (5)1.2%—Cisco Hosted Collaboration Solution5/4/201316/6/2026
Cisco Tivoli Business Service Manager (TBSM) en Hosted Collaboration Mediation (HCM) en Cisco Hosted Collaboration Solution permite a a atacantes remotos provocar una denegación de servicio (cuelgue temporal del servicio) mediante el envío de algunos paquetes TCP a ciertos puertos, también conocido como Bug ID…
ModificadaAlta (7.1)1.2%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance27/2/201316/6/2026
Cisco Prime Central para la Hosted Collaboration Solution (HCS) Assrance v8.6 y v9.0 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y el corte de monitorización) a través de mensajes malformados TLS en el puerto TCP (1) 9043 o (2) 9443, también conocido como Bug ID CSCuc07155.
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management21/2/201316/6/2026
Cross-site scripting (XSS) en IBM InfoSphere Master Data Management - Collaborative Edition v10.0 y v10.1 antes de FP1 y Iter Data Management Server for Product Information Management v6.0, v9.0, y v9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través vectores no…
ModificadaMedia (6)0.93%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management21/2/201316/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en IBM InfoSphere Master Data Management - Collaborative Edition v10.0 y v10.1 antes de FP1 y InfoSphere Master Server Gestión de Datos de Información de Gestión de Productos v6.0, v9.0, v9.1 y permitir a usuarios remotos autenticados…
ModificadaMedia (6.8)0.30%—Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+619/2/201316/6/2026
La interfaz en línea de comandos en Cisco Identity Services Engine Software, Secure Access Control System (ACS), Application Networking Manager (ANM), Prime LAN Management Solution (LMS), Prime Network Control System, Quad, Context Directory Agent, Prime Collaboration, Unified Provisioning Manager, y Network Services…
Orbitaley — Vulnerabilidades